SlideShare a Scribd company logo
1 of 15
1. Inacio de Rosari Noel 
2. Frederikus Ratrigis 
3. Irfandi Key 
Keamanan komputer
Adalah perangkat keras ataupun perangkat lunak yang menyediakan 
layanan akses kepada pengguna melalui protokol komunikasi HTTP atau 
HTTPS atas berkas-berkas yang terdapat pada suatu situs web ke 
pengguna dengan menggunakan aplikasi tertentu (web browser) dan 
mengirimkan kembali hasilnya dalam bentuk halaman-halaman web yang 
umumnya berbentuk dokumen HTML. 
Secara umum web server adalah untuk menempatkan situs web, namun 
pada prakteknya penggunaannya diperluas sebagai tempat penyimpanan 
data ataupun untuk menjalankan sejumlah aplikasi kelas bisnis. 
Keamanan komputer
Keamanan komputer
Atau lebih sering juga disebut Web browser adalah sebuah perangkat 
lunak/ aplikasi yang menerjemahkan dan menampilkan halaman-halaman 
web dan membantu kita untuk melihat dan menggunakan 
halaman-halaman lainnya. 
Web browser akan mengambil dan menampilkan sebuah halaman web 
berdasarkan URL yang diterimanya. 
Awalnya web client/browser hanya berorientasi pada teks dan belum 
dapat menampilkan gambar, namun seiring perkembangannya tidak 
hanya menampilkan gambar dan teks, tetapi juga dapat memutar file 
multimedia, mengirim dan menerima email sehingga menjadikan 
halaman web sebagai output yang informatif. 
Keamanan komputer
Keamanan komputer
Protokol utama yang digunakan Web browser adalah HTTP 
(Hypertext Transfer Protocol) 
HTTP merupakan protokol layer aplikasi yang memungkinkan 
Web browser untuk meminta halaman web dari dan 
mengirimkan informasi ke Web server 
Web server akan merespons dengan mengirimkan: 
• Kode HTML 
• Gambar 
• Scripts 
• Executables 
HTTP adalah protokol stateless : tidak mengingat session 
sebelumnya 
Keamanan komputer
Web server bisa jadi tidak aman 
• Batasi pengiriman data sensitif ke web server yang tidak 
aman 
Browser menjalankan malcode dalam bentuk scripts atau 
executables 
Penyerang bisa menyadap trafik jaringan 
• Resiko penyadapan dapat dikurangi melalui penggunaan 
Secure 
Sockets Layer (SSL) untuk meng-enkripsi data yang 
ditransmisikan 
Penyerang dapat menjalankan serangan man-in-the-middle 
attack 
• Aplikasi web yang sessionless sangat potensial untuk 
menjadi korban serangan man-in-the-middle attacks seperti 
hijacking and replay. 
Keamanan komputer
Cookie adalah sarana penyimpan informasi yang dibuat oleh suatu Web 
site untuk menyimpan informasi tentang user yang mengunjungi situs 
yang bersangkutan 
• Penyimpanan informasi ini demi kenyamanan user maupun Web 
site 
• Informasi sensitif dan pribadi merupakan perhatian dari sisi 
keamanan 
Cookie merupakan file ASCII yang dikirimkan server ke client, lalu client 
menyimpannya di sistem lokal 
Ketika request baru dikirimkan, server dapat meminta browser untuk 
mencek apakah ada cookie, jika ada, web server dapat meminta web 
browser untuk mengirimkan cookie ke web server 
• Cookie ini bisa berasal dari manapun 
Isi cookie dikendalikan oleh Web server dan bisa mengandung informasi 
mengenai kebiasaan kita ketika mengakses internet 
Informasi yang diperoleh Web server berasal dariWeb browser 
Diperoleh ketika user mengisi form yang mengharuskan 
memasukkan nama dan e-mail address 
• Informasi ini dapat disimpan di cookie untuk keperluan di 
masa datang 
Keamanan komputer
Persistent Cookies 
Bertahan di local system untuk waktu yang lama (walaupun 
sistem sudah direboot) 
Tersimpan di dalam hard disk dalam bentuk file cookies.txt 
File ini dapat dibaca dan diedit oleh user atau system 
administrator 
File ini bisa mengandung informasi yang sensitif 
Jika suatu saat seorang penyerang dapat masuk ke dalam 
workstation tempat menyimpan cookie maka penyerang 
dapat menggunakannya untuk melakukan serangan berikut 
Karena bisa dimodifikasi maka file cookies dapat digunakan 
untuk melakukan penyerangan hijacking atau replay attack. 
Kelemahan: 
File cookies bisa memenuhi hard disk 
Riwayat kebiasaan surfing dapat digunakan oleh pihak lain 
Keamanan komputer
Nonpersistent cookies 
Karena kelemahan persistent cookies, banyak situs yang sekarang 
menggunakan nonpersistent cookie 
nonpersistent cookie disimpan di memori sehingga bila komputer 
dimatikan cookies nya juga akan hilang 
Tidak ada jaminan bahwa setiap browser akan dapat menangani 
nonpersistent cookies secara benar 
Keamanan komputer
Cookies pada umumnya mengandung informasi yang 
memungkinkan suatu web site dapat mengingat user 
yang mengunjungi situs tersebut 
Informasi yang paling sering disimpan di cookies 
adalah sbb: 
Session ID 
Digunakan untuk memaintain state atau 
membawa informasi otorisasi antar request 
yang dilakukan web browser 
Waktu dan tanggal dikeluarkannya cookie 
Waktu dan tanggal kadaluarsa cookies 
Digunakan oleh Web site untuk menentukan 
pengabaian cookies yang lama 
IP address dari browser 
Dapat dianggap sebagai uji tambahan 
terhadap otentikasi request 
Keamanan komputer
Bila kita mengakses suatu Web site, browser yang 
kita gunakan bisa jadi menyimpan halaman web dan 
gambar di dalam cache 
Web browser melakukan ini untuk kenyamanan user 
dengan cara mempercepat akses kepada suatu 
halaman web 
Ini bisa jadi merupakan masalah keamanan karena 
bila workstation berhasil ditembus, penyerang dapat 
mempelajari kegiatan browsing yang dilakukan user 
Web browser juga menyimpan sejarah situs yang 
pernah kita kunjungi 
Keamanan Komputer
• Selalu mengupdate web browser menggunakan patch 
terbaru 
• Mencegah virus 
• Menggunakan situs yang aman untuk transaksi finansial 
dan sensitif 
• Menggunakan secure proxy 
• Mengamankan lingkungan jaringan 
• Tidak menggunakan informasi pribadi 
• Hati-hati ketika merubah setting browser 
Keamanan komputer
• Hati-hati ketika merubah konfigurasi browser 
• Jangan membuat konfigurasi yang mendukung scripts dan macros 
• Jangan langsung menjalankan program yang anda download dari 
internet 
• Browsing ke situs-situs yang aman 
- Mengurangi kemungkinan adanya malcode dan spyware 
• Konfigurasi home page harus hati-hati 
- Lebih baik gunakan blank. 
• Jangan mempercayai setiap links (periksa dulu arah tujuan link itu) 
• Jangan selalu mengikuti link yang diberitahukan lewat e-mail 
• Jangan browsing dari sistem yang mengandung data sensitif 
• Lindungi informasi, kalau bisa jangan gunakan informasi pribadi 
pada web 
• Gunakan stronger encryption 
- Pilih 128-bit encryption 
• Gunakan browser yang jarang digunakan 
- Serangan banyak dilakukan pada web browser yang populer 
• Minimalkan penggunaan plugins 
• Minimalkan penggunaan cookies 
• Perhatikan cara penanganan dan lokasi penyimpanan temporary 
files 
Keamanan komputer
Keamanan komputer

More Related Content

What's hot

Interaksi Manusia Dan Komputer 4
Interaksi Manusia Dan Komputer 4Interaksi Manusia Dan Komputer 4
Interaksi Manusia Dan Komputer 4Hide Maru
 
Ppt big data dina nisrina rosandi 6018210043
Ppt big data dina nisrina rosandi 6018210043Ppt big data dina nisrina rosandi 6018210043
Ppt big data dina nisrina rosandi 6018210043DinaNisrinaRosandi
 
Perancangan perangkat lunak
Perancangan perangkat lunakPerancangan perangkat lunak
Perancangan perangkat lunakSahrul Sindriana
 
Keamanan sistem informasi
Keamanan sistem informasiKeamanan sistem informasi
Keamanan sistem informasiEko Mardianto
 
Sumber Daya Informasi.pptx
Sumber Daya Informasi.pptxSumber Daya Informasi.pptx
Sumber Daya Informasi.pptxhidayahnur8
 
Pengenalan Dasar VR dan AR
Pengenalan Dasar VR dan ARPengenalan Dasar VR dan AR
Pengenalan Dasar VR dan ARWilda Perdana
 
Rpl 011 - arsitektur sistem terdistribusi
Rpl   011 - arsitektur sistem terdistribusiRpl   011 - arsitektur sistem terdistribusi
Rpl 011 - arsitektur sistem terdistribusiFebriyani Syafri
 
Usable Security: When Security Meets Usability
Usable Security: When Security Meets UsabilityUsable Security: When Security Meets Usability
Usable Security: When Security Meets UsabilityShujun Li
 
Bab 2 sistem informasi untuk keunggulan kompetitif
Bab 2   sistem informasi untuk keunggulan kompetitifBab 2   sistem informasi untuk keunggulan kompetitif
Bab 2 sistem informasi untuk keunggulan kompetitifquantum enterprise
 
Pertemuan 1-konsep-dasar-ai
Pertemuan 1-konsep-dasar-aiPertemuan 1-konsep-dasar-ai
Pertemuan 1-konsep-dasar-aiwillyhayon
 
Konstruksi perangkat lunak
Konstruksi perangkat lunakKonstruksi perangkat lunak
Konstruksi perangkat lunakAinul Yaqin
 
Webinar: Kesadaran Keamanan Informasi (3 Desember 2021)
Webinar: Kesadaran Keamanan Informasi (3 Desember 2021)Webinar: Kesadaran Keamanan Informasi (3 Desember 2021)
Webinar: Kesadaran Keamanan Informasi (3 Desember 2021)Achmad Solichin
 
Use case specification dan activity diagram [INTERNAL EDUCATIONAL PURPOSED]
Use case specification dan activity diagram [INTERNAL EDUCATIONAL PURPOSED]Use case specification dan activity diagram [INTERNAL EDUCATIONAL PURPOSED]
Use case specification dan activity diagram [INTERNAL EDUCATIONAL PURPOSED]Theo Pratama
 
Dokumen Test Plan
Dokumen Test Plan Dokumen Test Plan
Dokumen Test Plan EM Nasrul
 

What's hot (20)

Interaksi Manusia Dan Komputer 4
Interaksi Manusia Dan Komputer 4Interaksi Manusia Dan Komputer 4
Interaksi Manusia Dan Komputer 4
 
Ppt big data dina nisrina rosandi 6018210043
Ppt big data dina nisrina rosandi 6018210043Ppt big data dina nisrina rosandi 6018210043
Ppt big data dina nisrina rosandi 6018210043
 
Perancangan perangkat lunak
Perancangan perangkat lunakPerancangan perangkat lunak
Perancangan perangkat lunak
 
Keamanan sistem informasi
Keamanan sistem informasiKeamanan sistem informasi
Keamanan sistem informasi
 
Sumber Daya Informasi.pptx
Sumber Daya Informasi.pptxSumber Daya Informasi.pptx
Sumber Daya Informasi.pptx
 
Kriptografi
KriptografiKriptografi
Kriptografi
 
Machine learning dan data mining
Machine learning dan data miningMachine learning dan data mining
Machine learning dan data mining
 
Pengenalan Dasar VR dan AR
Pengenalan Dasar VR dan ARPengenalan Dasar VR dan AR
Pengenalan Dasar VR dan AR
 
Rpl 011 - arsitektur sistem terdistribusi
Rpl   011 - arsitektur sistem terdistribusiRpl   011 - arsitektur sistem terdistribusi
Rpl 011 - arsitektur sistem terdistribusi
 
Usable Security: When Security Meets Usability
Usable Security: When Security Meets UsabilityUsable Security: When Security Meets Usability
Usable Security: When Security Meets Usability
 
Mengenal Internet Security
Mengenal Internet SecurityMengenal Internet Security
Mengenal Internet Security
 
Bab 2 sistem informasi untuk keunggulan kompetitif
Bab 2   sistem informasi untuk keunggulan kompetitifBab 2   sistem informasi untuk keunggulan kompetitif
Bab 2 sistem informasi untuk keunggulan kompetitif
 
Pertemuan 1-konsep-dasar-ai
Pertemuan 1-konsep-dasar-aiPertemuan 1-konsep-dasar-ai
Pertemuan 1-konsep-dasar-ai
 
Konstruksi perangkat lunak
Konstruksi perangkat lunakKonstruksi perangkat lunak
Konstruksi perangkat lunak
 
Webinar: Kesadaran Keamanan Informasi (3 Desember 2021)
Webinar: Kesadaran Keamanan Informasi (3 Desember 2021)Webinar: Kesadaran Keamanan Informasi (3 Desember 2021)
Webinar: Kesadaran Keamanan Informasi (3 Desember 2021)
 
4. pengamanan sistem operasi
4. pengamanan sistem operasi4. pengamanan sistem operasi
4. pengamanan sistem operasi
 
Use case specification dan activity diagram [INTERNAL EDUCATIONAL PURPOSED]
Use case specification dan activity diagram [INTERNAL EDUCATIONAL PURPOSED]Use case specification dan activity diagram [INTERNAL EDUCATIONAL PURPOSED]
Use case specification dan activity diagram [INTERNAL EDUCATIONAL PURPOSED]
 
Dokumen Test Plan
Dokumen Test Plan Dokumen Test Plan
Dokumen Test Plan
 
Sistem Operasi Komputer
Sistem Operasi KomputerSistem Operasi Komputer
Sistem Operasi Komputer
 
struktur data
struktur datastruktur data
struktur data
 

Viewers also liked

Viewers also liked (7)

Urus bujp
Urus bujpUrus bujp
Urus bujp
 
Makalah persentasi
Makalah persentasiMakalah persentasi
Makalah persentasi
 
Proposal Team Pengaman
Proposal Team PengamanProposal Team Pengaman
Proposal Team Pengaman
 
Standart materi presentasi opp pt melia sehat sejahtera
Standart materi presentasi  opp pt melia sehat sejahteraStandart materi presentasi  opp pt melia sehat sejahtera
Standart materi presentasi opp pt melia sehat sejahtera
 
Contoh presentasi
Contoh presentasiContoh presentasi
Contoh presentasi
 
Security training for sis
Security training for sisSecurity training for sis
Security training for sis
 
SOP of Security supervisor
SOP of Security supervisorSOP of Security supervisor
SOP of Security supervisor
 

Similar to Presentasi web security

World wide web security
World wide web securityWorld wide web security
World wide web securitylikut101010
 
#15 Web Security bisnis digital belajar pemograman.pptx
#15 Web Security bisnis digital belajar pemograman.pptx#15 Web Security bisnis digital belajar pemograman.pptx
#15 Web Security bisnis digital belajar pemograman.pptxIDELSAMANGUN
 
16101048 nur adinda fauziah tugas 3
16101048 nur adinda fauziah tugas 316101048 nur adinda fauziah tugas 3
16101048 nur adinda fauziah tugas 3NurAdindaFauziah
 
Sistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDFSistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDFNurdin Al-Azies
 
Sistem keamanan komputer
Sistem keamanan komputerSistem keamanan komputer
Sistem keamanan komputerRhusman 05
 
Sistem keamanan komputer
Sistem keamanan komputerSistem keamanan komputer
Sistem keamanan komputerRhusman 05
 
WEB SERVER hsjskabqmmwhahyuaiajggnew.pptx
WEB SERVER hsjskabqmmwhahyuaiajggnew.pptxWEB SERVER hsjskabqmmwhahyuaiajggnew.pptx
WEB SERVER hsjskabqmmwhahyuaiajggnew.pptxstoreachnew
 
14001326 all-about-squid-apache - [the-xp.blogspot.com]
14001326 all-about-squid-apache - [the-xp.blogspot.com]14001326 all-about-squid-apache - [the-xp.blogspot.com]
14001326 all-about-squid-apache - [the-xp.blogspot.com]Krisman Tarigan
 
Pertemuan06 keamanansistemwww
Pertemuan06 keamanansistemwwwPertemuan06 keamanansistemwww
Pertemuan06 keamanansistemwwwRoziq Bahtiar
 
dokumen.tips_presentasi-web-server.ppt
dokumen.tips_presentasi-web-server.pptdokumen.tips_presentasi-web-server.ppt
dokumen.tips_presentasi-web-server.pptrico63562
 
World wide web
World wide webWorld wide web
World wide webpeces123
 
Tugas[2] 0317-[tryanita]-[1411511676]
Tugas[2] 0317-[tryanita]-[1411511676]Tugas[2] 0317-[tryanita]-[1411511676]
Tugas[2] 0317-[tryanita]-[1411511676]trya nita
 
Modul 7 - Keamanan Jaringan Komputer
Modul 7 - Keamanan Jaringan KomputerModul 7 - Keamanan Jaringan Komputer
Modul 7 - Keamanan Jaringan Komputerjagoanilmu
 

Similar to Presentasi web security (20)

World wide web security
World wide web securityWorld wide web security
World wide web security
 
5
55
5
 
keamanan website.pptx
keamanan website.pptxkeamanan website.pptx
keamanan website.pptx
 
Squid apache
Squid apacheSquid apache
Squid apache
 
#15 Web Security bisnis digital belajar pemograman.pptx
#15 Web Security bisnis digital belajar pemograman.pptx#15 Web Security bisnis digital belajar pemograman.pptx
#15 Web Security bisnis digital belajar pemograman.pptx
 
16101048 nur adinda fauziah tugas 3
16101048 nur adinda fauziah tugas 316101048 nur adinda fauziah tugas 3
16101048 nur adinda fauziah tugas 3
 
Sistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDFSistem Keamanan Komputer.PDF
Sistem Keamanan Komputer.PDF
 
Sistem keamanan komputer
Sistem keamanan komputerSistem keamanan komputer
Sistem keamanan komputer
 
Sistem keamanan komputer
Sistem keamanan komputerSistem keamanan komputer
Sistem keamanan komputer
 
WEB SERVER hsjskabqmmwhahyuaiajggnew.pptx
WEB SERVER hsjskabqmmwhahyuaiajggnew.pptxWEB SERVER hsjskabqmmwhahyuaiajggnew.pptx
WEB SERVER hsjskabqmmwhahyuaiajggnew.pptx
 
14001326 all-about-squid-apache - [the-xp.blogspot.com]
14001326 all-about-squid-apache - [the-xp.blogspot.com]14001326 all-about-squid-apache - [the-xp.blogspot.com]
14001326 all-about-squid-apache - [the-xp.blogspot.com]
 
Squid indonesia
Squid indonesiaSquid indonesia
Squid indonesia
 
Pertemuan06 keamanansistemwww
Pertemuan06 keamanansistemwwwPertemuan06 keamanansistemwww
Pertemuan06 keamanansistemwww
 
dokumen.tips_presentasi-web-server.ppt
dokumen.tips_presentasi-web-server.pptdokumen.tips_presentasi-web-server.ppt
dokumen.tips_presentasi-web-server.ppt
 
Komputer Server
Komputer ServerKomputer Server
Komputer Server
 
World wide web
World wide webWorld wide web
World wide web
 
Aspnet security
Aspnet securityAspnet security
Aspnet security
 
Tugas[2] 0317-[tryanita]-[1411511676]
Tugas[2] 0317-[tryanita]-[1411511676]Tugas[2] 0317-[tryanita]-[1411511676]
Tugas[2] 0317-[tryanita]-[1411511676]
 
Modul 7 - Keamanan Jaringan Komputer
Modul 7 - Keamanan Jaringan KomputerModul 7 - Keamanan Jaringan Komputer
Modul 7 - Keamanan Jaringan Komputer
 
Firewall
FirewallFirewall
Firewall
 

Presentasi web security

  • 1. 1. Inacio de Rosari Noel 2. Frederikus Ratrigis 3. Irfandi Key Keamanan komputer
  • 2. Adalah perangkat keras ataupun perangkat lunak yang menyediakan layanan akses kepada pengguna melalui protokol komunikasi HTTP atau HTTPS atas berkas-berkas yang terdapat pada suatu situs web ke pengguna dengan menggunakan aplikasi tertentu (web browser) dan mengirimkan kembali hasilnya dalam bentuk halaman-halaman web yang umumnya berbentuk dokumen HTML. Secara umum web server adalah untuk menempatkan situs web, namun pada prakteknya penggunaannya diperluas sebagai tempat penyimpanan data ataupun untuk menjalankan sejumlah aplikasi kelas bisnis. Keamanan komputer
  • 4. Atau lebih sering juga disebut Web browser adalah sebuah perangkat lunak/ aplikasi yang menerjemahkan dan menampilkan halaman-halaman web dan membantu kita untuk melihat dan menggunakan halaman-halaman lainnya. Web browser akan mengambil dan menampilkan sebuah halaman web berdasarkan URL yang diterimanya. Awalnya web client/browser hanya berorientasi pada teks dan belum dapat menampilkan gambar, namun seiring perkembangannya tidak hanya menampilkan gambar dan teks, tetapi juga dapat memutar file multimedia, mengirim dan menerima email sehingga menjadikan halaman web sebagai output yang informatif. Keamanan komputer
  • 6. Protokol utama yang digunakan Web browser adalah HTTP (Hypertext Transfer Protocol) HTTP merupakan protokol layer aplikasi yang memungkinkan Web browser untuk meminta halaman web dari dan mengirimkan informasi ke Web server Web server akan merespons dengan mengirimkan: • Kode HTML • Gambar • Scripts • Executables HTTP adalah protokol stateless : tidak mengingat session sebelumnya Keamanan komputer
  • 7. Web server bisa jadi tidak aman • Batasi pengiriman data sensitif ke web server yang tidak aman Browser menjalankan malcode dalam bentuk scripts atau executables Penyerang bisa menyadap trafik jaringan • Resiko penyadapan dapat dikurangi melalui penggunaan Secure Sockets Layer (SSL) untuk meng-enkripsi data yang ditransmisikan Penyerang dapat menjalankan serangan man-in-the-middle attack • Aplikasi web yang sessionless sangat potensial untuk menjadi korban serangan man-in-the-middle attacks seperti hijacking and replay. Keamanan komputer
  • 8. Cookie adalah sarana penyimpan informasi yang dibuat oleh suatu Web site untuk menyimpan informasi tentang user yang mengunjungi situs yang bersangkutan • Penyimpanan informasi ini demi kenyamanan user maupun Web site • Informasi sensitif dan pribadi merupakan perhatian dari sisi keamanan Cookie merupakan file ASCII yang dikirimkan server ke client, lalu client menyimpannya di sistem lokal Ketika request baru dikirimkan, server dapat meminta browser untuk mencek apakah ada cookie, jika ada, web server dapat meminta web browser untuk mengirimkan cookie ke web server • Cookie ini bisa berasal dari manapun Isi cookie dikendalikan oleh Web server dan bisa mengandung informasi mengenai kebiasaan kita ketika mengakses internet Informasi yang diperoleh Web server berasal dariWeb browser Diperoleh ketika user mengisi form yang mengharuskan memasukkan nama dan e-mail address • Informasi ini dapat disimpan di cookie untuk keperluan di masa datang Keamanan komputer
  • 9. Persistent Cookies Bertahan di local system untuk waktu yang lama (walaupun sistem sudah direboot) Tersimpan di dalam hard disk dalam bentuk file cookies.txt File ini dapat dibaca dan diedit oleh user atau system administrator File ini bisa mengandung informasi yang sensitif Jika suatu saat seorang penyerang dapat masuk ke dalam workstation tempat menyimpan cookie maka penyerang dapat menggunakannya untuk melakukan serangan berikut Karena bisa dimodifikasi maka file cookies dapat digunakan untuk melakukan penyerangan hijacking atau replay attack. Kelemahan: File cookies bisa memenuhi hard disk Riwayat kebiasaan surfing dapat digunakan oleh pihak lain Keamanan komputer
  • 10. Nonpersistent cookies Karena kelemahan persistent cookies, banyak situs yang sekarang menggunakan nonpersistent cookie nonpersistent cookie disimpan di memori sehingga bila komputer dimatikan cookies nya juga akan hilang Tidak ada jaminan bahwa setiap browser akan dapat menangani nonpersistent cookies secara benar Keamanan komputer
  • 11. Cookies pada umumnya mengandung informasi yang memungkinkan suatu web site dapat mengingat user yang mengunjungi situs tersebut Informasi yang paling sering disimpan di cookies adalah sbb: Session ID Digunakan untuk memaintain state atau membawa informasi otorisasi antar request yang dilakukan web browser Waktu dan tanggal dikeluarkannya cookie Waktu dan tanggal kadaluarsa cookies Digunakan oleh Web site untuk menentukan pengabaian cookies yang lama IP address dari browser Dapat dianggap sebagai uji tambahan terhadap otentikasi request Keamanan komputer
  • 12. Bila kita mengakses suatu Web site, browser yang kita gunakan bisa jadi menyimpan halaman web dan gambar di dalam cache Web browser melakukan ini untuk kenyamanan user dengan cara mempercepat akses kepada suatu halaman web Ini bisa jadi merupakan masalah keamanan karena bila workstation berhasil ditembus, penyerang dapat mempelajari kegiatan browsing yang dilakukan user Web browser juga menyimpan sejarah situs yang pernah kita kunjungi Keamanan Komputer
  • 13. • Selalu mengupdate web browser menggunakan patch terbaru • Mencegah virus • Menggunakan situs yang aman untuk transaksi finansial dan sensitif • Menggunakan secure proxy • Mengamankan lingkungan jaringan • Tidak menggunakan informasi pribadi • Hati-hati ketika merubah setting browser Keamanan komputer
  • 14. • Hati-hati ketika merubah konfigurasi browser • Jangan membuat konfigurasi yang mendukung scripts dan macros • Jangan langsung menjalankan program yang anda download dari internet • Browsing ke situs-situs yang aman - Mengurangi kemungkinan adanya malcode dan spyware • Konfigurasi home page harus hati-hati - Lebih baik gunakan blank. • Jangan mempercayai setiap links (periksa dulu arah tujuan link itu) • Jangan selalu mengikuti link yang diberitahukan lewat e-mail • Jangan browsing dari sistem yang mengandung data sensitif • Lindungi informasi, kalau bisa jangan gunakan informasi pribadi pada web • Gunakan stronger encryption - Pilih 128-bit encryption • Gunakan browser yang jarang digunakan - Serangan banyak dilakukan pada web browser yang populer • Minimalkan penggunaan plugins • Minimalkan penggunaan cookies • Perhatikan cara penanganan dan lokasi penyimpanan temporary files Keamanan komputer