Unduh PDF Unduh PDF

Internet diciptakan demi kenyamanan, dan bukan keamanan. Jika frekuensi berselancar di internet Anda sebanyak rata-rata orang normal, kemungkinan banyak orang yang bisa melacak kebiasaan berselancar Anda melalui spyware , naskah ( script ), dan bahkan melalui kamera! Dengan informasi ini, siapa pun di dunia ini bisa mengetahui siapa diri Anda, tempat tinggal Anda, dan informasi pribadi penting lainnya.
Ada dua cara untuk melacak orang lain di internet:

  • Dengan meletakkan malware secara langsung di komputer.
  • Dengan mendengarkan apa yang dipertukarkan menggunakan server jarak jauh dari segala bagian jaringan.
Metode 1
Metode 1 dari 2:

Menghindari Malware

Unduh PDF
  1. Cara termudah bagi orang lain untuk melacak dan merekam segala hal tentang Anda adalah dengan memasang spyware /virus atau mendobrak masuk secara otomatis ke komputer Anda. Dengan memperbarui OS komputer secara teratur, penyedia sistem operasi dapat terus memperbarui sistem keamanan pada bagian-bagian penting untuk mencegah eksploitasi celah keamanan otomatis dan mengubah spyware menjadi kode yang tidak berguna.
  2. Pembaruan program dilakukan untuk meningkatkan kenyamanan pengguna dan menambahkan berbagai fitur. Namun, pembaruan juga dilakukan untuk memperbaiki kutu ( bug ) pada program. Jenis kutu ada banyak; sebagian hanya menampilkan artefak visual, lainnya akan mencegah Anda melakukan sesuatu yang diiklankan, dan ada pula yang dapat dimanfaatkan peretas secara otomatis dan jarak jauh untuk mengambil alih komputer Anda. Tanpa kutu, serangan jarak jauh tidak bisa dilakukan.
  3. Jika pangkalan data ( database ) signature antivirus tidak diperbarui, sebagian virus masih bisa menerobos masuk. Apabila antivirus tidak aktif bekerja di latar belakang dan tidak memeriksa sistem secara teratur, lepaskan pemasangan program antivirus Anda. Perlu diketahui bahwa program antivirus biasanya mencari virus, spyware , rootkit , dan worm (cacing). Program anti- spyware khusus biasanya tidak terlalu efektif.
  4. Program antivirus yang baik harus mengawasi komputer dengan sangat ketat. Dalam skenario terbaik, salah satu program akan salah mengira program antivirus lainnya sebagai virus. Dalam kasus terburuk, setiap program anti- malware akan saling menghalangi kerja masing-masing. Jika Anda ingin menggunakan lebih dari satu antivirus, perbarui pangkalan datanya, putuskan sambungan komputer dari internet, nonaktifkan antivirus utama sepenuhnya dan jalankan antivirus kedua hanya dalam modus “sesuai permintaan” ( on-demand ). Kemudian, mungkin Anda memperoleh salah kira ( false positive ) terhadap antivirus utama. Tidak usah khawatir, hal ini normal. Luncurkan antivirus utama dan Anda bisa menggunakan komputer seperti biasa. Malwarebytes adalah program perlindungan tambahan yang bagus untuk melengkapi antivirus Anda.
  5. Sebagai contoh, jika Anda ingin mengunduh VLC Media Player, dapatkan dari situs resminya (cari terlebih dahulu di Google atau kunjungi www.videolan.org/vlc/). Jangan pernah menggunakan tautan dari sembarang situs tidak resmi, bahkan jika antivirus tidak menunjukkan tanda-tanda bahaya.
  6. Anda bisa mengunjungi situs ini untuk membaca contoh dan artikel wiki. Perlu diketahui bahwa md5 sudah tidak cukup layak lagi sehingga sebaiknya gunakan sha256. Pada dasarnya, tujuan Anda adalah membuat signature dari berkas (misalnya pemasang/ installer program) Signature ini diberikan pada situs resmi atau pangkalan data tepercaya. Ketika mengunduh berkas, Anda bisa membuat signature ini sendiri dari berkas dengan program khusus. Kemudian, Anda dapat membandingkannya dengan signature dari situs; kalau keduanya persis sama, artinya Anda memiliki pemasang yang baik. Kalau tidak, kemungkinan Anda mengunduh pemasang palsu yang mengandung virus atau unduhan telah gagal (apa pun itu, Anda perlu mengunduh berkas kembali untuk memastikannya). Pada sebagian besar distro Linux, proses ini dilakukan secara otomatis dan dalam *BSD menggunakan segala paket manajer tanpa memerlukan tindakan khusus. Pada Windows, Anda harus mengeceknya secara manual.
  7. Untuk Linux/*BSD, ada dua firewall bagus yang terintegrasi (masing-masing adalah netfilter/iptables dan pf). Untuk MS Windows, Anda harus mencari firewall yang bagus. Anda perlu memahami bahwa firewall serupa dengan petugas pengganti arah laju kereta di tengah stasiun besar yang berisi banyak kereta (data jaringan), platform (porta), dan rel (aliran). Suatu kereta tidak bisa memuat bawaannya sendiri dan membutuhkan bantuan seseorang (layanan/ service atau daemon , yaitu program yang berjalan di latar belakang yang mendengarkan porta tertentu). Tanpa bantuan seseorang, layanan ini tidak akan melakukan apa-apa, bahkan jika kereta berhasil mencapai platform. Ingat, firewall bukanlah dinding atau gerbang, melainkan switchman ( firewall mampu melakukan banyak hal melebihi sekadar mengizinkan atau menghalangi arus data). Walaupun demikian, jangan lupa bahwa Anda tidak bisa mengontrol koneksi keluar (kecuali Anda menghalangi semuanya atau mencabut kabel komputer), tetapi masih bisa mencatat data yang keluar. Sebagian besar spyware menemukan cara untuk menembus firewall , tetapi tidak bisa menyembunyikan aktivitasnya, dan Anda bisa lebih mudah menemukan spyware yang mengirimkan data ke server jarak jauh di porta 933 walaupun tidak menggunakan program IMAP yang menemukannya, bersembunyi di proses Internet Explorer dan mengirimkan data dalam porta 443 yang digunakan setiap hari. Jika Anda bisa mengakses firewall standar (netfilter/iptables dan PF), cukup catat data keluar yang tidak wajar dan halangi semua data masuk kecuali koneksi yang sudah ada dan terkait. Jangan lupa untuk mengizinkan segalanya pada perangkat loopback (lo); Hal ini aman dan diharuskan.
  8. Anda tidak bisa menghalangi data masuk secara cerdas. Hindari penyaringan per aplikasi karena merepotkan, tidak berguna, dan memberikan rasa aman yang palsu. Kebanyakan spyware masa kini melampirkan kode berbahayanya kepada aplikasi tepercaya yang diperkirakan dipakai untuk mengakses internet (biasanya Internet Explorer) dan meluncur bersama aplikasi tersebut. Ketika Internet Explorer mencoba terhubung dengan internet, firewall akan meminta konfirmasi Anda. Jika Anda menjawab “ yes ” (ya), spyware akan bisa mengirimkan apa pun melalui porta 80 dan 443, bersamaan dengan data asli Anda.
  9. Seperti yang disebutkan sebelumnya, jika tidak ada orang di platform yang memuat kereta, TIDAK ADA yang bisa terjadi. Anda bukanlah server; Anda tidak membutuhkan layanan untuk mampu berjalan dan mendengar ke luar! (berhati-hatilah, sebagian besar layanan Windows/Linux/MacOS/BSD memang DIBUTUHKAN dan tidak mendengarkan ke luar!) Kalau memungkinkan, nonaktifkan layanan tidak berguna atau halangi semua arus data pada porta yang terhubung dengan firewall (sebagai contoh, Anda bisa mengeblok arus masuk dan keluar di porta ini jika tidak menggunakan Windows Shares. Perlu diingat, kutu dalam layanan adalah gerbang yang terbuka lebar untuk mengambil alih komputer Anda dari jarak jauh. Jika layanan tidak ada atau dihalangi oleh firewall , komputer Anda tidak bisa diretas dari jarak jauh. Anda juga bisa mencoba program pemindaian porta semacam nmap untuk menentukan porta yang perlu dihalangi atau layanan yang harus dinonaktifkan (hasilnya sama saja).
  10. Walaupun sudah lebih baik di Windows Vista dan Seven, jika Anda menggunakan akun admin, semua peranti lunak akan bisa meminta hak admin, termasuk malware jika diluncurkan dengan sembrono. Apabila Anda bukan admin, spyware harus berusaha lebih keras untuk bisa menerobos komputer Anda. Paling tidak, jika Anda adalah pengguna standar, spyware dapat mengirimkan informasi Anda, tetapi tidak untuk pengguna lain. Spyware tidak akan bisa menggunakan bagian sistem yang berguna untuk mengirimkan data sehingga lebih mudah disingkirkan dari komputer Anda.
  11. Sampai hari ini, hanya sedikit program malware yang diketahui menyerang Linux, dan semuanya sudah dinonaktifkan sejak dahulu berkat pembaruan sistem keamananannya. Biner diambil dari repositori terverifikasi, tertanda, dan autentik. Anda tidak memerlukan antivirus dan bisa memperoleh banyak program gratis, bersumber terbuka, dan berkualitas untuk memenuhi kebutuhan umum Anda (Firefox, Chrome, Inkscape, GIMP, Pidgin, OpenOffice, FileZilla, FFmpeg (digunakan hampir di setiap pengubah audio/video untuk Windows), Ghostscript (digunakan di setiap pengubah PDF yang ada), XChat, dan masih banyak lagi program yang awalnya dikembangkan di Linux dan kemudian diimpor ke Windows karena sangat bagus).
    Iklan
Metode 2
Metode 2 dari 2:

Mencegah Orang Lain Mengintai Koneksi Anda

Unduh PDF
  1. Saat ini, penggunaan enkripsi WEP atau tanpa enkripsi sama sekali masih tetap berbahaya sehingga sebaiknya jangan dilakukan.
  2. Kalau terpaksa menggunakan proksi, ingatlah bahwa Anda dipaksa untuk memercayai orang asing yang mengatur proksi yang digunakan. Orang ini bisa mencatat dan menyimpan segala yang Anda kirim/terima melalui proksinya. Dia bahkan bisa membatalkan enkripsi yang diberikan protokol yang Anda gunakan (misalnya HTTPS, SMTPS, IMAPS, dll.) ketika Anda lengah. Kalau demikian, orang ini bisa memperoleh nomor kartu kredit Anda, dan sebagainya. Jauh lebih aman untuk menggunakan HTTPS kapan pun memungkinkan daripada menggunakan proksi yang meragukan.
  3. Inilah satu-satunya cara untuk memastikan tidak ada orang selain Anda dan server jarak jauh yang dapat memahami data yang dikirim dan diterima. Gunakan SSL/TLS setiap kali memungkinkan, jauhi FTP, HTTP, POP, IMAP dan SMTP biasa (gunakan SFTP, FTPS, HTTPS, POPS, IMAPS, dan POPS). Jika peramban menyatakan sertifikatnya salah, tinggalkan situs tersebut dengan segera.
  4. Layanan ini sebenarnya adalah proksi. Semua data Anda akan melalui proksi ini sehingga mereka bisa mencatat dan menyimpan segalanya. Layanan ini juga bisa memberikan halaman situs palsu untuk mendapatkan informasi sensitif Anda dan bahkan menggunakannya langsung pada situs yang sebenarnya sehingga Anda tidak sadar telah memberikan informasi sensitif kepada orang asing.
    Iklan

Tips

  • Jangan membuka surel dari orang asing.
  • Jangan buka lampiran di surel kecuali dari orang yang tepercaya dan isinya dijelaskan
  • Kutu web merupakan cara bagus untuk melacak situs-situs yang akan dikunjungi. Banyak ekstensi yang dapat menyingkirkannya seperti Ghostery untuk Chrome dan Firefox.
  • Jika Anda bermain gim daring yang membutuhkan porta terbuka, biasanya Anda tidak perlu menutupnya kemudian. Ingat, kalau tidak ada layanan, ancaman pun nihil. Saat keluar dari permainan, tidak ada lagi yang mendengarkan porta terbuka seakan sedang tertutup.
  • Satu situs web saja tidak bisa melacak IP Anda di situs lain.
  • Jika Anda menggunakan klien situs, aturlah sehingga surel ditampilkan dalam teks sederhana (BUKAN dalam HTML). Apabila Anda tidak bisa membaca surel, artinya seluruh halaman adalah gambar HTML yang kemungkinan besar merupakan iklan atau spam.
  • Jangan pernah meletakkan komputer dalam DMZ; hanya orang dalam jaringan Anda yang bisa mengeksploitasi celah. Jika Anda berada dalam DMZ, jaringan Anda adalah internet secara langsung.
  • Jangan pernah menggunakan beberapa pendeteksi spyware secara bersamaan.
  • IP Anda tidak berguna bagi peretas.
  • Pemilik situs web tidak bisa melacak Anda dengan baik menggunakan alamat IP Anda; dalam sebagian besar kasus, ISP memberikan alamat IP secara dinamis. Alamat IP akan berubah dari waktu ke waktu dan ISP adalah satu-satunya yang mengetahui jati diri Anda. Secara teknis, ISP tidak akan bisa mencatat dan mengenali setiap orang.
  • Sesuai namanya, alamat IP adalah alamat. Hanya karena alamatnya diketahui, bukan berarti rumah terkait mudah dirampok! Sama halnya dengan alamat IP.
  • Porta terbuka (di dalam firewall ) tanpa layanan berkutu yang mendengarkan di balik porta khusus ini tidak berguna bagi peretas.
Iklan

Tentang wikiHow ini

Halaman ini telah diakses sebanyak 2.541 kali.

Apakah artikel ini membantu Anda?

Iklan