SlideShare a Scribd company logo
1 of 16
HEARTBLEED PADA OPENSSL
Kelompok D
Riza Feryanda
Saiful Bahri
Tony HR
Aulia Syarif
Imam Ramadhan
APA ITU HEARTBLEED?
 Heartbleed adalah celah keamanan di salah satu ekstensi OpenSSL yang disebut
Heartbeat. Celah keamanan ini memungkinkan attacker untuk membaca memory
dari server yang diproteksi oleh OpenSSL. Hasilnya mereka bisa mencuri
password, username, dan informasi sensitif lainnya.
KAPAN HEARTBLEED PERTAMA KALI MUNCUL?
Heartbeat diimplementasikan di OpenSSL. Ekstensi Heartbeat dibuat oleh Dr. Robin Seggelmann pada tahun 2011.
Ekstensi ini kemudian direview oleh Dr. Stephen N. Henson (salah satu dari empat core developer OpenSSL) yang
ternyata gagal menyadari adanya bug di ekstensi tersebut. Heartbeat pun akhirnya dijadikan sebagai ekstensi
OpenSSL yang aktif secara default dan mulai diadopsi oleh banyak pengelola website sejak dirilisnya OpenSSL
versi 1.0.1 pada 14 Maret 2012.
SEBERAPA LUAS PENYEBARAN HEARTBLEED
 Untuk Saat Ini banyak website di dunia menggunakan proteksi OpenSSL, sehingga sebanyak
itu pula penyebarannya. Website besar seperti Google, Gmail, Facebook, Dropbox, Yahoo,
Flickr, Instagram, Pinterest, dan berbagai website populer lainnya juga tidak terhindarkan
dari Heartbleed ini.
 Beruntung sudah mulai banyak pengelola website yang mengupdate OpenSSL di server
mereka sehingga tidak perlu khawatir dengan Heartbleed lagi.
CARA MENGETAHUI WEBSITE YANG TERKENA HEARTBLEED
Dari sisi pengguna
 Bisa melakukan pengecekan dengan menggunakan Heartbleed Test dari Filipo
ataupun dari McAfee. Masukkan saja URL website yang ingin kamu cek. Jika
hasilnya vulnerable maka website tersebut masih belum kebal terhadap
Heartbleed. Kamu juga bisa menggunakan oddon Browser untuk semakin
memudahkan melihat apakah website yang kamu kunjungi sudah kebal terhadap
Heartbleed atau belum.
Dari sisi pengelola website
 Silahkan cek versi OpenSSL di server yang kamu gunakan. Jika versi OpenSSL di
server adalah 1.0.1 hingga 1.0.1f, maka server belum kebal terhadap Heartbleed.
CARA MENGATASI HEARTBLEED
 Jangan buru-buru mengganti password
sebelum website tersebut kebal
terhadap Heartbleed,tunggu hingga si
pengelola website melakukan patch
terhadap OpenSSL di servernya. Setelah
situs tersebut kebal terhadap
Heartbleed, barulah ganti password
Jika server masih menggunakan OpenSSL
1.0.1 hingga 1.0.1f, segera update OpenSSL
tersebut ke versi 1.01g. Cara mengupdatenya
bervariasi tergantung dari OS apa yang di
gunakan di server . Jangan lupa juga ingatkan
user untuk mengganti password mereka. juga
bisa “sedikit memaksa” dengan melakukan
reset password semua user. Ini semua demi
keamanan pengguna layanan di situs
tersebut.
Bagi User Bagi Admin
SSL (Secure Socket Layer)
Secure Socket Layer (SSL) adalah protocol keamanan yang dirancang oleh Netscape Communications Corp.
SSL didesain untuk menyediakan keamanan selama transmisi data yang sensitive melalui TCP/IP. SSL
menyediakan enkripsi data, autentifikasi server, dan integritas pesan
Sejarah
Dikembangkan oleh Netscape, SSL versi 3.0 dirilis pada tahun 1996, yang pada akhirnya menjadi dasar
pengembangan Transport Layer Security, sebagai protocol standart IETF. Seprti halnya SSL, protocol TLS beroperasi
dalam tata-cara modular. TLS didesain untuk berkembang, dengan mendukung kemampuan meningkat dan kembali
ke kondisi semula dan negosiasi antar ujung.
Secara Teknis Operasi SSL adalah
• Ketika browser mengakses SSL protected page, server SSL
mengirim reques ke browser (client) untuk mengawali sesi
yang aman.
• Jika browser mendukung SSL, akan ada jawaban balik yang
segera memulai bandsbaking.
• Respons dari browser meliputi ID sesi, algoritma enkripsi,
dan metode kompresi.
• Server menetapkan kunci public yang digunakan dalam
enkripsi.
• Browser memanfaatkan kunci public untuk mengenkripsi
data yang akan ditransmisikannya.
Server yang menerima data pengiriman akan memakai
kunci privat untuk mendeskripsi.
Ciri – Ciri Secure mode adalah
• Di URL muncul tulisan https:// bukan lagi http://
• Di Netscape Navigator (versi 3.0 dan sebelumnya)
simbol kunci patah yang ada di sudut kiri layer
menjadi kunci yang utuh menyambung. Di
Netscape Communicator 4.0, kunci gembok yang
tadinya terbuka menjadi tertutup. Di Microsoft
Internet Explorer, muncul tanda kunci di bagian
bawah browser
Keuntungan Menggunakan SSL
Transaksi Bisnis ke Bisnis atau Bisnis ke Pelanggan yang tidak terbatas
dan menambah tingkat kepercayaan pelanggan untuk melakukan
transaksi online dari situs anda.
Layanan
SSL
CertificQuick validation
memproses kepemilikan
sertifikat SSL ates
SBS Instant : Rp. 299.500
/ tahun
GeoTrust Quick SSL : Rp.
1.250.000 / tahun
GeoTrust Quick SSL
Premium : Rp. 1.750.000
/ tahun
Rapid SSL : Rp. 290.000 /
tahun
SBS Secure : Rp. 790.000
/ tahun
SBS Secure Plus : Rp.
1.190.000 / tahun
Full Validation SSL
Certificates
GeoTrust SSL True
BusinessID : Rp.
2.400.000 / tahun
GeoTrust SSL True
BusinessID WildCard :
Rp. 6.990.000 / tahun
TLS (Transport Layer Security)
TLS adalah suatu protocol jaringan komputer yang menyediakan keamanan
dalam melakukan komunikasi melalui internet. Protokol ini dirilis pada tahun
1999 dengan tujuan untuk membuat standar komunikasi privat.
TLS menerapkan dua level protokol pada kinerjanya
TLS record protocol melakukan negosiasi koneksi yang privat dan handal antara klien dan server. Meski
record protocol bisa digunakan tanpa enkripsi, protokol ini tetap menggunakan kunci kriptografi simetris
(symmetric cryptography Keys) untuk memastikan keamanan koneksi yang terjalin. Koneksi ini
diamankan melalui pemakaian fungsi hash yang dihasilkan oleh Message Authentication Code.
TLS Record protocol
TLS Handshake Protocol
TLS Handshake protocol mengijinkan komunikasi yang telah ter-autentikasi untuk memulai koneksi antara klien dan server.
Apa itu OpenSSL ?
OpenSSL adalah sebuah toolkit kriptografi mengimplementasikan Secure Socket Layer (SSL v2/v3)
dan Transport Layer Security (TLS v1) dan terkait dengan protokol jaringan standar kriptografi
yang dibutuhkan oleh keduanya.
Open SSL juga merupakan salah satu software yang digunakan untuk mengakses SSL tersebut,
Open SSL bersifat open source dan hingga saat ini ada sekitar 66 % website yang ada di dunia ini
adalah pengguna Open SSL.
Algoritma Mendukung Dari Tool Opensll
• Ciphers
AES, Blowfish, Camellia, SEED, CAST-128, DES, IDEA, RC2, RC4, RC5, Triple DES, GOST 28147-89
• Cryptographic hash functions
MD5, MD2, SHA-1, SHA-2, RIPEMD-160, MDC-2, GOST R 34.11-94
• Public-key cryptography
RSA, DSA, Diffie–Hellman key exchange, Elliptic curve, GOST R 34.10-2001
Terima Kasih

More Related Content

Viewers also liked

Contoh formatplanstrategik
Contoh formatplanstrategikContoh formatplanstrategik
Contoh formatplanstrategikNoraini Mohamad
 
Franchising Formazione e Scuole - Franchising Coaching
Franchising Formazione e Scuole - Franchising Coaching Franchising Formazione e Scuole - Franchising Coaching
Franchising Formazione e Scuole - Franchising Coaching LEF2014
 
PLANTILLA DE EVALUACIÓN DE FUENTES
 PLANTILLA DE EVALUACIÓN DE FUENTES  PLANTILLA DE EVALUACIÓN DE FUENTES
PLANTILLA DE EVALUACIÓN DE FUENTES migueloII
 
Tabiques en albañilería armada con placas sílico-calcáreas apilables
Tabiques en albañilería armada con placas sílico-calcáreas apilablesTabiques en albañilería armada con placas sílico-calcáreas apilables
Tabiques en albañilería armada con placas sílico-calcáreas apilablesComité de Proveedores
 
Prezentacia website malka bezplatna biblioteka
Prezentacia website malka bezplatna bibliotekaPrezentacia website malka bezplatna biblioteka
Prezentacia website malka bezplatna bibliotekaBilyana Karamfilova
 
الاسس النظرية للتعليم المدمج
الاسس النظرية للتعليم المدمجالاسس النظرية للتعليم المدمج
الاسس النظرية للتعليم المدمجMousa Alshuhail
 
Fotografia chega ao brasil
Fotografia chega ao brasilFotografia chega ao brasil
Fotografia chega ao brasilRafael Santos
 
Il report delle prime 4 edizioni di The Next Stop, dal 2010 ad oggi
Il report delle prime 4 edizioni di The Next Stop, dal 2010 ad oggiIl report delle prime 4 edizioni di The Next Stop, dal 2010 ad oggi
Il report delle prime 4 edizioni di The Next Stop, dal 2010 ad oggiThe Next Agency
 
Pendidikan Multikutural Diklat Calon Pengawas
Pendidikan Multikutural Diklat Calon PengawasPendidikan Multikutural Diklat Calon Pengawas
Pendidikan Multikutural Diklat Calon Pengawasmuseum bayt qur'an
 
Som una escola inclusiva reformat
Som una escola inclusiva reformatSom una escola inclusiva reformat
Som una escola inclusiva reformatEduardo CONNOLLY
 
Anexo IV del Manual de Ordenaminto Ecológico
Anexo IV del Manual de Ordenaminto EcológicoAnexo IV del Manual de Ordenaminto Ecológico
Anexo IV del Manual de Ordenaminto EcológicoCarlos Cáceres
 
Van der waarden marketingadviesbureau
Van der waarden marketingadviesbureauVan der waarden marketingadviesbureau
Van der waarden marketingadviesbureauDick van der Waarden
 
Tabella oneri registrata
Tabella oneri registrataTabella oneri registrata
Tabella oneri registrataPaolo Soro
 
Elenco Comuni aliquote Imu per il 2015
Elenco Comuni aliquote Imu per il 2015Elenco Comuni aliquote Imu per il 2015
Elenco Comuni aliquote Imu per il 2015idealistait
 
Telecom i+d smh v1
Telecom i+d   smh v1Telecom i+d   smh v1
Telecom i+d smh v1muriel sebas
 

Viewers also liked (20)

Contoh formatplanstrategik
Contoh formatplanstrategikContoh formatplanstrategik
Contoh formatplanstrategik
 
Franchising Formazione e Scuole - Franchising Coaching
Franchising Formazione e Scuole - Franchising Coaching Franchising Formazione e Scuole - Franchising Coaching
Franchising Formazione e Scuole - Franchising Coaching
 
PLANTILLA DE EVALUACIÓN DE FUENTES
 PLANTILLA DE EVALUACIÓN DE FUENTES  PLANTILLA DE EVALUACIÓN DE FUENTES
PLANTILLA DE EVALUACIÓN DE FUENTES
 
Tabiques en albañilería armada con placas sílico-calcáreas apilables
Tabiques en albañilería armada con placas sílico-calcáreas apilablesTabiques en albañilería armada con placas sílico-calcáreas apilables
Tabiques en albañilería armada con placas sílico-calcáreas apilables
 
Prezentacia website malka bezplatna biblioteka
Prezentacia website malka bezplatna bibliotekaPrezentacia website malka bezplatna biblioteka
Prezentacia website malka bezplatna biblioteka
 
الاسس النظرية للتعليم المدمج
الاسس النظرية للتعليم المدمجالاسس النظرية للتعليم المدمج
الاسس النظرية للتعليم المدمج
 
Fotografia chega ao brasil
Fotografia chega ao brasilFotografia chega ao brasil
Fotografia chega ao brasil
 
Il report delle prime 4 edizioni di The Next Stop, dal 2010 ad oggi
Il report delle prime 4 edizioni di The Next Stop, dal 2010 ad oggiIl report delle prime 4 edizioni di The Next Stop, dal 2010 ad oggi
Il report delle prime 4 edizioni di The Next Stop, dal 2010 ad oggi
 
Zaawar1
Zaawar1Zaawar1
Zaawar1
 
Area di progetto
Area di progettoArea di progetto
Area di progetto
 
Pendidikan Multikutural Diklat Calon Pengawas
Pendidikan Multikutural Diklat Calon PengawasPendidikan Multikutural Diklat Calon Pengawas
Pendidikan Multikutural Diklat Calon Pengawas
 
Esther
EstherEsther
Esther
 
Diva's Balsamiq's
Diva's Balsamiq'sDiva's Balsamiq's
Diva's Balsamiq's
 
Som una escola inclusiva reformat
Som una escola inclusiva reformatSom una escola inclusiva reformat
Som una escola inclusiva reformat
 
Anexo IV del Manual de Ordenaminto Ecológico
Anexo IV del Manual de Ordenaminto EcológicoAnexo IV del Manual de Ordenaminto Ecológico
Anexo IV del Manual de Ordenaminto Ecológico
 
NavegadoresWed/Mozilla
NavegadoresWed/MozillaNavegadoresWed/Mozilla
NavegadoresWed/Mozilla
 
Van der waarden marketingadviesbureau
Van der waarden marketingadviesbureauVan der waarden marketingadviesbureau
Van der waarden marketingadviesbureau
 
Tabella oneri registrata
Tabella oneri registrataTabella oneri registrata
Tabella oneri registrata
 
Elenco Comuni aliquote Imu per il 2015
Elenco Comuni aliquote Imu per il 2015Elenco Comuni aliquote Imu per il 2015
Elenco Comuni aliquote Imu per il 2015
 
Telecom i+d smh v1
Telecom i+d   smh v1Telecom i+d   smh v1
Telecom i+d smh v1
 

Similar to HEARTBLEED

Cara membuat website yang aman
Cara membuat website yang amanCara membuat website yang aman
Cara membuat website yang amanHarun Al Rosyid
 
Tugas Akhir Semester WAN
Tugas Akhir Semester WANTugas Akhir Semester WAN
Tugas Akhir Semester WANDicky Alejandro
 
Enkripsi data pada Keamanan Administrasi dan jaringan komputer
Enkripsi data pada Keamanan Administrasi dan jaringan komputerEnkripsi data pada Keamanan Administrasi dan jaringan komputer
Enkripsi data pada Keamanan Administrasi dan jaringan komputerHendra Fillan
 
Mudah dan murah membangun jaringan internet
Mudah dan murah membangun jaringan internetMudah dan murah membangun jaringan internet
Mudah dan murah membangun jaringan internetslempase
 
Tugas2 0317 [lingga eka pradipta]-[1411501073]
Tugas2 0317 [lingga eka pradipta]-[1411501073]Tugas2 0317 [lingga eka pradipta]-[1411501073]
Tugas2 0317 [lingga eka pradipta]-[1411501073]LinggaDipta
 
Ssl presentation verindo_rev_sholeh
Ssl presentation verindo_rev_sholehSsl presentation verindo_rev_sholeh
Ssl presentation verindo_rev_sholehMuchammad Sholeh
 
Tugas pw [21] web server - fix
Tugas pw [21] web server - fixTugas pw [21] web server - fix
Tugas pw [21] web server - fixkwonnie
 
World wide web security
World wide web securityWorld wide web security
World wide web securitylikut101010
 
Laporan resmi HTTP dan HTTPS
Laporan resmi HTTP dan HTTPSLaporan resmi HTTP dan HTTPS
Laporan resmi HTTP dan HTTPSiintanamalia
 
Tugas 2 - 0317-mukhlis abdilah-1411511213
Tugas 2 - 0317-mukhlis abdilah-1411511213Tugas 2 - 0317-mukhlis abdilah-1411511213
Tugas 2 - 0317-mukhlis abdilah-1411511213mukhlis abdilah
 
Perkembangan web server di Linux
Perkembangan web server di LinuxPerkembangan web server di Linux
Perkembangan web server di LinuxApriyanto Gafur
 
Sistem keamanan komputer
Sistem keamanan komputerSistem keamanan komputer
Sistem keamanan komputerRhusman 05
 
Sistem keamanan komputer
Sistem keamanan komputerSistem keamanan komputer
Sistem keamanan komputerRhusman 05
 

Similar to HEARTBLEED (20)

Praktikum 6
Praktikum 6Praktikum 6
Praktikum 6
 
Secure socket layer (ssl)
Secure socket layer (ssl)Secure socket layer (ssl)
Secure socket layer (ssl)
 
Konfigurasi web server
Konfigurasi web serverKonfigurasi web server
Konfigurasi web server
 
Cara membuat website yang aman
Cara membuat website yang amanCara membuat website yang aman
Cara membuat website yang aman
 
Tugas Akhir Semester WAN
Tugas Akhir Semester WANTugas Akhir Semester WAN
Tugas Akhir Semester WAN
 
Enkripsi data pada Keamanan Administrasi dan jaringan komputer
Enkripsi data pada Keamanan Administrasi dan jaringan komputerEnkripsi data pada Keamanan Administrasi dan jaringan komputer
Enkripsi data pada Keamanan Administrasi dan jaringan komputer
 
Mudah dan murah membangun jaringan internet
Mudah dan murah membangun jaringan internetMudah dan murah membangun jaringan internet
Mudah dan murah membangun jaringan internet
 
web-security
web-securityweb-security
web-security
 
Tugas2 0317 [lingga eka pradipta]-[1411501073]
Tugas2 0317 [lingga eka pradipta]-[1411501073]Tugas2 0317 [lingga eka pradipta]-[1411501073]
Tugas2 0317 [lingga eka pradipta]-[1411501073]
 
PENGERTIAN SSH
PENGERTIAN SSHPENGERTIAN SSH
PENGERTIAN SSH
 
Ssl presentation verindo_rev_sholeh
Ssl presentation verindo_rev_sholehSsl presentation verindo_rev_sholeh
Ssl presentation verindo_rev_sholeh
 
Tugas pw [21] web server - fix
Tugas pw [21] web server - fixTugas pw [21] web server - fix
Tugas pw [21] web server - fix
 
World wide web security
World wide web securityWorld wide web security
World wide web security
 
Laporan resmi HTTP dan HTTPS
Laporan resmi HTTP dan HTTPSLaporan resmi HTTP dan HTTPS
Laporan resmi HTTP dan HTTPS
 
Tugas 2 - 0317-mukhlis abdilah-1411511213
Tugas 2 - 0317-mukhlis abdilah-1411511213Tugas 2 - 0317-mukhlis abdilah-1411511213
Tugas 2 - 0317-mukhlis abdilah-1411511213
 
Cara Mengamankan Server OJS
Cara Mengamankan Server OJSCara Mengamankan Server OJS
Cara Mengamankan Server OJS
 
Perkembangan web server di Linux
Perkembangan web server di LinuxPerkembangan web server di Linux
Perkembangan web server di Linux
 
Tugas individu 2 Rekweb
Tugas individu 2 RekwebTugas individu 2 Rekweb
Tugas individu 2 Rekweb
 
Sistem keamanan komputer
Sistem keamanan komputerSistem keamanan komputer
Sistem keamanan komputer
 
Sistem keamanan komputer
Sistem keamanan komputerSistem keamanan komputer
Sistem keamanan komputer
 

More from Ivul Varel Fu

Laporan Layout Peta Dengan Qgis
Laporan Layout Peta Dengan QgisLaporan Layout Peta Dengan Qgis
Laporan Layout Peta Dengan QgisIvul Varel Fu
 
Laporan pembuatan SVG dan Game Hangman
Laporan pembuatan SVG dan Game HangmanLaporan pembuatan SVG dan Game Hangman
Laporan pembuatan SVG dan Game HangmanIvul Varel Fu
 
Laporan teknik pemetaan landuse
Laporan teknik pemetaan landuseLaporan teknik pemetaan landuse
Laporan teknik pemetaan landuseIvul Varel Fu
 
Membuat Gambar Dengan Format PNG Menggunakan Class GD simple
Membuat Gambar Dengan Format PNG Menggunakan Class GD simpleMembuat Gambar Dengan Format PNG Menggunakan Class GD simple
Membuat Gambar Dengan Format PNG Menggunakan Class GD simpleIvul Varel Fu
 
Laporan Pratikum Teknik Pemetaan Network Analisis
Laporan Pratikum Teknik Pemetaan Network AnalisisLaporan Pratikum Teknik Pemetaan Network Analisis
Laporan Pratikum Teknik Pemetaan Network AnalisisIvul Varel Fu
 
CARA BOBOL ROUTER WIFI ID
CARA BOBOL ROUTER WIFI IDCARA BOBOL ROUTER WIFI ID
CARA BOBOL ROUTER WIFI IDIvul Varel Fu
 
Tentang SVMlight . Pengertian SVMlight
Tentang SVMlight  . Pengertian SVMlightTentang SVMlight  . Pengertian SVMlight
Tentang SVMlight . Pengertian SVMlightIvul Varel Fu
 
Tugas 5 Data Mining
Tugas 5 Data Mining Tugas 5 Data Mining
Tugas 5 Data Mining Ivul Varel Fu
 
Tugas Komputasi Paraller "Proses Penginstallan Hadoop
Tugas Komputasi Paraller "Proses Penginstallan Hadoop Tugas Komputasi Paraller "Proses Penginstallan Hadoop
Tugas Komputasi Paraller "Proses Penginstallan Hadoop Ivul Varel Fu
 
Pengambilan Citra Desa Gis .. Tugas 2
Pengambilan Citra Desa Gis .. Tugas 2Pengambilan Citra Desa Gis .. Tugas 2
Pengambilan Citra Desa Gis .. Tugas 2Ivul Varel Fu
 
Saiful bahri 1108107010063_tugas2
Saiful bahri 1108107010063_tugas2Saiful bahri 1108107010063_tugas2
Saiful bahri 1108107010063_tugas2Ivul Varel Fu
 

More from Ivul Varel Fu (12)

Laporan Layout Peta Dengan Qgis
Laporan Layout Peta Dengan QgisLaporan Layout Peta Dengan Qgis
Laporan Layout Peta Dengan Qgis
 
Laporan pembuatan SVG dan Game Hangman
Laporan pembuatan SVG dan Game HangmanLaporan pembuatan SVG dan Game Hangman
Laporan pembuatan SVG dan Game Hangman
 
Laporan teknik pemetaan landuse
Laporan teknik pemetaan landuseLaporan teknik pemetaan landuse
Laporan teknik pemetaan landuse
 
Membuat Gambar Dengan Format PNG Menggunakan Class GD simple
Membuat Gambar Dengan Format PNG Menggunakan Class GD simpleMembuat Gambar Dengan Format PNG Menggunakan Class GD simple
Membuat Gambar Dengan Format PNG Menggunakan Class GD simple
 
Slide RFID
Slide RFIDSlide RFID
Slide RFID
 
Laporan Pratikum Teknik Pemetaan Network Analisis
Laporan Pratikum Teknik Pemetaan Network AnalisisLaporan Pratikum Teknik Pemetaan Network Analisis
Laporan Pratikum Teknik Pemetaan Network Analisis
 
CARA BOBOL ROUTER WIFI ID
CARA BOBOL ROUTER WIFI IDCARA BOBOL ROUTER WIFI ID
CARA BOBOL ROUTER WIFI ID
 
Tentang SVMlight . Pengertian SVMlight
Tentang SVMlight  . Pengertian SVMlightTentang SVMlight  . Pengertian SVMlight
Tentang SVMlight . Pengertian SVMlight
 
Tugas 5 Data Mining
Tugas 5 Data Mining Tugas 5 Data Mining
Tugas 5 Data Mining
 
Tugas Komputasi Paraller "Proses Penginstallan Hadoop
Tugas Komputasi Paraller "Proses Penginstallan Hadoop Tugas Komputasi Paraller "Proses Penginstallan Hadoop
Tugas Komputasi Paraller "Proses Penginstallan Hadoop
 
Pengambilan Citra Desa Gis .. Tugas 2
Pengambilan Citra Desa Gis .. Tugas 2Pengambilan Citra Desa Gis .. Tugas 2
Pengambilan Citra Desa Gis .. Tugas 2
 
Saiful bahri 1108107010063_tugas2
Saiful bahri 1108107010063_tugas2Saiful bahri 1108107010063_tugas2
Saiful bahri 1108107010063_tugas2
 

Recently uploaded

Himpunan Fuzzy Academic Engineering Data
Himpunan Fuzzy Academic Engineering DataHimpunan Fuzzy Academic Engineering Data
Himpunan Fuzzy Academic Engineering DataDAVIDSTEVENSONSIMBOL
 
Kelompok 5 PPt Penerapan Teori Fuzzy.pdf
Kelompok 5 PPt Penerapan Teori Fuzzy.pdfKelompok 5 PPt Penerapan Teori Fuzzy.pdf
Kelompok 5 PPt Penerapan Teori Fuzzy.pdfVardyFahrizal
 
PPT Manajemen Konstruksi Unsur Unsur Proyek 1.pptx
PPT Manajemen Konstruksi Unsur Unsur Proyek 1.pptxPPT Manajemen Konstruksi Unsur Unsur Proyek 1.pptx
PPT Manajemen Konstruksi Unsur Unsur Proyek 1.pptxHamidNurMukhlis
 
Normalisasi Database dan pengertian database
Normalisasi Database dan pengertian databaseNormalisasi Database dan pengertian database
Normalisasi Database dan pengertian databasethinkplusx1
 
Analisis Struktur Statis Tak Tentu dengan Force Method.pdf
Analisis Struktur Statis Tak Tentu dengan Force Method.pdfAnalisis Struktur Statis Tak Tentu dengan Force Method.pdf
Analisis Struktur Statis Tak Tentu dengan Force Method.pdfAgusTriyono78
 
struktur statis tak tentu dengan persamaan-tiga-momen-apdf.pptx
struktur statis tak tentu dengan persamaan-tiga-momen-apdf.pptxstruktur statis tak tentu dengan persamaan-tiga-momen-apdf.pptx
struktur statis tak tentu dengan persamaan-tiga-momen-apdf.pptxAgusTriyono78
 
PPT PENILAIAN PERKERASAN JALAN Metode PCI.pptx
PPT PENILAIAN PERKERASAN JALAN Metode PCI.pptxPPT PENILAIAN PERKERASAN JALAN Metode PCI.pptx
PPT PENILAIAN PERKERASAN JALAN Metode PCI.pptxYehezkielAkwila3
 
Ahli Muda Teknik Bangunan GEdung Jenjang 7 - Samet Kurnianto.pptx
Ahli Muda Teknik Bangunan GEdung Jenjang 7 - Samet Kurnianto.pptxAhli Muda Teknik Bangunan GEdung Jenjang 7 - Samet Kurnianto.pptx
Ahli Muda Teknik Bangunan GEdung Jenjang 7 - Samet Kurnianto.pptxarifyudianto3
 
MEKANIKA TEKNIK TEKNIK PERTAMBANGAN FAK. TEKNIK
MEKANIKA TEKNIK TEKNIK PERTAMBANGAN FAK. TEKNIKMEKANIKA TEKNIK TEKNIK PERTAMBANGAN FAK. TEKNIK
MEKANIKA TEKNIK TEKNIK PERTAMBANGAN FAK. TEKNIKFerdinandus9
 
MATERI PRESENTASI KEPALA TEKNIK TAMBANG KEPMEN 555
MATERI PRESENTASI KEPALA TEKNIK TAMBANG KEPMEN 555MATERI PRESENTASI KEPALA TEKNIK TAMBANG KEPMEN 555
MATERI PRESENTASI KEPALA TEKNIK TAMBANG KEPMEN 555zannialzur
 
Transfer Massa dan Panas Teknik Kimia Industri
Transfer Massa dan Panas Teknik Kimia IndustriTransfer Massa dan Panas Teknik Kimia Industri
Transfer Massa dan Panas Teknik Kimia Industririzwahyung
 
Sesi_02_Rangkaian_Hubungan_Seri_Paralel.pptx
Sesi_02_Rangkaian_Hubungan_Seri_Paralel.pptxSesi_02_Rangkaian_Hubungan_Seri_Paralel.pptx
Sesi_02_Rangkaian_Hubungan_Seri_Paralel.pptx185TsabitSujud
 
PPT PPT Pelaksana lapangan Pekerasan Jalan Beton lvl 6.pptx
PPT PPT Pelaksana lapangan Pekerasan Jalan Beton lvl 6.pptxPPT PPT Pelaksana lapangan Pekerasan Jalan Beton lvl 6.pptx
PPT PPT Pelaksana lapangan Pekerasan Jalan Beton lvl 6.pptxdpcaskonasoki
 
QCC MANAJEMEN TOOL MAINTENANCE (MAINTENANCE TEAM).pptx
QCC MANAJEMEN TOOL MAINTENANCE (MAINTENANCE TEAM).pptxQCC MANAJEMEN TOOL MAINTENANCE (MAINTENANCE TEAM).pptx
QCC MANAJEMEN TOOL MAINTENANCE (MAINTENANCE TEAM).pptxdjam11
 

Recently uploaded (14)

Himpunan Fuzzy Academic Engineering Data
Himpunan Fuzzy Academic Engineering DataHimpunan Fuzzy Academic Engineering Data
Himpunan Fuzzy Academic Engineering Data
 
Kelompok 5 PPt Penerapan Teori Fuzzy.pdf
Kelompok 5 PPt Penerapan Teori Fuzzy.pdfKelompok 5 PPt Penerapan Teori Fuzzy.pdf
Kelompok 5 PPt Penerapan Teori Fuzzy.pdf
 
PPT Manajemen Konstruksi Unsur Unsur Proyek 1.pptx
PPT Manajemen Konstruksi Unsur Unsur Proyek 1.pptxPPT Manajemen Konstruksi Unsur Unsur Proyek 1.pptx
PPT Manajemen Konstruksi Unsur Unsur Proyek 1.pptx
 
Normalisasi Database dan pengertian database
Normalisasi Database dan pengertian databaseNormalisasi Database dan pengertian database
Normalisasi Database dan pengertian database
 
Analisis Struktur Statis Tak Tentu dengan Force Method.pdf
Analisis Struktur Statis Tak Tentu dengan Force Method.pdfAnalisis Struktur Statis Tak Tentu dengan Force Method.pdf
Analisis Struktur Statis Tak Tentu dengan Force Method.pdf
 
struktur statis tak tentu dengan persamaan-tiga-momen-apdf.pptx
struktur statis tak tentu dengan persamaan-tiga-momen-apdf.pptxstruktur statis tak tentu dengan persamaan-tiga-momen-apdf.pptx
struktur statis tak tentu dengan persamaan-tiga-momen-apdf.pptx
 
PPT PENILAIAN PERKERASAN JALAN Metode PCI.pptx
PPT PENILAIAN PERKERASAN JALAN Metode PCI.pptxPPT PENILAIAN PERKERASAN JALAN Metode PCI.pptx
PPT PENILAIAN PERKERASAN JALAN Metode PCI.pptx
 
Ahli Muda Teknik Bangunan GEdung Jenjang 7 - Samet Kurnianto.pptx
Ahli Muda Teknik Bangunan GEdung Jenjang 7 - Samet Kurnianto.pptxAhli Muda Teknik Bangunan GEdung Jenjang 7 - Samet Kurnianto.pptx
Ahli Muda Teknik Bangunan GEdung Jenjang 7 - Samet Kurnianto.pptx
 
MEKANIKA TEKNIK TEKNIK PERTAMBANGAN FAK. TEKNIK
MEKANIKA TEKNIK TEKNIK PERTAMBANGAN FAK. TEKNIKMEKANIKA TEKNIK TEKNIK PERTAMBANGAN FAK. TEKNIK
MEKANIKA TEKNIK TEKNIK PERTAMBANGAN FAK. TEKNIK
 
MATERI PRESENTASI KEPALA TEKNIK TAMBANG KEPMEN 555
MATERI PRESENTASI KEPALA TEKNIK TAMBANG KEPMEN 555MATERI PRESENTASI KEPALA TEKNIK TAMBANG KEPMEN 555
MATERI PRESENTASI KEPALA TEKNIK TAMBANG KEPMEN 555
 
Transfer Massa dan Panas Teknik Kimia Industri
Transfer Massa dan Panas Teknik Kimia IndustriTransfer Massa dan Panas Teknik Kimia Industri
Transfer Massa dan Panas Teknik Kimia Industri
 
Sesi_02_Rangkaian_Hubungan_Seri_Paralel.pptx
Sesi_02_Rangkaian_Hubungan_Seri_Paralel.pptxSesi_02_Rangkaian_Hubungan_Seri_Paralel.pptx
Sesi_02_Rangkaian_Hubungan_Seri_Paralel.pptx
 
PPT PPT Pelaksana lapangan Pekerasan Jalan Beton lvl 6.pptx
PPT PPT Pelaksana lapangan Pekerasan Jalan Beton lvl 6.pptxPPT PPT Pelaksana lapangan Pekerasan Jalan Beton lvl 6.pptx
PPT PPT Pelaksana lapangan Pekerasan Jalan Beton lvl 6.pptx
 
QCC MANAJEMEN TOOL MAINTENANCE (MAINTENANCE TEAM).pptx
QCC MANAJEMEN TOOL MAINTENANCE (MAINTENANCE TEAM).pptxQCC MANAJEMEN TOOL MAINTENANCE (MAINTENANCE TEAM).pptx
QCC MANAJEMEN TOOL MAINTENANCE (MAINTENANCE TEAM).pptx
 

HEARTBLEED

  • 1. HEARTBLEED PADA OPENSSL Kelompok D Riza Feryanda Saiful Bahri Tony HR Aulia Syarif Imam Ramadhan
  • 2. APA ITU HEARTBLEED?  Heartbleed adalah celah keamanan di salah satu ekstensi OpenSSL yang disebut Heartbeat. Celah keamanan ini memungkinkan attacker untuk membaca memory dari server yang diproteksi oleh OpenSSL. Hasilnya mereka bisa mencuri password, username, dan informasi sensitif lainnya.
  • 3. KAPAN HEARTBLEED PERTAMA KALI MUNCUL? Heartbeat diimplementasikan di OpenSSL. Ekstensi Heartbeat dibuat oleh Dr. Robin Seggelmann pada tahun 2011. Ekstensi ini kemudian direview oleh Dr. Stephen N. Henson (salah satu dari empat core developer OpenSSL) yang ternyata gagal menyadari adanya bug di ekstensi tersebut. Heartbeat pun akhirnya dijadikan sebagai ekstensi OpenSSL yang aktif secara default dan mulai diadopsi oleh banyak pengelola website sejak dirilisnya OpenSSL versi 1.0.1 pada 14 Maret 2012.
  • 4. SEBERAPA LUAS PENYEBARAN HEARTBLEED  Untuk Saat Ini banyak website di dunia menggunakan proteksi OpenSSL, sehingga sebanyak itu pula penyebarannya. Website besar seperti Google, Gmail, Facebook, Dropbox, Yahoo, Flickr, Instagram, Pinterest, dan berbagai website populer lainnya juga tidak terhindarkan dari Heartbleed ini.  Beruntung sudah mulai banyak pengelola website yang mengupdate OpenSSL di server mereka sehingga tidak perlu khawatir dengan Heartbleed lagi.
  • 5. CARA MENGETAHUI WEBSITE YANG TERKENA HEARTBLEED Dari sisi pengguna  Bisa melakukan pengecekan dengan menggunakan Heartbleed Test dari Filipo ataupun dari McAfee. Masukkan saja URL website yang ingin kamu cek. Jika hasilnya vulnerable maka website tersebut masih belum kebal terhadap Heartbleed. Kamu juga bisa menggunakan oddon Browser untuk semakin memudahkan melihat apakah website yang kamu kunjungi sudah kebal terhadap Heartbleed atau belum. Dari sisi pengelola website  Silahkan cek versi OpenSSL di server yang kamu gunakan. Jika versi OpenSSL di server adalah 1.0.1 hingga 1.0.1f, maka server belum kebal terhadap Heartbleed.
  • 6. CARA MENGATASI HEARTBLEED  Jangan buru-buru mengganti password sebelum website tersebut kebal terhadap Heartbleed,tunggu hingga si pengelola website melakukan patch terhadap OpenSSL di servernya. Setelah situs tersebut kebal terhadap Heartbleed, barulah ganti password Jika server masih menggunakan OpenSSL 1.0.1 hingga 1.0.1f, segera update OpenSSL tersebut ke versi 1.01g. Cara mengupdatenya bervariasi tergantung dari OS apa yang di gunakan di server . Jangan lupa juga ingatkan user untuk mengganti password mereka. juga bisa “sedikit memaksa” dengan melakukan reset password semua user. Ini semua demi keamanan pengguna layanan di situs tersebut. Bagi User Bagi Admin
  • 7. SSL (Secure Socket Layer) Secure Socket Layer (SSL) adalah protocol keamanan yang dirancang oleh Netscape Communications Corp. SSL didesain untuk menyediakan keamanan selama transmisi data yang sensitive melalui TCP/IP. SSL menyediakan enkripsi data, autentifikasi server, dan integritas pesan Sejarah Dikembangkan oleh Netscape, SSL versi 3.0 dirilis pada tahun 1996, yang pada akhirnya menjadi dasar pengembangan Transport Layer Security, sebagai protocol standart IETF. Seprti halnya SSL, protocol TLS beroperasi dalam tata-cara modular. TLS didesain untuk berkembang, dengan mendukung kemampuan meningkat dan kembali ke kondisi semula dan negosiasi antar ujung.
  • 8. Secara Teknis Operasi SSL adalah • Ketika browser mengakses SSL protected page, server SSL mengirim reques ke browser (client) untuk mengawali sesi yang aman. • Jika browser mendukung SSL, akan ada jawaban balik yang segera memulai bandsbaking. • Respons dari browser meliputi ID sesi, algoritma enkripsi, dan metode kompresi. • Server menetapkan kunci public yang digunakan dalam enkripsi. • Browser memanfaatkan kunci public untuk mengenkripsi data yang akan ditransmisikannya. Server yang menerima data pengiriman akan memakai kunci privat untuk mendeskripsi.
  • 9. Ciri – Ciri Secure mode adalah • Di URL muncul tulisan https:// bukan lagi http:// • Di Netscape Navigator (versi 3.0 dan sebelumnya) simbol kunci patah yang ada di sudut kiri layer menjadi kunci yang utuh menyambung. Di Netscape Communicator 4.0, kunci gembok yang tadinya terbuka menjadi tertutup. Di Microsoft Internet Explorer, muncul tanda kunci di bagian bawah browser
  • 10. Keuntungan Menggunakan SSL Transaksi Bisnis ke Bisnis atau Bisnis ke Pelanggan yang tidak terbatas dan menambah tingkat kepercayaan pelanggan untuk melakukan transaksi online dari situs anda. Layanan SSL CertificQuick validation memproses kepemilikan sertifikat SSL ates SBS Instant : Rp. 299.500 / tahun GeoTrust Quick SSL : Rp. 1.250.000 / tahun GeoTrust Quick SSL Premium : Rp. 1.750.000 / tahun Rapid SSL : Rp. 290.000 / tahun
  • 11. SBS Secure : Rp. 790.000 / tahun SBS Secure Plus : Rp. 1.190.000 / tahun Full Validation SSL Certificates GeoTrust SSL True BusinessID : Rp. 2.400.000 / tahun GeoTrust SSL True BusinessID WildCard : Rp. 6.990.000 / tahun
  • 12. TLS (Transport Layer Security) TLS adalah suatu protocol jaringan komputer yang menyediakan keamanan dalam melakukan komunikasi melalui internet. Protokol ini dirilis pada tahun 1999 dengan tujuan untuk membuat standar komunikasi privat.
  • 13. TLS menerapkan dua level protokol pada kinerjanya TLS record protocol melakukan negosiasi koneksi yang privat dan handal antara klien dan server. Meski record protocol bisa digunakan tanpa enkripsi, protokol ini tetap menggunakan kunci kriptografi simetris (symmetric cryptography Keys) untuk memastikan keamanan koneksi yang terjalin. Koneksi ini diamankan melalui pemakaian fungsi hash yang dihasilkan oleh Message Authentication Code. TLS Record protocol TLS Handshake Protocol TLS Handshake protocol mengijinkan komunikasi yang telah ter-autentikasi untuk memulai koneksi antara klien dan server.
  • 14. Apa itu OpenSSL ? OpenSSL adalah sebuah toolkit kriptografi mengimplementasikan Secure Socket Layer (SSL v2/v3) dan Transport Layer Security (TLS v1) dan terkait dengan protokol jaringan standar kriptografi yang dibutuhkan oleh keduanya. Open SSL juga merupakan salah satu software yang digunakan untuk mengakses SSL tersebut, Open SSL bersifat open source dan hingga saat ini ada sekitar 66 % website yang ada di dunia ini adalah pengguna Open SSL.
  • 15. Algoritma Mendukung Dari Tool Opensll • Ciphers AES, Blowfish, Camellia, SEED, CAST-128, DES, IDEA, RC2, RC4, RC5, Triple DES, GOST 28147-89 • Cryptographic hash functions MD5, MD2, SHA-1, SHA-2, RIPEMD-160, MDC-2, GOST R 34.11-94 • Public-key cryptography RSA, DSA, Diffie–Hellman key exchange, Elliptic curve, GOST R 34.10-2001