Friday, September 26, 2003

kesan serangan virus/worm sobig.f

Pada 24/9/2003 yg lepas saya berkesempatan menghadiri satu seminar bertajuk Cybersecurity 2003 di hotel Nikko KL. Sambutan agak hebat dgn kehadiran lebih 500 peserta. Oleh kerana ianya dianjurkan oleh syarikat swasta dan percuma ( ada door gift, jamuan ringan dan makan tengahari ), saya dapat rasakan ia akan dipenuhi dengan 'product demonstration' atau kertas kerja yg mengesyorkan produk tertentu. jadinya saya hanya duduk utk satu sesi sahaja dan lepas itu terus balik. Kebetulan pejabat saya adalah berhampiran.

sesi tersebut disampaikan oleh Pengarah NISER - Lt Col Husin Jazri . ( www.niser.org.my ). Ia berkisah kpd keadaan keselematan internet di Malaysia. Banyak bahan dari kertas kerjanya boleh didapati dari laman web NISER. Perkara yg paling menarik perhatian saya ialah mengenai virus Sobig.F . Kata beliau, Malaysia kerugian lebih dari RM37 juta angkaranya. Ini tidak termasuk kos opportuniti ( kos yg terhasil krn kehilangan peluang niaga ) dan kos produktiviti ( kos yg terhasil akibat kerja harian yg terganggu ).

saya sendiri mengalami masalah dari sobig.f. Jumlah email yang saya dapat yang berpunca dari virus ini ialah 13,000 dalam masa 2 minggu. Mailbox saya di Jaring tiap-tiap hari penuh dgn email-email ini. apa yang boleh saya katakan ialah - virus ini memang jahat. Mengapa ? lihatlah senarai berikut:
- menyebabkan mailbox penuh dan seterusnya menghalang kemasukan email baru
- membazirkan masa sambungan ke internet semata-semata utk download email tak berguna ini ke PC. dan juga duit krn setiap minit kosnya adalah 2.5 sen.
- ia menyamar sebagai saya utk menghantar email kpd orang lain walaupun PC saya tidak dijangkiti
- menyebabkan saya terpaksa menjawab berbelas-belas persoalan yyg mennuduh saya menyebarkan virus
- 'mengguris' sedikit kredibaliti saya sebagai 'pakar IT' ;-) krn kononnya menyebarkan virus
- mennyebabkan saya dituduh tidak peka kpd dunia IT krn kononnya tak pasang/kemaskini anti virus di PC
- terpaksa beri khidmat nasihat percuma kpd kawan-kawan. bukan 1,2 atau 3 tapi banyaklah...
- dan itu belum masuk lagi apa yg berlaku di pejabat dgn karenah boss dan rakan sekerja yg turut terkena limpahan kesan virus ini.

kesimpulannya, virus ini memang 'jahat' dan sangat menyusahkan.( tapi mana ada virus yg baik dan menyenangkan ).

Saranan saya adalah spt berikut ( turut saya masukkan ke forum di www.ittutor.net )

sobig-f ialah virus/worm yg akan menghantar email mengandungi virus/worm dari pc yg dah terkena kpd mana-mana email address yg dia jumpa dalam pc org tersebut.jadi, lagi banyak email address yg ada dalam outlook, lagi membiaklah virus/worm ini.

virus spt sobig-f boleh diminimakan kesannya jika anda mengambil tindakan spt di bawah :
- jgn simpan apa-apa email addrress dalam address book. salinkan email address yg anda ada ke file lain
- apabila hantar email, pastikan satu address shj pada ruangan TO. kalau nak hantar banyak email, ulang satu email satu penerima
- pastikan anda tidak sebarkan email yg berupa 'hoax'. boleh check di google apa itu hoax.

intipati dari tindakan di atas ialah - jangan sebarkan email address sebarangan. lagi sikit email anda diketahui org, lagi kecil kemungkinan uttk anda dapat email virus/worm

juga, sila baca blog saya yang bertajuk Email dipenuhi dengan Hoax dan Ada anti-virus tapi masih kena.

Thursday, September 25, 2003

Pelajar jadi hackers utk seks

Satu berita di dalam In. Tech ( STAR ) mengenai seorang pelajar U di Michigan menjadi hackers telah menarik perhatian saya.

Pelajar ini ( berasal dari China ) didakwa telah menceroboh ke sistem komputer universiti tersebut utk menyalahguna lebih 60 akaun email pelajar dan profesor dan juga mendapatkan salinan peperiksaan akhir.

Walaupun ini bukan cerita baru ttp ada satu perkara yg menjadikan ianya lain. Pelajar ini telah memasuki sistem email seorang profesor utk hantar satu email kpd seorang pelajar bagi memaklumkan bahwa pelajar tersebut telah gagal di dalam peperiksaan. Tujuannya, dia mengharapkan pelajar yg gagal ini sudi utk menjadikannya sebagai tutor. Dan sebagai balasan ialah habuan seks.

Saya rasa pelajar ini mengharapkan habuan seks sebagai upah krn dia mungkin terpengaruh dengan siri TV atau wayang masyarakat Barat yg sering menunjukkan bagaimana mudahnya seorang lelaki dan wanita utk bersama di atas katil walau baru kenal beberapa minit.

Macam-macam!

Guru patut dibenar tampar pelajar

Utusan Malaysia 8 ogos 2003 melaporkan Kementerian Pendidikan mungkin mengambil tindakan disiplin terhadap guru yg telah menampar seorang pelajarnya.


Menurut akhbar hari sebelumnya, guru tersebut telah menampar pelajar berkenaan krn kenakalannya. Akibat malu dan marah, pelajar ini telah memanjat bumbung sekolah 3 tingkat tersebut dan menggelungsurkan dirinya ke tanah.

Saya berpendapat Menteri Pendidikan tidak wajar mengeluarkan kenyataan seolah-olah menyebelahi pelajar dan menyalahkan sikap guru berkenaan. Saya rasa guru perlu diberi kuasa utk menampar pelajar.

Saya mempunyai ahli keluarga yg menjadi guru. Rakan-rakan saya ramai yg mempunyai anak-anak yg masih bersekolah. Dari perbualan dgn mereka, saya mendapat seolah-olah satu kesimpulan bahawa banyak pelajar sekarang yg degil, susah dikawal dan tidak menghormati guru. Saya rasa ini berpunca dari kurangnya 'kuasa' yg diperuntukkan kpd guru utk menghukum pelajar yg melakukan kesalahan.

Sebagai pelajar saya juga pernah ditampar. Saya masih ingat nama guru itu dan mengapa saya ditampar walaupun ia berlaku sewaktu saya dalam darjah 1 lebih kurang 27 tahun yg lalu. Saya tidak marah kpd guru itu krn natijah dari itu, saya menjadi insan yg lebih baik.

Saya tidak berani utk memperkatakan mengenai perangai pelajar yg bermasalah krn saya juga ada anak yg sedang membesar. Seperti kata orang, 'jangan mengata anak orang, nanti anak sendiri pula jadi begitu'. Saya berdoa kpd Allah agar menjadikan kami sekeluarga insan yg soleh serta berjaya dunia dan akhirat.

TAMBAHAN
Malaysiakini melaporkan pelajar berkenaan kemungkinan besar akan didakwa atas kesalahan cuba membunuh diri.

Ceroboh hakcipta : saman dan menang besar!

Satu berita dari internet hari ini melaporkan mengenai kejayaan seorang pencipta teknologi - Eolas dan Universiti California, AS menyaman Microsoft krn penggunaan satu ciptaannya di dalam perisian Internet Explorer.

Wang yg perlu dibayar oleh Microsoft ialah US520.6 juta. Jumlah yg diminta oleh Eolas pada awalnya ialah US1.2 billion.

Teknologi terbabit ialah mengenai fungsi di dalam web browser yg membolehkan pengguna internet me'lari'kan ( execute ) perisian di web utk menjadikanya interaktif.

Jumlah tersebut adalah dikira berdasarkan kiraan bagi setiap unit perisian Windows pada harga US1.47 dari November 1998 hingga September 2001.

Manakala dari In-tech ( Star ) hari semalam melaporkan E-bay pula diarahkan membayar sebanyak US29.5 juta kpd Thomas Woolston juga kerana pelanggaran hakcipta. Thomas telaah merekacipta satu kaedah dimana pengguna internet dgn mudah boleh membeli sesuatu barangan berharga tetap.

Kesimpulan dari berita ini ada beberapa:
- jika anda ada idea atau mencipta produk / teknologi, segera patenkan walaupun ciptaan anda nampak mudah krn mana tahu satu hari nanti ada syarikat besar yg akan menggunakannya
- syarikat besar juga terpaksa ber'main kotor' utk terus 'survive' dgn menggunakan hakcipta orang lain tanpa memberi sebarang ganjaran
- jumlah yg besar dalam saman-menyaman ini menggambarkan bagaimana dunia IT boleh menjadikan anda kaya raya kalau kena caranya.
Email dipenuhi dengan Hoax

Menurut kamus webster 'hoax' bermaksud 'to trick into believing or accepting as genuine something false and often preposterous'. Di dalam Bahasa Melayu - 'olokan; mengolokkan; tipu; menipu; memperdaya' ( menurut http://www.istilah.fs.utm.my ).

Sejak minggu lepas, saya mendapat 5 email yg merupakan hoax. Ianya berkenaan hoax 'WTC Survivor' di mana kandungan email menyuruh saya jangan membuka sebarang email yg mempunyai tajuk sedemikian.

Kebiasaannya saya akan balas balik dgn ucap terima kasih kpd penghantar tersebut krn niatnya baik dan beritahu apa yg dihantarnya ialah hoax.

Saya berharap setiap pengguna email lebih berhati-hati dgn apa yg mereka terima atau hantar. Jika yg dihantar ialah hoax, ianya merupakan pembaziran bandwith, masa, tenaga , space dan rasa gelabah atau panik yg dihasilkan dari hoax tersebut. Dan satu lagi yg utama ialah, email address pengguna lain juga akan turut tersebar. Ini akan membuka lebih ruang utk seseorang menerima 'spam'.

Saya suka menasihatkan setiap pengguna email utk semak sebarang amaran yg diterima menggunakan Google atau sebarang 'search engine'. Cuba masukkan 'WTC Survivor' di Google, pastinya anda akan jumpa perkataaan hoax.

Dan kadangkala anda perlu berfikir dgn rasional mengenai kandungan email yg diterima. Saya pernah terima satu email yg menyuruh saya menyebarkan email tersebut krn jika saya berbuat demikian saya akan membantu seorang pesakit kanser mendapatkan bantuan kewangan dari AOL. Setiap email yg saya hantar akan di'kira' oleh AOL dimana satu email bersamaan dgn 30 sen. Jika fikir betul-betul, kita sudah dapat pastikan bahawa email ini ialah hoax. bagaimana AOL boleh mengesan email berkenaan dan kepada siapa ianya dihantar. Tiada lagi teknologi yg boleh berbuat demikian. Jika ada, maknanya semua email adalah tidak selamat krn ada pihak lain yg boleh 'trace'.

Saya 'blog'kan mengenai hoax ini sebab saya dah banyak sangat terima email yg karut marut. Setiap hari saya mendapat hampir 30 email spam. Bayangkanlah bagaimana tidak produktifnya utk melayan email sedemikian.

Sebagai kesimpulan, sila fikir dgn rasional apa yg anda hantar. Gunakan search engine utk periksa samada email tersebut hoax atau tidak.
Perbankan Internet : BCB sedikit maju...

Perbankan internet ( Internet Banking ) telah saya gunakan sejak beberapa tahun yg lalu iaitu sewaktu Maybank melancarkan maybank2u.com. Sehingga ini hampir semua bil dan urusan bank saya buat melalui internet. Sungguh mudah.
Cuma saya selalu menghadapi masalah bila

gaji bulanan saya dimasukkan ke bank Bumiputra Commerce. Jadi saya terpaksa setiap kali dapat gaji, akan keluarkan duit dari BCB dan masukkan ke Maybank. Bagaimanapun ini tidaklah begitu sukar kerana Maybank mempunyai banyak kiosk yg boleh menerima kemasukan wang. Ianya ada di stesen minyak di samping shopping complex yg besar dan sentiasa berfungsi.

Walaupun BCB ada perbankan internetnya sendiri iaitu channel-e, namun perkhidmatan amat jauh berbeza dgn maybank2u. Saya juga ada akaun dgn channel-e sejak 2 tahun yg lalu. Ia saya gunakan hanya uttk semak bila gaji masuk dan baki yg ada. sebagai perbandingan, terdapat 306 organisasi yg menerima pembayaran melalui maybank2u manakala hanya 24 bagi channel-e. BCB begitu lambat dalam hal ini.

Tetapi pada hari ini, saya mendapati channel-e sudah mengaktifkan servis 'fund transfer'. Dgn ini saya tak perlu lagi ke ATM utk transfer duit dari akaun BCB ke akaun Maybank. Ini menunjukkan BCB sedikit maju.

Namun kemajuan ini sangat sedikit berbanding apa yg telah dicapai oleh maybank2u. Saya tidak faham mengapa BCB tidak peka dgn kemampuan saingannya. Sepatutnya dalam dunia yg mana IT terutamanya internet menjadi tulang belakang ekonomi, BCB perlu lebih cepat bergerak.

Pergerakkan yg cepat pula harus juga disertakan dengan peningkatan keupayaan. Contoh yg kurang baik dalam hal ini ialah malangnya maybank2u. Walaupun ia mejadi pujian saya, namun kebelakangan ini khidmat maybank2u ada bermasalah spt kesukaran utk akses di waktu puncak. maybank sepatutnya meng'upgrade' mereka utk mengatasi masalah ini.

sebagai kesimpulan:
- jika anda belum guna perbankan internet, silalah cuba. setakat ini saya belum pernah menghadapi sebarang masalah
- bank atau mana-mana syarikat yg berurusan dgn orang ramai perlu peka dgn kemampuan saingan. jika tidak pelanggan akan lari.
- jangan mudah berpuas hati dgn pujian, setiap kita perlu fikir bagaimana uttk pastikan kita sentiasa terbaik
Ada anti-virus tapi masih kena

Sejak dua hari lepas saya merima beberapa panggilan dari rakan-rakan bertanya ttg virus. Mereka tidak faham kenapa PC mereka masih diserang virus walaupun perisian virus sudah dipasang. Saya tanya mereka satu soalan - adakah perisian anti-virus tersebut dikemaskini ?

Jawapan adalah sama iaitu - tidak. nampaknya masih ramai yg tidak faham bagaimana perisian anti-virus berfungsi. mereka hanya pasang dan lupa.

Satu perkara yg perlu difahami ialah anti-virus ibarat ubat kpd satu penyakit. kalau diberi ubat yg salah, penyakit tak akan sembuh. dan utk membuat ubat, pengkaji mestilah membuat penyelidikan terhadap penyakit tersebut. bila dah betul-betul faham, barulah ubat yg sesuai boleh dibuat.

begitu jugalah dgn anti-virus dan virus. Anti virus boleh dihasilkan setelah diketahui profail virus tersebut. dan bilangan virus adalah tidak statik. setiap hari atau bulan, pasti akan ada virus baru. para pengeluar akan mengkaji virus baru ini dan kemudian menghasilkan anti-virusnya. jadinya, sebagai pengguna, anti-virus harus dikemaskini ( update ) supaya PC anda mempunyai perlindungan terkini.

hampir semua perisian anti-virus sekarang mempunyai fungsi kemaskini secara automatik. apabila PC anda disambungkan ke internet, anti-virus ini akan pergi ke laman web pengeluarnya utk periksa samada ia perluu dikemaskini atau tidak. ttp ini akan berlaku jika perisian anti-virus tersebut adalah yg masih di dalam tempoh penyelenggaraan. kebiasaannya tempoh penyelenggaraan utk satu perisian anti-virus yg baru dibeli adalah satu tahun. selepas itu pengguna harus membayar kos penyelenggaraan secara tahunan bagi memastikan perisan tersebut dapat dikemaskinikan.

selepas habis tempoh penyelenggaraan memang ia masih boleh diguna ttp kemaskini tidak dapat dibuat. di sinilah ramai yg masih keliru dgn konsep ini.

walaupun begitu, jika perisian anti-virus anda sentiasa dikemaskini ttp masih kena virus, ada 2 kemungkinan. pertamanya, virus tersebut masih baru di mana pengeluar anti-virus masih belum sempat mengkajinya. dann kedua, kelemahan perisian anti-virus tersebut yg tidak mampu mengenal pasti viruus dgn tepat. malangnya, tidak ada penyelesaian utk kemungkinan pertama krn konsep anti-virus memang begitu. tidak ada pengeluar yg boleh beri 100% jaminan bahawa produk mereka mampu menepis setiap virus yg wujud. penyelesaian utk kemungkinan kedua pula adalah amat mudah - tukar sahaja anti-virus yg lain.

kesimpulan yg boleh dibuat ialah:
- pastikan anda menggunakan perisian anti-virus yg original krn yg tak original tidak ada fungsi utk kemaskini
- pastikan kemaskini sentiasa dibuat. tidak ada ruginya utk lebih berwaspada
- sebelum beli anti-virus, kaji dulu latar belakangnya supaya anda mendapat yg terbaik
- mungkin anda boleh beralih kpd linux kr virus majoritinya hanya menyerang PC yg menggunakan windows.

Tuesday, August 05, 2003

mengapa saya nak tulis blog ?
sebab-sebabnya:
- saya nak pendapat saya diketahui org lain supaya mereka bersetuju dgn saya atau kalau tak setuju, beritahu saya kenapa agar saya boleh check balik apa yg saya dah tulis
- nak tengok kemampuan saya menulis sebab selama ini seronok baca tulisan org lain, mana tahu saya pun ada kebolehan menulis
- nak luahkan apa yg ada di dalam pemikiran saya agar ia menjadi satu rekod yg boleh diarkibkan. kalau tak buat macam ini, lama-lama lupa
- saya ada masa dan tenaga utk menulis, jadi baiklah dipergunakan sumber ini, lagipun tak rugi apa-apa
- nak cari rakan yg sealiran supaya boleh bawa berbincang dan saling memanfaatkan antara satu sama lain
cukup dulu. kalau ada nanti boleh tambah!