Latest Post


Perangkat Lunak Malware Sneaky Multi-Stage Menyebarkan Trojans Perbankan di Google Play .

Serangkaian aplikasi seluler lainnya yang berbahaya telah berhasil masuk ke toko aplikasi resmi Google Play, yang terkenal berkat arsitektur multi-tahap dan enkripsi yang mereka gunakan untuk tetap berada di bawah radar.

Terdeteksi oleh sistem keamanan ESET sebagai Android / TrojanDropper.Agent.BKY, aplikasi ini membentuk keluarga baru malware multi tahap Android, yang menggunakan onset aktivitas berbahaya yang dihentikan untuk menyamar sebagai sah-tidak ada bendera merah langsung bagi pengguna untuk cari, dengan kata lain Setelah didownload dan diinstal, aplikasi ini tidak meminta izin mencurigakan dan mereka bahkan meniru aktivitas yang diharapkan pengguna untuk dipamerkan.

Di latar belakang sekalipun, mereka menjalankan muatan tahap kedua yang berisi URL hardcoded, dari mana ia mendownload muatan tahap ketiga tanpa sepengetahuan korban.

Setelah penundaan yang telah ditentukan sekitar lima menit, pengguna diminta untuk menginstal aplikasi unduhan tahap ketiga, yang dimaksudkan untuk menjadi perangkat lunak terkenal seperti Adobe Flash Player-atau, sesuatu yang "sah-terdengar benar-benar fiktif," ESET peneliti menjelaskan, seperti "Android Update" atau "Adobe Update".

Bagaimanapun, tujuan aplikasi ini adalah untuk mendapatkan semua izin yang dibutuhkan muatan terakhir untuk tindakan jahatnya. Setelah itu, ia kemudian mendekripsi dan menjalankan muatan keempat dan terakhir - biasanya trojan mobile banking, yang menyajikan pengguna formulir masuk palsu untuk mencuri kredensial atau rincian kartu kredit.

ESET menemukan delapan aplikasi dalam keluarga di Google Play (Google telah menghapusnya). Dalam hal propagasi, salah satu aplikasi berbahaya mendownload muatan terakhirnya menggunakan bit.ly URL shortener, yang ditemukan ESET telah digunakan hampir 3.000 kali dengan sebagian besar klik berasal dari Belanda.

"Sayangnya, pengunduh multi-tahap, dengan fitur obfuscation yang disempurnakan, memiliki kesempatan yang lebih baik untuk menyelinap ke toko aplikasi resmi daripada malware Android biasa," kata periset. "Pengguna yang ingin tetap terlindungi seharusnya tidak sepenuhnya bergantung pada perlindungan toko; Sebagai gantinya, penting bagi pengguna untuk memeriksa peringkat dan komentar aplikasi, memperhatikan izin apa yang diberikannya ke aplikasi dan menjalankan solusi keamanan berkualitas di perangkat seluler mereka. "

Author  : Rama Trisna Pasa
Sumber informasi : Info security megazine


Pemerintah Inggris telah meluncurkan tawaran terakhirnya untuk mengatasi kekurangan keterampilan keamanan informasi kronis dengan program pelatihan baru yang ditujukan untuk kaum muda di tahun ajaran 10-13.

Disampaikan oleh SANS Institute, BT, Cyber Security Challenge UK dan FutureLearn, Cyber Discovery adalah program ekstra kurikuler gratis yang dirancang untuk menemukan bintang-bintang di masa depan yang berusia sekitar 14-18 tahun.

Jika mereka lulus penilaian online awal - buka sampai awal Januari - peserta akan diajar melalui kegiatan belajar yang dilakukan oleh pakar industri.

Mereka yang menunjukkan bakat akan dapat mengakses pengajaran lebih lanjut dari para ahli dan menghadiri kamp regional tiga hari.

Kurikulum itu sendiri mencakup forensik digital, kriptografi, pertahanan terhadap serangan web, pemrograman dan etika - dengan penekanan pada penyediaan rute yang jelas ke dalam industri.

Kursus ini mencakup pengajaran online dan tatap muka bersamaan dengan tantangan teknis di dunia nyata bagi siswa untuk mengatasi kecurangan mereka.

Juga yang ditawarkan adalah klub ekstra kurikuler yang dipandu oleh orang dewasa di mana siswa dapat mengobrol, berkolaborasi, dan berbagi gagasan.

Sekretaris budaya, Karen Bradley, menjelaskan bahwa inisiatif tersebut merupakan bagian dari investasi 1,9 miliar dolar di dunia maya.

"Pemerintah ini berkomitmen untuk meningkatkan keterampilan generasi berikutnya dan mendorong pikiran muda terbaik ke dalam keamanan dunia maya," tambahnya dalam sebuah pernyataan. "Penemuan Cyber akan membantu mengilhami bakat digital masa depan dan memberi ribuan anak muda kesempatan untuk mengembangkan keterampilan cybersecurity mutakhir dan karir masa depan yang cepat."

Debbie Tunstall, kepala pendidikan di Cyber Security Challenge UK, berpendapat bahwa industri ini masih dalam masa pertumbuhan, yang berarti bahwa sedikit anak muda menyadari peluang besar untuk pekerjaan yang ada saat ini.

"Dengan kesenjangan keterampilan kritis yang menjulang dan ancaman cybercrime tumbuh, kita perlu mendidik tentang keamanan dunia maya sementara individu masih muda; Mengasyikkan minat mereka terhadap cyber-career masa depan dan sebagai hasilnya, mengisi pipa talenta, "tambahnya.

"Tantangan ini memiliki pengalaman bertahun-tahun dalam berurusan dengan orang-orang di kelompok usia ini dan memberikan acara tatap muka yang menyenangkan dan mendidik dan kami senang dapat membawa keahlian kami dalam program inovatif ini."

Seperti kebanyakan bagian dunia lainnya, Inggris menghadapi kecakapan cybersecurity "tebing" karena para praktisi yang lebih tua pensiun tanpa cukup penggantian memasuki industri ini, menurut Pusat Keamanan dan Pendidikan Cyber.

Studi Ketahanan Tenaga Kerja Global Information terbaru (GISWS) mengungkapkan bahwa 66% organisasi di Inggris tidak memiliki cukup banyak staf keamanan maya, dengan hampir setengah (47%) mengklaim alasan tersebut adalah kelangkaan pelamar yang memenuhi syarat.

Author : Rama trisna pasa
Sumber informasi : Info security megazine

Sumber gambar : Tech spot

Menampilkan biaya setup $ 100,000 dan deposit minimal $ 10 juta .

Nilai Bitcoin mungkin telah meroket akhir-akhir ini-saat ini di $ 7643 - namun hubungannya dengan praktik ilegal, harga yang berfluktuasi, dan risiko keamanan berarti investor institusional tradisional sering menghindar darinya dan kripto-kripto lainnya.

Sanoto berbasis kriptocurrency Exchange Coinbase berharap dapat mengubah hal ini dengan platform baru untuk investor uang besar seperti hedge fund, family office, dan sovereign wealth funds. Layanan yang disebut Coinbase Custody, menawarkan langkah-langkah keamanan ekstra saat membeli dan menyimpan aset digital, yang diharapkan dapat membantu menarik investor institusi.

Fitur yang tersedia untuk pengguna Coinbase Custody mencakup kemampuan untuk memiliki banyak penandatangan, uji coba audit, batasan penarikan, perwakilan akun khusus, akun multi-pengguna dengan izin terpisah, dan banyak lagi.

Meskipun hanya tersedia dalam "beberapa kasus," elemen paling menarik dari Coinbase Custody mungkin menjadi pilihan bagi investor untuk memastikan kepemilikan mereka.

"Lebih dari 100 hedge fund telah diciptakan dalam satu tahun terakhir secara eksklusif untuk memperdagangkan mata uang digital. Jumlah investor institusional yang lebih besar mulai melihat aset digital trading, "Brain Armstrong, Coin Founder Co-Co dan Pendiri, menulis dalam Medium Post.

"Ketika kita berbicara dengan institusi ini, mereka mengatakan bahwa hal nomor satu yang mencegah mereka memulai adalah keberadaan penjaga aset digital yang dapat mereka percaya untuk menyimpan dana klien dengan aman."

Coinbase Custody tidak tersedia bagi pelanggan ritel, hanya investor institusi. Dengan demikian, ia datang dengan persyaratan deposit minimum sebesar $ 10 juta. Ada juga biaya pemasangan awal sebesar $ 100.000, dan biaya bulanan sebesar 10 basis poin (0,10 persen) berdasarkan aset yang tersimpan.

Sementara layanan ritel Coinbase, di mana ia menyimpan lebih dari $ 9 miliar mata uang digital atas nama pelanggan, hanya mendukung bitcoin, Ethereum, dan Litecoin, Coinbase Custody yang akan mendukung "berbagai aset dan mata uang digital."

Coinbase Custody akan tersedia awal tahun depan.

Author  : Rama trisna pasa



Microsoft bukan satu-satunya perusahaan yang tertarik untuk menskalakan Git.

Salah satu cerita mengejutkan tahun lalu adalah pengumuman Microsoft bahwa mereka akan menggunakan sistem kontrol versi Git untuk pengembangan Windows. Microsoft harus memodifikasi Git untuk menangani tuntutan pengembangan Windows namun mengatakan bahwa mereka ingin mendapatkan modifikasi ini diterima di hulu dan diintegrasikan ke dalam klien standar Git.

Rencana itu nampaknya berjalan dengan baik. Kemarin, perusahaan tersebut mengumumkan bahwa GitHub telah mengadopsi modifikasi dan keduanya akan bekerja sama untuk menghadirkan klien yang sesuai ke macOS dan Linux.

Microsoft ingin pindah ke Git karena fitur Git, seperti percabangan dan popularitasnya yang mudah di kalangan pengembang. Tapi transisi itu menghadapi tiga masalah. Git tidak dirancang untuk sejumlah besar pengembang - lebih dari 20.000 aktif mengerjakan basis kode. Selain itu, Git tidak dirancang untuk basis kode yang begitu besar, baik dari segi jumlah file dan riwayat versi untuk setiap file, atau dalam ukuran tipis, masuk lebih dari 300GB. Bila menggunakan Git standar, bekerja dengan sumber repositori tidak dapat diterima lambat. Operasi umum (seperti memeriksa file mana yang telah dimodifikasi) akan memakan waktu beberapa menit.

Solusi perusahaan adalah mengembangkan Git Virtual File System (GVFS). Dengan GVFS, repositori repositori Git lokal virtualisasi sedemikian rupa sehingga mengandung metadata dan hanya file kode sumber yang telah diambil secara eksplisit. Dengan menghilangkan kebutuhan untuk mereplikasi setiap file (dan, karenanya, memeriksa setiap file untuk modifikasi), baik jejak disk dari repositori dan kecepatan bekerja dengan itu meningkat pesat. 

Microsoft memodifikasi Git untuk menangani sistem file virtual ini. Klien diubah sehingga tidak perlu mencoba mengakses file yang tidak tersedia secara lokal dan protokol transfer baru ditambahkan untuk memilih file individual dari repositori jarak jauh secara selektif.

Secara internal, ini terbukti berhasil, dengan perkembangan Windows yang secara substansial bermigrasi ke Git pada bulan Mei tahun ini. Tapi bagaimana dengan komunitas Git yang lebih luas?

Microsoft mengatakan bahwa sejauh ini, sekitar setengah dari modifikasinya telah diterima di hulu, pengembang hulu Git secara luas menyetujui pendekatan yang telah diambil perusahaan untuk memperbaiki skala perangkat lunak. Redmond juga mengatakan bahwa pihaknya telah bersedia melakukan perubahan terhadap pendekatannya untuk memenuhi tuntutan Hulu Git. Kompleksitas terbesar adalah Git memiliki pendekatan kompatibilitas yang sangat konservatif, sehingga repositori tetap kompatibel di seluruh versi.

Minat dan keterlibatan GitHub dimotivasi oleh keinginan perusahaan untuk memenuhi kebutuhan pelanggan perusahaan. Open source, gratis GitHub hosting tidak memerlukan pekerjaan penskalaan yang telah dilakukan Microsoft - jelas, jika seseorang menggunakan standar Git, hari ini maka standar Git harus cukup baik untuk proses pengembangannya. Tapi di pihak perusahaan berbayar, situasinya bisa sedikit berbeda.

 Industri tertentu memiliki repositori besar yang menimbulkan masalah dengan Git; Misalnya, repositori permainan sering berukuran besar secara fisik bukan karena mereka memiliki jutaan file dan dekade sejarah, namun karena banyaknya grafis dan aset lainnya. Perbaikan penskalaan yang telah dilakukan Microsoft terhadap Git juga berguna untuk jenis repositori besar ini. Dengan demikian, memiliki keluarga perbaikan yang sama yang tersedia di GitHub akan memungkinkan perusahaan untuk melayani masyarakat dengan lebih baik.

Microsoft sendiri memiliki tuntutan serupa dari perusahaan; perusahaan tersebut mengatakan kepada kami bahwa Siemens ingin pindah dari kontrol versi Team Foundation Server untuk menggunakan Git sebagai gantinya. Tapi itu hanya akan bisa melakukan ini setelah perbaikan penskalaan dilakukan; Saat ini, skala kontrol TFS lebih baik.

Seperti namanya, GVFS membutuhkan driver sistem file untuk bekerja. Divisi Windows bekerja dengan tim teknik untuk menambahkan fitur ke Windows agar efisien. Tujuannya adalah untuk akhirnya membuat kemampuan ini menjadi API yang terdukung dan dapat diperluas, dan pada titik tertentu, memindahkan sistem seperti placeholder OneDrive baru untuk menggunakan API yang sama.

Microsoft dan GitHub juga bekerja untuk membawa kemampuan serupa ke platform lain, dengan macOS datang lebih dulu, dan kemudian Linux. Cara yang jelas untuk melakukan hal ini pada kedua sistem adalah dengan menggunakan FUSE, sebuah infrastruktur untuk membangun sistem file yang berjalan dalam mode pengguna daripada mode kernel (diinginkan karena pengembangan mode pengguna lebih mudah dan lebih aman daripada mode kernel). Namun, perusahaan telah menemukan bahwa FUSE tidak cukup cepat untuk ini-pelajaran Dropbox juga dipelajari saat mengembangkan kemampuan serupa, Project Infinite. Saat ini, perusahaan yakin bahwa mengetuk mekanisme kelayakan macos yang disebut Kauth (atau KAuth) akan menjadi cara terbaik untuk maju.

Author : Rama trisna pasa

Sumber gambar : Tech spot

ARMv8 menunjukkan konsumsi daya yang rendah dan kinerja yang menjanjikan .

Bagi banyak pelanggan kelas enterprise, Intel telah menjadi standar untuk go-to standar selama beberapa tahun, menguasai lebih dari 98 persen pasar. Seri Opteron AMD tidak memiliki kinerja mentah bagi banyak pembeli dan arsitektur ARM tidak didukung secara luas oleh aplikasi yang dibutuhkan untuk operasi sehari-hari.

Pemandangannya jauh berbeda sekarang daripada hampir satu dekade yang lalu. Munculnya ARM dan CPU banyak-core dalam lusinan konfigurasi yang berbeda, dioptimalkan untuk penggunaan yang berbeda, mempermudah pemrosesan data secara efisien. Seorang mantan arsitek Intel yang sekarang bekerja untuk Cloudflare telah berbagi beberapa benchmark yang membandingkan prosesor dual-socket Intel Xeon E5-2630 v4 dengan penawaran dari Qualcomm berdasarkan arsitektur 64-bit ARMv8.

Dengan menggunakan server Qualcomm Centriq berdasarkan inti Falkor, CPU Xeon Skylake terbaru dan versi Broadwell generasi sebelumnya diberi keuntungan untuk uang mereka. Spesifikasi untuk setiap sistem uji dapat ditemukan pada tabel di bawah ini.

Sebelum tahun ini, penggunaan server ARM sudah sulit karena kurangnya dukungan perangkat lunak. Seiring waktu, distribusi Linux dan perpustakaan telah diperbarui untuk menambahkan kompatibilitas dan pengoptimalan untuk sistem ARM.

Pada benchmark pertama berjalan menggunakan OpenSSL, kinerja single core membuktikan yang terbaik pada Broadwell karena kecepatan clock lebih tinggi dibandingkan Skylake. Falkor jatuh sedikit di belakang untuk hasil single core tapi jelas mendapatkan kemenangan untuk tes multi-inti.



Kompresi adalah tugas umum lainnya yang harus ditangani server. Pengurangan ukuran file membuat penggunaan bandwidth turun dan mengurangi penggunaan ruang disk. Menggunakan versi modifikasi dari perpustakaan zlib generik yang disesuaikan untuk dijalankan pada ARMv8, Falkor kembali kehilangan uji single-core namun benar-benar mendominasi platform Intel saat semua core digunakan.



Pindah ke tolok ukur yang lebih baru, Golang digunakan untuk mengevaluasi sejumlah metrik kinerja yang berbeda. Golang menawarkan dukungan untuk ARMv8 tanpa tambahan sakit kepala ekstensi kompilator atau opsi pengoptimalan khusus.

Kinerja kriptografi di Falkor saat ini sangat buruk dibandingkan dengan platform Intel pada tes single core dan all-core. Go dioptimalkan dengan baik untuk fungsi matematika di platform Intel namun tidak memiliki pengoptimalan yang sama untuk ARMv8. Namun, ada potensi peningkatan kinerja ECDSA sebesar 10x, Chacha20-Poly1305 dan AES-GCM dengan menggunakan pengoptimalan perakitan yang tepat untuk Falkor.

Sejumlah tolok ukur lainnya dengan menggunakan Golang juga menunjukkan masalah optimasi yang serupa untuk ARMv8. Kinerja perangkat keras tersedia untuk menjadi sangat kompetitif dan sering melampaui CPU Intel namun perangkat lunak yang saat ini ditulis tidak memanfaatkan sepenuhnya.


Jadi, seandainya Intel benar-benar khawatir Qualcomm membobol pasar server dengan ARM? Berdasarkan data yang diberikan oleh Cloudflare, cukup aman untuk mengatakan bahwa Intel harus tetap memperhatikan bagaimana platform ARM mulai terbentuk. Mungkin tidak ada ancaman segera karena membutuhkan waktu bertahun-tahun bagi pusat data yang besar untuk menerapkan perubahan besar namun beberapa tahun dari sekarang, mungkin ada persaingan yang serius untuk pasar perusahaan.

Perlu dicatat bahwa AMD juga kembali ke pasar server dengan Epyc. AMD menikmati memamerkan bagaimana hal itu bisa mengalahkan mayoritas penawaran Intel tergantung pada patokan mana yang ditunjukkan.

Untuk menyelesaikannya, Intel akan tetap dalam kondisi baik dalam waktu dekat namun ada beberapa masalah yang perlu diatasi. Konsumsi daya secara signifikan lebih tinggi daripada ARM dan kinerjanya tidak mungkin tetap lebih baik dalam jangka panjang tanpa perubahan arsitektur. Hasilnya hanya contoh kecil dan tidak menunjukkan data tentang penawaran Xeon unggulan Intel namun ada beberapa motivasi bagi Intel untuk merencanakan perkembangan masa depan dengan seksama.


Author : Rama trisna pasa

Sumber gambar : Tech spot

Tanyakan kepada pengembang perangkat lunak tentang pemikiran mereka tentang pemrograman pasangan dan Anda cenderung mendapatkan banyak jawaban. Idenya adalah memiliki dua orang berbagi keyboard dan komputer saat mereka kode. Hal ini menyebabkan bug lebih sedikit dan meningkatkan kolaborasi antar tim. Banyak programmer sangat menentangnya, lebih memilih kode sendiri tanpa seseorang yang selalu melihat dari balik bahu mereka.

Microsoft memang bertaruh besar pada konsepnya. Hari ini mereka meluncurkan Live Share, pengalaman pengkodean bersama baru untuk digunakan dengan Visual Studio. Ini bekerja dengan cara yang sama dengan pengalaman mengedit dokumen bersama di Google Documents tempat pengguna dapat melihat kursor orang lain dan teks yang disorot.

Sumber gambar : Tech spot

Untuk fitur spesifik pengembangan perangkat lunak, Microsoft telah menambahkan debugging bersama juga. Kedua coders dapat melihat tumpukan program, mengikuti eksekusi program, dan memeriksa variabel dalam kode yang sedang berjalan.
Setiap programmer memiliki layout pilihan mereka sendiri dan kumpulan key binding yang merupakan alasan lain mengapa beberapa tidak menyukai pemrograman pasangan. 

Dengan Live Share, pengembang bisa berkolaborasi dari kenyamanan mesin mereka sendiri. Untuk menggunakan fitur baru ini, pengguna hanya mengirim permintaan berbagi ke orang lain dan mereka terhubung.

Selain Live Share, Microsoft juga menyediakan Visual Studio App Center mereka. Ini adalah paket pengujian seluler yang memungkinkan pengembang menguji kode mereka di berbagai perangkat sekaligus. Dari sini mereka dapat melihat bagaimana aplikasi mereka berjalan pada berbagai jenis perangkat keras.

Author : Rama trisna pasa
Sumber information : Tech spot

Cara cerdas untuk squash bug di trek mereka .


Microsoft menggunakan neural fuzzing untuk menemukan eksploitasi perangkat lunak baru ..

Pengembang perangkat lunak di Microsoft telah mengerjakan metode pengujian otomatis baru. Sebuah teknik yang disebut fuzzing bergantung pada pemasukan sejumlah data ke dalam sebuah program untuk mencoba dan memaksa terjadi kecelakaan atau perilaku tak terduga sehingga eksploitasi dapat ditemukan. Dalam upaya mengurangi kerentanan dan meningkatkan kualitas perangkat lunak, neural fuzzing telah dikembangkan.


Alat fuzzing tradisional termasuk dalam salah satu dari tiga kategori. Blackbox fuzzers tidak intuitif dan menggunakan file sampel siap pakai untuk membuat masukan baru. Whitebox fuzzers jauh lebih pintar dibandingkan blackbox.

 sebuah fuzzer whitebox akan mencoba untuk turun sebanyak mungkin cabang kode yang berbeda dengan menggunakan algoritma. Graybox fuzzers tidak memetakan struktur kode program dengan cara yang sama dengan alat whitebox, namun berisi umpan balik untuk mendapat peluang lebih baik untuk menemukan kesalahan menggunakan masukan sampel.

royek fuzzy neural Microsoft yang baru mengambil fuzzer graybox dan menerapkan jaringan syaraf yang dalam ke loop umpan balik. Seiring waktu, umpan balik saraf membantu untuk menemukan jalur kode yang lebih unik yang dapat mengidentifikasi kekurangan program. 

Dalam sebuah tes pada sebuah perpustakaan untuk mengurai file .png, Microsoft mengidentifikasi dua kali lipat jumlah jalur kode yang menggunakan jaringan syaraf dibandingkan dengan teknik fuzzing tradisional.


Seperti semua teknologi di bawah tahap penelitian dan pengembangan, masih ada beberapa masalah yang harus diselesaikan. Saat mencoba menjalankan file PDF melalui jaringan syaraf tiruan, metode tradisional masih mengungguli jaringan syaraf tiruan. Ukuran file yang besar sehingga respon lambat dari jaringan saraf diyakini menjadi biang keladinya.

Bagi mereka yang bertanya-tanya apakah jaringan syaraf baru ini bisa diakses masyarakat, ada kabar baik. Microsoft telah merilis sebuah tool bernama Microsoft Security Risk Detection. Menggunakan layanan awan Azure, siapa pun yang memiliki pengetahuan dasar dapat menggunakan alat ini untuk mencoba dan menemukan bug di perangkat lunak.


MKRdezign

Contact Form

Name

Email *

Message *

Powered by Blogger.
Javascript DisablePlease Enable Javascript To See All Widget