Pendahuluan ART Indrastanti R. Widiasari Dian W. Chandra Perangkat lunak penguji kebocoran firewall Full text

101 Perangkat Lunak Penguji Kebocoran pada Firewall di Sisi Klien dengan Metode Parent Application Leak 1 Indrastanti R. Widiasari, 2 Dian W. Chandra Fakultas Teknologi Informasi Universitas Kristen Satya Wacana Jl. P. Diponegoro 52-60, Salatiga 50711, Indonesia Email: 1 indrastanti_ftiyahoo.co.id, 2 di4nhotmail.com Abstract Internet is the place where you can get the information, but internet looks like the double edge sword. While you get the information from internet, your information can be spread into internet. When the computer has been infected with the trojan or spyware, then there is a potential than the information in the computer have been stolen and send to internet. The tool that can be used to prevent that is a firewall, but not all the firewalls have the ability to prevent leakage from parent application. Keywords : Firewall, Parent Application Leak, Internet, Trojan, Spyware

1. Pendahuluan

Pada era globalisasi ini, informasi yang memegang peranan penting dapat diperoleh melalui internet. Informasi yang berada di dalam komputer yang terdapat di dalam jaringan lokal haruslah dilindungi dari pengaksesan pihak luar yang tidak berhak. Karena itu biasanya pada jaringan yang terhubung dengan internet terdapat firewall di sisi server. Firewall ini bisa berupa komputer yang difungsikan sebagai firewall atau bisa juga sebuah perangkat keras firewall. Firewall server ataupun perangkat keras firewall menerapkan pemeriksaan packet filtering yaitu pemeriksaan terhadap paket yang masuk dan yang keluar dari jaringan. Firewall ini sangatlah tangguh dalam menghadapi penyerangan dari luar, tetapi memiliki kelemahan, yaitu tidak melakukan pengecekan terhadap aplikasi pemanggil. Karena itu firewall ini dapat ditembus dari dalam. Penyerangan dari dalam biasanya dilakukan oleh trojan. Trojan dapat masuk ke dalam suatu komputer dalam jaringan yang sudah terproteksi oleh firewall, karena pengguna komputer mengunduh download program yang sudah disusupi oleh trojan. Program-program yang memiliki kemungkinan telah disusupi oleh trojan biasanya merupakan program freeware, keygen, crack, dan attachment email dari pengirim yang tidak dikenal. Dengan adanya trojan di dalam komputer, maka informasi yang berada di dalam komputer dapat saja tersebar ke internet. Untuk mencegah kebocoran informasi, maka pada sisi klien perlu dipasang 102 Jurnal Teknologi Informasi-Aiti, Vol. 5. No. 2, Agustus 2008: 101-200 sebuah personal firewall yang menerapkan statefull inspection. Dengan penerapan statefull inspection maka walaupun trojan sudah masuk ke dalam komputer, belum tentu dapat berkomunikasi dengan internet. Untuk mengetahui apakah firewall yang terpasang di sisi klien memiliki kebocoran atau tidak, maka diajukanlah penelitian ini untuk membuat suatu perangkat lunak yang digunakan untuk menguji suatu firewall yang terpasang di sisi klien.

2. Internet, Firewall, Trojan, dan Metode Parent Application Leak