Live feed from My Flickr

Showing posts with label teknologi. Show all posts
Showing posts with label teknologi. Show all posts

Monday, September 26, 2011

'Jailbreak' iPhone, iPod, iPad - Keburukan


Soalan yang sering aku terima, adakah selamat meng-'jailbreak' iDevice seperti iPhone, iPad dan iPod. Untuk mengetahui keburukan meng-'jailbreak'. Sila baca ulasan aku. 

  1. Keselamatan. Apabila telah di'jailbreak', masalah utama timbul adalah masalah keselamatan. Terutamanya ia terdedah kepada pencurian maklumat secara 'remote'. Dalam keadaan tertentu, kata laluan asal yang digunakan tidak ditukar membolehkan penceroboh memasuki iDevice anda melalui SSH. Walaupun SSH tidak diaktifkan, kebarangkalian maklumat anda dicuri tetap ada.
  2. Tiada Penyulitan. Tahukah bahawa kebanyakkan maklumat yang disimpan dalam iDevice tidak disulitkan (NOT encrypted). Bermakna, semua maklumat disimpan dalam bentuk text asal, atau dalam kata mudah, BOLEH DIBACA DAN DIFAHAMI tanpa menggunakan sebarang perisian lain. Untuk kepastian, cuba dapatkan satu fail dalam directory ini. /var/mobile/Library/SMS/sms.db (ini adalah fail yang menyimpan kandugan SMS dalam iPhone) - cuba buka fail tersebut menggunakan SQLite. Perkara yang sama boleh diperolehi dari fail-fail yang menyimpan data seperti maklumat SMS, MMS, gambar, whatsapp dan lain lain. Bayangkan jika semua ini diperolehi dengan mudah?
  3. Tidak stabil. Kebanyakkan iDevice yang di'jailbreak' mengalami masalah ketidakstabilan. iDevice terpaksa di mulakan semula (samaada respring atau reboot). Ini menimbulkan masalah kepada penguna iDevice biasa. Tetapi dalam banyak kes, ketidakstabilan ini adalah dianggap minor oleh pengamal jailbreak.
  4. Bateri. Ketahanan bateri berkurang selepas di'jailbreak'. Isu ini adalah isu umum dan diakui oleh pengamal jailbreak. Ini juga adalah kesan dari ketidakstabilan aplikasi yang digunakan apabila pengguna telah meng-'jailbreak' iDevice mereka. Sebagai contoh penggunaan 'theme' dan aplikasi winterboard.
  5. Jaminan atau (warranty). iDevice yang telah di'jailbreak' akan HILANG jaminannya. Walaubagaimanapun ia masih boleh dikembalikan kepada keadaan asal dan dalam banyak kes ia masih terJAMIN.
  6. Apps. Ramai pengguna iDevice melaporkan tentang kesusahan menggunakan app selepas di'jailbreak'. Sama seperti ketidakstabilan iDevice, perisian juga tergangu. Sebagai contoh, pengguna melaporkan KEGAGALAN penggunaan Paypal dalam Apps tertentu.
  7. Masalah kemaskini. Apabila terdapat perisian atau firmware yang baru dikeluarkan oleh Apple, pengguna yang telah men'jailbreak' perlu mengelakan proses pengemaskinian kerana iDevice perlu di'jailbreak' semula. Ini bermakna, jika terdapat perisian baru dari Apple, iDevice tidak dapat dikemaskini dengan mudah. Kecuali, ianya dikemaskini dan dijailbreak semula.
  8. Jailbreak != App Percuma. Secara sah, dengan menjailbreak iDevice, ia tidak bermakna iDevice boleh menggunakan perisian percuma. Apps perlu dibeli juga. Kecuali jika tidak hiraukan masalah 'piracy'.
Jailbreak memang menarik, cuma pertimbangkan keburukan ini dahulu sebelum menghilangkan 'dara' iDevice. Selamat mencuba. :) 

Sebagai contoh, ini adalah antara masalah yang selalu dialami oleh pengguna iDevice yang telah di'jailbreak'


Kredit kepada Apan, Mizal, Yam dan warga iOS atas input kalian.

Friday, September 23, 2011

Facebook - Perkongsian dan Kerahsiaan yang menakutkan


Umum ketahui bahawa banyak perubahan yang berlaku dalam lawan sosial seperti Facebook dan Google+. Namun, apa yang dikuatiri pengguna laman sosial tersebut adalah tahap kerahsiaan dan perkongsian. Pembaharuan yang dilancarkan oleh laman sosial tersebut telah memberi peluang kepada orang 'awam' untuk mengetahui siapakah anda atau dengan lebih tepat lagi, pergerakan anda dalam laman maya. Memburukkan keadaan lagi, bila mana ada segelitir pengguna mengambil kesempatan ini untuk memudahkan mereka 'mengendap' (stalking). Oleh yang demikian, untuk mengurangkan masalah yang dihadapi, aku suka untuk berkongsi ilmu tentang dua perkara 'perkongsian' dan 'kerahsiaan'.

Umum - Apa yang anda perlu tahu
  1. Laman web sosial. Perubahan dari masa ke semasa memudahkan pengguna untuk berkongsi apa sahaja dengan dunia. Dalam erti kata lain, makin ramai anda mempunyai rakan yang menggunakan laman web sosial, makin terdedah anda kepada dunia.
  2. Perkongsian Umum. Perlu diketahui, sebaik sahaja anda memuatnaik (upload) hal peribadi anda di laman sosial, ianya akan dianggap umum melainkan anda mengawalnya diperingkat awal dengan mengklasifikasikan maklumat anda.
  3. Asas Kerahsiaan. Dua faktor lain yang mengimbangi kerahsian anda; a. Kesediaadaan - di rujuk sebagai sejauhmana maklumat ada boleh dikongsi dan berada di Internet - lagi ramai dapat mengakses maklumat yang dikongsi, lagi lama maklumat anda akan berada di Internet untuk tatapan umum, dan b.integriti - dirujuk sebagai sejauhmana maklumat anda boleh diubah - sebaik sahaja maklumat anda dikongsi, ia boleh diubah oleh pihak ketiga. Tiga perkara - kerahsiaan, kesediaadaan, dan integriti adalah bergantung satu sama lain.
  4. Klasifikasi Perkongsian. Dibahagi kepada tiga kumpulan utama; awam, rakan, dan individu. (a). Awam (public) - semua orang boleh melihat maklumat anda tanpa halangan. (b). Rakan - hanya rakan anda sahaja boleh melihat, juga boleh dilanjutkan kepada rakan yang lain (rakan kepada rakan anda) dan (c). Individu - hanya individu tertentu boleh melihat, atau anda sendiri. Rujuk [1] untuk memahami konsep klasifikasi perkongsian.
  5. Pewarisan Perkongsian. Ramai yang tidak ketahui tentang ini, perlu diingatkan bahawa, setiap klasifikasi perkongsian yang ditetapkan oleh individu, akan diwarisi kepada individu lain. Cth: jika rakan anda berkongsi maklumat dengan klasifikasi public, jika anda membuat sebarang aktiviti (komen atau like) pada maklumat tersebut, anda sebenarnya mewarisi perkongsian itu; maka aktiviti anda pada maklumat terbabit adalah diklasifikasi sebagai umum juga dan ianya terdedah.
Kawalan anda - Apa yang anda perlu lakukan?
  1. Klasifikasi Maklumat Anda. Kenalpasti klasifikasi maklumat anda sebelum anda lepaskan ia kepada umum; dalam erti kata lain, semak klasifikasi anda dahulu. Jika anda hanya mahukan anda dan rakan-rakan anda melihat, pilih sepatutnya. 
  2. Kenalpasti Klasifikasi maklumat pengguna lain. Sebelum anda melakukan aktiviti samaada komen atau 'like' pada sebarang maklumat, kenalpasti klasifikasi maklumat tersebut. INGAT: Pewarisan Perkongsian. Jika maklumat tersebut adalah umum, maka, komen anda akan diketahui umum juga :).
  3. Maklumat Umum. Jika anda merasakan bahawa aktiviti yang hendak dilakukan adalah bersifat 'privasi'; elakan dari membuat sebarang komen atau 'like' pada sebarang maklumat umum. Ini termasuk laman page, laman blog dan laman yang berkaitan dengan jenama; yang selalunya diklasifikasikan sebagai UMUM atau PUBLIC. 
  4. Pembahagian kumpulan. Untuk berkongsi dengan orang tertentu sahaja, anda digalakan untuk membuat klasifikasi sendiri (custom). Sebaiknya, kumpul kan rakan-rakan anda dalam satu kategori yang sama bagi memudahkan anda membuat perkongsian. 
  5. Gambar. Mengklasifikasikan perkongsian gambar sama seperti maklumat lain, oleh yang demikian, pastikan anda berkongsi dengan orang yang anda kenali sahaja. INGAT: Walaupun anda menghadkan perkongsian tersebut kepada kumpulan yang terhad, ia masih boleh dikongsi oleh orang lain kepada umum. ELAKAN memuatnaik gambar yang tidak sepatutnya.
  6. Label atau Tanda (Tag). Sama seperti gambar, klasifikasi label atau tanda dari pengguna lain juga akan diwarisi. Jika anda dilabel (tagged), maka anda didedahkan kepada klasifikasi individu yang melabel anda. Sebaiknya, anda perlu kawal siapa dan apa yang boleh dilabelkan.
  7. Fahami tentang perkongsian dan privasi di laman facebook [2].
Kesimpulan
  1. Laman sosial memberi peluang anda untuk berkongsi, tapi setiap perkongsian perlu dibayar dengan harga yang tinggi. Apabila anda berkongsi maklumat anda, ianya boleh dikongsi dengan orang lain.
  2. Kawal perkongsian anda kerana apa yang anda kongsi akan mengambarkan anda. Keghairahan untuk berkongsi cerita perlu seiring dengan sikap berhati-hati.
  3. Umum, juga bermaksud awam, bermaksud semua orang; bukan terhad di kawasan anda sahaja, malahan satu dunia. Oleh yang demikian, tindakan anda untuk berkata, memberi pandangan, menyukai, berkongsi tentang sesuatu maklumat, perlu dilihat apa klasifikasi maklumat tersebut - samaada milik anda atau milik orang lain kerana ia diwarisi. 
  4. Anda bertanggungjawab dengan semua maklumat yang anda kongsikan.

Monday, September 26, 2005

Laman Web Yang Menarik

Laman laman web yang best untuk dilawati dan kalau rasa-rasa nak cuba gi
la...

French Security Incident Response Team
Laman web ini banyak menceritakan tentang exploit yang terkini, semua kod dalam bahasa C dan senang untuk di fahami.

Proxy Server - Banyak OK

Untuk server proxy.. sesuai jugak untuk digunakan untuk pergi ke laman-laman web yang tak boleh dicapai jika berada didalam firewall.

Shellcoding for Linux and Windows Tutorial
Untuk shell code. Code yang paling best digunakan.. sesuai untuk mempelajari teknik awal untuk menjadi script kiddies.

Metasploit Projects.
Pun sama jugak cam atas tu.


Network Security/Analysis Software for Linux
Software untuk buat security analysis dan senang dipelajari. Tp kene guna Linux.

Unix and Linux Commands.
Command yang mesti semua tahu...sebelum nak guna perkara-perkara diatas.

Information Security
Laman web yang banyak beri maklumat terbaru tentang dunia security..

Hack This Site
Laman web untuk mempelajari skill dalam hacking.

Registry Guide for Windows
Ini untuk belajar ubah registry dalam windows.. Banyak perkara yang menarik boleh digunakan dalam laman web ini..

OK. itu sahaja untuk kali ini. jika ada sesapa yang nak tahu ape ape perkara

yang menarik, hantar la mesej dan kita akan share sama sama dalam blog ini. OK
adios.