May 7, 2011

Alhamdulilah ! Menjadi Jugak Post Baru Aku Nih ! Macam Biasa .. Aku Cuba Menyelami Apa Erti "HACKER" ~

   Penggodam (HACKER) dalam konteks keselamatan komputer merujuk kepada penggodam komputer yang terlibat dalam keselamatan komputer dan berupaya mengeksploitasi sistem atau masuk tanpa kebenaran melalui kemahiran, taktik dan pengetahuan terperinci (hanya orang yang pakar dalam bidang perkomputeran).

     Dalam penggunaan biasa, "penggodam" merujuk kepada penggodam topi hitam / black hat (penggodam berniat jahat atau jenayah). Terdapat juga penggodam beretika yang biasanya digelar topi putih / white hat dan penggodam yang samar-samar kedudukannya dikenali sebagai topi kelabu / grey hat.

Istilah-istilah yang berkaitan:

* Penggodam (HACKER) boleh membawa maksud seseorang yang mahir dalam bidang komputer; namun media massa selalu menyamakan "penggodam" dengan "penggodam topi hitam / black hat.".

* Topi hitam (BLACK HAT): seseorang yang menembusi keselamatan komputer tanpa izin atau menggunakan teknologi (biasanya sebuah komputer ataupun internet) untuk tujuan keganasan, vandalisme, penipuan kad kredit, pencurian identiti, pencurian hak milik intelektual, dan sebagainya. Ini juga bermakna mengambil alih kawalan komputer lain melalui sebuah rangkaian, atau perekahan perisian (SOFTWARE CRACKING).

* Topi kelabu (GREY HAT): Penggodam yang etikanya tidak jelas atau di batasan undang-undang, seringkali mengaku secara terang-terangan.

* Topi putih (WHITE HAT): Penggodam beretika yang memecah keselamatan tetapi untuk tujuan altruistik ataupun sekurang-kurangnya tidak berniat jahat. Topi putih biasanya mempunyai etika yang jelas, dan selalu berusaha untuk bekerja dengan pengilang atau pemilik untuk memperbaiki kelemahan yang dijumpai, walaupun banyak yang mengancam sama ada tersirat atau jelas untuk memaklumkan kepada awam selepas tempoh "sesuai" untuk memastikan respons yang kena pada waktunya. Istilah ini juga digunakan untuk penggodam yang mereka dan mengekod sistem yang lebih selamat.

* Perekah/Penggertak (CRACKER):
1. Sudah semstinya penggodam yang berniat jahat iaitu topi hitam (BLACK HAT). Sering digunakan untuk membezakan penggodam topi hitam dengan penggodam lain.
2. Penggodam komputer yang menggunakan perekahan kata laluan atau serangan kuasa keras. Berkait dengan istilah pemecah peti besi.
3. Perekah perisian. Orang yang mengkhusus dalam mengatasi mekanisma perlindungan penyalinan perisian. Tidak mengeksploit rangkaian, cuma perisian.

* Budak skrip (SCRIPT KIDDIE): Penceroboh komputer yang tidak begitu mahir; seseorang yang sekadar mengikut arahan ataupun menggunakan teknik buku resepi tanpa memahami langkah yang dibuatnya.

* Hacktivis merupakan penggodam aktivis yang menggunakan teknologi untuk mengumumkan pesanan politik. Perlu dicatat bahawa vandalisme web bukan semestinya hacktivisme.

Terdapat beberapa cara yang berulang kali digunakan oleh penjenayah komputer dan pakar keselamatan:

Eksploitasi keselamatan
Aplikasi yang disediakan untuk mengambil kesempatan terhadap kelemahan yang diketahui.

Penghidu paket (PACKET SNIFFER).
Satu aplikasi yang menangkap paket data TCP/IP, yang boleh digunakan untuk mengesan kata laluan dan data lain semasa dalam perjalanan sama ada di dalam komputer atau rangkaian.

*ROOTKIT
Satu kit alat yang menyorokkan fakta bahawa keselamatan komputer telah terjejas. Kit alat ini mungkin termasuk pengganti untuk dedua system supaya mustahil untuk pengguna sah mengesannya dengan melihat pada jadual proses.

*KEJURUTERAAN SOSIAL
Meyakinkan orang lain untuk memberikan apa-apa bentuk maklumat mengenai suatu sistem, kerap kali dengan dakwaan palsu. Contoh ketara ialah menanya seseorang mengenai kata laluan atau akaun mereka dengan menyamar sebagai seseorang. Contoh yang lebih licik ialah menanyai mengenai barangan promosi atau rujukan teknikal mengenai sistem syarikat, mungkin dengan berpura-pura sebagai wartawan.

*KUDA TROJAN
Program ini direka kononnya untuk membuat suatu perkara, seperti satu perisian sah, tetapi sebenarnya melakukan perkara lain. Tetapi ia tidak semestinya program jahat. Kuda Trojan boleh digunakan untuk membuka pintu belakang dalam sistem komputer supaya pencipta program tersebut boleh kembali dan menceroboh masuk. Virus yang menipu pengguna untuk memuat turun dan menjalankannya juga kadang kala dipanggil kuda Trojan. Nama ini berasal dari Kuda Trojan. Lihat juga Pendail.

*VIRUS
Virus merupakan program yang menyalin dan menyebarkan diri dengan memasukkan salinannya ke dalam kod atau dokumen yang boleh dilaksanakan. Oleh itu, virus komputer berkelakuan serupa dengan virus biologi.

*PENGIMBAS KERENTANAN(VULNERABILITY SCANNER).
Alat yang digunakan untuk memeriksa komputer dalam rangkaian dengan cepat, jika ada kelemahan yang diketahui. Penggodam juga biasanya menggunakan pengimbas port (port scanner). Program ini memeriksa port mana pada suatu komputer yang “terbuka” atau boleh digunakan untuk memasukinya, dan ada kalanya mengesan program yang menggunakan port tersebut, serta versinya. (Nota: Dinding api mempertahankan komputer dari penceroboh dengan mengehadkan capaian masuk dan keluar kepada port/mesin, namun ia masih boleh dipintas.)

*CACING (WORMS)
Seperti virus, program cacing boleh menyalin dirinya. Bezanya ialah cacing tidak mencipta berbilang salinan dirinya pada satu sistem: ia membiak melalui rangkaian komputer. Ia boleh dibandingkan dengan bakteria dalam biologi. Ramai orang menggabungkan istilah "virus" dan "worm", dan menggunakan keduanya untuk memperihalkan mana-mana program yang merebak. Ini kerana sesuatu program itu boleh jadi mempunyai ciri-ciri kasar kedua-dua cacing dan virus.

No comments:

Post a Comment