29 November 2009

Pendayagunaan Open Source Software - RDBMS & MySQL

SELAMAT DATANG DI BLOG SAYA

1. Pengantar RDBMS

SQL (Structured Query Language) adalah bahasa query yang standard yang digunakan sebagai suatu bahasa sederhana dan dasar, yang memungkinkan Anda untuk berkomunikasi dengan database, membaca, menulis, dan memperoleh informasi yang berguna dari database. Meskipun sifatnya non-procedural, lebih mudah bekerja dengan SQL daripada dengan kebanyakan bahasa pemrograman seperti PHP, PERL, Java dan lain-lain, namun kadangkala menyulitkan untuk beberapa kasus yang rumit bagi mereka yang baru mengenal SQL. Perintah atau statement SQL yang paling sederhana yang memungkinkan seorang user dapat menampilkan atau memperoleh data dari suatu tabel adalah perintah atau statement SELECT. Sesuai dengan namanya, dengan perintah SELECT seorang user dapat memilih data yang spesifik dari tabel untuk menampilkannya.

SQL-92

SQL telah distandarisasi, dan versi saat ini mengacu pada SQL-92. Beberapa database yang mendukung SQL seharusnya menyesuaikan dengan standard SQL saat ini. Standarisasi SQL telah mejadikan SQL sebagai perangkat atau tool istimewa yang digunakan dalam pengembangan dan desain web. Sebagian besar program atau software untuk pengembangan aplikasi web, terutama Allaire's Cold Fusion dan Macromedia Dreamweaver Ultradev, mengandalkan pada SQL atau perintah-perintah SQL untuk menghubungkan dan memperoleh informasi dari database. Untuk informasi lebih detil tentang SQL-92, kunjungi :
http://developer.mimer.se/documentation/html_82/Mimer _SQL_Reference_Manual/Intro_SQL_Stds3.html

Relational vs. flat file databases

Flat file database adalah suatu database yang didesain menyertakan suatu tabel tunggal. Flat file database meletakkan seluruh data kedalam tabel tunggal, atau daftar, dengan kolom-kolom yang merepresentasikan seluruh parameter. Sebuah flat file bisa terdiri dari banyak kolom, seringkali dengan duplikasi data yang cenderung menyebabkan kerusakan data (data corruption). Jika Anda memutuskan untuk menggabungkan data diantara dua flat file, maka Anda harus melakukan copy dan paste informasi yang relevan dari satu file ke file yang lainnya. Disini tidak ada otomatisasi diantara dua flat file. Jika Anda memiliki dua atau lebih flat file yang berisi data alamat klien, sebagai contoh, klien telah berpindah alamat, maka Anda harus merubah secara manual alamat klien tersebut yang ada dalam setiap flat file. Perubahan informasi dalam satu file tidak memiliki sangkut paut dengan file lainnya. Flat file menawarkan fungsionalitas untuk menyimpan informasi, memanipulasi kolom-kolom, mencetak dan menampilkan informasi yang terformat, pertukaran informasi dengan orang lain melalui email dan melalui internet. Beberapa flat file bisa dikerjakan pada file-file eksternal, seperti text editor, agar memperluas fungsionalitas dan mengatur informasi yang berhubungan.

2. Pengantar MySQL

MySQL merupakan Database Management System SQL open source yang paling populer, yang dikembangkan, didistribusikan, dan didukung oleh MySQL AB. MySQL AB adalah sebuah perusahaan komersial, yang didirikan oleh para pengembang MySQL. MySQL AB adalah perusahaan open source generasi kedua yang menyatukan nilai-nilai dan metodologi open source dengan suatu model bisnis yang sukses.

Berikut ini fitur-fitur utama MySQL:

  1. MySQL adalah relational database management system
  2. Software MySQL adalah open source
  3. Database server MySQL sangat cepat, reliable, dan mudah digunakan
  4. Database server cMySQL bekerja dalam client/server atau embedded system

Penyesuaian dengan standar-standar SQL

MySQL mendukung entry-level SQL-92. Entry-level berisi serangkaian keistimewaan-keistimewaan yang mendefinisikan dasar-dasar pemenuhan SQL-92. Oracle menyesuaikan dengan SQL-89, yang mana adalah suatu sub-set dari tipe SQL-92 dengan tambahan tipe-tipe spesifik. Beberapa tipe SQL-92 dipetakan kedalam tipe-tipe oracle. PostgreSQL menggunakan suatu sub-set dari bahasa SQL92-99 yang diperluas dan bahasa SQL 3. Sintak tipe-tipe data SQL-92 dipetakan langsung kedalam tipe asli postgreSQL.

Program-program klien MySQL

Program-program klien MySQL dapat dipanggil atau dijalankan dari command-line, seperti dari sebuah console prompt Windows, atau dari sebuah UNIX prompt shell. Ketika Anda menjalankan suatu program klien, Anda dapat menentukan opsi-opsi untuk mengontrol tindak tanduk dari program klien. Beberapa opsi menjelaskan kepada program klien tentang bagaimana menghubungi server MySQL. Beberapa opsi lainnya menjelaskan kepada program klien aksi yang manakah yang harus dilakukan.


Terima Kasih Telah Mengunjungi Blog Ini " Jangan Lupa Tinggalkan Comment Ya
Selengkapnya...

26 November 2009

Java Server Pages dan Penerapannya

Sekilas tentang JSP

Untuk membangkitkan halaman-halaman Web sesuai dengan permintaan pemakai, para pengembang aplikasi Web bisa menggunakan perangkat lunak seperti JSP, PHP, Perl, dan ASP. JSP (JavaServer Pages) merupakan teknologi yang didasarkan pada bahasa Java, yang dapat digunakan untuk membentuk halaman-halaman Web yang bersifat dinamis. Teknologi ini dikembangkan oleh Sun Microsystems.

Berbeda dengan applet, suatu fitur pada bahasa Java yang memungkinkan pengembang membuat aplikasi Web yang dieksekusi pada sisi klien, JSP menggunakan pendekatan pemrosesan di sisi server. Pada model seperti ini, kode sumber JSP dijalankan pada Web server. Salah satu keuntungan model seperti ini adalah memungkinkan untuk membuat aplikasi yang independen terhadap keberadaan sistem Java di sisi klien.

Dua alasan penting yang membuat JSP banyak digunakan oleh para pengembang aplikasi Web:

  1. JSP menggunakan bahasa Java. Bagi para pemrogram yang telah mengenal Java, sangatlah mudah untuk membuat aplikasi Web dengan JSP mengingat dasar JSP adalah bahasa Java. Dengan demikian mereka tidak perlu lagi belajar bahasa baru untuk membuat aplikasi Web.
  2. JSP mendukung multiplatform. Dalam hal ini JSP memang bukan satu-satunya perangkat lunak pembuat aplikasi Web yang bersifat multiplatform. PHP, misalnya, juga bersifat multiplatform. Keunggulan dari adanya dukungan multiplatform adalah memungkinkan kode dapat dipindah-pindahkan ke berbagai platform tanpa perlu melakukan perubahan apapun pada kode tersebut. Sebagai contoh, Anda bisa menulis kode JSP yang pada awalnya ditujukan untuk dijalankan pada Windows, dan kemudian dipindahkan ke lingkungan lain, misalnya Linux.

Catatan :
Mulai JavaServer Pages 2.0, pengembang JSP bisa mengimplementasikan halaman Web tanpa memakai bahasa Java.


Arsitektur JSP

Sebelum melangkah lebih jauh tentang bagaimana membuat kode sumber JSP, ada baiknya bagi Anda untuk mengenali arsitektur JSP, sehingga Anda mengetahui mekanisme kerja JSP. Gambar 1.2 memperlihatkan prinsip kerja pengaksesan dokumen JSP.


Pemakai yang ingin mengakses halaman Web mula-mula mengirimkan permintaan halaman Web melalui protokol HTTP (HyperText Transfer Protocol) dalam bentuk JSP (berekstensi .jsp). Permintaan ini akan disampaikan ke Web server. Kemudian Web server mengambil dokumen JSP dan mengirimkan ke JSP Servlet Engine. Bagian inilah yang melakukan pemrosesan kode-kode JSP (termasuk di dalamnya melakukan pengompilasian) dan membentuk kode HTML. Berikutnya, kode HTML ini disampaikan oleh Web server ke klien yang memintanya. Kode HTML ini selanjutnya diproses oleh browser sehingga pemakai bisa memperoleh informasi dari halaman Web yang dikehendakinya.

Catatan :
Pengompilasian kode JSP hanya dilakukan sekali saja, yaitu pada pemanggilan dokumen yang pertama kali. Oleh karena itu pemakai yang memanggil dokumen yang baru saja dibuat atau diperbaharui akan merasakan bahwa tanggapan terhadap permintaan halaman Web cukup lama. Untuk menghindari keadaan seperti ini, pengembang dapat memanggil terlebih dulu dokumen tersebut setelah dilakukan perubahan.


Detail pemrosesan oleh JSP Servlet engine adalah sebagai berikut:

  1. Melakukan pemilahan (parsing) kode JSP,
  2. Membangkitkan kode sumber Servlet,
  3. Mengkompilasi kode sumber Servlet menjadi sebuah kelas,
  4. Membuat instan servlet,
  5. Memberikan keluaran servlet ke Web server.
Selengkapnya...

Pergerakan Massa Internet

Massa, terutama dari kalangan masyarakat intelektual, merupakan modal paling penting dalam pergerakkan roda perekonomian dan industri teknologi tinggi. Kesuksesan dalam menggerakkan masyarakat intelektual merupakan kunci utama dalam menggerakkan sector industri, khususnya industri berteknologi maju.

Begitu pula di Internet. Tidak gampang menggerakkan massa dari Internet. Namun hal yang paling menarik adalah pada saat mengidentifikasi para pemain kunci dan pemimpinnya, juga pola pergerakkan dan cara penetrasi ke dalam komunitas tersebut.

Salah satu sarana paling efesien dalam menggerakkan massa di Internet adalah melalui Mailing List di Internet. Pengalaman penulis selama aktif di berbagai mailing list di Internet selama lebih dari sepuluh tahun, ada beberapa hal yang dapat teridentifikasi khususnya dari komunitas teknologi komputer dan Internet, yang sering dikenal dengan kata telematika atau disingkat IT. Ada beberapa orang yang menjadi pemimpin dan umumnya menjadi selebriti di masyarakat tersebut. Perdebatan, diskusi, tukar pikiran antar pimpinan komunitas teknologi informasi dapat dengan mudah di deteksi di mailing list genetika@yahoogroups.com. Maka tidak mengherankan bila para reporter dan wartawan IT dari berbagai media massa banyak berpangkalan di genetika@yahoogroups.com untuk melihat langsung pertempuran yang terjadi.

Ciri yang menarik dari para pimpinan adalah insiatif mereka untuk bergerak, mengadakan kegiatan, memberikan sesuatu ke masyarakat banyak yang lebih daripada umumnya anggota biasa dalam sebuah komunitas. Menarik untuk di simak bahwa ternyata kebanyakan pimpinan justru bukan orang pemerintah, bukan birokrat. Mereka adalah rakyat biasa, pengusaha biasa di dunia nyata. Mereka di segani karena kepiawaiannya, keahliannya, kebijakannya dalam bidang yang mereka tekuni. Berbeda sekali dengan para “pimpinan” dunia nyata, di pemerintahan, yang kebanyakan birokrat karir yang mempunyai massa mengambang. Sejauh pengalaman penulis menggembara di dunia maya, sangat jarang sekali “pimpinan” pemerintah maupun wakil rakyat yang mau berinteraksi, berdiskusi langsung dengan rakyatnya di dunia maya. Para pimpinan dunia maya biasanya berani membela komunitasnya dan berada di garis depan dengan konsekuensi sering kali berhadapan langsung dengan lembaga, instansi, badan usaha yang gerakannya tidak menguntungkan bagi komunitas IT Indonesia. Contoh nyata, di awal Januari 2002 beberapa rekan terpaksa berhadapan langsung melawan kebijakan pemerintah yang melindungi operator telekomunikasi, khususnya dalam hal jasa Internet telepon. Tentunya masih banyak hal lain yang menyebabkan pertempuran berjalan terus antara pemerintah yang tidak transparan dengan masyarakat maya yang sangat transparan.

Dalam dunia nyata, kegiatan yang dilakukan komunitas ini biasanya terjadi di sekitar para pemimpin dunia maya. Kegiatan ini dapat berupa seminar, workshop, panel diskusi, talk-show radio dan TV, maupun berbagai liputan media massa. Komunitas maya mempunyai pengaruh yang sangat besar bagi banyak pihak. Banyak diantara kegiatan workshop, seminar dan sebagainya yang dapat terselenggara dengan biaya sponsor dari berbagai vendor disebabkan karena keberadaan massa komunitas maya ini. Vendor-vendor ini dengan dengan senang hati akan menyediakan sponsor, karena proses edukasi merupakan bagian tak terpisahkan dari proses pembentukan demand yang sangat strategis artinya bagi omset penjualan para vendor. Pada akhirnya semua menjadi proses yang berkait dan saling menguntung bagi semua pihak. Pola untuk mengadakan kegiatan di sekitar para pimpinan akhirnya menjadi pola yang sangat standar untuk melakukan penetrasi ke dalam massa sebuah komunitas.

Jika dikaji dengan lebih mendalam, karakteristik dari mailing list di Internet, khususnya dunia usaha dan pengetahuan ternyata sangat mendominasi forum diskusi mailing list di Internet. Pengetahuan tentang mailing list dan karakter masing-masing mailing list menjadi sangat penting bagi mereka yang ingin menggerakan massa di Internet untuk melakukan pembangunan.(onno/.dna) Selengkapnya...

Intel Platform Administration Technology

Menjalankan sebuah jaringan komputer yang mempunyai client dalam jumlah puluhan mungkin ratusan, seperti di Warung Internet (Warnet), sekolah, kampus ataupun di kantor, bukanlah pekerjaan yang mudah. Terdapat banyak hal yang membuat pekerjaan admin untuk sedemikian banyak mesin menjadi pekerjaan yang sangat memakan waktu. Tentunya dapat dibayangkan betapa repotnya jika Warnet dengan 20 komputer terserang virus, mungkin butuh waktu sekitar 2040 jam untuk menginstall ulang seluruh komputer di Warnet tersebut jika rata-rata waktu penginstallan sistem operasi dan aplikasi membutuhkan 12 jam per komputer.

Virus mungkin merupakan sebab utama kita menginstall ulang komputer, disamping tentunya ada banyak hal lagi yang menyebabkan kita perlu menginstall software di komputer, apakah itu menambahkan aplikasi baru atau mengupgrade system operasi semua akan memakan waktu banyak sekali jika harus dilakukan secara manual satu per satu.

Mungkin deepfreeze dapat menolong menyelamatkan proses installasi ulang, tapi deepfreeze tidak menolong sama sekali dalam hal menambahkan aplikasi di komputer, mematikan komputer dari jauh, memonitor apakah ada perubahan pada software komputer dll.

Bayangkan seandainya ada teknologi yang memungkinkan kita untuk menginstall ulang semua komputer di jaringan secara serentak dalam waktu hanya 78 menit untuk semua komputer serentak tidak peduli jumlah client yang tersambung. Bayangkan pula jika kita dapat mengontrol, misalnya, mematikan, semua komputer yang kita inginkan. Bayangkan jika kita dapat menginstall software aplikasi tambahan ke komputer yang di kehendaki tanpa perlu pusing menginstall satu per satu. Bayangkan, semua proses dapat dilakukan secara remote dari jauh tanpa perlu pusing mendatangi komputer satu per satu. Pada titik yang cukup extrim, bayangkan jika harddisk kita proteksi sehingga walaupun user / virus menginstall program & menggunakan program tersebut, pada saat komputer di reboot semua kembali ke status awal dan program ilegal yang di install hilang secara automatis.

Jelas jika hal ini di mungkinkan maka downtime untuk maintenance komputer di Warnet, sekolah, kampus maupun di kantor-kantor akan menjadi sangat mudah, hanya dalam waktu 78 menit saja; itupun mungkin hanya perlu di sekali-sekali dilakukan.

Saya kebetulan mengutak atik Intel Platform Administration Technology, di singkat, iPAT. Teknologi iPAT memungkinkan apa-apa yang kita khayalkan di atas menjadi kenyataan. Tidak perlu lagi pusing dengan instalasi ulang komputer, konfigurasi client, mematikan puluhan workstation sekaligus semua dilakukan secara automatis menggunakan iPAT.

Teknologi ini secara teknis membutuhkan dukungan khusus pada BIOS di Motherboardnya agar dapat berbicara ke Server iPAT. Memang belum semua BIOS motherboard mendukung iPAT, saat ini baru Intel, ECS dan ASUS yang mendukung. Sejauh ini, beberapa motherboard pendukung iPAT yang beredar di Indonesia adalah, Intel Desktop Board D865PCK, Intel Desktop Board D915PDT, Intel Desktop Board D945PLNM, dan Intel Desktop Board D946GZAB.

Sistem operasi yang digunakan pada server masih terbatas pada Windows Server 2003 atau Windows XP SP2. Sementara pada Client dapat berupa Windows XP SP2 maupun dual boot dengan Linux. Saya mencoba menggunakan Fedora Core 6 pada client bersama XP SP2 dan berhasil dengan baik di install ulang secara otomatis.


Topologi jaringan untuk menggunakan teknologi iPAT tidak berbeda dengan jaringan komputer lainnya. Semua berbasis PC, LAN, modem ADSL / Wireless Internet. Pada client membutuhkan PC yang BIOSnya dapat di-update untuk iPAT. Server iPAT sebaiknya mempunyai harddisk cukup besar, pengalaman saya menggunakan harddisk sekitar 80Gbyte sudah sangat banyak untuk menyimpan beberapa konfigurasi sistem operasi client. Pada kantor mungkin kita perlu menambahkan sebuah file server tempat menyimpan file-file kerjaan maupun backup data jika dibutuhkan. Pada Warnet mungkin perlu ditambahkan software billing pada Server iPAT untuk billing system Warnet tersebut.

Logika cara kerja iPAT sebetulnya sederhana. Pada sebuah PC client perlu di instalasi agen iPAT yang berupa update BIOS dan juga software client iPAT pada sistem operasi Windows. Kita perlu mengkonfigurasi agar semua software dan sistem berjalan lancar di satu komuter client PC ini. Mohon diperhatikan bahwa kita hanya perlu menginstalasi lengkap sistem operasi, aplikasi maupun software client iPAT pada SATU buah komputer client saja.

Satu komputer client iPAT ini biasanya di sebut sebagai 'golden PC'. Client yang lain dengan BIOS iPAT & spek komputer yang sama persis tidak perlu di-install apa-apa, artinya harddisk dapat dibuat kosong tidak di instal sistem operasi maupun aplikasi.

Setelah semua instalasi pada sebuah PC client iPAT selesai dilakukan, kita dapat menginstalasi PC Server iPAT dapat menggunakan sistem operasi Server 2003, Server 2000 SP4 atau XP SP2. Software iPAT Server akan menginstalasi console untuk manajemen iPAT berupa Web interface sehingga sangat mudah untuk mengoperasikannya.


Melalui menu konfigurasi client, kita dapat menset agar satu PC client iPAT yang sudah selesai di-install menjadi contoh bagi yang lain dan kita dapat memerintahkan agar image semua partisi harddisk yang ada di PC client iPAT tersebut tercopy secara lengkap ke Server iPAT. Tidak peduli apakah file system yang digunakan adalah FAT32, NTFS dari Windows maupun ext2, ext3, reiserfs dari Linux, semua partisi akan di backup secara sempurna ke server iPAT.

Backup / referensi image akan tersimpan baik-baik di server, dan akan digunakan untuk menginstalasi / merefresh semua komputer client di jaringan. Melalui konsol konfigurasi Server iPAT, kita dapat men-deploy image referensi yang ada ke semua PC client yang ada di jaringan. Pengalaman selama ini, untuk sebuah partisi normal Windows dengan aplikasi officenya di drive C: akan membutuhkan waktu sekitar 7 menitan untuk terinstal ulang. Untuk komputer client yang mempunyai dual boot dengan Linux Fedora Core 6 yang terinstall dengan lengkap akan membutuh waktu kurang lebih 1520 menitan.

Fasilitas iPAT pada sisi client komputer cukup canggih, terutama yang sangat menolong adalah fasilitas proteksi harddisk yang selalu mengembalikan posisi kondisi harddisk pada posisi fresh pada awal di instalasi setiap kali komputer di-booting. Hal ini sangat menolong sekali untuk pertahanan terhadap virus. Memang, pengguna client komputer dengan iPAT di perkantoran menjadi harus mengubah sikapnya.

Beberapa diantaranya adalah:

  • Sebaiknya semua data di simpan di server. Akses dapat dilakukan menggunakan Content Manajemen System (CMS) berbasis Web menggunakan PHP yang banyak di Internet.
  • Menyimpan (save) file pekerjaan jangan di drive C, tapi ke drive lain atau file server di Jaringan.
  • Membaca email sebaiknya menggunakan IMAP dan meninggalkan email
    di server. Akan lebih baik jika dibuatkan mail server lokal di file server Jaringan.
  • Semua data-data agenda, seperti Outlook, mau tidak mau di backup ke server secara periodik sebelum komputer di-booting.

Hal-hal di atas biasanya tidak terlalu fatal bagi pengguna Warnet yang memang biasanya tidak banyak menyimpan data.

Demikian sekilas tentang Intel Platform Administration Technology yang di harapkan akan sangat memudahkan maintenance komputer dan jaringan sehingga meminimalisasi downtime seluruh system.



Selengkapnya...

24 November 2009

Beberapa langkah untuk menghindari PHP Injeksi

SELAMAT DATANG DI BLOG SAYA

Mungkin sudah banyak sekali artikel-artikel yang membahas tentang cara menghindari PHP Injeksi, namun disini saya akan menjelaskan lebih detail lagi caranya beserta source code nya sehingga pembaca lebih mudah untuk mengimplementasikannya. Tentu anda sudah tidak asing lagi mendengar kata PHP Injeksi, tapi mungkin ada beberapa orang yang belum mengerti apa itu PHP Injeksi. PHP Injeksi adalah sebuah istilah dimana seorang penyusup membongkar security web dengan cara memasukan skrip-skrip PHP maupun JavaScript kedalam sistem web melalui media inputan seperti News, ShutBox ataupun lewat URL. Untuk menghindari hal-hal tersebut ada beberapa langkah yang dapat kita lakukan, yaitu:

1. Anda dapat sedikit merubah teknik kode saat mengeksekusi isi berita(News). Berikut adalah contoh kodenya:
$SQL = “SELECT * FROM (nama_tabel) WHERE (id)= ‘”.$id.”’”;
$result = mysql_query($SQL, $dbh) OR die (mysql_error($dbh));
while ($row = mysql_fetch_array($result, MYSQL_ASSOC)){
$headline = stripslashes($row[‘headline’]);
Echo “Headline” .$headline;
}
Mysql_free_result($result);
Mysql_close($dbh);
?>

2. Anda dapat melakukan validasi data yang berasal dari URL. Contohnya:


3. Membatasi panjang digit user saat login. Contohnya:
25) {
die (‘Digit user anda berlebihan!!! Masukan hanya antara 5 sampai 25 digit saja’);
}

// Menjalankan query
$SQL = “SELECT * FROM users WHERE username = ‘”.$username.”’”;
$SQL .= “AND password=PASSWORD (‘$password’) “;
$result = mysql_query ($SQL);
Mysql_close ($dbh);
?>
Selengkapnya...

13 November 2009

Menganalisa UU ITE

SELAMAT DATANG DI BLOG SAYA
UU ITE datang membuat situs porno bergoyang dan sebagian bahkan menghilang? Banyak situs porno alias situs lendir ketakutan dengan denda 1 miliar rupiah karena melanggar pasal 27 ayat 1 tentang muatan yang melanggar kesusilaan. Padahal sebenarnya UU ITE (Undang-Undang Informasi dan Transaksi Elektronik) tidak hanya membahas situs porno atau masalah asusila. Total ada 13 Bab dan 54 Pasal yang mengupas secara mendetail bagaimana aturan hidup di dunia maya dan transaksi yang terjadi didalamnya. Apakah UU ITE sudah lengkap dan jelas? Ternyata ada beberapa masalah yang terlewat dan juga ada yang belum tersebut secara lugas didalamnya. Ini adalah materi yang saya angkat di Seminar dan Sosialisasi Undang-Undang Informasi dan Transaksi Elektronik yang diadakan oleh BEM Fasilkom Universitas Indonesia tanggal 24 April 2008. Saya berbicara dari sisi praktisi dan akademisi, sedangkan di sisi lain ada pak Edmon Makarim yang berbicara dari sudut pandang hukum. Tertarik? Klik lanjutan tulisan ini. Oh ya, jangan lupa materi lengkap plus UU ITE dalam bentuk PDF bisa didownload di akhir tulisan ini.

CYBERCRIME DAN CYBERLAW

UU ITE dipersepsikan sebagai cyberlaw di Indonesia, yang diharapkan bisa mengatur segala urusan dunia Internet (siber), termasuk didalamnya memberi punishment terhadap pelaku cybercrime. Nah kalau memang benar cyberlaw, perlu kita diskusikan apakah kupasan cybercrime sudah semua terlingkupi? Di berbagai literatur, cybercrime dideteksi dari dua sudut pandang:

1. Kejahatan yang Menggunakan Teknologi Informasi Sebagai Fasilitas: Pembajakan, Pornografi, Pemalsuan/Pencurian Kartu Kredit, Penipuan Lewat Email (Fraud), Email Spam, Perjudian Online, Pencurian Account Internet, Terorisme, Isu Sara, Situs Yang Menyesatkan, dsb.

2. Kejahatan yang Menjadikan Sistem Teknologi Informasi Sebagai Sasaran: Pencurian Data Pribadi, Pembuatan/Penyebaran Virus Komputer, Pembobolan/Pembajakan Situs, Cyberwar, Denial of Service (DOS), Kejahatan Berhubungan Dengan Nama Domain, dsb.

Cybercrime menjadi isu yang menarik dan kadang menyulitkan karena:

* Kegiatan dunia cyber tidak dibatasi oleh teritorial negara
* Kegiatan dunia cyber relatif tidak berwujud
* Sulitnya pembuktian karena data elektronik relatif mudah untuk diubah, disadap, dipalsukan
dan dikirimkan ke seluruh belahan dunia dalam hitungan detik
* Pelanggaran hak cipta dimungkinkan secara teknologi
* Sudah tidak memungkinkan lagi menggunakan hukum konvensional. Analogi masalahnya
adalah mirip dengan kekagetan hukum konvensional dan aparat ketika awal mula terjadi
pencurian listrik. Barang bukti yang dicuripun tidak memungkinkan dibawah ke ruang sidang.
Demikian dengan apabila ada kejahatan dunia maya, pencurian bandwidth, dsb

Contoh gampangnya rumitnya cybercrime dan cyberlaw:

* Seorang warga negara Indonesia yang berada di Australia melakukan cracking sebuah server web yang berada di Amerika, yang ternyata pemilik server adalah orang China dan tinggal di China. Hukum mana yang dipakai untuk mengadili si pelaku?

* Seorang mahasiswa Indonesia di Jepang, mengembangkan aplikasi tukar menukar file dan data elektronik secara online. Seseorang tanpa identitas meletakkan software bajakan dan video porno di server dimana aplikasi di install. Siapa yang bersalah? Dan siapa yang harus diadili?

* Seorang mahasiswa Indonesia di Jepang, meng-crack account dan password seluruh professor di sebuah fakultas. Menyimpannya dalam sebuah direktori publik, mengganti kepemilikan direktori dan file menjadi milik orang lain. Darimana polisi harus bergerak?

INDONESIA DAN CYBERCRIME

Paling tidak masalah cybercrime di Indonesia yang sempat saya catat adalah sebagai berikut:

* Indonesia meskipun dengan penetrasi Internet yang rendah (8%), memiliki prestasi menakjubkan dalam cyberfraud terutama pencurian kartu kredit (carding). Menduduki urutan 2 setelah Ukraina (ClearCommerce)
* Indonesia menduduki peringkat 4 masalah pembajakan software setelah China, Vietnam, dan Ukraina (International Data Corp)
* Beberapa cracker Indonesia tertangkap di luar negeri, singapore, jepang, amerika, dsb
* Beberapa kelompok cracker Indonesia ter-record cukup aktif di situs zone-h.org dalam kegiatan pembobolan (deface) situs
* Kejahatan dunia cyber hingga pertengahan 2006 mencapai 27.804 kasus (APJII)
* Sejak tahun 2003 hingga kini, angka kerugian akibat kejahatan kartu kredit mencapai Rp 30 milyar per tahun (AKKI)
* Layanan e-commerce di luar negeri banyak yang memblok IP dan credit card Indonesia. Meskipun alhamdulillah, sejak era tahun 2007 akhir, mulai banyak layanan termasuk payment gateway semacam PayPal yang sudah mengizinkan pendaftaran dari Indonesia dan dengan credit card Indonesia

Indonesia menjadi tampak tertinggal dan sedikit terkucilkan di dunia internasional, karena negara lain misalnya Malaysia, Singapore dan Amerika sudah sejak 10 tahun yang lalu mengembangkan dan menyempurnakan Cyberlaw yang mereka miliki. Malaysia punya Computer Crime Act (Akta Kejahatan Komputer) 1997, Communication and Multimedia Act (Akta Komunikasi dan Multimedia) 1998, dan Digital Signature Act (Akta Tandatangan Digital) 1997. Singapore juga sudah punya The Electronic Act (Akta Elektronik) 1998, Electronic Communication Privacy Act (Akta Privasi Komunikasi Elektronik) 1996. Amerika intens untuk memerangi child pornography dengan: US Child Online Protection Act (COPA), US Child Pornography Protection Act, US Child Internet Protection Act (CIPA), US New Laws and Rulemaking.

Jadi kesimpulannya, cyberlaw adalah kebutuhan kita bersama. Cyberlaw akan menyelamatkan kepentingan nasional, pebisnis Internet, para akademisi dan masyarakat secara umum, sehingga harus kita dukung. Nah masalahnya adalah apakah UU ITE ini sudah mewakili alias layak untuk disebut sebagai sebuah cyberlaw? Kita analisa dulu sebenarnya apa isi UU ITE itu.

MUATAN UU ITE

Secara umum, bisa kita simpulkan bahwa UU ITE boleh disebut sebuah cyberlaw karena muatan dan cakupannya luas membahas pengaturan di dunia maya, meskipun di beberapa sisi ada yang belum terlalu lugas dan juga ada yang sedikit terlewat. Muatan UU ITE kalau saya rangkumkan adalah sebagai berikut:

* Tanda tangan elektronik memiliki kekuatan hukum yang sama dengan tanda tangan konvensional (tinta basah dan bermaterai). Sesuai dengan e-ASEAN Framework Guidelines (pengakuan tanda tangan digital lintas batas)
*Alat bukti elektronik diakui seperti alat bukti lainnya yang diatur dalam KUHP
* UU ITE berlaku untuk setiap orang yang melakukan perbuatan hukum, baik yang berada di wilayah Indonesia maupun di luar Indonesia yang memiliki akibat hukum di Indonesia
*Pengaturan Nama domain dan Hak Kekayaan Intelektual
*Perbuatan yang dilarang (cybercrime) dijelaskan pada Bab VII (pasal 27-37):
o Pasal 27 (Asusila, Perjudian, Penghinaan, Pemerasan)
o Pasal 28 (Berita Bohong dan Menyesatkan, Berita Kebencian dan Permusuhan)
o Pasal 29 (Ancaman Kekerasan dan Menakut-nakuti)
o Pasal 30 (Akses Komputer Pihak Lain Tanpa Izin, Cracking)
o Pasal 31 (Penyadapan, Perubahan, Penghilangan Informasi)
o Pasal 32 (Pemindahan, Perusakan dan Membuka Informasi Rahasia)
o Pasal 33 (Virus?, Membuat Sistem Tidak Bekerja (DOS?))
o Pasal 35 (Menjadikan Seolah Dokumen Otentik(phising?))

PASAL KRUSIAL

Pasal yang boleh disebut krusial dan sering dikritik adalah Pasal 27-29, wa bil khusus Pasal 27 pasal 3 tentang muatan pencemaran nama baik. Terlihat jelas bahwa Pasal tentang penghinaan, pencemaran, berita kebencian, permusuhan, ancaman dan menakut-nakuti ini cukup mendominasi di daftar perbuatan yang dilarang menurut UU ITE. Bahkan sampai melewatkan masalah spamming, yang sebenarnya termasuk masalah vital dan sangat mengganggu di transaksi elektronik. Pasal 27 ayat 3 ini yang juga dipermasalahkan juga oleh Dewan Pers bahkan mengajukan judicial review ke mahkamah konstitusi. Perlu dicatat bahwa sebagian pasal karet (pencemaran, penyebaran kebencian, penghinaan, dsb) di KUHP sudah dianulir oleh Mahkamah Konstitusi.

Para Blogger patut khawatir karena selama ini dunia blogging mengedepankan asas keterbukaan informasi dan kebebasan diskusi. Kita semua tentu tidak berharap bahwa seorang blogger harus didenda 1 miliar rupiah karena mempublish posting berupa komplain terhadap suatu perusahaan yang memberikan layanan buruk, atau posting yang meluruskan pernyataan seorang “pakar” yang salah konsep atau kurang valid dalam pengambilan data. Kekhawatiran ini semakin bertambah karena pernyataan dari seorang staff ahli depkominfo bahwa UU ITE ditujukan untuk blogger dan bukan untuk pers :) Pernyataan ini bahkan keluar setelah pak Nuh menyatakan bahwa blogger is a part of depkominfo family. Padahal sudah jelas bahwa UU ITE ditujukan untuk setiap orang.

YANG TERLEWAT DAN PERLU PERSIAPAN DARI UU ITE

Beberapa yang masih terlewat, kurang lugas dan perlu didetailkan dengan peraturan dalam tingkat lebih rendah dari UU ITE (Peraturan Menteri, dsb) adalah masalah:

* Spamming, baik untuk email spamming maupun masalah penjualan data pribadi oleh perbankan, asuransi, dsb
* Virus dan worm komputer (masih implisit di Pasal 33), terutama untuk pengembangan dan penyebarannya
* Kemudian juga tentang kesiapan aparat dalam implementasi UU ITE. Amerika, China dan Singapore melengkapi implementasi cyberlaw dengan kesiapan aparat. Child Pornography di Amerika bahkan diberantas dengan memberi jebakan ke para pedofili dan pengembang situs porno anak-anak
* Terakhir ada yang cukup mengganggu, yaitu pada bagian penjelasan UU ITE kok persis plek alias copy paste dari bab I buku karya Prof. Dr. Ahmad Ramli, SH, MH berjudul Cyberlaw dan HAKI dalam Sistem Hukum Indonesia. Kalaupun pak Ahmad Ramli ikut menjadi staf ahli penyusun UU ITE tersebut, seharusnya janganlah terus langsung copy paste buku bab 1 untuk bagian Penjelasan UU ITE, karena nanti yang tanda tangan adalah Presiden Republik Indonesia. Mudah-mudahan yang terakhir ini bisa direvisi dengan cepat. Mahasiswa saja dilarang copas apalagi dosen hehehehe

KESIMPULAN

UU ITE adalah cyberlaw-nya Indonesia, kedudukannya sangat penting untuk mendukung lancarnya kegiatan para pebisnis Internet, melindungi akademisi, masyarakat dan mengangkat citra Indonesia di level internasional. Cakupan UU ITE luas (bahkan terlalu luas?), mungkin perlu peraturan di bawah UU ITE yang mengatur hal-hal lebih mendetail (peraturan mentri, dsb). UU ITE masih perlu perbaikan, ditingkatkan kelugasannya sehingga tidak ada pasal karet yang bisa dimanfaatkan untuk kegiatan yang tidak produktif


Terima Kasih Telah Mengunjungi Blog Ini " Jangan Lupa Tinggalkan Comment Ya
Selengkapnya...

02 November 2009

Adakah Sistem Yang Aman?

SELAMAT DATANG DI BLOG SAYA

Ketika ada pertanyaan, sebenarnya sistem seperti apa yang disebut benar-benar aman, maka mungkin jawaban yang pas adalah seperti apa yang dikatakan Eugene H. Spafford di bawah:

The only truly secure system is one that is powered off, cast in a block of concrete and sealed in a lead-lined room with armed guards – and even then I have my doubts (Eugene H. Spafford).

Tentu bukan seperti itu yang kita inginkan. Kalau sebuah sistem atau komputer hanya kita matikan, masukkan ke ruangan yang tidak berpintu dan dijaga sepasukan militer, maka tentu sistem atau komputer tersebut tidak ada gunanya lagi bagi kita. Ukuran sebuah sistem yang aman diarahkan ke beberapa parameter dibawah:

  • Sebuah sistem dimana seorang penyerang (intruder) harus mengorbankan banyak waktu, tenaga dan biaya besar dalam rangka penyerangan
  • Resiko yang dikeluarkan penyerang (intruder) tdk sebanding dengan hasil yang diperoleh

Sistem yang aman juga adalah suatu trade-off atau sebuah tarik ulur perimbangan antara keamanan dan biaya (cost). Semakin aman sebuah sistem (tinggi levelnya), maka semakin tinggi biaya yang diperlukan untuk memenuhinya. Karena itu dalam kenyataan, level sistem yang aman boleh dikatakan merupakan level optimal (optimal level) dari keamanan. Artinya titik dimana ada perimbangan antara biaya yang dikeluarkan dan tingkat keamanan yang dibutuhkan. Fenomena ini dijelaskan oleh Thomas Olovsson dengan teori security cost function yang ditulisnya.

Jadi bisa kita simpulkan bahwa kebutuhan keamanan untuk sebuah sistem komputer berbeda-beda, tergantung pada:

  • Aplikasi yang ada didalamnya
  • Nilai dari data yang ada dalam sistem
  • Ketersediaan sumber dana

Tidak mungkin kita memaksakan diri mengamankan sistem secara lengkap apabila ternyata tidak ada data yang penting di dalamnya, tidak aplikasi yang harus dilindungi atau tidak tersedia sumber dana yang cukup untuk mengamankan sebuah sistem. Security cost function ini dalam pelaksanaannya dijabarkan dalam bentuk security policy (kebijakan keamanan), yaitu:

Suatu set aturan yang menetapkan hal-hal apa saja yang diperbolehkan dan apa saja yang dilarang terhadap penggunaan atau pemanfaatan akses pada sebuah sistem selama operasi normal, berdasarkan keseimbangan yg tepat antara biaya proteksi dan resiko yang timbul.

Dari konsep pemikiran diatas, munculah satu cabang ilmu komputer yang membahas khusus tentang keamanan yang disebut dengan computer security (keamanan komputer). Kemanan komputer didefinisikan oleh John D. Howard sebagai:

Computer security is preventing attackers from achieving objectives through unauthorized access or unauthorized use of computers and networks. (John D. Howard)

Kita bisa simpulkan dari berbagai definisi yang ada, keamanan komputer adalah:

  • Suatu usaha pencegahan dan pendeteksian penggunaan komputer secara tidak sah atau tidak diizinkan
  • Publish Post
    Usaha melindungi aset dan menjaga privacy dari para cracker yang menyerang



Terima Kasih Telah Mengunjungi Blog Ini " Jangan Lupa Tinggalkan Comment Ya
Selengkapnya...

Thank You Myspace Comments

Programming Blogs - Blog Catalog Blog Directory Blogs Topsites - TOP.ORG Increase Page Rank Technology Blogs BlogRankers.com A technology blog with hacking, reviews, blogging tricks n tips. blog directory GoLedy.com Blog Directory Technology blogs Top Blogs
hack tutorsTechnology Blogs - Blog Rankings Technology Bloglisting.net - The internets fastest growing blog directory blogarama - the blog directory Blog Directory for Conder, Australian Capital Territory Blog Directory
Every thing about hacking. Increase your PageRank