Jangan Sembarang Menjalankan Aplikasi atau Script di MacOS X


Sekedar Informasi:

  • Situs ini adalah blog pribadi, catatan harian saya sebagai tukang ngoprek
  • Saya tidak membuka toko atau tempat service henpon ataupun PSP. Saya kerja kantoran lhooo :)
  • Saya mengisi dan menjawab situs ini di waktu luang saya, jd harap maklum kl saya gak sempet jawab
  • Saya hanya bisa menjawab yang saya tahu dan kebetulan lg ada barangnya, banyak hal yg saya masih gak tau dan mungkin salah kasih info. Itulah fungsi blog ini, utk sharing info
  • Silahkan baca-baca dulu artikel lain di kategori yang sama, karena mungkin sudah ada yg pernah menanyakan hal yang sama
  • Mohon maaf, jika Anda YM saya, silahkan perkenalkan diri dan jelaskan maksud Anda dengan sopan, tidak perlu Buzz berulang kali ... kl saya tidak jawab, artinya sedang sibuk
  • Mohon maaf sekali, saya lebih suka menerima pertanyaan melalui email atau komen di blog ini saja, YM masih ok ... tp kl telepon agak mengganggu, terutama kl lg jam kerja.
  • Terima kasih atas perhatiannya

    Sebenernya ini peringatan bagi semua User untuk OS apa pun, gak cuman Mac OS X.

    Knp aku tekankan MacOS X, krn hari ini aku baru aja mengexplore lebih dalem lagi soal AppleScript, dan hasilnya lumayan menakjubkan … sebenernya sih gak cuman AppleScript, segala macem script/aplikasi yang bisa dijalankan oleh User berpotensi sama, yaitu menjalankan instruksi yang destruktif atau tidak diinginkan. Why ?

    Karena pada umumnya, pengguna MacOS X banyak yang tidak memasang password utk login nya, kedua … akses root cukup dengan menggunakan sudo … sudo lebih baik dimatikan ato dibatasi. Dengan memanfaatkan kebiasaan2 ini, seorang yg “nakal” dapat menyisipkan perintah2 “nakal” ke dalam sebuah aplikasi or script yg biasa didownload oleh kita2. Contoh Adium AppleScripts.

    Bayangkan saja kl kita lsg download dari internet, lalu lsg di-execute … dan ternyata ada perintah hapus semua isi home direktori user yg sekarang aktif, ato buka koneksi tunnel dari komputer mac os x ke komputer si “nakal” sehingga bisa diakses via remote, dst dst dst.

    Model2 kayak gini gak bisa ditangani dengan AntiVirus, AntiSpyware, Firewall, dst … krn ini lebih mengandalkan kepedulian si pengguna dalam menjaga access right login dan file2 miliknya …. selama Dokumen dan Aplikasi penting tidak dapat digunakan sembarangan, maka script/aplikasi nakal apapun tidak dapat dengan mudah “memainkan” komputer mu.

    Waspadalah … Waspadalah !

    3 Comments


    Leave a reply


    XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>