Selasa, 26 Oktober 2021

CHAPTER 8 - PENGAMANAN WEB BROWSER

=========================================

Nama : Evrianto

NPM : 201610007

Program Studi : Sistem Komputer

UNIVERSITAS INDO GLOBAL MANDIRI

====================================

WEB BROWSER

Web browser merupakan aplikasi yang digunakan untuk menjelajahi, menyajikan, maupun mengambil konten yang ada di berbagai sumber informasi pada World Wide Web (WWW) dengan memanfaatkan jaringan internet.
Pengertian dari web browser juga sering disebut dengan suatu perangkat lunak dengan fungsi yang dimilikinya sebagai penerima, pengakses, penyaji berbagai informasi di internet.

CARA KERJA WEB BROWSER : 
➡User mengetikkan alamat situs atau URL pada address bar di web browser
➡Web browser menerima permintaan dari si user dan akan fetching IP Adrress dari alamat yang dituju pada DNS Server.
➡DNS Server akan memberikan IP Address dari URL yang diminta oleh Web browser.
➡Web browser mengakses ke server dengan IP yang telah didapatkan dari DNS Server.
➡Selanjutnya web browser menampilkan konten yang sesuai dengan permintaan user.

CONTOH WEB BROWSER YANG SERING DI JUMPAI  : 
➡GOOGLE CROME
➡MOZILA FIREFOX
➡SAFARI
➡OPERA

BENTUK ANCAMAN KEAMANAN DARI WEB BROWSER

Ǫ Hijacking
Hijacking merupakan adalah suatu kegiatan yang berusaha untuk menyusup ke dalam sistem melalui sistem operasional lainnya yang dijalankan oleh seseorang. 
Ǫ Session Hijacking
Satu cara untuk masuk ke dalam sistem adalah dengan cara mengambil alih session yang ada setelah proses autentifikasi berjalan dengan normal.
Enam langkah yang terdapat pada session hijacking adalah:
1.Mencari target
2.Melakukan prediksi sequence number
3.Mencari session yang sedang aktif
4.Menebak sequence number
5.Memutuskan session aslinya
6.Mengambil-alih session
Ǫ Juggernaut
Merupakan software network sniffer yang dapat digunakan untuk melakukan TCP session hijacking.
Ǫ Hunt
Software ini dapat digunakan untuk mendengarkan (listen), intersepsi (intercept), dan mengambil-alih (hijack) session yang sedang aktif 
Ǫ Replay
Replay Attack, bagian dari Man In the Middle Attack adalah serangan pada jaringan dimana penyerang "mendengar"percakapan antara server dan client seperti mengambil sebuah informasi yang bersifat rahasia seperti authentikasi, lalu menggunakan informasi tersebut untuk
berpura-pura menjadi client yang ter- authentikasi tadi.

PENYEBARAN MALCODE

Ǫ VIRUS
Ǫ WORM
Ǫ SPYWARE
Ǫ COOKIES
Ǫ PHISING
Ǫ PHARMING

MENGATASI ANCAMAN PADA WEB BROWSER

༶ Memasang anti spyware pada web browser
༶ Menghapus cookies pada web browser
༶ Menolak semua cookies untuk masuk
༶ Untuk pencegahan phising dan pharming
༶ Kenali tanda giveaway yang ada dalam email phising
༶ Menginstall software anti phising dan pharming
༶ Selalu mengupdate antivirus
༶ Menginstall patch keamanan

Tidak ada komentar:

Posting Komentar