SAFETY BROWSING
Kenapa perlu browsing secara aman ? Banyak
ancaman yang terdapat pada web
site Contoh : situs web yang mengirimkan program dalam bentuk script Activex yang akan melakukan sesuatu di PC yang kita gunakan
(cont.) Seiring
berjalannya waktu, web page menjadi semakin interaktif Dan semakin interaktif, maka akan semakin banyak komponen, yang akan mengakibatkan banyaknya vulnerabilities
Komponen-komponen Cookies
informasi yang disimpan pada PC yang kita gunakan sebagai hasil dari akitivitas browsing yang kita lakukan Mengapa cookies dapat menjadi celah keamanan? Cookies dapat menyimpan alamat email, password dan data-data yang telah dimasukkan selama browsing internet
Pencegahan Update
browser yang digunakan secara
reguler Perhatikan link-link yang mengandung nama-nama website yang populer Mengeset level keamanan di browser ke level medium atau tinggi
Scripting Perintah
yang dibaca oleh komputer dari sebuah file Dapat pula mengacu pada sekumpulan kode yang dapat dieksekusi
ActiveX controls ActiveX controls harus diijinkan untuk menginstall hanya apabila ActiveX tersebut berasal dari sumber yang terpercaya atau saat kita merasa yakin kegunaan dari ActiveX tersebut pada saat tertentu. Browser anda akan menampilkan jendela dialog yang menanyakan untuk meng-install the ActiveX control dan kita harus berhatihati untuk memutuskan apakah memperbolehkannya atau tidak.
Contoh
Pop-Up windows Penyerang
dapat menggunakan popup windows yang dapat terlihat seperti penawaran tetapi tujuannya adalah untuk meng-install malicious code. Salah satu cara untuk menanggulangi Pop-Up windows adalah dengan mendisable pop up window. SP2 untuk Windows XP sudah mengandung Pop-up Blocker untuk IE.
Memblokir Pop-Up Windows •
Klik Tools
•Kemudian pilih Internet Options •Pilih Bagian Privacy •Kemudian klik “Turn on Pop-up Blocker”
Setting pada IE Langkah –langkah setting :
•Buka browser Internet Explorer •Klik Tools •Klik Internet Options •Pilih menu Security
4 kategori situs Situs
Internet Situs lokal IntraNet Situs yang bisa dipercaya (trusted sites) Situs yang berbahaya (restricted sites) Keempat situs ini dapat memiliki setting proteksi yang berbeda-beda
Trusted sites “Kita dapat mengatur situs – situs apa saja yang kita percaya sehingga dapat dikategorikan sebagai zona aman untuk browsing”
Restricted Sites Kita dapat mengeset Situssitus yang kita percaya dapat menyebabkan kerusakan pada PC kita sehingga dapat diblok
Mengatasi webscript Jahat Mengeset Security Settings yang terdapat pada browser untuk mencegah Script untuk dijalankan di web browser
Tools untuk mensupport safe browsing Browse
Defender