Selasa, 22 November 2016

Perbedaan antara HTTP (HyperText Transfer Protocol) dengan HTTPS (HyperText Transfer Protocol Secure)

HTTP dan HTTPS adalah kode bahasa protokol  yang sering kita jumpai bagi pengguna internet, karena di setiap link yang mengacu pada sebuah website pasti menggukannya. Kode ini juga sering kita jumpai ketika hendak melakukan browsing atau membuka halaman website tertentu. Kita di minta untuk mengetik kode tersebut di awalnya dan diakhiri dengan titik dua (:) dan dua garis miring (//) ketika kita melakukan browsing halaman website yang diinginkan.

A. Pengertian HTTP dan HTTPS

1. HTTP ( HyperText Transfer Protocol)
HyperText Transfer Protokol (HTTP) adalah sebuah protokol jaringan lapisan aplikasi yang digunakan untuk sistem informasi terdistribusi, kolaboratif, dan menggunakan hipermedia penggunaannya banyak pada pengambilan sumber daya yang saling terhubung dengan tautan yang disebut dengan dokumen hiperteks yang kemudian membentuk World Wide Web pada tahun 1990 oleh fisikawan inggris yang bernama Tim Berners Lee. HTTP merupakan protokol yang menyediakan perintah dalam komunikasi antar jaringan, yaitu komunikasi antara jaringan komputer client dengan web server. Dalam komunikasi ini, komputer clientmelakukan permintaan dengan mengetikkan alamat atau website yang ingin di akses. Sedangkan server mengolah permintaan tersebut berdasarkan kode protokol yang di inputkan.
HTTP disebut protokol Stateless karena setiap perintah dijalankan secara independen, tanpa pengetahuan tentang perintah yang datang sebelumnya. Ini adalah alasan utama yang sulit untuk menerapkan situs Website yang bereaksi secara cerdas untuk input pengguna.
Sesi http
Sebuah sesi HTTP adalah urutan transaksi permintaan dan respons jaringan dengan menggunakan protokol HTTP. Sebuah klien HTTP akan memulai sebuah permintaan. Klien tersebut akan membuka sebuah koneksiTransmission Control Protocol (TCP) ke sebuah port tertentu yang terdapat dalam sebuah host (umumnya port 80 atau 8080). Server yang mendengarkan pada port 80 tersebut akan menunggu pesan permintaan klien. Saat menerima permintaan, server akan mengirimkan kembali baris status, seperti “HTTP/1.1 200 OK”, dan pesan yang hendak diminta, pesan kesalahan atau informasi lainnya.
2. HyperText Transfer Protocol Secure (HTTPS)
HyperText Transfer Protocol Secure (HTTPS) memiliki pengertian yang sama dengan HTTP, hanya saja HTTPS memiliki kelebihan fungsi di bidang keamanan (secure). HTTPS di temukan oleh Netscape Communication Corporation. HTTPS menggunakan Secure Socket Layer (SSL) atau Transport Layer Security(TLS) sebagai sublayer dibawah HTTP aplikasi layer yang biasa. HTTP di enkripsi dan deskripsi dari halaman yang di minta oleh pengguna dan halaman yang di kembalikan oleh web server. Kedua protokol tersebut memberikan perlindungan yang memadai dari serangan eavesdroppers, dan man in the middle attacks. Pada umumnya port yang digunakan HTTPS adalah port 443. Tingkat keamanan tergantung pada ketepatan dalam mengimplementasikan pada browser web dan perangkat lunak server dan didukung oleh algorithma penyandian yang aktual. Oleh karena itu, pada halaman web digunakan HTTPS, dan URL yang digunakan dimulai dengan ‘https://’.
Https dapat menjamin keamanan dalam Autentikasi server yaitumemungkinkan peramban dan pengguna memiliki kepercayaan bahwa mereka sedang berbicara kepada server aplikasi sesungguhnya.Https juga mampu dalam menjaga kerahasiaan data dan Integritas data.
B. Perbedaan antara HTTP dengan HTTPS
Beberapa perbedaan utama antara http dan https, dimulai dengan port default, yang 80 untuk http dan 443 untuk https. Https bekerja dengan transmisi interaksi yang normal http melalui sistem terenkripsi, sehingga dalam teori, informasi tidak dapat diakses oleh pihak selain klien dan server akhir. Ada dua jenis umum lapisan enkripsi: Transport Layer Security (TLS) dan Secure Socket Layer (SSL), yang keduanya menyandikan catatan data yang dipertukarkan.
C. Cara Kerja HTTP dan HTTPS
Https bukan protokol yang terpisah, tetapi mengacu pada kombinasi dari interaksi HTTP normal melalui Socket Layer terenkripsi SSL (Secure) atau Transport Layer Security (TLS) mekanisme transportasi. Hal ini menjamin perlindungan yang wajar dari penyadap dan (asalkan dilaksanakan dengan benar dan otoritas sertifikasi tingkat atas melakukan pekerjaan mereka dengan baik) serangan.

Port default TCP https: URL adalah 443 (untuk HTTP tanpa jaminan, defaultnya adalah 80). Untuk mempersiapkan web-server untuk koneksi https penerima harus sebagai administrator dan membuat sertifikat kunci publik untuk server web. Sertifikat ini dapat dibuat untuk server berbasis Linux dengan alat seperti Open SSL yang ssl atau gensslcert SuSE. Sertifikat ini harus ditandatangani oleh otoritas sertifikat satu bentuk atau lain, yang menyatakan bahwa pemegang sertifikat adalah siapa yang mereka ajukan. Web browser pada umumnya didistribusikan dengan penandatanganan sertifikat otoritas sertifikat utama, sehingga mereka dapat memverifikasi sertifikat yang ditandatangani oleh mereka.
Bila menggunakan koneksi https, server merespon koneksi awal dengan menawarkan daftar metode enkripsi mendukung. Sebagai tanggapan, klien memilih metode sambungan, dan klien dan sertifikat server pertukaran untuk otentikasi identitas mereka. Setelah ini dilakukan, kedua belah pihak bertukar informasi terenkripsi setelah memastikan bahwa kedua menggunakan tombol yang sama, dan koneksi ditutup. Untuk host koneksi https, server harus memiliki sertifikat kunci publik, yang embeds informasi kunci dengan verifikasi identitas pemilik kunci itu. Sertifikat Kebanyakan diverifikasi oleh pihak ketiga sehingga klien yakin bahwa kuncinya adalah aman.
D. Keuntungan  mengubah HTTP menjadi HTTPS?
Untuk mengamankan komunikasi antara browser dengan web server. Mengapa? Ilustrasi singkat berikut akan menjawabnya: Ketika anda mengakses sebuah web server yang menggunakan protokol HTTPS, halaman yang dikirimkan pada anda telah dienkripsi dulu oleh protokol ini. Dan semua informasi yang anda kirimkan ke server (registrasi, identitas, nomor pin, transfer pembayaran) akan dienkripsi juga sehingga tidak ada yg bisa mencuri dengar (eavesdropping) data-data anda  ketika proses transaksi sedang berlangsung. Maka transaksi data anda menjadi lebih safe. Protokol HTTPS bisa anda temukan pada situs-situs perbankan, ecommerce, form registrasi, dsb. Karena di area bisnis inilah rentan sekali terjadi eavesdropping oleh pihak ketiga. Untuk itulah anda membutuhkan sertifikat SSL.

Beberapa variasi kemungkinan halaman dan form URL yang perlu diperhatikan adalah:
  • Halaman form di http://prohighschool.blogspot.com/formlogin.html dan tag form login dalam bentuk <form action=http://prohighschool.blogspot.com/dologin.php>. Ini benar-benar tidak aman karena tidak ada enkripsi sama sekali.
  • Halaman di http://prohighschool.blogspot.com/formlogin.html , tag form login dalam bentuk <form action=https:/prohighschool.blogspot.com/dologin.php . Ini pun tetap tidak aman karena formlogin bisa diubah dengan mitm attack.
  • Halaman di https://prohighschool.bogspot.com/formlogin.html , tag form login dalam bentuk <form action=http://prohighschool.blogspot.com/dologin.php>. Form login tidak bisa diserang, namun password dikirimkan tanpa terenkripsi. Sama saja bohong.
  • Halaman di https://prohighschool.blogspot.com/formlogin.html, tag form login dalam bentuk <form action=https://prohighschool.blogspot.com/dologin.php>. Ini baru aman, form login tidak bisa diserang, dan password terenkrip.
Page Url     Form Url     Status
HTTP        HTTP        Not secure, nothing encrypted.
HTTP        HTTPS     Not secure, vulnerable to mitm attack.
HTTPS     HTTP        Not secure, form data not encrypted.
HTTPS     HTTPS     Maximum Security

itulah pengertian, fungsi, dan perbedaan HTTP dengan HTTPS, sekian terimakasih..

Senin, 21 November 2016

Cara Merawat Burung Pendet, Pentet, atau Toet

Berikut ini ada beberapa tips atau trik sederhana agar burung Pentet atau Cendet atau Toet rajin berkicau dan pandai menirukan suara burung jenis lainnya,
Burung Cendet

Jam 07.00 burung diangin-anginkan di teras. Jam 07.30 burung dimandikan (karamba mandi atau semprot, tergantung pada kebiasaan masing-masing burung).
Bersihkan kandang harian. Ganti atau tambahkan Voer dan Air Minum.
Berikan Jangkrik 4 ekor pada cepuk EF. Jangan pernah memberikan Jangkrik secara langsung pada burung.
Penjemuran dapat dilakukan selama 1-2 jamhari mulai pukul 08.00-11.00. Selama penjemuran, sebaiknya burung tidak melihat burung sejenis.

Setelah dijemur, angin-anginkan kembali burung tersebut diteras selama 10 menit, lalu sangkar dikerodong.
Siang hari sampai sore (jam 10.00-15.00) burung dapat di Master dengan suara Master atau burung-burung Master.

Jam 15.30 burung diangin-anginkan kembali diteras, boleh dimandikan bila perlu.
Berikan Jangkrik 2 ekor pada cepuk EF.
Jam 18.00 burung kembali dikerodong dan di perdengarkan suara Master selama masa istirahat sampai pagi harinya.

PENTING
Kroto segar diberikan 1 sendok makan maksimal 2x seminggu.
Pemberian Cacing diberikan 1 ekor 2x seminggu.

Berikan Multivitamin yang dicampur pada air minum seminggu sekali saja.

itulah tips dan trik merawat atau memelihara burung Pendet, Cendet, atau Toet yang mudah dilakukan, terimakasih.

Senin, 20 Juni 2016

HATI HATI PENIPUAN !!!

Based on true story,
Tokoh utamanya sebut saja Gaspol
Disore yang cerah, Gaspol di panggil sama temannya sebut saja Remblong, yang katanya sih penting banget. setibanya di rumahnya, Remblong pun menginformasikan pada Gaspol bahwa dia dapat uang tunai 10jt dari suatu....... Gaspol tidak langsung percaya, karna dia tau di negri kita tercinta ini ada saja modus penipuan, satu modus penipuan sudah dipahami oleh sebagian masyarakat, muncul lagi beberapa modus baru, ketika Gaspol diberitahu oleh Remblong kalau dia mendapatkan pesan pop up mengenai hadiah 10jt nya, jadi ga lewat kotak masuk pesan seperti biasanya, dan juga si pemberi hadiah ini sebut saja Tapai, hanya menyuruh Remblong memberikan informasi nama dan nama nasabahnya, serta memberitahu agar WASPADA PENIPUAN dan Tapai memberikan nomor istimewa yang agak panjang, yang dicatat oleh Remblong di kertas, btw, si Tapai ini bertelekomunikasi dengan si remblong melalui smartphonenya. Lalu tanpa basa basi lagi Gaspol langsung mengantarkan Remblong ke atm terdekat dan tersepi, karna kata Remblong ini akan menjadi transaksi terlamanya. Setibanya di atm, Gaspol dan Remblong pun langsung masuk ke atm dan Tapai memberi arahan kepada Remblong agar memasukkan atm pribadinya ke mesin atm. Sampai pada proses terakhirnya sesuai arahan Tapai, ternyata atm si Remblong sudah tidak aktif, si Tapai pun memberi saran agar meminjam atm teman, dipinjamlah atm milik Gaspol, sesuai dengan arahan Tapai melalui telepon, Remblong disuruh mengecek saldo milik Gaspol, terbesitlah di benak Gaspol (ini mau ngasih hadiah kok malah suruh cek saldo sih). dilihatlah saldo milik Gaspol yang hanya 370rb, setelah dilihat, arahan selanjutnya dari Tapai ialah memilih mandi fie poi, pilih transfer e money, setelah itu suruh mengisikan nomer e money (nomer telepon) "anda", dikasih lah nomer e money nya dari Tapai, terbesit lagi di benaknya Gaspol (ini disuruh mengisikan nomer "anda" kok malah tapai yang ngasih, seharusnya kan itu nomor e money saya) selanjutnya disuruh mengisi lagi nomer apa lagi gitu, dikasih lagi nomernya dari Tapai 0265893. Lagi lagi si Gaspol terbesit (itu kok kayak angka nominal uang ya, kalo dikurangi saldo hampir mendekati batas uang yang harus ada di atm, (yaitu 100rb)) ketika hampir diselesaikan, Remblong pun menanyakan pada Tapai, (mas ini kok malah mau transfer uang ke nomer yang mas kasih, maaf nih mas, jangan jangan mas menipu saya ya), akhirnya dibatalkan proses yang lama tadi, entah apa yang meyakinkan Remblong, Remblong pun akan melakukan hal yang sama lagi. Sebelum melakukan transaksi tersebut, Gaspol berpikiran kalau memang benar Tapai ingin menguras saldo saya, lebih baik saya ambil dulu saldo saya, Gaspol pun menarik uang 250rb, tersisa 120rb, dan Remblong melakukan hal sama dari awal pada saat mengisikan nomernya, dengan nomer yang sama (0265893) lalu tekan oke/yes/apalah,, munculah kotak dialog berisi SALDO ANDA TIDAK MENCUKUPI, setelah Remblong memberitahu pada Tapai, Tapai langsung mengarahkan agar Remblong mengecek kembali saldonya. dalam hati Gaspol (wah! Beneran, ni orang mau menguras saldo saya rupanya, mau ngasih hadiah aja pakai lihat saldo, terus mau transfer hadiah aja ada tulisan SALDO ANDA TIDAK MENCUKUPI, sudah dapat dipastikan ini penipuan). Setelah Tapai mengetahui saldo Gaspol, Tapai menyuruh melakukan hal yang sama, saat mengisikan nomernya, nomernya pun berubah/berbeda dengan yang tadi (0265893), diganti 19362, Remblong langsung protes pada Tapai (mas kenapa nomernya berbeda dengan yang tadi, mas mau menipu saya ya) entah apa yang membuat Remblong tetap melanjutkan prosesnya, Gaspol berpikiran (apa mungkin Tapai bilang setelah transfer anda akan mendapatkan kotak dialog lagi dan mengisikan nomer yang ditulis di kertas tadi ya..) setelah menyelesaikan proses transaksi, beneran ada kotak dialog, tapi tulisanya berbeda dengan apa yang diharapkan (proses transfer telah selesai, apakah ada transaksi lain? Tekan iya bila ada, /sebaliknya) dengan santai Remblong berkata (mas terimakasih ya udah nipu saya) eh langsung diputus teleponnya oleh Tapai,  Gaspol pun tahu sebenarnya Remblong sangat kesal dengan Tapai, tetapi Remblong mengerti marah tidak akan mengembalikan uang tadi, untungnya yang terkuras cuma 20rb.
Berhati hatilah ketika mendapat pesan atau pop up yang berisikan tentang hadiah, jangan langsung percaya, terutama pada yang belum tahu mengenai e money, kalau saja gaspol dan remblong tau betul tentang mandi fie poi atau e money, mereka akan mengerti kalau proses transaksinya menuju pada penarikan saldo, bukan penambahan saldo. Jika saja saldonya lebih dari 10 juta, dan Tapai Tapai lain memberi nomer/nominal 9842459 dan korban mengira ini mungkin kode tertentu/nomer istimewa untuk bisa transfer hadiahnya,, berarti tapai tersebut akan menerima uang 9jt lebih, dan korban akan kehilangan uang 9jt lebih..
p.s pengalaman pribadi (Gaspol)