Monday, July 31, 2006

Melawan Israel dengan YM!

Israel memang benar-benar keterlaluan, dengan seenaknya menggempur Lebanon dan Palestina tanpa ada perasaan takut akan sangsi dunia internasional. Karena memang tidak akan ada sangsi itu. Badan persatuan bangsa-bangsa seolah-olah sudah mati. Badan yang mempunyai hak veto ini ternyata 'seolah-olah' telah memberikan legalisasi pembunuhan atas bangsa palestina dan Lebanon, karena tidak bisa mencegah dan bahkan untuk melakukan kecaman pun tidak bisa dilakukan karena di veto oleh Amerika.
Banyak sekali negara maupun organisasi yang telah melakukan protes dan kecaman, namun hal tersebut tidak sedikitpun mengetuk Israel untuk menghentikan pembunuhan-pembunuhan itu.

Bagaimana kita yang mungkin jauh dari pertempuran itu ? Tentu saja 'hanya' bisa memanjatkan doa dan membantu sebisa kita dari tanah air kita sendiri. Apa hanya itu ? Tidak ! Kita sebisa mungkin harus bisa melakukan 'sesuatu' untuk mereka yang terbantai ! Tapi apa ? Gunakan apapun yang memungkinkan untuk melakukan perlawanan terhadap Israel dan Amerika.

Misalnya apabila saat ini anda menggunakan Yahoo Messenger, gunakan bendera Palestina pada bagian foto Anda, sebagai dukungan terhadap bangsa Palestina. Apabila Anda mempunyai sebuah website, pasanglah bendera palestina di website Anda. Bendera itu bisa di peroleh dari google dengan mudah (search di bagian image untuk 'palestine flag') Atau anda bisa menulis surat ke comments@whitehouse.gov atau apapun untuk menunjukkan simpati kita terhadap bangsa terbantai.

Seberapa berhasil 'perlawanan' kita, tergantung dari Anda.

Tuesday, July 11, 2006


NewsFox

RSS (Really Simple Syndication) adalah suatu format, khususnya dalam bentuk XML dan digunakan untuk dibaca melalui tools atau web yang lain. RSS sangat berguna untuk memudahkan suatu website dalam melakukan kutipan dari website yang lain secara langsung dan tanpa dilakukan pengubahan atau penambahan berita secara manual. Misalnya suatu berita dari website BBC yang akan ditampilkan setiap saat, headline nya bisa kita tampilkan juga pada website kita. Sehingga website kita akan tampil lebih menarik dengan adanya berita terbaru dari BBC.

Namun dalam perkembangannya, sekarang rss juga sudah bisa di baca melalui media lain, selain website, yaitu browser atau tool khusus pembaca rss. Dengan adanya alat ini, maka pembaca berita tidak perlu membuka website suatu kantor berita namun sudah bisa membaca judul dan paragraf awal melalui tools yang ada di desktop kita. Apabila kita tertarik pada suatu judul berita, kita tinggal melakukan klik pada berita tersebut, dan akan dibuka oleh alat pembaca rss kita, melalui mekanisme web.

Mekanisme tersebut akan sangat membantu, orang yang sering membaca berita dari berbagai website media. Contoh aplikasi yang ada untuk pembaca RSS antara lain adalah rssreader, sharprss, dan NewsFox. Newsfox merupakan program plugins dari browser Firefox yang sudah terintergrasi dari broser ini, sehingga apabila ingin menggunakannya kita tinggal klik Tools >> NewsFox, maka akan tampil suatu windows yang akan membacakan judul berita dari berbagai macam website. Untuk menambah suatu website yang mempunyai fasilitas rss, tinggal di klik pada "Add a New Feed" dan isikan website yang bisa rss tersebut.

Tidak hanya website media yang bisa di tangkap judul beritanya, namun Newsfox juga bisa menangkap website suatu blog. Tidak semua media menyediakan RSS, diantara website yang menyediakannya antara lain adalah :
1. Antara - Ekonomi & Bisnis
2. Antara - Umum
3. DetikInet
4. Media Indonesia-Aktual
5. MetroTvNews
6. BBC
7. CNN - World
8. CNN - Top Stories

Ada juga beberapa website dengan ketertarikan khusus pada suat bidang - misalnya keamanan komputer - :
9. SecurityFocus - News
10. SecurityFocus - Vulnerabilities

Tidak semua website dari RSS gratis, namun ada juga yang bayar, seperti pada website Media Indonesia versi Cetak.

Thursday, July 06, 2006

Kelemahan Pada 2 Website Universitas

Secara tidak sengaja menemukan dua kelemahan pada dua website universitas Swasta di Indonesia Kedua kelemahan tersebut sebenarnya berbeda, yang satu adalah kelemahan pada proses bisnis dan kelemahan yang lain adalah pada teknis. Karakteristik pada kedua website tersebut hampir sama.

Uni-A
kelemahan : proses bisnis
deskripsi : kelemahan pada proses ini adalah pada saat user login, akan menggunakan Nomor Pokok Mahasiswa (NPM) dan password yang digunakan adalah sama persis dengan user login. Dengan kesamaan antara user dan password tersebut, setiap mahasiswa bisa membuka data dari mahasiswa yang lain. Padahal di dalam website tersebut, juga di sediakan proses akademis, seperti Formulir pengambilan mata kuliah (FRS) dan Daftar Nilai Sementara (DNS). Apabila website tersebut hanya berisi informasi, dan tidak memberikan pengaruh terhadap proses akademis, maka hal tersebut tetap akan menyebabkan hak mahasiswa akan terlanggar, karena data pribadi mahasiswa bisa diakses oleh umum.

Website tersebut sampai saat ini belum di publish ke mahasiswa, mungkin masih dalam tahap pembangunan (development). Namun dengan sudah bisa di publishnya, dan bisa berjalannya sebagian dari proses di dalam website tersebut, akan memberikan dampak buruk terhadap data mahasiswa, karena bisa di akses oleh masyarakat umum. Apabila status dari website tersebut adalah dalam tahap development, sebaiknya tidak di publish untuk umum atau digunakan data yang tidak valid.

Untuk mahasiswa pengguna dari website tersebut, sebaiknya juga melakukan perubahan password, sehingga tidak sama dengan NPM yang ada. Untuk pengembang, sebaiknya proses bisnisnya diperbaiki terlebih dahulu sebelum di publis ke umum.

Suatu universitas, dalam memberikan akses ke suatu sumberdaya yang bersifat umum melalui internet, sebaiknya juga memberikan :
1. Sosialisasi terhadap mahasiswa terhadap penggunaan suatu sumber daya.
2. Tidak memberikan user dan password yang identik dengan mahasiswa (seperti NPM). Namun digunakan sistem identifikasi dan authentifikasi yang lain, seperti pengaktifan account dari mahasiswa melalui jaringan dalam dari universitas, atau pengaksesan data hanya dari intranet universitas, menggunakan verifikasi bertingkat, misalnya dengan menggunakan alamat email dari mahasiswa yang bersangkutan atau melalui proses di dalam intranet universitas.

Uni-B
kelemahan : teknis
deskripsi : kelemahan pada uni-B adalah kesalahan dalam pemrograman sehingga memungkinkan seseorang untuk masuk ke dalam aplikasi CMS pada menu untuk "Dosen dan Staff". Pada menu tersebut akan memungkinkan dosen dan staff untuk melakukan proses administrasi terhadap beberapa menu yang seharusnya hanya di lakukan oleh dosen dan staff, seperti posting berita untuk website, dan segala hal yang berkaitan dengan contain managemen pada website universitas tersebut.

Kesalahan program tersebut, adalah tidak di cegahnya proses semacam SQL Injection pada menu website, sehingga apabila pengakses website hanya memberikan perintah '*', maka akan masuk kedalam keseluruhan sistem website dengan mudah. Perbaikan sistem login pada website ini sangat diperlukan.