Little boy questioned his mother, he asked what he can be in the future..with a sad smile, she tells him he can be anything he wants to be.... Boy said he’d become (an) astronaut and fly out into space crews around the universe he wanted to see the stars and also see other planets in outer space------------- "Why don’t we just keep dreaming, let’s keep our mind with dream and faith, as long as we wish we can make it come true, how old you are never forget your dream and keep dreaming "

Saturday, 12 May 2018

Hashing : Mekanisme menjamin integritas data

Hashing adalah mekanisme yang digunakan untuk menjamin integritas dari data. Hashing didasarkan pada fungsi matematika satu arah: fungsi yang relatif mudah dihitung, tetapi sangat sulit untuk dibalik. Menggiling kopi adalah contoh yang baik dari fungsi satu arah: Sangat mudah untuk menggiling biji kopi, tetapi hampir tidak mungkin untuk mengembalikan semua potongan kecil untuk membangun kembali biji asli.
Gambar di atas ini menggambarkan bagaimana hashing dilakukan. Data dengan panjang dan ukuran tertentu merupakan input untuk fungsi hash, dan hasil dari fungsi hash adalah hash dengan panjang yang tetap (fixed length), yang dikenal sebagai "digest" atau "fingerprint" Ketika data yang sama digunakan fungsi algoritma hash sebanyak dua kali , hasilnya akan identik dan menghasilkan nilai hash yang sama. Setiap modifikasi kecil pada data menghasilkan output yang sangat berbeda. Karakteristik ini sering disebut sebagai efek longsoran salju (avalache effect). Data dianggap otentik jika hasil dari hash menghasilkan nilai hash sesuai yang diharapkan. Karena algoritma hash menghasilkan output dengan panjang tetap, ada keterbatasan dari jumlah output. Ada kemungkinan untuk dua input yang berbeda untuk menghasilkan output yang identikyang disebut dengan "hash collision".

Hashing sendiri mirip dengan perhitungan CRC checksum, tetapi jauh lebih kuat secara kriptografi. CRC dirancang untuk mendeteksi kesalahan yang terjadi secara acak dalam data digital di mana algoritma hash dirancang untuk menjamin integritas data bahkan ketika modifikasi data disengaja dengan tujuan untuk mengirimkan data palsu sebagai otentik. Satu perbedaan utama adalah ukuran "digest" yang dihasilkan. Checksum CRC relatif kecil, seringkali 32 bit. Algoritma hash yang umum digunakan menghasilkan "digest" dalam kisaran 128 hingga 512 bit panjangnya. Secara relatif lebih mudah bagi penyerang untuk menemukan dua input dengan nilai-nilai checksum 32-bit yang identik daripada menemukan dua input dengan intestasi identik 128 hingga 512 bit.

Friday, 11 May 2018

Apa itu Digital Signatures (RSA Digital Signature)

Misalkan seorang pelanggan mengirimkan instruksi transaksi melalui email ke seorang broker saham, dan transaksi ternyata sangat buruk bagi pelanggan. Bisa dibayangkan bahwa pelanggan dapat mengklaim tidak pernah mengirim pesanan transaksi atau seseorang memalsukan email. Broker dapat melindungi dirinya sendiri dengan mewajibkan penggunaan tanda tangan digital sebelum menerima instruksi melalui email.

Tanda tangan tulisan tangan telah lama digunakan sebagai bukti kepengarangan (Authorship), atau setidaknya kesepakatan dengan keaslian dari isi dan pemilik dokumen. Tanda tangan digital dapat memberikan fungsi yang sama seperti tanda tangan tulisan tangan, dan banyak lagi.

Gagasan mengenkripsi file dengan kunci pribadi (private key) Anda merupakan awal menuju tanda tangan digital. Siapa pun yang mendekripsi file dengan kunci publik (public key) anda tahu bahwa anda adalah orang yang mengenkripsikannya artinya anda tidak bisa menyangkal bahwa andalah yang membuat dan mengirim (non repudiation). Namun, karena enkripsi asimetris mahal secara komputasi maka menjadi tidak optimal. 

Tanda tangan digital tetap meninggalkan data asli dengan kondisi tidak terenkripsi. Tidak perlu dekripsi mahal untuk hanya membaca dokumen yang ditandatangani. Sebaliknya, tanda tangan digital menggunakan algoritma hash untuk menghasilkan sidik jari yang jauh lebih kecil dari data asli. Sidik jari ini kemudian dienkripsi dengan private key si penandatangan. Dokumen dan tanda tangan dikirim bersama. Tanda tangan digital divalidasi dengan mengambil dokumen dan menjalankannya melalui algoritma hash untuk menghasilkan sidik jarinya. Tanda tangan tersebut kemudian didekripsi dengan public key pengirim. Jika tanda terenkripsi dan kecocokan hash yang dihitung, maka dokumen tersebut identik dengan apa yang semula ditandatangani oleh penandatangan.

Kriptografi asimetris merupakan dasar untuk tanda tangan digital. Algoritma public key seperti RSA menghasilkan dua kunci: satu pribadi (private key) dan kunci publik (public key). kedua kunci tsb secara matematis saling terkait.

Contoh Kasus :
Alice ingin mengirimi email kepada Bob yang berisi informasi penting untuk transaksi saham. Alice ingin memastikan bahwa Bob tahu bahwa pesan itu datang darinya, dan pesan itu tidak berubah setelah dia mengirimnya.
Alice membuat pesan bersama dengan sidik jari pesan (digest). Dia kemudian mengenkripsi digest ini dengan kunci pribadinya seperti yang ditunjukkan pada Gambar 1.

 Alice memaketkan pesan, sidik jari dari pesan yang terenkripsi, dan kunci publiknya bersama-sama untuk membuat dokumen yang ditandatangani. Alice mengirimkan ini ke Bob seperti yang ditunjukkan pada Gambar 2.

Bob menerima pesan itu dan membacanya. Untuk memastikan bahwa pesan itu datang dari Alice, dia menciptakan sidik jari/intisari dari pesan tersebut. Dia mengambil pesan terenkripsi yang diterima dari Alice dan mendekripsi menggunakan kunci publik Alice. Bob membandingkan sidik jari pesan yang diterima dari Alice dengan yang dia hasilkan. Jika mereka cocok, Bob tahu bahwa dia dapat percaya bahwa tidak ada yang merusak pesan seperti yang ditunjukkan pada Gambar 3.


Tuesday, 24 April 2018

Menambang Monero di SupportXMR.com

MONERO?

Menurut situs Monero: Monero adalah sistem mata uang yang aman (secure), pribadi (private), dan tidak dapat dilacak (untraceable). Monero menggunakan jenis kriptografi khusus untuk memastikan bahwa semua transaksinya 100% tidak dapat dilacak. Bagi yang sudah mengena dunia cryptocurrency tentu tidak asing dengan mata uang yang satu ini, saat ini monero menempati urutan ke 11 berdasarkan kapitalisasi pasar menurut coinmarketcap.com. Harga monero saat ini berkisar pada 288 USD atau sekitar 4 juta rupiah.

Oke.. saya akan berikan tutorial bagaimana cara mendapatkan monero ini dengan metode menambang/mining di pool supportXMR.com menggunakan Claymore GPU miner (AMD) dan XMR-STAK (Nvidia, AMD, CPU).. kenapa claymore? menurut pengalaman saya, hashrate yang dihasilkan software ini lebih tinggi dibanding yang lainnya seperti xmr-stak ataupun xmrig dan juga untuk versi terbarunya yaitu versi 11.3 software miner ini sudah benar benar gratis (tidak ada donasi untuk developer).

1. Membuat wallet monero

Ada beberapa tipe wallet yang bisa anda pilih yaitu jenis wallet offline dan online, pilih saja salah satu:

Tuesday, 3 April 2018

Cisco Packet Tracer 7.1.1 Windows & Linux (32-Bit & 64-Bit) Download

Cisco Packet Tracer 7.1.1

The best way to learn about networking is to do it. Cisco Packet Tracer, an innovative network configuration simulation tool, helps you hone your networking configuration skills from your desktop or mobile device. Use Packet Tracer to:
  • Sharpen your skills for a job interview
  • Prepare for a certification exam
  • Practice what you learn in networking courses

Note :



(1) Packet Tracer memerlukan otentikasi untuk membuka fungsionalitas penuh - lihat Gambar 1 di bawah ini. Pengguna yang tidak mengotentikasi dengan login dan kata sandi NetAcad.com mereka tidak akan dapat menyimpan pekerjaan setelah 10 kali pemakaian guest mode - lihat Gambar 2 di bawah ini misalnya pesan yang diterima oleh pengguna tamu/guest mode.
Jadi kalian yang ingin memakai packet tracer versi terbaru ini (7.1.1) pertama tama harus buat akun netacad dan enroll di course "Introduction to Packet Tracer" nya netacad disini.


Image 1: Packet Tracer Authentication with NetAcad.com Login and Password
Image 2 -- Example Packet Tracer Guest User Message -- user is not logged in.

Download

Sunday, 1 April 2018

TCP Three Way Handshake : Explained!

TCP Three Way Handshake

Protokol TCP mengharuskan kita membuat terjadinya koneksi diantara dua perangkat  (establish connection) sebelum mereka dapat mengirim data di antara mereka. TCP melakukan ini melalui proses yang dikenal sebagai "Three Way Handshake". Cara kerjanya adalah kita menggunakan bit SYN dan bit ACK di dalam header TCP untuk berkomunikasi antara dua perangkat dalam satu session.

Header TCP sendiri memiliki struktur sebagai berikut :
  • Source port: Nomor port sumber (16 bits) yang dihasilkan secara random/dinamis.
  • Destination port: Nomor port tujuan (16 bits), sesuai dengan standar dari IANA, terdokumentasi di RFC 1700.
  • Sequence number: nomor sebagai tandai dalam sebuah segment , digunakan untuk memastikan data yang dikirim/diterima dalam urutan yang benar (32 bits)
  • Acknowledgment number: TCP oktet berikutnya (32 bit). Koneksi TCP adalah koneksi yang andal (reliable). Komputer pengirim dan penerima menggunakan Acknowledgement untuk memastikan bahwa data dikirim dan diterima sebagaimana yang ditentukan dan bahwa data tsb diterima tidak ada kesalahan dan dalam urutan yang benar.
  • Header length: nomor dari 32 bit data pada header (4 bits).
  • Reserved: Diset 0 (6 bits).
  • Control bits: Berisi 9 filed dengan panjang 1 bit disebut dengan flag, flag tsb diantaranya :
    • URG: filed yang menyatakan bahwa segment bersifat urgent.
    • ACK: Mengindikasikan bahwa segmen merupakan ACK. Semua paket, setelah pakei initial SYN yang dikirim oleh client maka filed ini akan diset aktif (1).
    • PSH: Push function. Mendorong data pada media buffer ke aplikasi penerima.
    • RST: Reset koneksi.
    • SYN: Inisiasi sebuah koneksi. hanya paket pertama pada setiap sesi dengan SYN diset = 1.
    • FIN: Menyatakan tidak ada lagi data untuk dikirim (mengakhiri koneksi).
  • Window: berisi angka/nomor berapa jumlah data yang diharapkan untuk dikirim (16 bits). Windowing Memungkinkan komputer pengirim mengirim data tanpa menunggu ACK dari penerima, juga berfungsi menjaga kecepatan transfer.
  • Checksum: Kalkulasi checksum dari header dan data (16 bits)
  • Urgent: Menyatakan akhir data urgent (16 bits)
  • Options: Ukuran segemen yang ditentukan saat itu bisa 0 atau 32 bits dan lainnya.
  • Data: Berisi data dari protocol diatasnya (Model Referensi OSI ).

Saturday, 31 March 2018

Analisa dan Celah Paket ICMP (Internet Control Message Protocol)

ICMP (Internet Control Message Protocol)

ICMP adalah protokol yang gunakan untuk memberikan informasi kepada kita. ICMP dapat melaporkan error yang terjadi pada jaringan dan memberitahu jika tujuan bisa / tidak bisa dijangkau.
ICMP digunakan untuk melaporkan kesalahan dan informasi lain berdasarkan pemrosesan paket IP kembali ke sumbernya. ICMP, yang didokumentasikan dalam RFC 792, paling dikenal untuk digunakan oleh program "ping" dan "traceroute" pada perangkat jaringan yang mendukung/memiliki IP Address. Utilitas ping mengirim paket  echo request ICMP ke host tujuan untuk menguji konektivitas IP ke host tujuan tersebut, kemudian menerima pesan echo reply ICMP menunjukkan bahwa host dapat berhasil dihubungi.
contoh test koneksi dengan perintah "ping"
Sebagai seorang analis keamanan, penting untuk memahami ICMP. Misalnya, dalam paket echo request ICMP, orang seharusnya tidak mengharapkan untuk melihat muatan data yang besar didalam sebuah paket echo request. echo reply juga harus dipasangkan dengan  echo request (satu request akan dibalas dengan 1 reply). Jika Anda melihat banyak echo request ICMP dan membalas paket dengan muatan besar, atau jika Anda melihat ketidakseimbangan dalam echo request dengan jumlah echo reply, Anda harus menduga bahwa sesuatu yang mencurigakan mungkin terjadi. Seorang penyerang mungkin melakukan tunneling data menggunakan ICMP. Tunneling ICMP sendiri dibolehkan berdasarkan RFC 792, yang mendokumentasikan aturan IETF yang mengatur paket ICMP, yang membolehkan untuk menambahkan atau merubah jumlah variable data pada setiap tipe 8 (echo request), atau tipe 0 (echo reply) paket ICMP.
Struktur ICMP
Hasil capture packet ICMP
Selain echo request  dan echo reply, ICMP memiliki beberapa jenis pesan lainnya termasuk destination unreachable, redirect, waktu terlampaui (time exceeded), dan sebagainya.

Sunday, 25 March 2018

Lovebites - Awakening from the Abyss [Album] download

Lovebites - Awakening from the Abyss

File info

Artist : Lovebites
Album: Awakening from the Abyss
Released : 25 Oktober 2017
File format : mp3

Tracklists :

1. The Awakening
2. The Hammer of Wrath
3. Warning Shot
4. Shadowmaker
5. Scream for Me (Awakened version)
6. Liar
7. Burden of Time
8. The Apocalypse (Awakened version)
9. Inspire
10. Don't Bite the Dust (Awakened version)
11. Edge of the World
12. Bravehearted (Awakened version)

Sunday, 21 January 2018

Apa itu JSE COIN : Javascript Embbeded Cryptocurrency

JSE COIN : JAVASCRIPT EMBEDDED CRYTOCURRENCY

Selamat malam blogger dan reader ^^
Postingan kali ini melenceng dulu dari networking, kita bahas topik yang akhir akhir ini sedang banyak diperbincangkan yaitu "Cryptocurrency". mungkin anda sering mendengar istilah bitcoin, Crypto, mining, menambang, etheruem dan sebagainya yang termasuk dalam kategori cryptocurrency. jadi apa itu "Cryptocurrency"?? 

dikutip dari blog.bitcoin.co.id :
"Cryptocurrency adalah sebuah teknologi membuat mata uang digital yang menggunakan kriptografi untuk keamanan yang membuatnya tidak dapat dipalsukan. Nilai harga dari cryptocurrency sebagian besar ditentukan oleh kekuatan buy and sell dari para pengguna teknologi ini. Cryptocurrency atau teknologi mata uang digital saat ini sangat marak dikembangkan oleh berbagai perusahaan dan team engineer di berbagai belahan dunia."

Jelas apa masih bingung dengan penjelasan diatas?. jadi cryptocurrency atau cryptocoin atau sebut saja mawar  crypto ini adalah suatu mata uang digital artinya duit gan (pasti paham kalo duit).. dan bentuknya digital dan tidak ada fisik nya. layaknya uang pada umumnya memiliki nilai tukar terhadap mata uang lainnya berdasarkan seberapa banyak dibeli atau dijual (naik dan turun), dan cara memperolehnya bisa melalui proses beli menggunakan uang (USD, IDR, EUR.dll) ataupun dengan mining yang lebih dikenal dengan proses "penambangan".

Jadi apa untungnya menambang coin ??
Letak menariknya dari cryptocurrency ada disini, setelah mendapat coin dari proses menambang, coin coin tsb bisa ditukar dengan mata uang lain atau mata uang sebenarnya. misalnya kita menambang bitcoin, dapat ditukar ke rupiah atau USD sebagai gambaran saat ini nilai tukar 1 bitcoin (BTC) adalah 130 sampai 230 Juta dan kemungkinan semakin mahal dikemudian hari. 
seger ya denger duit