<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Ghiar's Weblog</title>
	<atom:link href="http://ghiar.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://ghiar.wordpress.com</link>
	<description>Just another WordPress.com weblog</description>
	<lastBuildDate>Sat, 22 Mar 2008 03:46:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='ghiar.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Ghiar's Weblog</title>
		<link>http://ghiar.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://ghiar.wordpress.com/osd.xml" title="Ghiar&#039;s Weblog" />
	<atom:link rel='hub' href='http://ghiar.wordpress.com/?pushpress=hub'/>
		<item>
		<title>All About Net</title>
		<link>http://ghiar.wordpress.com/2008/03/22/all-about-net/</link>
		<comments>http://ghiar.wordpress.com/2008/03/22/all-about-net/#comments</comments>
		<pubDate>Sat, 22 Mar 2008 03:46:51 +0000</pubDate>
		<dc:creator>ghiar</dc:creator>
				<category><![CDATA[tugas 1 a]]></category>

		<guid isPermaLink="false">http://ghiar.wordpress.com/?p=4</guid>
		<description><![CDATA[Hati-Hati Buka Dokumen PDF Online San Francisco, Hati-hati jika membuka dokumen PDF di situs web. Sebuah celah pada piranti lunak Adobe Acrobat Reader memungkinkan pihak tak bertanggungjawab mengambil kendali komputer. Para peneliti keamanan komputer menyatakan telah menemukan kelemahan pada program Acrobat Reader milik Adobe System Inc yang membolehkan pihak tak bertanggungjawab untuk menyerang PC (personal [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ghiar.wordpress.com&amp;blog=3231593&amp;post=4&amp;subd=ghiar&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-family:Calibri;color:blue;">Hati-Hati Buka Dokumen PDF Online</span></b></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;"> San Francisco, Hati-hati jika membuka dokumen PDF di situs web. Sebuah celah pada piranti lunak Adobe Acrobat Reader memungkinkan pihak tak bertanggungjawab mengambil kendali komputer.</span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Para peneliti keamanan komputer menyatakan telah menemukan kelemahan pada program Acrobat Reader milik Adobe System Inc yang membolehkan pihak tak bertanggungjawab untuk menyerang PC (personal computer) melalui situs web. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Boleh dibilang kelemahan ini bisa mempengaruhi semua situs web yang menyediakan file PDF (Portable Document Format), demikian menurut peneliti dari Symantec Corp. dan iDefense Intelligence dari VeriSign Inc. Serangan yang bisa dilakukan mencakup pencurian cookies yang bisa melacak sejarah situs web yang telah dikunjungi, hingga worm yang sangat berbahaya. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Kelemahan tersebut pertama kali ditemukan pada sebuah konferensi keamanan komputer di Jerman. Kelemahan terletak pada plug-in yang memungkinkan pengguna untuk membuka file PDF langsung di jendela browser. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Bagaimana cara pihak lain melakukan itu? Seorang dengan niat jahat bisa membuat link ke dokumen PDF milik institusi lain. Namun link itu ditambahi dengan kemampuan Javascript sehingga memungkinkan kode jahat dijalankan pada komputer korban. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">PDF merupakan program terpercaya yang digunakan semua orang, tetapi di sisi lain ketika membuka file tersebut, pengguna telah merangsang script yang seharusnya tidak dieksekusi. kata Ken Dunham, Direktur Unit Layanan Cepat di VeriSign&#8217;s iDefense Intelligence yang dikutip detikINET dari Associated Press, Kamis (4/1/2007). </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Para peneliti menyarankan pengguna untuk meng-upgrade Internet Explorer atau mengubah setting pada Firefox sehingga tidak menggunakan plug-in Adobe Acrobat. </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-family:Calibri;color:black;">Source : detik.com</span><span style="font-family:Calibri;"></span></p>
<p class="MsoNormal" style="line-height:150%;"><span style="font-family:Calibri;"> </span></p>
<p class="MsoNormal" style="line-height:150%;"><span style="font-family:Calibri;"> </span></p>
<p class="MsoNormal"><span style="font-family:Calibri;"> </span></p>
<hr />
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-family:Calibri;color:blue;">Awas, Iklan Google Ditunggangi Trojan</span></b><span style="font-family:Calibri;color:blue;"></span></p>
<p><span class="smalltype1"><span style="line-height:150%;font-family:Calibri;">            </span></span><span style="font-family:Calibri;color:black;">Berhati-hatilah mengklik iklan Google, karena bisa jadi Anda akan diantarkan ke situs yang mengandung program jahat. Pasalnya, virus Trojan baru bernama Trojan,Qhost.WU ditengarai membajak teks iklan Google dan menggantinya dengan iklan dari provider lain. Virus ini diidentifikasi oleh vendor anti virus BitDefender. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Seperti dikutip detikINET dari VNunet, Minggu (23/12/2007), Trojan tersebut akan menginfeksi file host komputer korban. Menurut BitDefender, browser dari komputer yang telah terinfeksi kemudian akan mengakses iklan dari server yang berbeda, tidak dari Google. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Hal ini adalah sesuatu yang serius. Pengguna terkena efek karena iklan atau link situs mungkin tercemar program jahat. Demikian juga bagi Webmaster karena Trojan ini akan menurunkan jumlah pengakses situs yang mungkin jadi sumber pendapatan mereka, tutur Attila Balasz, analis virus dari BitDefender. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Kabar baiknya, BitDefender menggolongkan ancaman Trojan ini dalam kategori penyebaran rendah meskipun resiko kerusakannya berada di tingkat menengah. Selain itu, software anti virus juga disebutkan mampu menghapus Trojan ini. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Sementara, pihak Google sendiri telah bertindak dengan membatalkan akun konsumen yang mengandung iklan menuju situs berbahaya tersebut.</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-family:Calibri;color:black;"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-family:Calibri;color:black;"><br />
</span><span style="font-family:Calibri;"></span></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ghiar.wordpress.com/4/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ghiar.wordpress.com/4/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ghiar.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ghiar.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ghiar.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ghiar.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ghiar.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ghiar.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ghiar.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ghiar.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ghiar.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ghiar.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ghiar.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ghiar.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ghiar.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ghiar.wordpress.com/4/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ghiar.wordpress.com&amp;blog=3231593&amp;post=4&amp;subd=ghiar&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ghiar.wordpress.com/2008/03/22/all-about-net/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/f44710024b90c12024accea3e0022152?s=96&#38;d=identicon" medium="image">
			<media:title type="html">ghiar</media:title>
		</media:content>
	</item>
		<item>
		<title>Social Engineering</title>
		<link>http://ghiar.wordpress.com/2008/03/22/hati-hati-buka-dokumen-pdf-online/</link>
		<comments>http://ghiar.wordpress.com/2008/03/22/hati-hati-buka-dokumen-pdf-online/#comments</comments>
		<pubDate>Sat, 22 Mar 2008 03:19:01 +0000</pubDate>
		<dc:creator>ghiar</dc:creator>
				<category><![CDATA[tugas 1 b]]></category>

		<guid isPermaLink="false">http://ghiar.wordpress.com/2008/03/22/hati-hati-buka-dokumen-pdf-online/</guid>
		<description><![CDATA[Mengenal Social Engineering Gani Purbosudibyo masgani@operamail.com Lisensi Dokumen: Copyright © 2003 IlmuKomputer.Com Pengantar Sampai saat ini attacker atau cracker belum menunjukkan tanda-tanda akan mengakhiri usaha-usaha membobol sistem keamanan jaringan. Dalam menangani hal itu, perusahaan-perusahaan maupun berbagai organisasi telah banyak menghabiskan baik waktu, tenaga dan biaya untuk mempertahankan dan mengamankan sistem yang dimilikinya. Antara lain dengan [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ghiar.wordpress.com&amp;blog=3231593&amp;post=3&amp;subd=ghiar&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-family:Calibri;">Mengenal Social Engineering</span></b></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-family:Calibri;">Gani Purbosudibyo</span></b></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-family:Calibri;"><a href="mailto:masgani@operamail.com">masgani@operamail.com</a></span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><i><span style="font-family:Calibri;">Lisensi Dokumen:</span></i></b></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><i><span style="font-family:Calibri;">Copyright © 2003 IlmuKomputer.Com</span></i></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-family:Calibri;"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-family:Calibri;">Pengantar</span></b></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Sampai saat ini </span><i><span style="font-family:Calibri;">attacker </span></i><span style="font-family:Calibri;">atau </span><i><span style="font-family:Calibri;">cracker </span></i><span style="font-family:Calibri;">belum menunjukkan tanda-tanda akan mengakhiri usaha-usaha membobol sistem keamanan jaringan. Dalam menangani hal itu, perusahaan-perusahaan maupun berbagai organisasi telah banyak menghabiskan baik waktu, tenaga dan biaya untuk mempertahankan dan mengamankan sistem yang dimilikinya. Antara lain dengan melakukan pembelian berbagai macam </span><i><span style="font-family:Calibri;">hardware </span></i><span style="font-family:Calibri;">keamanan yang mahal seperti firewall, serta melakukan </span><i><span style="font-family:Calibri;">upgrading </span></i><span style="font-family:Calibri;">dan </span><i><span style="font-family:Calibri;">patching </span></i><span style="font-family:Calibri;">pada semua sistem operasi dan aplikasi yang digunakan. Selain itu juga dilakukan </span><i><span style="font-family:Calibri;">upgrading hardware </span></i><span style="font-family:Calibri;">karena setiap teknologi baru yang diimplementasikan juga menuntut </span><i><span style="font-family:Calibri;">hardware </span></i><span style="font-family:Calibri;">baru yang lebih canggih dan mahal dari sebelumnya. Perekrutan </span><i><span style="font-family:Calibri;">network administrator </span></i><span style="font-family:Calibri;">yang memiliki reputasi tinggi dalam menangani sistem keamanan jaringan merupakan solusi dari sisi SDM.</span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Bila “sang penguasa” perusahaan terus memfokuskan diri pada usaha-usaha di atas dalam mengamankan sistem yang dimilikinya, maka segala pengeluaran dan pengorbannya akan sia-sia karena hal-hal tadi tidak akan mampu menangkal </span><i><span style="font-family:Calibri;">Social Engineering </span></i><span style="font-family:Calibri;">yang dilakukan oleh para </span><i><span style="font-family:Calibri;">cracker </span></i><span style="font-family:Calibri;">atau </span><i><span style="font-family:Calibri;">attacker</span></i><span style="font-family:Calibri;">.</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-family:Calibri;"> </span></b></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-family:Calibri;">Sebuah Kisah Nyata</span></b></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Kisah berikut ini merupakan penuturan dari Kapil Raina, seorang ahli keamanan di VeriSign. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Suatu pagi di beberapa tahun yang lalu, sekelompok orang berjalan memasuki sebuah perusahaan jasa</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-family:Calibri;">pengiriman yang tergolong besar. Beberapa saat kemudian mereka berjalan keluar dari gedung itu dan telah berhasil mendapatkan hak akses ke sistem jaringan perusahaan tadi. Bagaimana mereka melakukannya ?</span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Pertama, mereka telah melakukan riset mengenai perusahaan itu selama dua hari sebelumnya. Sebagai contoh, mereka telah mempelajari nama-nama pejabat berpengaruh di perusahaan itu dengan cara menghubungi pihak HRD. Selanjutnya mereka pura-pura kehilangan kunci ketika berada di pintu depan perusahaan, dan ternyata seorang pria di perusahaan tadi membukakan pintu untuk mereka tanpa curiga. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Untuk saat itu mereka telah berhasil memasuki gedung sasaran. Sesampai di lantai tiga yang merupakan </span><i><span style="font-family:Calibri;">secure area</span></i><span style="font-family:Calibri;">, mereka pura-pura kehilangan tanda identitas. Cukup melakukan akting kehilangan dengan bagus, tersenyum ke pekerja-pekerja yang ada di situ, dan salah seorang dari mereka kemudian membukakan pintu untuk mereka dengan ramah. </span><i><span style="font-family:Calibri;">Secure area </span></i><span style="font-family:Calibri;">ternyata belum mampu membendung langkah mereka.</span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Mereka sudah tahu bahwa saat itu pemimpin perusahaan sedang bertugas keluar kota, jadi mereka bisa dengan bebas memasuki ruang kantornya dan mendapatkan data finansial dari komputernya yang ternyata tidak terpassword sama sekali. Mereka kemudian memanggil petugas kebersihan dan meminta untuk meletakkan semua sampah perusahaan di suatu tempat di mana mereka nantinya bisa memeriksa karena beberapa karyawan ternyata suka menuliskan informasi rahasia ataupun password ke kertas lembar kerja yang tidak terpakai dan kemudian membuang begitu saja.</span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Selain hal-hal di atas, mereka pun telah mempelajari bagaimana cara dan gaya sang pemimpin berbicara, sehingga mereka mampu menelpon dan mengaku sebagai pemimpin perusahaan, yang sebenarnya sedang berdinas keluar kota, dan mengatakan sedang dalam keadaan terburu-buru dan lupa akan passwordnya. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Sang admin pun tanpa rasa curiga dan tanpa merasa perlu melakukan proses verifikasi, segera memberikan apa yang dibutuhkan. Selanjutnya dengan berbekal berbagai informasi yang telah didapatkan, cukup dengan memakai teknik hacking standar mereka akhirnya bisa mendapatkan akses super-user di sistem jaringan perusahaan tersebut.</span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Dalam cerita ini, mereka sebenarnya dari pihak konsultan keamanan yang sedang melakukan audit keamanan atas permintaan pemimpin perusahaan tanpa memberitahukan sebelumnya kepada para pekerja. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Mereka tidak pernah mendapat informasi sedikit pun mengenai perusahaan, para pekerja serta tidak mengenal secara dekat pemimpinnya, tapi mereka mampu mendapatkan semua akses yang diperlukan melalui </span><i><span style="font-family:Calibri;">social engineering</span></i><span style="font-family:Calibri;">.</span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-family:Calibri;">Definisi Social Engineering</span></b></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Ada yang mengartikan </span><i><span style="font-family:Calibri;">social engineering </span></i><span style="font-family:Calibri;">sebagai teknik dan seni mendapatkan informasi dari personal dengan cara mengelabui tanpa perlu melakukan hal-hal yang biasa dilakukan seorang cracker. Ada pula yang mengatakan sebagai </span><i><span style="font-family:Calibri;">psychological tricks </span></i><span style="font-family:Calibri;">terhadap orang yang memiliki hak akses pada suatu sistem sebagai upaya untuk mengambil informasi yang dibutuhkan. Atau bisa dianggap sebagai seni memanfaatkan kelemahan-kelemahan manusia seperti sikap tak acuh, naif atau keinginan natural manusia yang ingin disukai orang lain.</span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Satu hal yang perlu kita sepakati bersama adalah </span><i><span style="font-family:Calibri;">social engineering </span></i><span style="font-family:Calibri;">merupakan keahlian attacker dalam melakukan manipulasi yang menyebabkan orang lain percaya kepadanya. Tujuannya adalah mendapatkan informasi yang akan membantu dia dalam mendapatkan hak akses ke sistem dan mengambil informasi yang dibutuhkan dari sistem tersebut.</span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-family:Calibri;">Metode yang Dipakai</span></b></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Metode untuk melakukan </span><i><span style="font-family:Calibri;">social engineering </span></i><span style="font-family:Calibri;">bisa dibagi ke dalam dua cara yaitu secara fisik dan secara psikologi. Untuk metode </span><i><span style="font-family:Calibri;">social engineering </span></i><span style="font-family:Calibri;">secara fisik bisa dilakukan dengan mendatangi tempat kerja, melakukan hubungan telepon, memeriksa dari hasil sampah (mengambil sampah orang lain bukan merupakan pelanggaran hukum) atau dengan koneksi Internet. Bila attacker memilih mendatangi tempat kerja, dia cukup memasuki perusahaan sasaran dengan berpura-pura menjadi konsultan, pegawai operasional, atau siapa pun yang berhak memasuki perusahaan tersebut. Selanjutnya dia bisa memasuki ruang-ruang seperti pada cerita di atas, atau cukup duduk dan menunggu sampai ada pegawai yang secara ceroboh menuliskan atau membicarakan password atau informasi penting lainnya di depannya.</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-family:Calibri;"> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-family:Calibri;">1. Social Engineering dengan melakukan hubungan telepon</span></b></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Yang paling sering terjadi adalah metode ini . Dengan melakukan sedikit trik seorang attacker yang berpengalaman akan mampu membuat pegawai yang menerima telepon mengucapkan username maupun passwordnya atau informasi lainnya yang dibutuhkan attacker.</span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Biasanya pegawai yang bertugas di lini depan seperti bagian informasi atau </span><i><span style="font-family:Calibri;">customer service </span></i><span style="font-family:Calibri;">yang akan dihubungi karena selain mereka memang dilatih untuk selalu bersikap ramah dan memberikan informasi kepada penelpon. Mereka biasanya hanya mendapatkan sedikit pelatihan mengenai masalah teknik sehingga kurang mengerti bagaimana mengamankan informasi yang penting bagi keamanan perusahaan. Mereka akan selalu berusaha memberikan informasi yang diminta penelpon secepat mungkin agar bisa segera menerima penelpon berikutnya tanpa sempat memikirkan apa yang dapat dilakukan oleh penelpon dengan informasi yang telah diberikannya.</span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Dari mereka biasanya attacker mendapatkan informasi yang diinginkannya dengan mudah. Bisa juga dengan langsung menelpon ke admin. Misalnya setelah seorang attacker mempelajari suatu perusahaan yang menjadi sasarannya, dia akan menelpon ke admin dengan mengaku sebagai pegawai yang ada di perusahaan tersebut. Karena dia telah mempelajari, bisa saja dia mengaku sebagai pegawai A yang menempati ruang kantor sebelah B di urutan meja ke X. Setelah merasa admin bisa diperdaya, dia akan mengatakan ,”Buku catatan kecil saya yang berisikan catatan password tertinggal di meja sehingga saya tidak bisa menyelesaikan pekerjaan saya dari rumah. Bisakah anda mengambilkan untuk saya ?” Seorang admin tentunya terlalu sibuk untuk dapat mengambilkan buku catatan seseorang, dan karena dia telah merasa yakin penelpon adalah pekerja di situ, dia cukup membuka database dan memberitahukan password ke penelpon.</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-family:Calibri;"> </span></b></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-family:Calibri;">2. Dumpster Diving</span></b></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><i><span style="font-family:Calibri;">Dumpster diving </span></i><span style="font-family:Calibri;">atau juga disebut </span><i><span style="font-family:Calibri;">trashing </span></i><span style="font-family:Calibri;">adalah metode populer lainnya, yaitu attacker mengumpulkan informasi dengan memeriksa sampah perusahaan sasaran. Ada banyak yang bisa didapatkan seorang hacker dari sampah perusahaan selama sampah itu tidak berupa makanan busuk. Buku telepon akan memberikan petunjuk nama dan nomer orang-orang yang bisa dihubungi, kalender menunjukkan pekerja mana saja yang akan bertugas keluar kota pada saat tertentu, catatan kerja harian bisa dipelajari untuk dicari kelemahannya, dan sebagainya. </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-family:Calibri;">3. Koneksi Internet</span></b></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Ketika seorang pekerja sedang melakukan koneksi Internet, tiba-tiba sebuah </span><i><span style="font-family:Calibri;">pop-up window </span></i><span style="font-family:Calibri;">keluar dan mengatakan bahwa koneksinya terputus dan untuk itu dia harus kembali menuliskan username dan passwordnya. Tanpa curiga pekerja tadi akan melakukannya dan semudah itu attacker mendapatkan informasi.</span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Sebuah kesalahan yang sering dilakukan adalah orang cenderung untuk menggunakan <span> </span>password yang sama untuk berbagai layanan yang dimilikinya, misalnya untuk e-mail, messenger, ATM, dan sebagainya. Akibatnya begitu seorang attacker berhasil mendapatkan password tadi, dia akan bisa memasuki semua layanan yang tersedia untuk orang tadi.</span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Pengiriman e-mail juga sering dilakukan karena e-mail bisa membawa berbagai virus dan trojan. Misalnya dengan memberitahukan bahwa </span><i><span style="font-family:Calibri;">attachment file </span></i><span style="font-family:Calibri;">yang disertakan di e-mail merupakan patch sistem operasi yang harus segera dijalankan. User mungkin merasa ini bukan hal yang perlu dilakukan verifikasi terlebih dahulu karena merasa e-mail itu berasal dari vendor sistem operasi yang digunakan. Selanjutnya dengan satu langkah klik user telah berhasil menanamkan trojan (meskipun tidak sengaja) yang siap membuka jalan untuk serangan.</span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Pada intinya dengan bekal pengetahuan dan pemahaman tentang keamanan jaringan yang kurang, manusia sebagai user bisa melakukan berbagai tindakan yang membahayakan keamanan jaringan dan secara tidak langsung membantu attacker untuk menyusup ke dalamnya.</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-family:Calibri;">4. Pendekatan Psikologi</span></b></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Selain cara-cara di atas, seorang attacker bisa menggunakan langkah-langkah psikologis untuk mendapatkan informasi, yaitu dengan mengadakan sebuah ikatan emosional dalam tujuan mendapatkan kepercayaan. Atau seperti yang pernah Kevin Mitnick ucapkan, &#8220;</span><i><span style="font-family:Calibri;">That is the whole idea: to create a sense of trust and then exploiting it</span></i><span style="font-family:Calibri;">.&#8221; Misalnya dengan menjalin suatu hubungan dengan orang dalam, sebagai contoh dengan memacari sekretaris dari pemimpin perusahaan. Dia lalu akan memberikan kesan sebagai orang yang bisa dipercaya dan lambat tapi pasti tidak hanya si sekretaris, tapi setiap rahasia perusahaan pun akan berada di tangannya.</span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Attacker bisa melakukan berbagai hal untuk sekedar menarik simpati atau menjalin hubungan dengan orang-orang yang dianggap bisa menjadi jalan untuk mencapai tujuannya dan memang pada dasarnya seni dari </span><i><span style="font-family:Calibri;">social engineering </span></i><span style="font-family:Calibri;">adalah bagaimana seorang attacker bisa mendapatkan kepercayaan dari pihak korban.</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-family:Calibri;"> </span></b></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-family:Calibri;">Penutup</span></b></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Perusahaan sudah memasang router yang mahal, membeli piranti firewall kelas dunia, melakukan komunikasi dengan cabang-cabang perusahaan melalui VPN, dan di dalam jaringan diimplementasikan IDS. Tapi mengapa sistem jaringannya tetap bisa kebobolan. Sering dikatakan bahwa dalam pemanfaatan teknologi, manusia merupakan mata rantai terlemah. Ada banyak contoh yang bisa ditunjukkan mengenai berbagai hal yang mungkin tidak sengaja dilakukan dan berakibat pada bobolnya sistem keamanan yang ada.</span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Tidak sabar menunggu akses internet yang lama, seorang manajer membawa modem sendiri sehingga bisa </span><i><span style="font-family:Calibri;">dial-up </span></i><span style="font-family:Calibri;">dari ruang kantornya dan melakukan koneksi Internet tanpa perlu berbagi </span><i><span style="font-family:Calibri;">bandwidth </span></i><span style="font-family:Calibri;">dengan semua pengakses di kantornya. Terbukalah jalan masuk bagi seorang attacker ke dalam jaringan. Seorang karyawan penasaran mendapatkan kiriman e-mail dengan attachment berjudul DijaminPuas.exe</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-family:Calibri;">dan tak sabar untuk membuka file attachment itu.</span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Hacker bisa saja menyamar sebagai pemulung untuk bisa memeriksa isi sampah dari organisasi sasarannya, atau menyamar sebagai pengemis, siapa tahu ada karyawan pelupa yang suka menuliskan passwordnya ke lembaran uang seribuan miliknya. Atau cukup berdandan rapi dan memakai parfum secukupnya lalu melakukan jalan sehat di depan kantor dengan harapan seorang cewek cantik yang kaya dan mempunyai jabatan yang berpengaruh di organisasi itu tertarik padanya pada pandangan pertama.</span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Bila semua hal di atas terjadi, sia-sialah pengeluaran dana puluhan juta rupiah yang digunakan untuk membangun sebuah sistem jaringan yang aman dan terjamin kerahasiaannya. Organisasi perlu memikirkan adanya sebuah </span><i><span style="font-family:Calibri;">policy </span></i><span style="font-family:Calibri;">yang mempunyai aturan yang ketat di dalam menghindari ancaman </span><i><span style="font-family:Calibri;">social engineering</span></i><span style="font-family:Calibri;">. Policy itu akan mengatur kapan seorang atau sebuah divisi boleh mengakses Internet.</span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;">Bagaimana membuat password yang baik. Bagaimana supaya komputer tetap aman baik perangkatnya maupun informasi yang ada di dalamnya bila sewaktu-waktu ditinggal ke kamar kecil. Dan banyak hal lainnya yang bisa diatur di dalamnya.</span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-family:Calibri;">Mungkin ini akan terasa membatasi kebebasan. Mungkin akan banyak yang merasa tidak puas. Untuk itu </span><i><span style="font-family:Calibri;">policy </span></i><span style="font-family:Calibri;">harus melalui proses pemikiran yang matang dalam pembuatannya dan proses sosialisasi yang baik saat akan dijalankan. Juga jangan lupa adanya program-program </span><i><span style="font-family:Calibri;">security awareness </span></i><span style="font-family:Calibri;">yang rutin diadakan agar semua mengerti mengapa policy itu dibuat dan apa yang ingin dicapai dari pelaksanaan policy itu.</span></p>
<hr />
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><b><span style="font-family:Calibri;">Spiralisasi Pengetahuan: </span><span style="font-family:Calibri;"><font color="blue">Teknik “Menghidupkan” Pengetahuan Kita </font></span><font color="blue"></font></b></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-family:Calibri;color:black;"><b>Romi Satria Wahono</b> </span></p>
<p class="MsoNormal" style="text-align:justify;line-height:150%;"><span style="font-family:Calibri;color:black;"><a href="mailto:romi@romisatriwahono.net">romi@romisatriwahono.net</a> </span></p>
<p class="MsoNormal" style="margin-right:49.95pt;text-align:justify;line-height:150%;"><span style="font-family:Calibri;color:black;">Lisensi Dokumen: </span></p>
<p class="MsoNormal" style="margin-right:49.95pt;text-align:justify;line-height:150%;"><span style="font-family:Calibri;color:black;">Copyright © 2003 IlmuKomputer.Com</span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;"> Teringat tujuh tahun yang lalu, ketika pertama kali mendapat kesempatan </span><span style="font-family:Calibri;color:black;">arubaito </span><span style="font-family:Calibri;color:black;">(part time) sebagai programmer di beberapa perusahaan di Jepang. Yang terpikirkan adalah keuntungan materi dan pengalaman yang akan saya dapat. Waktu terus berjalan, perusahaan demi perusahaan saya hampiri, pengalaman demi pengalaman saya dapatkan. Dari menjadi seorang sistem engineer, network administrator, programmer, lecturer, sampai konsultan pun sudah pernah saya jalani. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Dan tanpa saya sadari, ternyata ada satu hal penting yang telah saya lupakan. Pengalaman dan pengetahuan yang saya lalui, juga </span><span style="font-family:Calibri;color:black;">know-how </span><span style="font-family:Calibri;color:black;">yang saya kuasai, sebenarnya belumlah menjadi pengetahuan yang benar-benar berguna. Atau dengan kata lain, saya belum “menghidupkan” pengetahuan yang saya miliki secara berkesinambungan untuk diri sendiri, dan juga dalam kemasan pengetahuan yang bisa mencerahkan orang lain. Jadi saya belum mengubahnya menjadi sesutu yang bermanfaat secara luas. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Ikujiro Nonaka dan Hirotake Takeuchi melalui bukunya berjudul “</span><span style="font-family:Calibri;color:black;">The Knowledge – Creating Company</span><span style="font-family:Calibri;color:black;">” mengupas dengan indah fenomena ini. Pengetahuan (</span><span style="font-family:Calibri;color:black;">knowledge</span><span style="font-family:Calibri;color:black;">) manusia pada hakekatnya terbingkai menjadi dua: </span><span style="font-family:Calibri;color:black;">explicit knowledge </span><span style="font-family:Calibri;color:black;">dan </span><span style="font-family:Calibri;color:black;">tacit knowledge</span><span style="font-family:Calibri;color:black;">. </span><span style="font-family:Calibri;color:black;">Explicit knowledge </span><span style="font-family:Calibri;color:black;">adalah pengetahuan yang tertulis, terarsip, tersebar (cetak maupun elektronik) dan bisa sebagai bahan pembelajaran (</span><span style="font-family:Calibri;color:black;">reference</span><span style="font-family:Calibri;color:black;">) untuk orang lain. Sedangkan </span><span style="font-family:Calibri;color:black;">tacit knowledge </span><span style="font-family:Calibri;color:black;">merupakan pengetahuan yang berbentuk </span><span style="font-family:Calibri;color:black;">know-how</span><span style="font-family:Calibri;color:black;">, pengalaman, skill, pemahaman, maupun </span><span style="font-family:Calibri;color:black;">rules of thumb</span><span style="font-family:Calibri;color:black;">. Yang juga disebut oleh Michael Polyani (pengarang buku </span><span style="font-family:Calibri;color:black;">the tacit dimension</span><span style="font-family:Calibri;color:black;">) sebagai fenomena “</span><span style="font-family:Calibri;color:black;">pengetahuan kita jauh lebih banyak daripada yang kita ceritakan</span><span style="font-family:Calibri;color:black;">”. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Suatu pengetahuan untuk bisa menjadi “lebih hidup” dan bermanfaat secara luas harus melewati fase “</span><span style="font-family:Calibri;color:black;">pengubahan</span><span style="font-family:Calibri;color:black;">”, atau Ikujiro Nonaka dan Hirotake Takeuchi menyebutnya sebagai suatu dalam proses </span><span style="font-family:Calibri;color:black;">knowledge spiral </span><span style="font-family:Calibri;color:black;">(lihat gambar 1). Saya sendiri lebih senang menyebut proses itu dengan </span><span style="font-family:Calibri;color:black;">spiralisasi pengetahuan</span><span style="font-family:Calibri;color:black;">. Dan inilah ternyata hal penting yang tidak saya lakukan. Saya terlupa untuk mengadakan spiralisasi pengetahuan yang akarnya terbagi menjadi empat. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Yang pertama adalah proses </span><span style="font-family:Calibri;color:black;">eksternalisasi </span><span style="font-family:Calibri;color:black;">(externalization), yaitu mengubah </span><span style="font-family:Calibri;color:black;">tacit knowledge </span><span style="font-family:Calibri;color:black;">yang kita miliki menjadi </span><span style="font-family:Calibri;color:black;">explicit knowledge</span><span style="font-family:Calibri;color:black;">. Bisa dengan menuliskan </span><span style="font-family:Calibri;color:black;">know-how </span><span style="font-family:Calibri;color:black;">dan pengalaman yang kita dapatkan dalam bentuk tulisan artikel atau bahkan buku apabila perlu. Dan tulisan-tulisan tersebut akan sangat bermanfaat bagi orang lain yang sedang memerlukannya.</span><span style="font-family:Calibri;"></span></p>
<p><span style="font-family:Calibri;color:black;"></span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Yang kedua adalah proses </span><span style="font-family:Calibri;color:black;">kombinasi </span><span style="font-family:Calibri;color:black;">(combination), yaitu memanfaatkan </span><span style="font-family:Calibri;color:black;">explicit knowledge </span><span style="font-family:Calibri;color:black;">yang ada untuk kita implementasikan menjadi </span><span style="font-family:Calibri;color:black;">explicit knowledge </span><span style="font-family:Calibri;color:black;">lain. Proses ini sangat berguna untuk meningkatkan skill dan produktifitas diri sendiri. Kita bisa menghubungkan dan mengkombinasikan </span><span style="font-family:Calibri;color:black;">explicit knowledge </span><span style="font-family:Calibri;color:black;">yang ada menjadi </span><span style="font-family:Calibri;color:black;">explicit knowledge </span><span style="font-family:Calibri;color:black;">baru yang lebih bermanfaat. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Yang ketiga adalah proses </span><span style="font-family:Calibri;color:black;">internalisasi </span><span style="font-family:Calibri;color:black;">(internalization), yakni mengubah </span><span style="font-family:Calibri;color:black;">explicit knowledge </span><span style="font-family:Calibri;color:black;">sebagai inspirasi datangnya </span><span style="font-family:Calibri;color:black;">tacit knowledge</span><span style="font-family:Calibri;color:black;">. Dari keempat proses yang ada, mungkin hanya inilah yang telah kita lakukan. Bahasa lainnya adalah </span><span style="font-family:Calibri;color:black;">learning by doing</span><span style="font-family:Calibri;color:black;">. Dengan referensi dari manual dan buku yang ada, saya mulai bekerja, dan saya menemukan pengalaman baru, pemahaman baru dan </span><span style="font-family:Calibri;color:black;">know-how </span><span style="font-family:Calibri;color:black;">baru yang mungkin tidak saya dapatkan dari buku tersebut. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Yang ketiga adalah proses </span><span style="font-family:Calibri;color:black;">sosialisasi </span><span style="font-family:Calibri;color:black;">(socialization), yakni mengubah </span><span style="font-family:Calibri;color:black;">tacit knowledge </span><span style="font-family:Calibri;color:black;">ke </span><span style="font-family:Calibri;color:black;">tacit knowledge </span><span style="font-family:Calibri;color:black;">lain. Ini adalah hal yang juga terkadang sering kita lupakan. Kita tidak manfaatkan keberadaan kita pada suatu pekerjaan untuk belajar dari orang lain, yang mungkin lebih berpengalaman. Proses ini membuat pengetahuan kita terasah dan juga penting untuk peningkatan diri sendiri. Yang tentu saja ini nanti akan berputar pada proses pertama yaitu eksternalisasi. Semakin sukses kita menjalani proses perolehan </span><span style="font-family:Calibri;color:black;">tacit knowledge </span><span style="font-family:Calibri;color:black;">baru, semakin banyak </span><span style="font-family:Calibri;color:black;">explicit knowledge </span><span style="font-family:Calibri;color:black;">yang berhasil kita produksi pada proses eksternalisasi. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Ikujiro Nonaka dan Hirotake Takeuchi mengilustrasikan fenomena spiralisasi pengetahuan sebagai hasil dari pengalaman perusahaan </span><span style="font-family:Calibri;color:black;">matsushita electric </span><span style="font-family:Calibri;color:black;">dalam mengembangkan mesin pembuat roti. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Konon pada era tahun 1985, </span><span style="font-family:Calibri;color:black;">matsushita electric </span><span style="font-family:Calibri;color:black;">menemui kesulitan besar dalam produksi mesin pembuat roti. Mereka selalu gagal dalam percobaan yang dilakukan. Kulit luar roti yang sudah gosong padahal dalamnya masih mentah, pengaturan volume dan suhu yang tidak terformulasi, adalah pemandangan sehari-hari dari percobaan yang dilakukan. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Adalah seorang pengembang software </span><span style="font-family:Calibri;color:black;">matsushita electric </span><span style="font-family:Calibri;color:black;">bernama Ikuko Tanaka yang akhirnya mempunyai ide cemerlang untuk pergi magang langsung ke pembuat roti ternama di Osaka International Hotel. Dia dibimbing langsung oleh sang pembuat roti ternama tersebut untuk belajar bagaimana mengembangkan adonan dan teknik khusus lainnya. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Selesai magang dia presentasikan seluruh pengalaman yang didapat. Pada engineer </span><span style="font-family:Calibri;color:black;">matsushita electric </span><span style="font-family:Calibri;color:black;">menerjemahkannya dengan penambahan part khusus dan melakukan perbaikan lain pada mesin. Percobaan yang dilakukan akhirnya sukses. Dan produk mesin pembuat roti tersebut akhirnya memecahkan rekor penjualan alat perlengkapan dapur terbesar pada tahun pertama pemasaran. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Ilustrasi diatas adalah sebuah kasus keberhasilan proses spiralisasi pengetahuan. Dan sebenarnya kita bisa menejermahkannya ke dalam suatu hal yang sederhana dan dalam perspektif apapun, baik dalam lingkungan kerja yang sedang kita jalani, dalam kehidupan bermasyarakat, maupun dalam proses pendidikan keluarga dan anak. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Menguraikan pengalaman dalam bentuk sebuah tulisan yang bisa dimengerti orang lain. Kemudian meningkatkan diri dengan belajar dari sumber lain untuk mengembangkan tulisan tersebut menjadi tulisan lain yang lebih berbobot. Menikmati proses </span><span style="font-family:Calibri;color:black;">learning by doing </span><span style="font-family:Calibri;color:black;">sebagai sebuah proses mematangkan diri. Dan tidak melewatkan untuk belajar secara langsung dari orang lain yang lebih berpengalaman apabila ada kesempatan. Adalah prinsip dasar dari proses spiralisasi pengetahuan. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Hasil yang ingin kita dapatkan dari proses tersebut adalah bermunculannya pengetahuan-pengetahuan baru yang lebih berguna dalam perspektif bagi pemiliknya maupun juga untuk orang lain yang ingin memanfaatkannya. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Saya sendiri saat ini bersama-sama rekan yang lain sedang kembali menerawang ke belakang, mencoba mengumpulkan </span><span style="font-family:Calibri;color:black;">tacit-tacit knowledg</span><span style="font-family:Calibri;color:black;">e yang pernah kami miliki dan mengubahnya dalam bentuk </span><span style="font-family:Calibri;color:black;">explicit knowledge </span><span style="font-family:Calibri;color:black;">dalam bentuk sebuah situs eLearning gratis </span><span style="font-family:Calibri;color:black;">IlmuKomputer.Com</span><span style="font-family:Calibri;color:black;">. Di balik mahalnya biaya pendidikan, training dan kursus, juga mulai berubahnya perguruan tinggi menjadi BHMN, jangan lupakan bahwa hakekat pendidikan adalah lahirnya pengetahuan. Dengan tenaga dan kemampuan yang kita miliki, marilah kita implementasikan proses spiralisasi pengetahuan ke dalam bentuk yang lebih membumi dan bermanfaat untuk masyarakat luas. </span></p>
<p class="MsoNormal" style="text-align:justify;text-indent:36pt;line-height:150%;"><span style="font-family:Calibri;color:black;">Republik kita sangat banyak sekali memiliki sumber daya manusia yang berkualitas. Doktor-doktor dan engineer-engineer Indonesia malang melintang di Jepang, Kanada, Australia, Malaysia dan Amerika. Kasus brain drain peneliti dan dosen PTN ke negara tetangga, menjadi bukti nyata bahwa SDM kita diakui kualitasnya secara internasional. Namun dimanapun kita berada, jangan lupa untuk setiap saat menanyakan pada diri kita sendiri, “</span><span style="font-family:Calibri;color:black;">Sudahkan pengetahuan kita benar-benar hidup dan bermanfaat secara luas ?</span><span style="font-family:Calibri;color:black;">”. Berguna secara nyata untuk pengembangan diri kita dan juga secara luas untuk dinikmati anak-anak negeri. </span></p>
<p><span style="font-family:Calibri;"><!--[if !vml]--><!--[endif]--></span>    <span style="font-family:Calibri;color:black;">        Penulis adalah ketua umum PPI Jepang. Pendiri dan pengelola situs eLearning gratis IlmuKomputer.Com. Juga peneliti LIPI yang sedang menyelesaikan program S3 di Saitama University dalam bidang Ilmu Komputer. </span></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/ghiar.wordpress.com/3/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/ghiar.wordpress.com/3/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ghiar.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ghiar.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ghiar.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ghiar.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ghiar.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ghiar.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ghiar.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ghiar.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ghiar.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ghiar.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ghiar.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ghiar.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ghiar.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ghiar.wordpress.com/3/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ghiar.wordpress.com&amp;blog=3231593&amp;post=3&amp;subd=ghiar&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ghiar.wordpress.com/2008/03/22/hati-hati-buka-dokumen-pdf-online/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/f44710024b90c12024accea3e0022152?s=96&#38;d=identicon" medium="image">
			<media:title type="html">ghiar</media:title>
		</media:content>
	</item>
	</channel>
</rss>
