Showing posts with label Security. Show all posts
Showing posts with label Security. Show all posts

Reddit akan segera memindahkan jaringan situs mereka ke HTTPS.Sebelumnya pada bulan September tahun lalu, Reddit mem-publish sebuah blog yang dimana tertulis bahwa Reddit sudah mendukung HTTPS di dalam situs mereka, namun membutuhkan sembilan bulan untuk menyelesaikannya.Awal minggu ini, Reddit secara resmi mengumumkan bahwa pada tanggal 29 Juni situs hanya akan menyediakan HTTPS dan untuk HTTP akan tidak tersedia lagi.Ricky Ramirez, seorang administrator di Reddit, yang mem-post perubahan tersebut, mengatakan bahwa secara keseluruhan situs Reddit akan secara default memakai HTTPS dan pengguna tidak akan diberi opsi untuk men-disable-nya.

Kembali pada blog Reddit yang di-post sembilan bulan sebelumnya, alasan kenapa Reddit beralih ke HTTPS :

"Ketika menggunakan HTTPS di Reddit, koneksi anda akan di-enkripsi sepenuhnya.Siapapun yang mencoba untuk memantau koneksi anda (seperti penyedia hotspot WiFi) tidak akan bisa melihat plain-text yang browser anda komunikasikan dengan situs Reddit.Hal ini membantu memastikan bahwa komunikasi anda dengan Reddit, termasuk cookies, tidak akan bisa dilihat melalui penggunaan serangan man-in-the-middle."

Dengan perpindahan ini, beberapa script yang digunakan oleh pengguna maupun applikasi akan menjadi tidak berfungsi semestinya.Juga terdapat beberapa pertanyaan oleh user di Reddit, diantaranya adalah, apakah ada rencana untuk meningkatkan standar enkripsi situs mereka dengan beralih ke DNSSEC, Ramirez menjawab bahwa masih belum ada rencana untuk itu, namun itu merupakan hal yang mereka ingin lakukan, disamping itu juga dikatakan bahwa mengapa perubahan dalam hal security di situs terjadi dengan lambat, itu dikarenakan hanya terdapat sedikitnya software engineer mereka, hanya terdapat satu dalam 7.6 juta pengguna.

Reddit akan menggunakan HTTPS untuk keseluruhan situs mereka mulai 29 Juni

Ternyata Android Factory Reset tidak menghapus data pribadi anda,500 juta Android device terancam bahaya menurut peneliti dari University of Cambridge,Laurent Simon dan Ross Anderson.Banyak orang menjadikan Smartphone sebagai salah satu bagian dari bisnis,dengan menyimpan hal-hal penting didalamnya seperti rahasia perusahaan mereka,dokumen-dokumen penting dan lainnya.Semakin kedepan semakin baik fitur yang ditawarkan Smartphone dan mungkin suatu saat anda akan menjual Android Phone untuk menggantinya dengan yang baru,sebelum menjualnya anda tentu melakukan factory reset terlebih dahulu namun ternyata data pribadi anda dan informasi akun anda yang digunakan untuk melakukan login (contoh : facebook) juga akan masih tertinggal didalamnya,inilah yang ditemukan peneliti,Android phone ternyata memiliki kelemahan yang besar.Recover data masih memungkinkan walaupun sudah dienkripsi sepenuhnya,karena enkripsi password lebih sering hanya memakai 4 digit PIN yang terlalu pendek sehingga memudahkan pembobolan.Peneliti melakukan percobaan dengan 21 secondhand phone yang menjalankan Android 2.3 Gingerbread dan 4.3 Jelly Bean yang diproduksi oleh Google,Motorola,HTC,LG dan Samsung.Setelah melakukan factory reset yang disertakan dalam operating system phone,data pengguna ter-recover kembali pada pengujian secondhand phone.Jadi pengguna lainnya mungkin bisa memanfaatkan celah ini untuk masuk kedalam akun anda seperti login kedalam Instragram anda melalui aplikasi yang masih tertera informasi akun (username ataupun password) yang  anda tinggalkan dan juga mungkin informasi penting lainnya seperti rahasia perusahaan ataupun industri yang anda jaga.Saran yang diberikan untuk mencegah hal ini adalah dengan men-setting password menjadi lebih rumit dengan berjumlah 11 karakter yang terdiri dari tanda baca,simbol,huruf besar dan huruf kecil hal ini dilakukan untuk mencegah ataupun mempersulit terjadinya pembobolan pada Android phone anda,dan hal ini dilakukan sebelum melakukan factory reset.Untuk Android 4.4 KitKat atau yang lebih tingginya mungkin akan memiliki security yang lebih aman dibanding dengan versi sebelumnya sebab peneliti hanya melakukan percobaan pada secondhand Android phone yang memakai version 2.3 Gingerbread dan 4.3 Jelly Bean.Juga jangan berpikir bahwa Android Antivirus yang menawarkan fitur remote-wipe (sebuah fitur yang mengirim command untuk menghapus/meng-reset data pada target yang dituju melalui jarak jauh) akan jauh lebih dari fitur bawaan Android device ujar mereka.

Waspada! Android Factory Reset tidak menghapus data-data pribadi anda