Tuesday, June 8, 2010

Gajah di Depan Mata Tidak Nampak : Data Execution Preventation

Apabila kata bidalan cerdik pandai melayu, tidak nampak gajah di depan mata tetapi nampak kuman di sebarang laut memang sebenarnya berdesip telinga kita.

Maksudnya, perkara-perkara yang berlaku di sekitar kita, kita tidak perasan tetapi perkara-perkara yang berlaku kepada orang lain biasanya mudah untuk kita perasan dan ambil tahu.

Begitulah juga dalam dunia IT ini, kita selalu sibuk denga apakah anti virus yang terbaik yang patut digunakan tetapi terlupa fungsi-fungsi keselamatan yang lain yang wujud secara percuma bersama-sama dengan komputer kita.

Antaranya adalah Data Execution Prenvention atau DEP yang diperkenalkan dalam Windows XP Service Pack 2. Ia berfungsi untuk mengelakkan berlakunya pencerobohan keselamatan kepada pelayar web atau Browser terutama untuk Internet Explorer.

Biasanya virus, malware atau anasir-anasir pencerobohan siber ini akan menghantar satu fail dajal kepada sasarannya. Apabila sasarannya membuka atau execute fail tersebut, berlakulah pelbagai perkara pelik kepada komputer sasaran untuk memudahkan berlaku pencerobohan keselamatan ke atasnya.

Selain daripada untuk pelayar web, ia juga boleh membantu pencegahan berlakunya pencerobohan melalui fail-fail yang dimuat turun ke dalam komputer atau yang seumpamanya.

Kekuatannya akan bertambah sekiranya digunakan bersama-sama dengan satu lagi teknik keselamatan siber yang dikenali sebagai ASLR atau Address Space Layout Randomization.

Di bawah ini disertakan kaedah untuk menggunakannya dalam Windows XP:-

  1. Klik kanan ikon My Computer
  2. Pilih Properties
  3. Plilih tab Advanced.
  4. Pada menu Performance, pilih Settings
  5. Pilih tab Data Execution Prevention
  6. Pilih pilihan Turn on DEP for all programs and services except those I select
  7. Klik Apply dan klik OK untuk perubahan dan keluar.

Thursday, May 13, 2010

Sudah Terhantuk Baru Nak Terngadah : Enam Langkah Keselamatan Komputer

Salam,

Peribahasa cerdik pandai melayu ada mengatakan Sudah Terhantuk Baru Nak Terngadah.

Apa pun mungkin orang-orang melayu moden agak sukar untuk menghayati peribahasa ini. Ini kerana keadaan fizikal rumah orang-orang melayu dahulu berbeza dengan sekarang.

Kalau rumah orang melayu dahulu berada di atas tiang tidak seperti rumah batu moden yang memang betul-betul dibina atas tanah.

Jadi ada ruang ditengah-tengah di antara lantai rumah dan tanah yang disokong oleh tiang-tiang yang kita kenali sebagai 'bawah rumah'.

Mungkin rumah-rumah jenis ini masih ada lagi tetapi agak kurang bilangannya dan yang mengetahuinya.

Ruang bawah rumah agak sempit dan tidak dapat menampung ketinggian orang dewasa. Jadi, kena tunduk untuk masuk ke bawah rumah.

Sekiranya mendongak itu lah yang berlaku iaitu terhantuk dan secara automatiknya kita akan terkebelakang atau terngadah.

Ketika saya kecil perkara ini selalu berlaku kepada saya.

Begitulah juga dalam mengurus perkara berkenaan IT ini. Perkara keselamatan IT ini harganya sangat mahal tetapi kelebihannya tidak nampak masa itu. Ia akan nampak ketika keselamatan IT kita dicerobohi dan sebagainya.

Jadi, ramai yang mengambil acuh tak acuh dalam aspek ini. Apabila sudah terhantuk barulah nak terngadah.

Kos untuk baik pulih daripada berlaku pencerobohan dan seumpanya adalah berpuluh-puluh kali ganda sangat mahal berbanding kos untuk menyediakan perimeter-perimeter atau kemudahan-kemudahan keselamatan IT ini.

Sekiranya ianya berlaku terhadap data, ia akan melibatkan kos yang terlalu besar mungkin menjejah beribu-ribu kali ganda.

Di sini, disertakan enam langkah asas sebagai perimeter persediaan keselamatan IT untuk diimpelementasikan.

1. Selalu Menggunakan Internet Firewall

Sekiranya dalam persekitaran rangkaian komputer atau Internet pastikan perisian atau perkakasan Internet Firewall dihidupkan.

Ini kerana ia akan memberitahu anda sekiranya ada sesiapa yang cuba untuk masuk ke komputer anda menerusi rangkaian atau Internet.

Namun begitu dari segi konfigurasinya perlu dibaca dan siimplementasikan dengan teliti kerana sekiranya tidak mungkin ia akan mengundang bahaya atau membuatkan anda rimas ketika melayari Internet.


2. Kemaskini Sistem Pengoperasian Anda Secara Kerap

Perkara ini perlu dibuat sekurang-kurangnya sekali seminggu atau ketika diperlukan. Ini kerana ia akan menyediakan perlindungan keselamatan Windows atau apa jenis OS anda daripada ancaman-ancaman tertentu.

3. Kemaskini Perisian Anti Virus Secara Kerap

Perisian anti virus perlu dikemaskini sekerap yang mungkin bergantung kepada keadaan sekurang-kurangnya sekali seminggu.

Perkara yang perlu diberi perhatian penting adalah fail-fail yang diperolehi menerusi e-mel atau daripada perkakasan lain seperti USB Pen Drive, DVD, Cakera Keras yang lain dan lain-lain.


4. Lindungi daripada Spyware, Adware dan Spam

Masalah ini terjadi kebanyakkan kepada perisian-perisian yang dimuat turun secara percuma daripada laman-laman web tertentu. Jadi, di sini ada beberapa tips iaitu:-

Muat turun perisian hanya daripada laman web yang boleh dipercayai sahaja. Elakkan daripada pihak ketiga.

  • Baca kesemua amaran, persetujuan, lesen dan penyataan privasi untuk sesuatu perisian sebelum ia dimuat turun.
  • Jangan sesekali klik Agree atau OK untuk menutup Browser atau pelayar anda.

  • Berhati-hati dengan tawaran muat turun secara percuma berkenaan dengan muzik, lagu dan filem.

Antara perisian yang boleh digunakan untuk membantu ialah :-

5. Pilih perisian Pop-Up Blocker yang Berreputasi Sahaja

Pastikan anda menggunakan perisian ini yang boleh dipercayai sahaja seperti Google toolbarSTOPzilla.

Sesetengah pelayar web mempunyai perisian ini secara dalaman sahaja yang perlu diaktifkan untuk mengunakannya seperti pada Mozilla, IE dan lain-lain.

STOPzilla pula bukan sekadar itu tetapi mempunyai fungsi pembunuh Spyware dan Adware.
atau

6. Pastikan Keselamatan Fizikal Komputer

Pastikan keselamatan fizikal komputer dan data yang terdapat di dalam komputer tersebut termasuk lokasinya.

Membuat salinan keselamatan terhadap data-data dan komputer anda dengan pilihan pelbagai cara sama ada menerusi CD, DVD, pita atau di cakera keras yang lain.

Ini kerana sekiranya berlaku ketidakupayaan fizikal komputer anda data - data yang kritikal ini boleh diambil semula dan digunakan.

Dalam bahasa korporat ia dikenali sebagai BCP atau Bussiness Continuity Plan. Aktivit bisnes boleh berjalan seperti biasa sekiranya berlaku masalah-masalah ketidakupyaan fizikalnya

Pastikan BCP atau salinan keselamatan ini berada dalam keadaan tahap kawalan keselamatan yang baik.

Begitu juga dari segi peminjaman komputer. Perlu difikirkan perlindungan terhadap data-data yang sensitif yang terdapat di dalamnya.

Kemudian, sekiranya komputer anda sudah bersedia untuk dilupuskan, pastikan data-data yang sensitif yang terdapat di dalamnya dilupuskan secara total.

Terdapat beberapa utiliti yang dapat membantu dalam proses pelupusan data dan maklumat ini seperti:-

Darik's Boot and Nuke


Inilah enam langkah asas secara teorinya yang boleh kita praktikkan untuk pro aktif dalam keselamatan komputer.




Friday, May 7, 2010

Tiga Alasan untuk Vendor IT anda Tidak Inovatif

Ini adalah masalah biasa semua orang mahu satu servis atau kemudahan itu adalah yang terbaik dengan kadar kos yang rendah.

Begitulah juga dalam masalah projek-projek IT. Kadang kala pihak Vendor IT ini tidak tahu apa yang sebenarnya kehendak organisasi terhadap sesuatu Projek IT.

Jadi, perkara ini perlu jelas dan dalam bentuk formal atau hitam putih.

Terdapat tiga perkara yang terjadi kepada sesebuah organisasi yang bermasalah seperti ini iaitu:-

1. Tidak diketahui Apa yang Sebenarnya dimahui

Ini masalah yang besar. Sama ada orang yang menguruskan itu tidak tahu butir-butir perkara berkenaan dengan projek IT tersebut atau ada kepentingan sendiri.

Dalam perkara ini ilmu dan pengetahuan sangat penting untuk menentukan apakah inovasi IT yang diperlukan di dalam sesuatu projek.

Pembentangan sesuatu projek IT perlulah dibuat secara informatif dan interaktif agar ianya jelas pada organisasi dan vendor IT.

2. Pemilihan Syarikat Vendor IT yang Tidak Sesuai

Pihak organisai perlu mengkaji secara terperinci syarikat-syarikat IT yang akan menjayakan sesuatu inovasi projek IT yang akan dijalankan.

Berkemungkinan faktor kos menjadi keutamaan sesebuah organisasi tetapi sekiranya sebuah syarikat IT menawarkan harga yang rendah tetapi mutu perlaksanaannya rendah, kos akan bertambah dan bertambah ketika sesuatu projek It itu dilaksanakan.

3. Organisai Tidak Menetapkan Satu Tahap Piawai Inovatif yang Hendak Dicapai dalam Sesuatu Projek IT

Organisasi perlu menetapkan spefikasi secara terperinci secara formal dalam menetapkan apa inovatif-inovatif yang diperlukan dalam sesuatu projek IT yang hendak dijalankan.

Tetapkan satu sasaran dan piawaian agar syarikat vendor IT ini jelas dan telus dalam melaksanakan sesuatu projek IT itu.

Secara kesimpulannya sesuatu projek IT itu perlu diurus dengan baik, mampan, efektif kos dan cekap agar ianya memberi manfaat yang optimum kepada organisasi atau syarikat.