Lilypie 5th Birthday PicLilypie 5th Birthday Ticker

Lindungi Data Anda

February 28, 2007

Assalamualaikum…

Seberapa penting data yang anda miliki?

Apakah memang layak data Anda tidak ingin diketahui oleh orang lain atau bahkan competitor bisnis Anda.

Tidak ada tempat yang aman untuk menyimpan data-data Anda, kecuali komputer kesayangan Anda dimatikan dan masukan dalam gudang kemudian digembok.

Namun demikian setidaknya masih ada cara atau metode yang setidaknya mampu sedikit menghambat atau mengeleminir data-data Anda jatuh ketangan orang yang tidak dikehendaki yaitu dengan metode enkripsi. Karena bagaimanapun proteksi yg kita lakukan, sangat sulit untuk mencegah data dibaca orang lain, apalagi kalau secara fisik bisa diakses.

Ada beberapa software yang mampu melindungi data Anda dengan menggunakan metode enkripsi, misalnya yang menurut Saya patut Anda coba :

1. Truecrypt (Open Source/ GPL)
2. Waterwall (Propierty/ License)

1. Truecrypt (www.truecrypt.org)

Sekilas tentang software ini adalah free alias gratis ngga perlu bayar lisensi.
Software ini mampu berjalan diatas sistem operasi Windows XP/2000/2003 and Linux.

Main Features:
# Creates a virtual encrypted disk within a file and mounts it as a real disk.
# Encrypts an entire hard disk partition or a storage device such as USB flash drive.
# Encryption is automatic, real-time (on-the-fly) and transparent.
# Provides two levels of plausible deniability, in case an adversary forces you to reveal the password:

a) Hidden volume (steganography – more information may be found here).

b) No TrueCrypt volume can be identified (volumes cannot be distinguished from random data).
# Encryption algorithms: AES-256, Blowfish (448-bit key), CAST5, Serpent, Triple DES, and Twofish.
Mode of operation: LRW (CBC supported as legacy).

Untuk informasi selengkapnya silakan kunjungi link ini http://www.truecrypt.org/docs/.

Tapi sayang masih ada kelemahannya, truecrypt belum mampu mencegah pengkopian apabila volume telah live. Tapi setidaknya mencegah pencurian data dalam kasus-kasus seperti misalkan hardisk/laptop dicuri. Untuk meminimalkan pencurian, truecrypt bisa diatur apabila dalam sekian menit tidak ada aktivitas read/write, maka otomatis di-unmount. Mungkin itu yang terbaik yang bisa dilakukan truecrypt untuk meminimalkan pencurian data. Selebihnya ya mungkin perlu pasang firewall, anti-virus, anti-spyware dsb untuk mencegah unauthorized copy.

2. Waterwall (http://www.safasoft.co.kr/)

Sekilas tentang software ini adalah propierty alias berbayar harus lisensi.
Software ini mampu berjalan diatas sistem operasi Windows dan Linux.

Selain memiliki keunggulan yang ada di truecrypt, waterwall ini mampu memproteksi secara komphrehensif dari semua kemungkinan keluarnya data, contohnya seperti yang tertera di rulesetnya :

PRINT=
PRINT RATE=
RSD=
CD/RW=
SCREEN=
SCREEN RATE=
OUTFLOW=
COM CONTROL=
PRINT MAXCOUNT=
CHECK SMTPMAIL=
DLG SMTPMAIL=
CONTENT SMTPMAIL=
ATTACH SMTPMAIL=
CHECK WEBMAIL=
DLG WEBMAIL=
CONTENT WEBMAIL=
ATTACH WEBMAIL=
CONTENT GROUPMAIL=
CAPTURE URL=
Secure Screen=
Secure Folder=
MSN File=
MSN Chat=
Check AutoLogOn=
RSD ENCRYPT=
CD/RW CTRL=
EXTHDD LOCK=
EXTHDD OUT=
EXTHDD ENCRYPT=
COM FTP=
COM SHARE=
COM ETC=
PORTABLE WRITE=
EXTHDD WRITE=
CONTROL 1394=
CONTROL IRDA=
CONTROL SERIAL=
CONTROL PARALLEL=
WATER MARKING=

Sepertinya hampir semua celah/port terencrypt oleh software ini.

Software ini lebih cocok digunakan untuk perusahaan yang berskala besar untuk mencegah keluarnya data dan jatuh ketangan orang-orang yang jail, apalagi sampai ke competitor.

Sayang, software ini pasti sangat mahal sekali……dan sayang…masih bisa dilumpuhkan dengan mudah.

Seperti yang Saya sampaikan diawal, tidak ada tempat yang ”aman”.

Mungkin pendekatan persuasif atau atau teknik social engineering lebih ampuh dari software secangih apapun.

Wassalam