pada hari sabtu kemarin, tanggal 7 juni 2008 ada acara temu darat milis id-mac di food central, lantai basement pacific place. saya diundang ke acara ini untuk memberikan tips dan trik mengenai keamanan nirkabel.

sebenarnya saya sendiri kurang percaya diri kalau sampai dijadikan narasumber, cuma berhubung jim geovedi sedang sibuk pindahan rumah di waktu yang bersamaan, akhirnya dengan semangat berbagi ilmu pengetahuan saya menyanggupi permintaan untuk memberikan tips dan trik ini.
keamanan hotspot publik
banyak tempat publik seperti cafe dan restoran menawarkan akses internet melalui hotspot. ada yang gratis, ada pula yang berbayar seperti hotspot CBN dan IM2 di Cilandak Town Square. akses internet ini, baik berbayar maupun gratisan, tentu menambah daya tarik pengunjung ke lokasi tersebut. namun banyak masyarakat awam yang tidak menyadari bahwa akses internet di publik hotspot tanpa enkripsi ini rentan terhadap penyadapan oleh sniffer paket, yang bisa menangkap paket-paket data tak terenkripsi yang terpancar dalam gelombang radio wifi. dengan bermodalkan kartu nirkabel (wireless) yang bisa masuk ke monitor mode, dan perangkat lunak packet sniffer semacam wireshark, kismet/kismac dan semacamnya, oknum yang tidak beritikad baik dapat mengumpulkan paket-paket data yang berseliweran di publik hotspot ini dan mengumpulkan berbagai macam informasi yang seharusnya tidak bisa dilihat oleh orang lain, seperti isi percakapan instant messenger (pengirim pesan instan), isi mail, dan bahkan informasi login & password.
untuk mencegah informasi tersebut bocor, saya menganjurkan untuk selalu menggunakan enkripsi jika sedang menggunakan koneksi internet nirkabel dari hotspot publik.
layar login dan password
untuk mencegah informasi login dan password jatuh ke tangan orang yang tidak berhak, selalu yakinkan link saat ingin login menggunakan protokol https:

perhatikan url selalu diawali dengan “https://” dan di browser muncul lambang gembok (di safari ada di sudut kanan atas).
layanan mail
jika anda mengunduh mail anda dengan protokol POP3, usahakan untuk menggunakan TLS (Transport Layer Security), yang populer melakukan hal ini adalah gmail yang menggunakan TLS untuk akses POP3-nya. jika anda lebih suka membaca mail lewat browser seperti gmail, usahakan agar selalu menggunakan enkripsi HTTPS. saya menggunakan ekstensi firefox Better Gmail 2 untuk melakukan hal ini:

setting agar selalu menggunakan enkripsi:

pengirim pesan instan
untuk pengirim pesan instan, gunakan perangkat lunak yang mendukung off-the-record messaging. adium yang populer di mac sudah mendukung hal ini.
menggunakan tunneling atau VPN
jika di tempat anda bekerja menyediakan akses VPN sekaligus akses proxy seperti HTTP dan atau SOCKS, manfaatkanlah hal ini. sebagai contoh, saya memasang squid di komputer kantor, lalu dengan memanfaatkan VPN kantor, saya bisa mengalihkan trafik berinternet melalui proxy server di komputer kantor tadi. karena memang melalui VPN, paket data yang lewat otomatis sudah terenkripsi. saya menggunakan tunnelblick agar bisa terkoneksi dengan mudah dengan OpenVPN kantor.
bagaimana jika kantor tidak menyediakan akses VPN? kita bisa menggunakan server yang disediakan oleh Harry Sufehmi untuk membentuk sebuah tunneling. berikut langkah-langkahnya:
- catat alamat IP yang anda gunakan sekarang ini melalui layanan whatismyip. ini digunakan belakangan untuk meyakinkan bahwa kita sudah berhasil memanfaatkan fasilitas tunneling ini.

- buka terminal. ketikkan perintah berikut ini:
[sourcecode language=’java’]ssh -o “CompressionLevel=9” -C -D 9999 -p 222 -N [email protected][/sourcecode]
jika baru pertama kali login ke sana, akan muncul pesan yang diakhiri dengan pertanyaan “Are you sure you want to continue connecting (yes/no)?“, jawab dengan yes, lalu saat ditanyakan password, jawab dengan cepat123. jika setelah mengisikan password tidak ada pesan kesalahan, selamat, anda sudah berhasil melakukan koneksi tunneling ke server harry di singapura. jangan tutup window terminal ini selama anda masih ingin memanfaatkan koneksi tunneling ini.
- petunjuk untuk setting firefox ada di situs harry. untuk mac os x, silakan buka system preferences, klik network, lalu lebih baik buat sebuah lokasi yang baru, kita namakan “abangadek” misalnya, dengan memilih Location lalu klik Edit Locations, klik tanda “+” lalu namakan “abangadek”. ganti lokasi ke “abangadek” yang barusan dibuat tadi, dalam daftar antarmuka jaringan klik AirPort, klik Advanced…, klik tab Proxies, pada “Configure Proxies:” pilih Manually, pada kotak “Select a protocol to configure:” berikan tanda centang pada SOCKS Proxy, lalu pada isian SOCKS Proxy Server isikan localhost, lalu di kolom sebelah kanannya isikan angka 9999. klik OK, klik Apply,

- periksa lagi alamat IP anda ke situs whatsismyip. jika anda melakukan langkah-langkah di atas dengan benar, seharusnya IP anda sudah berubah ke 203.211.138.181.

- jika sudah selesai menggunakan fasilitas tunneling ini, anda boleh mengembalikan network location ke pilihan semula, dan window terminal tadi boleh ditutup. setiap kali membuka akses tunneling ini, anda tinggal mengubah network location ke profil yang sudah kita buat di atas (profil “abangadek”).
bagi-bagi cd ubuntu
saya juga memanfaatkan acara ini untuk membagi-bagikan cd ubuntu yang saya pesan dari shipit.ubuntu.com. banyak rekan dari milis id-mac yang setengah tidak percaya bahwa saya mendapatkan cd dan stiker ubuntu itu secara gratis. ๐

pembagian door prize
door prize kali ini adalah buku terbaru dari dirgayuza, yaitu panduan menggunakan mac os x leopard. saya diminta untuk mengambil kupon undian dua kali, karena nomor yang pertama saya ambil, nomor 16, ternyata milik sabil yang menjadi pembawa acara, yang segera diprotes oleh rekan-rekan milis yang lain. ๐
pengambilan kupon yang kedua, nomor 25, adalah milik irawati, anggota baru milis yang kalau tidak salah malah belum punya mac.

menggunakan GPG di mac

dekat akhir acara ada rekan yang menanyakan bagaimana cara komunikasi mail yang benar-benar aman. saya menyarankan untuk menggunakan GPG, Gnu Privacy Guard. sayangnya menggunakan GPG ini relatif tidak terlalu mudah, walaupun ada antarmuka grafis MacGPG dan ditambah tutorial yang cukup membantu di artikel zeitform Configuring GnuPG (Mac OS X). saya menggunakan ekstensi firefox FireGPG dan plugin Mail.app GPGMail untuk keperluan menggunakan GPG sehari-hari. ini contoh penggunaan FireGPG:

dan ini adalah GPGmail:

sumber foto
- Ivan Lesmana’s Multiply: Id-Mac gathering 07.06.08. terima kasih untuk bos gondrong atas foto-fotonya yang luar biasa.
Leave a Reply to sandal Cancel reply