Posts | Comments

kemarin baru aja selesai ngerjain blognya cilay ensemble .. and pake wp.. tapi pake sistem static page. kalo temen temen pengen liat alamatnya di tinggal klik aja bacaan cilay ensemble di link yang tadi.

target pertama cuma jelas, simple and navigasinya nggak ribet. tapi, kalo ada yang mau kasih saran atau kritik atau apa aja yang sifatnya membangun dipersilahkan. mudah-mudahan nantinya saya bisa aplikasikan di blog selanjutnya :D

sip sekian dulu

dulu pernah posting masalah tidak ada shoutbox di blog ini and the real fact you know why ? tentu aja selain berkenaan dengan komen postingan yang cenderung kosong - tetep kosong sih walaupun ndak ada shoutbox - juga berkenaan dengan permasalahan lain.

shout box

bounce rate.. yup buat yang belum akrab dengan istilah bounce rate, kira kira artinya adalah prosentase pengunjung yang pergi setelah ngeliat satu halaman. singkat kata, website anda akan menjadi tidak bernilai ketika prosentase bounce rate anda tinggi. pengunjung langsung cabut tanpa mengeksplore halaman demi halaman.

dilematis memang.. apalagi kalo pake blogspot yang tetep aja susah koment walaupun dah di embed di bawah post. tapi kalo masih ada yang tetep keukeuh pake shoutbox coba aja diakalin taro shoutboxnya jangan di sidebar tapi di dalem postingan. terus link postingan shoutboxnya di taro di sidebar dengan tulisan shoutbox sebelah sini :)) .. yaa at least bounce ratenya nggak terlalu tinggi lah. soalnya google juga dah keukueh masalah bounce rate.. nih dikutip dikit.. sisanya bisa diliat di google analytic ya..

Use this metric to measure visit quality - a high bounce rate generally indicates that site entrance pages aren’t relevant to your visitors. The more compelling your landing pages, the more visitors will stay on your site and convert.

dan untuk web yang tidak relevan dalam serp tentu google akan mencoba menurunkan pamornya sedikit demi sedikit.. kayak postingan blog bugil gw ;)) padahal dulu top ten loch pas pencarian di kata kunci blog bugil. :P dah mau pagi segini dulu ya.. bubu dulu ah |-)

Semalem coba cek kembali ebook-ebook yang gw dapet dari jaman dulu ;)) gara-gara nggak enak yahoogroups lekompress nggak pernah gw setorin lagi buku-buku bajakan. nah pas lagi baca baca buku itu ada salah satu artikel yang menarik and itu berhubungan sama programming.

gini nih ceritanya kata buku itu tentang programming… setiap orang yang terjun pertama kali ke dunia programming (jika dia nggak cukup malu mengakuinya) pasti merasa tertekan. tapi sebenernya programming itu nggak begitu susah, nggak butuh IQ tinggi.

ketika menulis sebuah program, tujuan paling utama yang dikejar adalah menerjemahkan ide yang ada di kepala kedalam sebuah bahasa yang dapat dimengerti oleh komputer. analoginya adalah sama seperti mengajarkan orang cara memasak sambel goreng pete :X , mula-mula anda mengajarkan cara mengulek cabe hingga menjadi sambal dan kemudian mengajarkan cara memilih pete yang segar .. (duh jadi laper :(( ) hingga menjadi sebuah kesatuan yaitu sambal goreng pete.

tapi jangan sampe kepikiran kalo programming itu bener bener kayak masak ;)) intinya jika anda bisa mendeskripsikan perjalan dari cabe dan pete menjadi sambel goreng pete maka anda punya potensi untuk programming.

beberapa permasalahan dalam programming mungkin sangat komplex jika dilihat secara keseluruhan. misalnya saja kayak situs jual beli ( shopping cart ) emang bukan kerjaan gampang, tapi bagaimanapun sebuah shopping cart dapat diubah ke dalam beberapa task yang lebih simple, seperti menambahkan atau mengurangi item. nah seberapapun komplexnya sebuah task, pasti task itu bisa dipecah-pecah ke dalam beberapa task yang lebih simple.

gimana tertarik belajar programming :-/

heheh pasti pada bingung ngeliat tittle tulisan ini ya. sebenernya sih pengen posting masalah peer to peer tapi kayaknya setelah lama nggak ngeblog mendingan having fun dulu ya. kenapa si kok gw sempet vakum ngeblog? pertama, mungkin karena deadline BIDAdariku dan yang kedua, karena BIDAdariku dan yang ketiga, kerena BIDAdariku ;;) iya gila ternyata jadi penulis itu nggak gampang bo stress abis. bangun tidur yang keingetan tulisan gw dah nyampe mana yaa. mau makan, abis ini ceritanya mau dilariin kemana ya, mau pup, wah kalo kesini ntar buntu nggak ya. duh banyak banget deh pertimbangannya.

tapi kata yang ngasih job sih nanya, kapok nggak pan? ya gw nggak bilang kapok, nggak juga bilang nggak kapok. namanya profesi pasti selalu ada tuntutan dan konsekuensi yang harus diambil lah. (itu juga kali ya kenapa ada istilah risk management!) < nggak nyambung :))

garis besar tema dalam hidup gw ataupun dalam BIDAdariku itu gw temuin dalam masa vakum ini. become your self and try to be the guru for your own life. daripada tenggelem mending nyelem :)) biar asik terus sampe mampus. :))

dah dulu ah dah jam 3 turkey vs jerman dah 1 : 1 nih score nya lanjut lagi nonton Euro 2008 ;)

social engineering
Sebagai Contoh pada tahun 2003 berkembang penipuan menggunakan metode phishing dimana users menerima email seperti dari ebay dan mengatakan bahwa account users tersebut disuspend kecuali dia mengklik link yang tersedia dan mengupdate nomor CC yang sudah ada di ebay asli. karena membuat tampilan web yang relatif mirip agak mudah dengan menjiplak kode html. penipuan ini menipu orang-orang yang mengira dirinya betul-betul dihubungi oleh ebay dan mengira dirinya ada di situs ebay asli untuk mengupdate nomor CC nya dengan menyepam banyak orang, phiser akan memprosentasekan jumlah orang yang membaca email dengan cc-nya.

IVR/phone phishing

Tehnik ini menggunakan Interactive Voice Response (IVR) sistem yang menjiplak mesin penjawab bank atau institusi. korban dihubungi (biasanya lewat email phishing) untuk menelpon ke “bank” melalui nomor bebas pulsa dan memberikan informasi. sistem tersebut mereject login beberapa kali untuk memastikan korban memasukan pin secara berulang-ulang, biasanya mendapatkan beberapa pasword berbeda. sistem yang lebih canggih akan menyambungkannya pada penyerang yang menyamar sebagai costumer service untuk bertanya. beberapa orang bahkan sampai merekam perintarh umum (”tekan satu untuk merubah password, tekan dua untuk berbicara dengan costumer service”…) dan memainkannya secara berulang ulang, hingga membuat IVR seperti tanpa biaya sama sekali.

Trojan horse/gimmes

Gimmes mengambil keuntungan dari keingintahuan korban dengan mengirimkan malware. juga dikenal sebagai trojan horse, contoh simple dari gimmes adalah “email bervirus” yang memiliki attachment dan menjanjikan apa saja yang wah, dari screen saver seksi, antivirus upgrade atau bahkah gosip terkini. ketika korban tergoda dan membuka sisipannya yang merupakan tombol untuk mengaktifkannya. ketika korban cukup naif untuk mendownload tanpa berfikir, teknik ini cukup efektif dan contoh simple yang mendunia adalah virus i love you. umumnya sebuah program yang memberi akses dengan bersembunyi didalam software lain (spyware) atau berpura-pura menjadi sesuatu (copian gratis dari software terbaru). prilakunya seperti legenda terkenal kuda troya (trojan horse) yang berisi penyerang didalamnya.

Road apple

Road Apple adalah variasi lain dari Trojan Horse yang menggunakan media fisik dan membuat rasa ingin tahu yang sangat besar. nama ini diambil dari euphemisme untuk kata pupuk kuda. ;)) dalam serangan road apple, penyerang meninggalkan malware dalam sebuah disket, cd atau flashdisk di lokasi yang sangat mungkin ditemukan. (kamar mandi, lift, jalanan, dan tempat parkir) dengan memberikan label yang sangat membangkitkan rasa ingin tahu, dan setelah itu tinggal menunggu. sebagai contoh, penyerang menciptakan sebuah cd dengan logo perusahaan, dan memberikan label “gaji pegawai eksekutif tahun 2008″ didepannya. kemudian penyerang meninggalkan cd itu di lantai sebuah lift atau di lobby perusahaan target. salah satu pegawai sangat mungkin menemukannya dan kemudian membukanya untuk memuaskan rasa ingin tahunya. seorang pegawai yang baik tentu mengembalikannya ke perusahaan. dalam kasus ini memasukan cd untuk melihat isinya secara otomatis menginstal malware ke dalam komputer, yang memberikan penyerang akses ke dalam komputer korban, atau bahkan ke dalam jaringan perusahaan. kecuali kontrol lain memblok infeksi tersebut, PC dengan sistem autorun akan menjadi sasaran empuk ketika sebuah cd dimasukan.

Quid pro quo

Sesuatu untuk sesuatu * penyerang menelpon nomor secara acak mengaku dari sebuah perusahaan yang menelpon untuk masalah teknis. ketika mereka mendapatkan korban dengan masalah yang serius, mereka akan menelpon kembali dan penyerang akan “menolong” memecahkan masalahnya dengan memerintahkan korban mengetikan kode perintah yang dapet memberikan akses atau mengaktifkan malware. * pada tahun 2003 pada survey jaringan informasi, 90% pekerja kantor memberikan peneliti yang mereka klaim sebagai kata sandi dalam jawaban sebuah pertanyaan dengan imbalan sebuah pulpen. survey serupa di tahun berikutnya mendapatkan hasil yang sama dengan menggunakan coklat sebagai conditioning atau conditioning murah lainnya, bagaimanapun mereka tidak berusaha memvalidasi kata sandi mereka, beberapa responden mungkin saja memberikan kata sandi yang salah sekedar untuk mendapatkan hadiah. akan tetapi seperti inilah hal itu bekerja.

Beberapa tipe lain

bahkan ketika memiliki skill untuk cracking, beberapa orang masih tetap menggunakan social engineering yang notabene mengacaukan keputusan dan memanipulasi orang, eksploitasi kelemahan seseorang untuk mendapatkan keuntungan. bentuk social engineering terkini termasuk mengintip dan mengambil id dari orang terkenal yang memiliki email yahoo. gmail, hotmail dll. alasan mungkin beragam. beberapa diantara bisa jadi: 1. Phising nomor kartu kredit dan pasword. 2 hacking email pribadi, data pembicaraan dan memanipulasi menggunakan teknik edit yang sederhana kemudian menggunakannya untuk memeras uang dan menciptakan ketidakpercayaan diantara individu. 3 menghack website sebuah organisasi dan menghancurkan reputasi mereka. 4. menciptakan ketidakharmonisan dalam lingkungan sosial.

Pandi Nurdiansyah is | powered by WordPress. Design by Nofie Iman | Pandi Nurdiansyah.

>