Memaparkan catatan dengan label Chrome. Papar semua catatan
Memaparkan catatan dengan label Chrome. Papar semua catatan

Sabtu, 7 Jun 2014

OpenSSL 'patched' sekali lagi adalah BERITA BAIK?

 pcmag.com,dashlane

Gambar di atas sudah cukup mengambarkan betapa pentingnya berita baik ini kepada pembangun-pembangun aplikasi dan peranti yang menggunakan OpenSSL dan begitu juga penggunanya terutamanya pengguna Android.

Untuk serangan ini berlaku,kelemahan pada versi klien dan versi server perlu hadir pada masa yang sama.
Hakikatnya,OpenSSL mempunyai pepijat(bugs),perisian mana yang tiada.Ia sudah pun 'dipatched'.

Lebih Pengawasan,Lebih Sekuriti
Komuniti hasil gabungan  beberapa syarikat besar termasuk Microsoft dan Google telah bangkit kepada cabaran untuk memastikan OpenSSL menjadi produk yang lebih baik dan isu-isu dijumpai dan dibaiki dengan segera.

Adakah anda perlu risau?
Untuk pengguna,tiada banyak yang perlu dirisau kerana untuk serangan berlaku,kelemahan perlu hadir kedua-dua belah komunikasi antara klien dan server.Pelayar web dekstop tidak menggunakan OpenSSL.Walaupun Chrome dan Android kedua-duanya menggunakan OpenSSL,keadaan yang perlu untuk serangan  berlaku agak sukar untuk dijumpai.

Pencegahan
OpenSSL kebanyakannya digunakan untuk utiliti command line dan akses programmatik,jadi pengguna perlu kemaskini perisian.Begitu juga untuk perisian lain yang menggunakan OpenSSL perlu juga dikemaskini dengan segera. 


Jumaat, 28 Februari 2014

Apa Yang Anda Boleh Buat Dengan Pelayar Web Selain Melayari Internet?

Duduk berhadapan dengan komputer bercahayakan lampu 'fluorescent' siling di sebuah bilik di atas kedai mamak kolej kediaman,puas ku memikirkan apa yang hendak dipost untuk post kali ini yang ditugaskan oleh pensyarah yang pastinya agak berbeza berbanding post-post sebelum ini..

Setelah puas berfikir,timbul idea di minda ku untuk berkongsi perkara asas yang ku ketahui berbanding daripada aku mencarinya di Internet.Walaubagaimanapun,serba sedikit maklumat daripada sumber Internet tetap ku gapai untuk memperkukuhkan maklumat yang ingin ku sampaikan kepada rakan-rakan ku di universiti ini mahupun rakan-rakan ku di luar sana..

Oleh Arerifx TheReds

Kod Sumber Laman Web

Aku guna korang la kan memandangkan ini ditujukan kepada rakan-rakan  berbanding menggunakan anda sebelum ini,korang pernah tak cuba lihat kod sumber laman web yang korang lihat setiap hari,korang boleh klik kanan dan 'View Page Source' atau tekan F12 pada keyboard korang untuk melihatnya..

Cookies

Bagaimana pula dengan cookies?Korang tahu tak apa yang cookies simpan..pasti ramai yang sudah tahu kan..Bagaimana korang nak tengok data yang cookies simpan dalam pelayar web korang?

Ini caranya..
  1.  Pergi ke menu atau settings Google Chrome 
  2. Skrol ke bawah sampai korang jumpa content settings
  3. Klik content settings
  4. Klik All cookies and  sites data
  5. Di sini korang boleh 'explore' jenis data yang cookies simpan

Lihat lagi tentang:

chrome://

Korang tahu tak yang tentang chrome:// ? Kebiasaanya yang sering ditaip di ruang alamat pelayar web adalah chrome://plugins untuk melihat extension atau plugins pelayar web dan juga untuk aktifkan dan menyahaktifkan plugins tersebut bagi tujuan keselamatan atau kelajuan pelayaran Internet..


Terdapat pelbagai lagi yang korang boleh lihat dan kaji iaitu chrome://settings chrome://version dan lain-lain tetapi berhati-hati apabila mencuba dengan sesetengah yang lain kerana konfigurasi yang salah akan menyebabkan masalah yang korang pasti tidak menginginkannya berlaku..

Rasanya setakat ini dulu,ini hanya perkara asas yang mudah di 'explore' oleh semua orang tetapi harap ia berguna untuk korang semua..

Terima kasih kerana melawat blog ini..

Ikuti saya di Google+ dan laman facebook TEKNO Crazee supaya anda tidak terlepas post terbaru daripada saya


Sumber rujukan lain:
  1. https://support.google.com/chrome/answer/95647?hl=en
  2. http://google.about.com/od/chromeandbrowserreviews/ss/Chrome-cache-clear_5.htm













Sabtu, 10 Ogos 2013

Dengan Beberapa Klik,Kata Laluan Mudah Diakses Melalui Chrome

Agak pelik bukan?Google adalah syarikat yang sememangnya mementingkan keselamatan tetapi dalam hal ini,mereka tidak kisah untuk menerangkan secara terperinci,menolak sebarang cadangan bahawa ianya adalah kelemahan sekuriti.Ini bukanlah isu yang baru.

Ciri yang dipersoalkan ini terdapat dalam Chrome apabila pengguna memilih Settings/Show Advanced Settings/Password and forms/Manage saved passwords.

Apabila anda sampai ke bahagian tersebut,anda boleh lihat Chrome menyenaraikan kata laluan yang anda simpan dalam bentuk yang asas.

Tiada 'master password,tiada keselamatan,malah tiada pemberitahuan kepada pengguna bahawa kata laluan dalam bentuk yang nyata.

Mungkin kita hanya perlu menggunakan 'pasdword manager' dan kita perlu beranggapan bahawa mana-mana komputer akan menjadi tidak selamat apabila ada sesiapa yang mempunyai akses fizikal terhadapnya.
Mungkin,tetapi isu ini tetap penting kerana orang yang tidak mempunyai pengetahuan akan terikut dengan membiarkan pelayar web menyimpan kata laluan untuknya.Masih belum jelas bagaimana sekuriti Google berjalan.

Pengguna bukannya pembangun.Mereka tidak tahu bagaimana ia beroperasi.Mereka tidak menjangkakan sebegini mudah untuk melihat kata laluan mereka.

Berbeza sedikit daripada Chrome,Firefox menawarkan penggunanya untuk menetapkan 'master password' tetapi berapa ramai yang menetapkannya.

Sudah tiba masanya Google lihat kembali ciri keselamatannya dan dengar cakap pengguna walaupun daripada pengguna biasa.

Sumber:Elliot Kember,Pembangun Design and Development Studio Riot

Ikuti saya di Google+ atau laman Facebook TEKNO Crazee supaya anda tidak terlepas post terbaru daripada saya.
Stay Secure..

You Might Also Like:

Sharethis