RSS Feed

Selasa, 09 Maret 2010

FACEBOOK

Catatan Hacker Indonesia Link: Facebook Dapatkan Paten Atas News Feed Streaming

 
Facebook Dapatkan Paten Atas News Feed Streaming
Facebook minggu ini menerima paten atas teknologi yang mendukung streaming untuk umpan berita (news feed) jaringan sosial, menimbulkan banyak pertanyaan tentang bagaimana perusahaan ini akan memegang kekuasaan baru tersebut.

Memiliki paten berarti Facebook berpotensi melakukan pertempuran dengan situs jaringan sosial lainnya yang menggunakan teknologi feed berita. Analis mengatakan Facebook bisa menggunakan paten sebagai leverage dengan situs saingan, memaksa pesaing, misalnya, untuk membayar lisensi teknologi atau berhenti menggunakannya.

Untuk saat ini, pesaing Facebook harus menunggu dan melihat.

"Dengan asumsi pelaksanaan yang baik, ini bisa menjadi tambang emas," kata Rob Enderle, analis utama di Enderle Group. "Facebook memiliki potensi untuk mendapatkan jenis kekuasaan yang dinikmati Microsoft dan Google. Mereka menapaki jalan panjang dan berbahaya untuk sampai ke sana, tetapi dengan ini, mereka semakin mendekati potensi itu."

Sebuah feed berita adalah suatu format yang digunakan untuk menyediakan konten real-time update bagi pengguna. Pengguna Facebook, misalnya, menerima pembaruan feed penuh dengan pesan, foto dan video yang diposting oleh teman-teman mereka. Feed di situs Microblogging Twitter terus memperbarui daftar tweet dari pengguna yang mem-follow-nya.

News feeds adalah roti dan mentega dari sebagian besar, jika tidak semua, situs jaringan sosial. Memungkinkan orang untuk tetap up-to-date dengan teman-teman, kolega dan keluarga; News feed mewakili tulang punggung jaringan sosial.

Paten Facebook telah diajukan sejak lama. Diterapkan perusahaan itu pada tahun 2006, bahkan sebelum Twitter muncul.

Ezra Gottheil, seorang analis pada Technology Business Research, mengatakan bahwa, dengan paten ini di tangan, Facebook mungkin dapat mengejar saingan secara hukum yang menggunakan teknologi feed berita ini. Perusahaan bisa mendorong para pesaingnya untuk menghentikan penggunaan teknologi tersebut atau membeli lisensi dari Facebook untuk terus menggunakannya.

Hal ini akan tergantung pada gambaran spesifik dari teknologi yang dijelaskan dalam paten dan seberapa dekat teknologi yang digunakan situs lain itu mneyerupainya.

"Peluncuran News Feed pada tahun 2006 adalah sebuah momen penting dalam sejarah Facebook dan mengubah cara jutaan orang mengkonsumsi dan menemukan informasi di situs," kata Brandee Barker, seorang juru bicara Facebook melalui e-mail kepada Computerworld. "Kami rendah hati oleh pertumbuhan dan adopsi News Feed dari waktu ke waktu dan senang dengan pemberian hak paten ini."

Barker menolak berkomentar mengenai apa yang akan dilakukan Facebook setelah memiliki hak paten ini.

Karsten Weide, seorang analis di IDC, mengatakan paten dapat mempengaruhi banyak perusahaan, termasuk Twitter, Yahoo dan Google dengan Buzz. Semuanya bergantung pada streaming feed.

"Setannya adalah dalam rincian," kata Weide. "Semuanya tergantung pada apa yang tercakup dalam paten, apakah Facebook tertarik dalam penarikan biaya lisensi, bagaimana pelaksanaannya, dan berapa banyak perlawanan yang akan terjadi. Kemungkinan besar, Facebook akan menggunakannya sebagai tawar-menawar dalam berbagai negosiasi kemitraan. "

Dia menambahkan bahwa memaksa perusahaan untuk menghentikan penggunaan fungsi atau mencoba untuk mewajibkan mereka membayar biaya lisensi mungkin lebih dari yang Facebook inginkan.

Enderle mengatakan hal ini bisa menjadi game-changer untuk Facebook. Sekarang ini hanya masalah menunggu untuk melihat apa yang dilakukan perusahaan tersebut dengan paten barunya.
 

TOMBOL F1

Catatan Virus oh Virus: Jangan Menekan Tombol F1!!!


Jangan Menekan Tombol F1!!!
Microsoft,senin lalu mengingatkan kepada pengguna Windows XP untuk tidak menekan tombol F1 saat diminta oleh situs Web, sebagai bagian dari reaksi terhadap kerentanan belum ditambal yang dapat dieksploitasi hacker untuk membajak PC yang menjalankan Internet Explorer (IE).

Dalam Security Advisory, yang dikeluarkan hari Senin, Microsoft mengkonfirmasi bug yang belum ditambal dalam VBScript yang ditemukan peneliti Polandia, Maurycy Prodeus Jumat lalu, menawarkan informasi lebih lanjut tentang cacat dan memberikan beberapa saran tentang bagaimana melindungi PC hingga patch dikeluarkan.

Menurut saran tersebut "Kerentanan berada pada cara VBScript berinteraksi dengan Windows Help file saat menggunakan Internet Explorer". "Jika situs Web berbahaya menampilkan sebuah kotak dialog dan pengguna menekan tombol F1, kode berbahaya dapat dijalankan pada akun user yang sedang log-on."

Pekan lalu, Prodeus menyebut bug ini "logic-flaw" dan mengatakan bahwa para penyerang dapat memanfaatkannya dengan menyisipkan kode berbahaya yang menyamar sebagai file help Windows - file tersebut memiliki ekstensi ".hlp"- lalu meyakinkan mereka untuk menekan F1 ketika sebuah pop-up muncul. Dia menilai kerentanan ini "menengah" karena dibutuhkan interaksi pengguna.

Windows 2000, Windows XP dan Windows Server 2003 yang terkena dampak dari bug ini, kata Microsoft, dan semua versi yang didukung Internet Explorer (IE) di sistem operasi tersebut - termasuk IE6 pada Windows XP. Sebelumnya, Prodeus mengatakan bahwa pengguna yang menjalankan IE7 dan IE8 juga berisiko, tetapi tidak separah IE6.

Sampai patch-nya siap, pengguna dapat melindungi diri mereka sendiri dengan tidak menekan tombol F1 jika sebuah situs Web memintanya, kata Microsoft.

"Sebagai solusi sementara, pengguna disarankan untuk menghindari menekan F1 pada dialog yang disajikan dari halaman web atau konten Internet lainnya," kata David Ross staf teknik Microsoft Security Response Center (MSRC) dalam sebuah blog entri pada hari Senin.

"Prompt (permintaan menekan F1) bisa muncul berulang kali ketika ditutup, mengganggu pengguna untuk menekan tombol F1," tambah Ross.

Security Advisor membuat rekomendasi yang sama: "Analisis kami memperlihatkan bahwa jika pengguna tidak menekan tombol F1 pada keyboard, kerentanan tidak dapat dieksploitasi."

Pengguna juga dapat menghalang serangan dengan menonaktifkan Windows Help. Advisory menjelaskan bagaimana cara memasukkan satu baris perintah pada Windows command prompt untuk mengunci Sistem Bantuan (help).

Prodeus mengambil tugas untuk mengangani bug publik, sesuatu yang biasanya dilakukan ketika peneliti mengungkapkan kerentanan atau merilis sampel kode serangan sebelum sebuah patch tersedia.

"Microsoft khawatir bahwa kerentanan ini diungkapkan dengan tidak bertanggung jawab , menempatkan pelanggan dalam potensi beresiko," kata Jerry Bryant, seorang manajer senior MSRC, dalam sebuah e-mail. Oleh Prodeus, dia memberitahu Microsoft mengenai cacat tersebut 1 Februari lalu, sekitar empat minggu sebelum menerbitkan temuan.

Microsoft tidak menetapkan batas waktu untuk sebuah perbaikan, hanya mengatakan bahwa, "Microsoft akan mengambil tindakan yang tepat untuk membantu melindungi para pelanggan kami." Jadwal tanggal patch keamanan berikutnya untuk perusahaan adalah 9 Maret.

Meskipun tidak meranking tingkat keparahan kerentanan dalam Advisory, Microsoft mencatat bahwa hacker yang mengeksploitasi kelemahan VBScript menggunakan Windows Help dan Internet Explorer bisa mengambil kendali penuh atas sistem Windows.

Pelanggan yang menggunakan Windows Vista, Windows Server 2008, Windows 7 atau Windows Server 2008 R2 aman dari serangan tersebut, ungkap Microsoft.

CAPTCHA

Catatan Hacker Indonesia Link: Siapa bilang CAPTCHA aman?

Siapa bilang CAPTCHA aman?
Anda tentu pernah mengalami ini (kalau blm pernah, cacingan deh lo..), ketika akan mendownload Anda diinstruksikan untuk menginputkan sederet angka atau huruf acak yang tersedia di halaman web tsb. Inilah yang dinamakan dengan CAPTCHA yaitu test yang digunakan untuk memastikan bahwa sebuah input atau respon berasal dari manusia, bukan dari program. Biasanya digunakan untuk registrasi email, forum atau situs-situs tertentu.

Bagi para pengelola situs atau blog yang memanfaatkan Captcha ini, jangan pikir ia aman 100%. Buktinya, Empat pria di AS terbukti bersalah berkonspirasi melakukan pembobolan sistem penjualan tiket konser, acara olahraga dan pemutaran film.

Keempat pria itu, Kenneth Lowson, Kristofer Kirsch, Faisal Nahdi, dan Joel Stevenson bersekongkol melakukan perampokan online untuk mendapatkan akses ilegal ke komputer yang mengurusi sistem penjualan tiket.

Konspirasi tersebut diketahui telah berlangsung dari tahun 2002 hingga Januari 2009. Setelah membobol sistem, keempat pria itu menjual kembali tiket yang mereka peroleh kepada broker dibawah nama perusahaan penjualan tiket Wiseguy Tickets.

Dilansir, Secure Computing, Selasa (2/3/2010), Wiseguy Tickets menyasar vendor tiket online skala besar seperti Ticketmaster, Tickets.com, MLB.com, MusicToday. Mereka berhasil menjual lebih dari 1,5 juta tiket di seluruh AS dan meraup keuntungan lebih dari USD25 juta.

"Ketika internet memberikan kemudahan dalam pangsa pasar penjualan tiket, para terdakwa ini memainkan sistem tersebut untuk operasional penipuan secara online. Mereka bisa menghasilkan keuntungan lebih dari USD25 juta melalui cara ini," kata pengacara asal AS Paul Fishman.

Dari hasil penyelidikan diketahui Lowson dan Kirsch merupakan pemilik Wiseguys Tickets yang menjalankan keseluruhan operasional perusahaan tersebut. Sementara Stevenson memprogram aspek CAPTCHA bots dan mengatur para pemrogram komputer lainnya. Nahdi yang ditunjuk sebagai CFO Wiseguys mengatur operasional dan keuangan perusahaan.

BAGAIMANA MENGGUNAKAN WINDOWS XP DAN WINDOWS VIRTUAL PC DI WINDOWS

[How To] Menggunakan Windows XP Mode dan Windows Virtual PC di Windows 7
Salah satu fitur utama yang bertujuan untuk mengatasi masalah kompatibilitas di Windows 7 adalah Windows XP Mode, yang secara mendasar akan menjalankan aplikasi --yang tidak berjalan sempurna di Windows 7-- di Virtual XP pada Windows 7. Memang terdengar rumit, tapi mari kita lihat bagaimana caranya bekerja.

Syarat (Requirement) yang dibutuhkan?
  • Windows XP Mode hanya dapat bekerja di Windows 7 Professional dan Windows 7 Ultimate Editions,
  • Membutuhkan sebuah virtualization engine, seperti Windows Virtual PC.
  • Membutuhkan prosesor CPU dengan fitur Intel Virtualization Technology atau AMD-V.

Jika komputer Anda tidak memenuhi satu saja dari syarat-syarat di atas, berhenti disini dan ambil komputer yang memenuhi semua syarat tersebut sebelum kita melangkah ke tahapan berikutnya.

Dimana mendapatkannya?

Meskipun ini adalah fitur baru di Windows 7, untuk menggunakannya Anda harus mendownload Windows Virtual PC (Release Candidate dalam format paket Microsoft Update Standalone) dan Windows XP Mode (dalam format cabinet self-extract) DISINI.

File image Virtual XP Mode berukuran 470 Mb, jadi mungkin membutuhkan waktu yang cukup lama untuk mendownloadnya.

Cara Menginstal

Pertama, uninstall semua versi Windows Virtual PC dari komputer Anda, jika ada.

Kedua, install Windows Virtual PC yang telah Anda download.





Setelah selesai, restart komputer Anda.

Terakhir, install Windows XP Mode dengan men-double-click file kabinet self-extracted yang telah Anda download.







First Launch

Anda perlu menjalankan Wizard sederhana ketika pertama kali menjalankan Windows XP Mode.

Pertama, buatlah sebuah password untuk XPMUSER pre-defined Username.



Selanjutnya, sebuah jendela yang familiar anda temukan setiap kali anda menginstal Windows XP.



Klik tombol Start Setup, dan



Begitu progress bar berwarna hijau tampak berjalan ke kanan, Anda telah siap.




Sekarang apa lagi?

Dengan asumsi bahwa tool client FTP gratis FileZilla tidak berkerja dengan baik di Windows 7, mari kita lihat apakah akan berjalan dengan baik di XP Mode. Perlu diingat bahwa ini hanyalah sebuah contoh. Pada kenyataannya, ia bekerja dengan sangat sempurna di Windows 7.

Pertama, install FileZilla pada mesin XP Mode. Pastikan memilih Anyone who uses this computer (all user) saat menginstal.



Begitu proses instalasi selesai, matikan mesin virtual XP dengan mengklik Action | Close di Toolbar atas, yang akan mengeksekusi mesin ke mode hibernasi.

Sekarang Anda dapat langsung menjalankan FileZilla di XP Mode pada Windows 7 dengan cara masuk ke Start Menu | All Programs | Windows Virtual PC | Windows XP Mode Applications |



Dan inilah tampilannya di XP Mode, begitu mulus.



Anda tidak akan mengenalinya kecuali Anda mengamatinya di Windows Task Manager, dimana akan terlihat FileZilla berjalan di komputer remote.



Kagum? Anda mungkin tak sabar lagi ingin mencobanya sekarang. Enjoy.

Dapatkah saya membuat XP-Mode milik saya sendiri?

Jadi sekarang Anda telah memiliki sebuah mesin virtual XP yang berjalan di Virtual PC, Anda mungkin bertanya apakah Anda dapat memiliki mesin dengan XP-Mode milik Anda sendiri, bukannya hasil download XP-Mode-ready image milik Microsoft. Ya, Anda dapat membuatnya.