Menaklukkan Tuyul Bank

Dari Rangkuman Roy Suryo Watch , ensiklopedi bebas

Daftar isi

Kutipan

Pada artikel yang berjudul Menaklukkan Tuyul Bank (http://www.ebizzasia.com/0109-2003/cover,0109,3.htm) di eBizzAsia.com, Roy Suryo menjadi narasumber. Berikut adalah kutipannya:

Saat ini, kata Roy, ada program cookies atau pathfinder yang bisa menampilkan kembali apa saja yang diketik seseorang. Untuk melacak kedua kejahatan ini susahnya bukan main. Makanya, ketika nasabah tahu duitnya berkurang, sebaiknya segera di-close.

Sanggahan

Definisi Cookie

Cookie bukan berfungsi untuk 'menampilkan kembali apa saja yang diketik seseorang'. Cookie adalah mekanisme pada protokol HTTP untuk mengidentifikasi sebuah sesi.

Latar Belakang

Protokol HTTP yang digunakan pada World Wide Web bersifat stateless, artinya untuk mendownload sebuah data, web browser membuka koneksi ke web browser, mentransfer data, dan menutup koneksi. Hal tersebut dilakukan untuk setiap halaman dan elemen halaman (gambar, suara, dsb). Web server tidak dapat mengasosiasikan antara satu koneksi dengan koneksi lainnya apakah berasal dari pengguna yang sama.

Setelah itu dibuatlah mekanisme cookie. Cara kerja cookie ini adalah:

  • Pada permulaan sesi (biasanya ketika login, atau pertama kali masuk sebuah situs web), web server mengirimkan cookie. Cookie dapat memiliki informasi apa saja.
  • Web browser menyimpan cookie tersebut.
  • Jika web browser kembali membuka sebuah halaman pada situs yang sama, maka cookie yang tadi diterima akan dikirimkan kembali ke web server.

Dengan demikian, web server dapat mengidentifikasikan satu sesi yang sama pada koneksi yang berbeda.

Persepsi Negatif

Cookie memiliki persepsi negatif karena cookie dimanfaatkan oleh situs-situs tertentu untuk melacak aktivitas dari pengunjung situs web. Aktivitas yang dapat dilacak adalah misalnya catatan halaman-halaman mana saja yang sudah diakses oleh pengunjung. Walaupun demikian, cookie tidak memiliki kemampuan untuk mencatat apa saja yang sudah diketik oleh pengunjung.

Yang berbahaya dari cookie adalah jika pengunjung tidak melakukan proses 'log out' pada akhir sesi, maka pengguna komputer berikutnya dapat memanfaatkan sesi tersebut sampai sesi tersebut kadaluwarsa. Sebagai contoh: seseorang yang melakukan log in sebuah online Bank pada sebuah warnet, kemudian tidak melakukan log out setelah selesai menggunakan layanan tersebut, maka pengguna komputer setelah itu dapat memasuki account Bank.

Mungkin itu adalah salah satu sebab persepsi negatif cookie pada online banking. Namun pada hakekatnya, cara apapun untuk melacak sebuah sesi akan rentan terhadap masalah tersebut.

Pathfinder

Kami tidak dapat menemukan istilah 'pathfinder' yang berhubungan dengan topik yang dibahas.

Referensi

Alat pribadi