Senin, 30 April 2018

Cara Mengelola Website Berdasarkan Institusi W3C


World Wide Web Consortium (W3C) adalah komunitas internasional di mana organisasi Anggota bekerja bersama untuk mengembangkan standar Web.
Misi W3C adalah untuk memimpin World Wide Web secara maksimal dengan mengembangkan protokol dan panduan yang memastikan pertumbuhan jangka panjang dari Web. Di bawah ini kami membahas aspek penting dari misi ini, yang semuanya merupakan visi W3C tentang One Web .
W3C dipimpin oleh Tim Berners-Lee , penemu World Wide Web dan Direktur dan Dr. Jeffrey Jaffe, CEO W3C . Mereka didukung oleh staf ahli teknis yang membantu mengoordinasikan pengembangan teknologi dan mengelola operasi Konsorsium. Anggota W3C dan pakar yang diundang dari publik memberikan energi kepada kelompok yang menulis standar Web W3C. Komunitas Web yang lebih luas juga memainkan peran penting dalam meninjau dan memberikan masukan tentang spesifikasi; ada banyak cara untuk berpartisipasi dalam W3C bahkan sebagai individu.
Pada tahun 1989, Tim Berners-Lee menemukan World Wide Web. Dia menciptakan istilah "World Wide Web," tulis server World Wide Web pertama, "httpd," dan program klien pertama (browser dan editor), "WorldWideWeb," pada Oktober 1990. Dia menulis versi pertama dari "HyperText Markup Language "(HTML), bahasa pemformatan dokumen dengan kemampuan untuk tautan hypertext yang menjadi format penerbitan utama untuk Web. Spesifikasi awalnya untuk URI, HTTP, dan HTML disempurnakan dan didiskusikan dalam lingkaran yang lebih besar saat teknologi Web menyebar.
Pada bulan Oktober 1994, Tim Berners-Lee mendirikan World Wide Web Consortium (W3C) di Massachusetts Institute of Technology, Laboratorium Ilmu Komputer [MIT / LCS] bekerja sama dengan CERN , di mana Web berasal (lihat informasi tentang CERN Server asli). ), dengan dukungan dari DARPA dan Komisi Eropa . Pada April 1995, INRIA (Institut Nasional de Recherche en Informatique et Automatique) menjadi tuan rumah W3C Eropa pertama, diikuti oleh Universitas Keio Jepang (Shonan Fujisawa Campus) di Asia pada tahun 1996. Pada tahun 2003, ERCIM (European Research Consortium in Informatics and Mathematics) mengambil alih peran W3C Host Eropa dari INRIA. Pada 2013, W3C mengumumkan Beihang University sebagai Host keempat.
W3C didanai oleh industri yang menjadi angggotanya, tetapi produknya tersedia gratis. Direktur W3C adalah tim Berners-Lee yang menemukan world wide web di CERN. Organisasi ini sampai dengan 26 April 2018 memiliki 493 anggota di seluruh dunia. Salah satu layanan standarisasi yang di berikan adalah rekomendasi untuk layanan web design yang berkaitan dengan penggunaan bahasa scripting seperti HTML, XML, XHTML, CSS, DOM, SVG dan lain sebagainya. Salah satu aplikasi keluarannya yang masih berhubungan dengan web tool design adalah berupa Validator alat untuk memvalidasi sebuah file dalam Web yang tersedia secara online dan gratis.

Mengelola Web Berdasarkan Standar W3C

Sebagian besar karya W3C berkisar seputar standardisasi teknologi Web. Untuk menyelesaikan pekerjaan ini, W3C mengikuti proses yang mempromosikan pengembangan standar berkualitas tinggi berdasarkan konsensus masyarakat. Proses W3C mempromosikan keadilan, responsif, dan kemajuan, semua aspek dari misi W3C .

Proses pengembangan laporan teknis W3C adalah serangkaian langkah dan persyaratan yang diikuti oleh Kelompok Kerja W3C untuk menstandardisasi teknologi Web. Melalui proses ini, W3C berusaha untuk memaksimalkan konsensus tentang isi laporan teknis, untuk memastikan kualitas teknis dan editorial yang tinggi, untuk mempromosikan konsistensi di antara spesifikasi, dan untuk mendapatkan dukungan oleh W3C dan komunitas yang lebih luas.

Beberapa masukan untuk proses standar W3C dapat berasal dari berbagai tempat, seperti:
  • Lokakarya W3C
  • Grup Inkubator
  • Pengajuan Anggota
  • Kiriman Tim
  • Nilai Menciptakan Standar di W3C
W3C terus berevolusi untuk menyediakan lingkungan yang produktif bagi masyarakat untuk menciptakan standar Web. Berikut nilai-nilai Standar dari W3C:
  • dibuat mengikuti proses keputusan berdasarkan konsensus;
  • mempertimbangkan aspek aksesibilitas, privasi, keamanan, dan internasionalisasi;
  • mencerminkan pandangan beragam industri dan pemangku kepentingan global;
  • keseimbangan kecepatan, keadilan, akuntabilitas publik, dan kualitas;
  • manfaat dari komitmen lisensi paten Royalty-Free dari para peserta;
  • stabil (dan W3C berusaha memastikan persistensi mereka di URI yang dipublikasikan);
  • manfaat dari tinjauan luas dari kelompok di dalam dan di luar W3C;
  • dapat diunduh tanpa biaya;
  • dipelihara dengan cara yang dapat diprediksi;
  • diperkuat melalui pengujian interoperabilitas;
Standar W3C mendefinisikan Open Web Platform untuk pengembangan aplikasi yang memiliki potensi yang belum pernah terjadi sebelumnya untuk memungkinkan pengembang membangun pengalaman interaktif yang kaya, yang didukung oleh penyimpanan data besar, yang tersedia di perangkat apa pun. Meskipun batas-batas platform terus berkembang, para pemimpin industri berbicara hampir serempak tentang bagaimana HTML5 akan menjadi landasan untuk platform ini. Tetapi kekuatan penuh platform bergantung pada lebih banyak teknologi yang dibuat oleh W3C dan mitranya, termasuk CSS, SVG, WOFF, tumpukan Web Semantik, XML, dan berbagai API. W3C mengembangkan spesifikasi dan panduan teknis ini melalui proses yang dirancang untuk memaksimalkan konsensus tentang isi laporan teknis, untuk memastikan kualitas teknis dan editorial yang tinggi, dan untuk mendapatkan dukungan oleh W3C dan komunitas yang lebih luas.

Berikut yang diperhatikan oleh W3C mengenai Standar Web

DESAIN DAN APLIKASI WEB
Desain Web dan Aplikasi melibatkan standar untuk membangun dan Rendering halaman Web, termasuk HTML, CSS, SVG, perangkat API, dan teknologi lainnya untuk Aplikasi Web ("WebApps"). Bagian ini juga mencakup informasi tentang cara membuat halaman dapat diakses oleh penyandang cacat (WCAG), untuk menginternasionalkan mereka, dan menjadikannya berfungsi pada perangkat seluler.
Dalam desain dan aplikasi web terdapat:
  • HTML & CSS
  • API Web JavaScript
  • Grafik
  • Audio dan Video
  • Aksesibilitas
  • Internasionalisasi
  • Web Seluler
  • Pribadi
  • Matematika di Web
WEB PERANGKAT
W3C berfokus pada teknologi untuk mengaktifkan akses Web di mana saja, kapan saja, menggunakan perangkat apa pun. Ini termasuk akses Web dari ponsel dan perangkat seluler lainnya serta penggunaan teknologi Web dalam elektronik konsumen, printer, televisi interaktif, dan bahkan mobil.
Pada Web Perangkat terdapat:
  • Web Seluler
  • Browsing Suara
  • Kemandirian Perangkat dan Adaptasi Konten
  • Akses Multimodal
  • Web dan TV
ARSITEKTUR WEB
Arsitektur Web berfokus pada teknologi dan prinsip dasar yang menopang Web, termasuk URI dan HTTP.
Beberapa yang terdapat pada arsitektur web:
  • Prinsip Arsitektur
  • Identifier
  • Protokol
  • Format Meta
  • Pertimbangan Protokol dan Meta Format
  • Internasionalisasi
WEB SEMANTIK
Selain "Web of documents" klasik, W3C membantu membangun tumpukan teknologi untuk mendukung "Web data," jenis data yang Anda temukan dalam basis data. Tujuan utama dari Web data adalah untuk memungkinkan komputer melakukan pekerjaan yang lebih bermanfaat dan mengembangkan sistem yang dapat mendukung interaksi tepercaya melalui jaringan. Istilah "Semantic Web" mengacu pada visi W3C tentang Web data yang terhubung. Semantic Web technologies memungkinkan orang untuk membuat penyimpanan data di Web, membangun kosa kata, dan menulis aturan untuk menangani data. Data yang terhubung diberdayakan oleh teknologi seperti RDF, SPARQL, OWL, dan SKOS.
Dalam web semantik yaitu terdapat:
  • Data Tertaut
  • Kosakata
  • Pertanyaan
  • Kesimpulan
  • Aplikasi Vertikal
TEKNOLOGI XML
XML Technologies termasuk XML, XML Namespaces, XML Schema, XSLT, Efficient XML Interchange (EXI), dan standar terkait lainnya.
Yang termasuk dalam Teknologi XML:
  • XML Essentials
  • Interchange yang Efisien
  • Skema
  • Keamanan
  • Transformasi
  • Pertanyaan
  • Komponen
  • Pengolahan
  • Internasionalisasi
  • Penerbitan
WEB LAYANAN
Web of Services mengacu pada desain berbasis pesan yang sering ditemukan di Web dan dalam perangkat lunak perusahaan. Web Layanan didasarkan pada teknologi seperti HTTP, XML, SOAP, WSDL, SPARQL, dan lainnya.
Dalam Web Layanan yaitu terdapat:
  • Pembayaran
  • Keamanan
  • Internasionalisasi
BROWSER DAN ALAT AUTHORING
Kegunaan dan pertumbuhan web bergantung pada universalitasnya. Kami harus dapat mempublikasikan terlepas dari perangkat lunak yang kami gunakan, komputer yang kami miliki, bahasa yang kami gunakan, apakah kami kabel atau nirkabel, terlepas dari mode sensorik atau interaksi kami. Kita harus dapat mengakses web dari segala jenis perangkat keras yang dapat terhubung ke Internet - stasioner atau seluler, kecil atau besar. W3C memfasilitasi pendengaran dan pencampuran ini melalui standar web internasional. Standar-standar ini memastikan bahwa semua kecemerlangan gila terus meningkatkan web yang terbuka bagi kita semua.
Berikut yang terdapat pada Browser dan Alat Authoring:
  • Browser, Pemutar Media
  • Alat Authoring, Media Sosial




Source : https://www.w3.org/




Selasa, 10 April 2018

Resensi Buku 30 KISAH TELADAN 1









30 KISAH TELADAN 1
Pengarang: K.H. Abdurrahman Arroisi
Editor: Tjun Surjaman
Ilustrasi sampul: A. Sutisna
Ilustrasi isi: Dedy Suardi
Penerbit: PT Remaja Rosdakarya, Bandung Anggota Ikapi
Cetakan pertama 1986
Cetakan kedua dan ketiga 1987
Cetakan keempat 1988
Cetakan kelima dan keenam 1989
Cetakan ketujuh 1990
Cetakan kesembilan 1992
Cetakan kesepuluh dan kesebelas 1993
Cetakan keduabelas 1994
ISBN: 979-514-144-9


Seorang nenek lanjut usia datang kepada Nabi saw. Dengan sedih dan kuatir ia berkata, “Ya Rasulullah, apakah saya dapat masuk sorga?”. Nabi mengerutkan kening, lalu dengan suara sungguh menyesal dia menjawab, “maaf, Nek, di sorga tidak ada orang tua”. Maka nenek-nenek itupun menangis tersedu-sedu menyesali nasibnya sebagai orang tua. Tetapi Nabi cepat menyambung ucapannya, “Maksud saya bukan Nenek tidak akan masuk sorga”. “Jadi?”. “Nenek bakal masuk sorga, tetapi di sana Nenek akan jadi muda lagi”, ucap Nabi melegakan. “Maka nenek tua itu pun tertawa gembira membayangkan nasibnya yang akan jadi perawan kembali di sorga. Begitulah cara Nabi bercanda. Sekedar menyegarkan suasana, namun tetap menjaga agar selorohnya dapat membahagiakan orang lain, bukan menyakitkan atau menyinggungnya.
Petikan itu diambil dari salah satu kisah dalam buku ini. Kali ini karya Arman Arroisi berbentuk kumpulan cerita pendek yang dihimpun dalam dua belas jilid, berjudul 30 Kisah Teladan. Jilid pertama ini memuat tiga puluh kisah yang hampir semuanya dipetik dari atau latar belakang sejarah.
Semuanya mengandung contoh ketabahan iman, kesetiaan, keikhlasan berkorban dan akhlak yang tinggi. Membuat kita terinspirasi untuk semangat menjalani kehidupan. Buku ini membuktikan bahwa kisah teladan bisa memukau dan mengasyikkan.


Unsur intrinsik
Tema: Keimanan dan petualangan
Latar belakang: Sejarah
Alur: Buku ini menggunakan alur mundur, dimana buku menceritakan kejadian-kejadian sejarah
Gaya bahasa: Menggunakan bahasa yang mudah dimengerti oleh para pembacanya
Amanat: Mengambil contoh-contoh teladan sebagai inspirasi dan semangat untuk menjalani kehidupan sehari-hari


Kelebihan
Diceritakan dengan gaya khas pengarang yang membuat para pembaca tidak akan merasa dinasihati. Dan bahasa yang mudah dipahami. Selain itu, buku ini dapat dibaca kapan saja ada waktu senggang.


Kekurangan
Sampul buku yang kurang menarik dan menggunakan kertas yang mudah berubah warna kecoklat-coklatan seperti terlihat usang.



Jumat, 30 Maret 2018

Web Security


Web Security adalah keamanan untuk sebuah web atau tata cara mengamankan aplikasi web yang di kelola, biasa nya yang bertanggung jawab melakukannya adalah pengelola aplikasi web tersebut. Proses ini berupa suatu mekanisme yang bekerja untuk mencegah akses dan modifikasi oleh user yang tidak dikenal, terhadap data-data dari web yang tersimpan secara online.

Berbicara mengenai masalah yang berkaitan dengan keamanan di dalam era digital tidak lepas dari 3 prinsip utama yaitu: Confidentiality, Integrity, dan Availability atau lebih dikenal dengan nama CIA. Sama halnya ketika bergelut dengan keamanan (security) sebuah website, princip CIA sudah selayaknya dijadikan pedoman yang harus dipahami apabila ingin website kita lebih aman dan sulit untuk diserang.

1.      Confidentiality

Confidentiality memiliki makna bahwa data-data ataupun informasi-informasi yang berada di dalam sebuah website hanya dapat di baca atau di akses oleh orang-orang yang memang memiliki kewenangan untuk mengaksesnya. Dalam era konsep Web 2.0 yang sedang berkembang beberapa tahun belakangan ini, sangat memungkinkan sebuah website untuk dapat memiliki lebih dari satu administrator. Contohnya adalah WordPress engine. Idealisme Web 2.0 yang dapat mengajak siapa pun menjadi kontributor artikel-artikel di dalam sebuah website, membuat siapa pun dapat mengakses halaman administrator untuk memberikan kontribusinya baik dalam bentuk artikel maupun manajemen. Hal ini sangat berbahaya mengingat pada halaman administrator kita dapat mengedit file-file yang menjadi theme dari website yang bersangkutan. Dalam kasus WordPress, untuk mengantisipasi tangan-tangan jahil orang yang tak dikenal, developer WordPress sendiri telah mengantisipasi hal ini dengan cara membuat role-role dari setiap user yang dimiliki. Sebagai contoh, Role selain administrator tidak dapat mengubah theme dan/atau plugin website yang bersangkutan. Sehingga tidak mungkin pengubahan theme dilakukan oleh user selain administrator. Lebih lengkap mengenai fitur-fitur yang dapat diakses oleh role-role user dapat dilihat di artikel: Perbedaan Role pada WordPress. Dengan pembagian Role seperti ini data ataupun informasi seperti list user-user hanya akan dapat dilihat oleh sang administrator sedangkan profile user dapat di akses oleh masing-masing user. Dengan demikian tingkat keamanan dapat dikatakan semakin tinggi.

2.      Integrity

Integrity memiliki pengertian data-data yang berada didalam server atau website hanya dapat diubah ataupun di delete oleh orang yang memiliki kewenangan untuk melakukan hal itu. Sebagai contoh proses transfer dari server ke client atau sebaliknya (dapat berupa upload maupun download), ternyata mengubah file yang sedang di transfer tersebut, hal ini mengindikasikan bahwa sebuah aplikasi website yang sedang digunakan tidak aman (insecure). Sama halnya jika ada serangan sebuah virus yang dapat mengubah sebuah file, entah itu mengubah nama ataupun isinya. Terkadang user dengan Role yang lebih rendah dari administrator dapat (dengan cara tertentu, termasuk didalamnya karena ketidaksengajaan) melakukan hal ini sekalipun ia tidak dapat mengakses data yang sedang diubah ataupun dihancurkan itu. Tindakan ini terkadang adalah tindakan yang memang tidak di sengaja oleh user tersebut, namun tetap terjadi diakibatkan karena adanya error dalam applikasi web yang sedang digunakan. Untuk membuat website menjadi lebih aman, hal ini tentunya harus dihindari. Salah satunya adalah dengan mengaplikasikan salah satu proses yang wajib ada dalam sebuah proses software engineering yaitu proses testing. Proses testing ini dibagi menjadi dua yaitu: – Black box testing – White box testing Secara sederhana black box testing adalah mengetes aplikasi yang diperuntukkan oleh user yang memang mengakses website tersebut (act like enduser -bertindaklah sebagai seorang user/pemakai). Sedangkan untuk whitebox testing mengkhususkan diri kepada testing fungsi-fungsi yang telah ditulis dalam bahasa pemrograman tertentu (PHP, Perl, ASP, Javascript, dan lain sebagainya). Testing-testing ini dibagi menjadi tiga test berdasarkan input aplikasi atau fungsinya, yaitu test dengan menggunakan input value: Yang memang dikehendaki Pas diperbatasan Di luar batasan Apabile memang terdeteksi error dari testing ini sebaiknya segera diperbaiki sebelum error ini ditemukan oleh hacker yang kemudian digunakannya untuk mengeksploit website kita.

3.      Availability

Jika confidentiality bermakna hanya user yang memiliki kewenangan yang dapat melihat data tertentu yang tersimpan didalam sebuah server atau website, availability memiliki makna bahwa website harus dapat diakses jika user ingin meggunakannya. Memang terkesan membingungkan dan tidak berbeda dengan prinsip pertama, namun kedua prinsip ini sangat jauh berbeda dikarenakan dilihat dari dua sudut pandang yang memang berbeda. Availability hanya menekankan kepada dapat diaksesnya sebuah website. Mengenai siapa yang dapat mengaksesnya itu telah dicover oleh prinsip confidentiality. Jika sebuah website dapat diakses tanpa adanya error, itu berarti website tersebut telah memenuhi prinsip availability ini. Hal ini memiliki makna bahwa sebuah website haruslah dapat diakses apabila memang dibutuhkan, dengan kata lain versi yang lebih mudahnya adalah, website harus available 24 jam 7 minggu (24/7). Website yang terkena serangan seperti DoS (Denial of Service) yang berarti menolak untuk memberikan service kembali dikarenakan traffic yang sangat padat sehingga membuat server menjadi down, memberikan bukti bahwa keamanan website tersebut telah jebol. Sebuah website yang aman haruslah dapat mengantisipasi adanya serangan-serangan yang membuat website tidak beroperasi dikarena server yang digunakan telah down. Selain DoS ada juga Buffer Overflow yang membuat applikasi web tidak dapat bekerja, atau bahkan masalah kelebihan pemakaian bandwidth yang cenderung dilupakan karena lupa untuk mengkalkulasi target user dari hadirnya sebuah wesbite. Selain itu masalah kualitas perangkat-perangkat keras yang digunakan termasuk perangkat-perangkat lunak seperti Operating System ataupun driver-driver agar perangkat keras tersebut dapat berfungsi sebagaimana mestinya, juga harus mendapatkan prioritas yang tinggi. Kegagalan sebuah perangkat lunak ataupun keras dapat membuat website tidak dapat diakses atau dipergunakan sesuai dengan yang diharapkan.


Celah Keamanan Pada Aplikasi Berbasis Web

Yang telah di sebutkan oleh (OWASP) Open Web Application Security Project adalah project open source yang dibangun untuk menemukan penyebab dari tidak amannya sebuah software dan menemukan cara menanganinya ada 9 celah keamanan aplikasi web yang ditemukan dan rekomendasi.

Diantaranya adalah:

1.       Unvalidated input

Semua aplikasi web menampikan data dari HTTP request yang dibuat oleh user dan menggunakan data tersebut untuk melakukan operasinya. Hacker dapat memanipulasi bagian-bagian pada request (query string, cookle information, header) untuk membypass mekanisme keamanan.

2.       Broken Access Control

Banyak aplikasi yang mengkategorikan user-usernya ke dalam role yang berbeda dan level yang berbeda untuk berinteraksi dengan content yang dibedakan dari kategori-kategori tersebut, salah satu contohnya, banyak aplikasi yang terdapat user role dan admin role: hanya admin role yang dijinkan untuk mengakses halaman khusus atau melakukan action melakukan action administration.

3.       Broken Authentication dan session Management

Authentication dan session management menunjuk kepada semua aspek dari pengaturan user authentifikasi management of active session, ini beberapa hal yang perlu diperhatikan:
·       Password strength, Aplikasi kita harus memberikan level minimal dari keamanan sebuah password dan mendaftar
·       Password use, Aplikasi kita harus membatasi user yang mengakses aplikasi melakukan login kembali ke sistem pada tenggang waktu tertentu

·       Password storage, password tidak boleh disimpan di dalam aplikasi. Password harus disimpan dalam format terenkripsi dan disimpan di file lain seperti database atau file password

4.       Cross Site Scripting

Cross Site Script atau kependekannya XSS merupakan salah satu serangan injeksi code (code injection attack). XSS dilakukan oleh penyerang dengan cara memasukan kode HTML (HyperText Markup Language) atau client script code lainnya kesuatu situs. Serangan ini akan seolah-olah datang dari situs tersebut akibat serangan ini antara lain penyerang dapat mem-bypass keamanan disisi klkien, mendapat informsi sensitif, atau menyimpan aplikasi berbahaya.

5.       Buffer over Flow

Kelemahan Buffer overflow adalah salah satu dari banyak kelemahan dari keamanan komputer. Kelemahan jenis ini dapat digunakan pada remote acces atau local acces atau, karena ini dapat memberikan si Attacker kesempatan untuk melancarkan jurus-jurus dengan coding di komputer target. Serangan Buffer overflow terjadi ketika si attacker emberikan input yang berlebihan pada program yang di jalankan.

6.       Injection Flows

Injection flaws, yaitu salah satu teknik hacking yang memanfaatkan celah keamanan pada basis datanya. dan yang sering digunakan adalah SQL injection dengan memasukan perintah-perintah SQL pada website yang lemah dalam membuat struktur basis data, akan memudahkan bagi hacker untuk mendapatkan informasi pribadi, seperti strukur tabel basis data, kolom-kolom yang terdapat pada tabel basis data tersebut, hingga isi record basis data tersebut. sehingga hacker bisa mengetahui username atau id dan password admin pengelola website tersebut.

7.       Insecure storage

Aplikasi web biasanya perlu menyimpan informasi yang sensitif seperti password, informasi kartu kredit, dan yang lain. Dikarenakan item-item tersebut bersifat sensitif item-item tersebut perlu dienkripsi untuk menghindari pengaksesan secara langsung. Akan tetapi beberapa metode enkrips lemah dan masih bisa diserang.

Berikut ini beberapa kesalahan yang sering terjadi:
      ·       Kesalahan untuk mengenkripsi data penting
      ·       Tidak amannya kunci, certificate, dan password
      ·       Kurang amannya tempat penyimpanan data
      ·       Kurangnya perhitungan dari rekomendasi

8.       Deniel of Service

Deniel of Service merupakan serangan yang dibuat oleh hacker yang mengirimkan request dalam jumlah yang sangat besar dan dalam waktu yang bersamaan. Dikarenakan request-request tersebut, server menjadi kelebihan beban dan tidak bisa melayani user lainnya.

Serangan DoS mampu menghabiskan bandwidth yang ada pada server. Selain itu dapat juga menghabiskan memory, koneksi database, dan sumber yang lain. Pada umumnya sangat sulit umtuk melindungi apliksi dari serangan ini. Akan tetapi masih ada cara yang dapat dilakukan seperti membatasi resource.

9.       Insecure Configuration Management

Biasanya kelompok (group) yang mengembangkan aplikasi berbeda dengan kelompok yang mengatur hosting dari aplikasi. Hal ini bisa menjadi berbahaya, dikarenakan keamanan yang diandalkan hanya dari segi aplikasi:  sedangkan dari segi server juga memiliki aspek keamanan yang perlu diperhatian, Adanya kesalahan dari konfigurasi server dapat melewati aspek keamanan dari segi aplikasi.

contoh:
·    File-file backup atau file contoh (sample dile), file-file script, file konfigurasi yang tertinggal/tidak perlu
·       Hak akses atau file yang salah

·   Adanya service yang seperti remote administration dan content management yang masih aktif


Mencegah Dan Mengamankan Website/Situs Dari Hack

Untuk mengamankan sebuah website, perhatian besar perlu kita berikan pada banyak hal, mulai dari komputer tempat kita membangun website, tingkat keamanan web server tempat hosting situs, teknologi yang digunakan untuk membangun dan melindungi sebuah website, hingga kemampuan "tim security" dari penyedia webhosting untuk menjaga file-file situs yang dihostingkan di perusahaannya.

1.       Mengamankan Server

Pada umumnya, hosting websites dilakukan pada ISP (Internet Service Provider) dengan space tertentu, lalu kita melakukan upload website via FTP atau via CPANEL (Control Panel). Webhosting inilah yang rawan dan mudah sekali dibobol oleh Hacker di antaranya mengunakan teknik SQL Injection.

Saran, jika memang anda atau lembaga anda berkenan sebaiknya gunakan Server sendiri dan mengunakan VPS (Virtual Private Server). Dengan Server sendiri atau Virtual Private Server bisa mengunakan berbagai proteksi terhadap kita secara Customized dan optimal.

2.       Gunakan sistem yang sudah terpercaya

Mengunakan system yang Stable yang sudah perfect systemnya (termasuk dalam memilih CMS untuk membangun sebuah website) merupakan suatu keharusan. Jangan mengandalkan paket CMS atau Web Builder dan langsung percaya dengan keamanannya, pelajari sistemnya termasuk bagaimana mengcustomisasi seputar keamanannya. Dengan begitu kemungkinan adanya celah keamanan juga dapat diminimalkan.

3.       Audit Server

Web Administrator/ System Administrator harus melakukan Review, Testing, Simulasi secara berkala terhadap keamanan pada Server yang dikelolanya. Bahkan bisa bekerja sama dengan Hacker (White Hacker yang dapat dipercaya reputasinya) untuk melakukan Audit terhadap implementasi Security.

4.       Teknologi Terbaik

Teknologi dalam dunia webserver terus berkembang, saran saya pilihlah web server yang mengunakan Hardware Security yang powerfull diantaranya yang memiliki fitur Firewall, IDS (Intrusion Detection System) dan IPS (Intrusion Prevention System). Contohnya mengunakan Fortigate, Cisco Series Security, 3Com Tipping Point, dan lainnya. Dapat juga mengunakan software IDS seperti Black ICE Countermeasures ataupun Distro Linux untuk security system seperti Smootwall, Monowall, Customized Distro Linux, dan lainnya.


Penerapan Dalam Codeigniter(Framework) Untuk Mencegah Hacking

1.       htaccess security
File .htaccess adalah file teks ASCII sederhana yang terletak di direktori www atau di sebuah sub direktori, folder www
2.       Meningkatkan Keamanan URL Codeigniter
3.       CAPTCHA


Fungsi Dari Htaccess

1.       Mencegah Akses
2.       Mencegah Akses Ke File Tertentu
3.       Mencegah Akses Ke Banyak File
4.       Mencegah User Melakukan Browsing
Pada Setiap Direktori Server Kita
4.1. Mengijinkan User Melakukan Browsing
4.2. Mencegah User Melakukan Browsing Tanpa Pesan Error 403 IndexIgnore *
4.3. Mengijinkan User Melakukan Browsing
4.4. Mengubah index web
5.       Membatasi Akses Ke LAN (Local Area Network)
6.       Melindungi Dari Serangan DOS (Denial Of Service) Dengan Membatasi Upload File















Rabu, 17 Januari 2018

Prediksi Media Baru (New Media)



Masa depan smartphone: era inovasi tak kasat mata
Pada akhir tahun 2023 penetrasi smartphone di kalangan orang dewasa di negara maju akan melampaui 90 persen, meningkat lima persen pada 2018. Memang, dalam lima tahun ke depan pasar smartphone harus terus tumbuh dalam penetrasi, penggunaan, unit pengiriman, nilai total dan ASP. Selain itu, ia akan mengkonsolidasikan posisinya sebagai akses utama ke layanan dan konten digital. 

Keberhasilan smartphone selama lima tahun ke depan akan didukung oleh serangkaian inovasi yang sebagian besar tidak terlihat oleh penggunanya, namun dampak gabungannya harus terasa nyata, dalam bentuk kemudahan penggunaan, atau fungsi yang lebih baik (misalnya untuk peta dan foto). Inovasi tak kasat mata ini memungkinkan smartphone untuk terus "menyerap" fungsi dari rangkaian objek fisik yang semakin luas, dan untuk menggantikan PC sebagai perangkat yang lebih diminati untuk semakin banyak aplikasi digital.

Video Streaming Langsung Menjadi Standar
Video telah lama muncul di media sosial, namun baru-baru ini telah terjadi dorongan besar untuk live streaming di platform saat ini. Dengan pilihan seperti Meerkat, Periscope, dan sekarang Facebook Live , siapapun bisa mulai streaming online kapan pun mereka mau.

Hidup tumbuh subur di dunia online
Siaran langsung dan acara akan menghasilkan pendapatan langsung sebesar $ 545 miliar pada tahun 2018, meningkat satu persen dari tahun sebelumnya. Sebagian besar pendapatan langsung diperkirakan berasal dari sektor tradisional, dan sisanya dari live streaming, dan eSports. Penyiaran TV dan siaran langsung diharapkan menghasilkan 72 persen dari seluruh pendapatan di tahun 2018, dengan komponen terbesar disiarkan TV, dengan $ 358 miliar dari iklan dan langganan. Hampir semua pendapatan langsung dihasilkan oleh format tradisional, namun genre baru, terutama streaming langsung dan eSports, menikmati lonjakan pendapatan, dengan China cenderung menjadi pasar live streaming terbesar di tahun 2018. 

Berkat kenyamanan semata, rasa takut kehilangan, kebutuhan akan pengalaman bersama, dan eksklusivitas, konten langsung - siaran dan acara - tetap menarik dan menguntungkan pada tahun 2018.

Tingkat Konsumsi Media Kita Tidak Akan Meningkat
Audiens diproyeksikan untuk meningkatkan konsumsi media mereka di tahun-tahun mendatang. Perusahaan riset sudah melihat pertumbuhan yang melambat sekitar 1% dari tahun ke tahun. Seiring kebiasaan konsumsi pemirsa turun, persaingan untuk mendapat perhatian diharapkan meningkat. Organisasi harus tetap bersedia untuk mencoba rekomendasi di bawah ini, serta perkembangan baru lainnya, agar tetap relevan selama perubahan tersebut.

Media digital: resep berlangganan
Pada akhir 2018, 50 persen orang dewasa di negara maju akan memiliki setidaknya dua langganan media online saja, dan pada akhir 2020, rata-rata akan meningkat dua kali lipat menjadi empat. Langganan hanya online telah menjadi lebih layak dan mudah digunakan, berkat perangkat yang memfasilitasi akses ke layanan berlangganan media online, kecepatan broadband yang terus meningkat, dan kemudahan pendaftaran. Perluasan layar smartphone berarti artikel berita sekarang bisa ditampilkan sangat mirip kolom surat kabar. 

Namun, seiring bertambahnya pertumbuhan, pendapatan per penampil, browser, tayangan, atau klik terus menurun. Menghasilkan pendapatan yang cukup dari iklan online sendiri, bagi beberapa penerbit, merasa seperti tugas Sisyphean. Sebagai tanggapan, pembuat konten semakin mulai fokus untuk mengembangkan pendapatan langganan digital digital mereka, dan untuk merumuskan paket berlangganan digital yang lebih beragam dan menarik.

Pembelajaran Mesin Meningkatkan Efisiensi
Pembelajaran mesin adalah proses menemukan pola dan membuat prediksi berdasarkan data yang dikumpulkan oleh perangkat lunak. Ada berbagai program pembelajaran mesin, namun pada akhirnya semuanya terfokus pada peningkatan efisiensi dengan membuat ramalan dan perampingan yang dihitung.

Ini tentu terdengar seperti sesuatu yang keluar dari fiksi ilmiah, namun teknologi baru ini mewakili industri besar dan yang lebih penting adalah sarana untuk meningkatkan produktivitas dengan membuat keputusan berdasarkan data dan analisis nyata.

Menekan akselerator: generasi berikutnya dari chip belajar mesin
Pada akhir 2018 lebih dari 25 persen dari semua chip yang digunakan untuk mempercepat pembelajaran mesin (ML) di pusat data akan berupa FPGAs (field fieldmable gate arrays) dan ASICs (integrated integrated application-specific). Jenis chip baru ini harus secara dramatis meningkatkan penggunaan pembelajaran mesin, memungkinkan aplikasi untuk mengkonsumsi lebih sedikit daya dan pada saat yang sama menjadi lebih responsif, fleksibel, dan mampu. 

GPU (unit pemrosesan grafis) adalah jenis chip ML yang paling umum di masa lalu, dan mereka masih akan menjadi bagian terbesar pasar chip ML pada tahun 2018, dan masih akan terus berkembang. Tapi sekarang mereka punya perusahaan, dan ketika sampai pada pembelajaran mesin, perubahan besar pada mesin (dalam hal ini, keripik) cenderung menyebabkan perubahan besar dalam industri.

Kita akan mencintai pembicara pintar kita
Kita semua membayangkan bagaimana rasanya memiliki butler robot. Pada tahun 2020, kita akan selangkah lebih dekat untuk mencapainya. Diperkirakan pada tahun 2021 kira-kira 2 miliar orang akan menggunakan asisten digital dan 50% dari semua kueri penelusuran akan dilakukan melalui penelusuran suara.

Asisten digital mungkin tidak memiliki kemampuan yang sama dengan butler robot, namun sangat berguna. Beberapa, seperti Siri, sudah berguna di smartphone, namun speaker pintar seperti Amazon Echo dan Google Home membawa asisten digital ke rumah. Pasar untuk speaker pintar seperti ini diperkirakan akan berkembang dalam tiga sampai lima tahun ke depan karena lebih banyak produsen memproduksi perangkat serupa .

Pembicara cerdas sudah populer dengan pemilik saat ini, 65 persen di antaranya mengatakan bahwa mereka tidak ingin kembali ke kehidupan mereka sebelum menjadi pembicara cerdas . Tujuh puluh persen dari pemilik ini mengatakan bahwa mereka mendengarkan lebih banyak audio daripada yang mereka lakukan sebelum mereka memiliki seorang pembicara, menggunakannya untuk berita, cuaca, dan musik, di antara tugas-tugas lainnya.

Industri speaker pintar sedang mempersiapkan kemampuan yang lebih baik lagi. Iklan Amazon Echo Dot telah menggambarkan nilai memiliki perangkat handsfree, dan merek seperti Campbell telah melompat pada tren bebas tangan dengan menciptakan keterampilan resep yang akan membacakan langkah dan bahan ke koki rumah.

Mesin belajar: hal-hal semakin intens
Pada tahun 2018 perusahaan besar dan menengah akan mengintensifkan penggunaan mesin pembelajaran mereka (ML). Jumlah implementasi dan proyek percontohan yang menggunakan teknologi ini akan berlipat ganda dibandingkan tahun 2017, dan akan berlipat ganda lagi pada tahun 2020. Selanjutnya, dengan teknologi yang memungkinkan seperti API ML dan perangkat keras khusus yang tersedia di awan, kemajuan ini sekarang akan tersedia untuk yang kecil juga. sebagai perusahaan besar. 

Kemajuan dalam lima bidang utama harus membuatnya lebih mudah dan cepat untuk mengembangkan solusi ML. Tiga dari lima kemajuan ini - otomasi, pengurangan data, dan percepatan pelatihan - membuat ML lebih mudah, lebih murah, atau lebih cepat (atau kombinasi dari ketiganya). Dua interpretasi dua model lainnya dan aplikasi pembelajaran komputer memungkinkan di area baru, yang juga harus memperluas pasar.

Augmented reality: di puncak realitas
Lebih dari satu miliar pengguna smartphone akan menciptakan konten augmented reality (AR) setidaknya sekali pada tahun 2018, dengan tiga ratus juta pengguna biasa (membuat konten bulanan) dan puluhan juta membuat dan berbagi konten setiap minggunya. Sementara AR bukanlah hal baru sampai 2018, yang berbeda kualitasnya, terutama berkaitan dengan realisme foto. Ada ketepatan yang lebih besar saat mengidentifikasi permukaan, dan algoritma superior memungkinkan bayangan untuk pemandangan yang diterangi oleh sinar matahari atau cahaya buatan. Hasilnya ilusi lebih realistis. 

Ke depan, AR harus memungkinkan pengguna tampil seolah-olah mereka bernyanyi bersama dengan penyanyi favorit mereka, berinteraksi dengan seekor harimau, menyulap bola dengan pesepakbola bintang, atau berada di tempat yang sama seperti orang lain, hewan atau benda yang mereka inginkan. untuk menggabungkan. Memang, kita akan berjuang untuk mengingat kapan AR hanyalah hal baru.

Kita Akan Menggunakan Kamera Smartphone Lebih Banyak
Kamera smartphone akan memainkan peran besar dalam konsumsi media, namun tidak dalam aplikasi sharing sosial yang kita harapkan. Awal tahun ini, Google mengumumkan produk Lens-nya , yang akan memungkinkan pengguna untuk mencari barang dengan mengambil foto. Fitur ini belum dirilis, namun pasar untuk pengenalan pencarian gambar diprediksi akan melampaui $ 25 miliar pada tahun 2019. Pencarian gambar akan digunakan untuk mengarahkan khalayak ke konten atau produk organisasi, namun mengharapkan media sosial menciptakan peluang unik lainnya. Pinterest sudah mengembangkan aplikasi untuk merekomendasikan konten.

Kamera smartphone juga akan membuka lingkungan untuk berbagi konten melalui penggunaan augmented reality. Perusahaan seperti Facebook, Apple, Microsoft, dan Google telah melakukan investasi besar dalam teknologi, dan pada tahun 2020, AR diperkirakan akan mencapai $ 120 miliar dalam penjualan .

Beberapa orang memprediksi bahwa ARKit dari Apple, sebuah alat yang membantu pengembang membuat aplikasi kenyataan yang disempurnakan untuk iPhone dan iPad, membuka pintu untuk fungsionalitas yang lebih besar. Pengembang telah menggunakan kit tersebut untuk membuat aplikasi pita pengukur, dan IKEA telah menyatakan minatnya untuk membuat sebuah aplikasi yang memungkinkan penonton melihat perabotan di rumah mereka. Game seperti Pokemon Go juga mengisyaratkan kemungkinan organisasi yang tertarik untuk bereksperimen dengan narasi dan geolokasi.

Smartphone berguna, tapi bisa mengganggu
Pada tahun 2018, 45 persen pengguna smartphone dewasa global akan khawatir mereka menggunakan ponsel mereka terlalu banyak untuk aktivitas tertentu, dan 65 persen anak usia 18-24 tahun akan merasakan hal yang sama, bertentangan dengan harapan bahwa pengguna yang lebih muda tidak menyadari kebiasaan telepon mereka Baik muda maupun tua sebenarnya cukup senang dengan menggunakan ponsel mereka banyak-bahkan ratusan kali per hari. Mereka memusatkan perhatian pada pengendalian penggunaan saat mengalihkan perhatian mereka dari kegiatan yang lebih mereka sukai untuk dipusatkan. 

Namun, perilaku smartphone lainnya, seperti gangguan mengemudi dan tidur nyenyak, membahayakan hubungan pengguna dengan orang lain, dan bahkan membahayakan kesehatan mereka atau kesehatan orang lain. Produsen ponsel, pengembang perangkat lunak dan aplikasi, dan operator jaringan akan melakukannya dengan baik untuk membantu konsumen dalam mencapai waktu tidur, mengemudi, berjalan dan keluarga dan teman yang kurang terganggu. Beberapa inisiatif ini akan meningkatkan kualitas hidup. Beberapa kemungkinan akan menyelamatkan nyawa.

Kita akan terbagi antara televisi dan internet
Pada tahun 2019, pemirsa akan menghabiskan waktu menonton televisi yang hampir sama karena mereka akan menjelajah internet. Rata-rata orang akan menghabiskan sedikit lebih dari 2,6 jam sehari browsing internet dan 2,7 jam sehari menonton televisi. Dari jumlah itu 2,6 jam online, 45 menit diprediksi akan menghabiskan waktu menonton video online dari smartphone.

Produser televisi sudah bersiap. Dalam beberapa bulan terakhir, NBC News berkomitmen untuk mengikuti seri Snapchat dan CEO AT & T menyarankan agar pertunjukkan seperti Game of Thrones dapat dipersingkat untuk perangkat mobile.



Pengatasan masalah

  • Bila digunakan dengan benar, teknologi yang dapat dipakai memberikan tingkat keterlibatan tambahan dan pengalaman yang lebih memperkaya secara keseluruhan.
  • Organisasi dan perusahaan dapat mempersiapkan penggunaan speaker cerdas secara luas dengan mempertimbangkan kasus penggunaan unik audio di rumah, misalnya, program BuzzFeed's Reporting to You membayangkan pendengar menangkap berita terbaru saat mereka bersiap-siap di pagi hari. Cerita berlangsung antara dua dan empat menit, waktu yang dibutuhkan untuk menyiapkan kopi atau makan oatmeal Anda. Jika Anda mencari lebih banyak inspirasi, CNET telah menciptakan daftar 35 keahlian Alexa yang paling berguna yang menarik minat dari perjalanan ke keuangan.
  • Realitas virtual dapat digunakan untuk mengangkut pelanggan ke acara live, terlepas dari lokasinya.
  • Organisasi akan memiliki kesempatan untuk menciptakan pengalaman yang lebih mendalam. Ini bisa melalui overlay informasi ke dunia nyata atau melalui menenun elemen cerita ke lingkungan pendengar. Pertimbangkan aplikasi Outthink Hidden T-Brand Studio New York Times , yang mendidik pengguna tentang wanita yang bekerja di NASA selama tahun 1950an melalui perburuan pemulung virtual yang didasarkan pada lokasi fisik seseorang.
  • Media sosial sangat ampuh sebagai alat untuk menghubungkan orang. Alat yang muncul ini dapat memanfaatkan keterhubungan yang sama dan menggunakannya untuk tempat kerja yang lebih produktif.
  • Sejauh ini, penerbit dan produsen fokus untuk menciptakan acara yang lebih pendek yang dapat dikonsumsi antara aktivitas smartphone lainnya, namun organisasi harus mempertimbangkan faktor lain yang dapat membuat menonton dan berbagi video online lebih menghibur, misalnya Twitter, Facebook Live, dan Twitch telah membuat video streaming langsung yang melibatkan dengan memungkinkan pemirsa berkomentar dan bereaksi secara real time.
  • Pelajari lebih lanjut tentang pembelajaran mesin dan terminologi di balik pembelajaran mesin dan cari cara untuk menggabungkannya ke dalam pemasaran media sosial Anda.




Kesimpulan/Saran

Masa depan media baru selalu berubah, namun prediksi ini dapat membantu kita sebagai konsumen atau produsen memahami kemana media baru akan berjalan dan bagaimana kita dapat mempersiapkan perubahan ini sekarang.



Daftar Pustaka

https://medium.com/digital-trends-index/in-the-year-2020-preparing-for-future-trends-in-media-consumption-a38b6aaa6710
https://www2.deloitte.com/global/en/pages/technology-media-and-telecommunications/articles/tmt-predictions.html#
https://60secondmarketer.com/blog/2016/09/29/10-predictions-future-social-media/