www.esoftwaresource.blogspot.com. Powered by Blogger.
RSS

Cybersecurity: Berhati-hati kongsi maklumat peribadi

 

CyberSecurity Malaysia hari ini menasihatkan para pembeli-belah dalam talian agar berhati-hati apabila berkongsi maklumat memandangkan serangan keselamatan siber kini kian meningkat.

Ketua Pegawai Eksekutif Prof Datuk Husin Jazri berkata antara Januari dan Ogos, sejumlah 13,173 jenayah siber seperti penipuan, komplot dan cubaan pencerobohan terhadap pengguna internet telah dilaporkan kepada CyberSecurity Malaysia.  
  
"Berbanding dengan tempoh yang sama tahun lepas, kami hanya menerima 6,206 insiden yang bermakna jenayah telah meningkat 112 peratus tahun ini," katanya dalam taklimat media bersama mengenai Keselamatan Beli-belah Dalam Talian dan Mudah Alih dengan PayPal.
  
Husin berkata kes-kes penipuan ialah penyumbang utama kepada jenayah siber yang menguasai 35 peratus atau 4,574 kes, sementara penipuan pembelian dalam talian 12 peratus atau 565 insiden dari Januari hingga Oktober.
  
"Penipuan yang dijalankan dalam talian kini sudah sama dengan penipuan di jalanan dan internet. Oleh itu, peluang untuk mendapatkan semula wang amat tipis," katanya.
  
Bagi meningkatkan kesedaran di kalangan pengguna, terutamanya pembeli-belah dalam talian, CyberSecurity Malaysia telah berganding bahu dengan Paypal untuk menyediakan peringatan kepada para pembeli-belah Malaysia.
  
Sebagai sebahagian daripada kempen, mereka akan menjalankan kempen kesedaran bersama untuk berkongsi tip-tip keselamatan di radio, media cetak dan dalam talian.
  
Pengarah urusan PayPal (Asia Tenggara dan India) Elias Ghanem berkata kerjasama ini akan mempromosikan Disember sebagai bulan beli-belah dalam talian yang selamat kerana ia merupakan musim puncak untuk rakyat Malaysia membeli-belah dalam talian yang mengambil peluang akan tawaran istimewa yang ditawarkan.
  
"Bagi kekal selamat sepanjang tempoh beli-belah dalam talian yang paling sibuk ini, kami menggesa agar mereka mengamalkan "membeli-belah tanpa amalan perkongsian" dan mendapatkan perlindungan pengguna, terutamanya ketika membeli dari laman sesawang seberang laut," katanya.
  
Ghanem berkata PayPal turut menawarkan dasar perlindungan pembeli yang melindungi para pembeli dalam talian jika mereka tidak menerima barangan yang mereka beli dari laman sesawang yang menerima PayPal atau mereka menerima barangan yang berbeza daripada yang terdapat di laman sesawang.
  
PayPal ialah perniagaan e-perdagangan berpangkalan di AS, penyedia untuk cara yang lebih cepat dan selamat untuk membayar dan mendapat pembayaran dalam talian.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

25 "Worst Passwords" of 2011 Revealed

If you see your password below, STOP!
Do not finish reading this post and immediately go change your password -- before you forget. You will probably make changes in several places since passwords tend to be reused for multiple accounts.
Here are two lists, the first compiled by SplashData:

1. password

2. 123456

3.12345678

4. qwerty

5. abc123

6. monkey

7. 1234567

8. letmein

9. trustno1

10. dragon

11. baseball

12. 111111

13. iloveyou

14. master

15. sunshine

16. ashley

17. bailey

18. passwOrd

19. shadow

20. 123123

21. 654321

22. superman

23. qazwsx

24. michael

25. football

Last year, Imperva looked at 32 million passwords stolen from RockYou, a hacked website, and released its own Top 10 "worst" list:
1. 123456
2. 12345
3. 123456789
4. Password
5. iloveyou
6. princess
7. rockyou
8. 1234567
9. 12345678
10. abc123

If you've gotten this far and don't see any of your passwords, that's good news. But, note that complex passwords combining letters and numbers, such as passw0rd (with the "o" replaced by a zero) are starting to get onto the 2011 list. abc123 is a mixed password that showed up on both lists.Last year, Imperva provided a list of password best practices, created by NASA to help its users protect their rocket science, they include:
It should contain at least eight characters

It should contain a mix of four different types of characters - upper case letters, lower case letters, numbers, and special characters such as !@#$%^&*,;" If there is only one letter or special character, it should not be either the first or last character in the password.

It should not be a name, a slang word, or any word in the dictionary. It should not include any part of your name or your e-mail address.

Following that advice, of course, means you'll create a password that will be impossible, unless you try a trick credited to security guru Bruce Schneir: Turn a sentence into a password.
For example, "Now I lay me down to sleep" might become nilmDOWN2s, a 10-character password that won't be found in any dictionary.

Can't remember that password? Schneir says it's OK to write it down and put it in your wallet, or better yet keep a hint in your wallet. Just don't also include a list of the sites and services that password works with. Try to use a different password on every service, but if you can't do that, at least develop a set of passwords that you use at different sites.

Someday, we will use authentication schemes, perhaps biometrics, that don't require so much jumping through hoops to protect our data. But, in the meantime, passwords are all most of us have, so they ought to be strong enough to do the job.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Diserang Malware

SEKIRANYA komputer saya telah diserang oleh Malware, apakah yang perlu saya lakukan?

Apabila berlakunya masalah jangkitan atau serangan Malware terhadap sesebuah komputer, sudah tentulah ia perlu dipulihkan kembali dengan memelihara keselamatan dan keadaan data yang ada di dalamnya.
Namun begitu, ada beberapa cara yang baik dalam mengendalikan masalah ini supaya proses baik pulih akan berjalan dengan lancar dan jayanya. Berikut adalah cara-cara yang boleh diguna pakai dalam mengendalikan masalah ini.

1. Kenal pasti tahap ancaman Malware tersebut sama ada ia dikategorikan sebagai ancaman pada tahap rendah, sederhana atau tinggi.
Pada tahap ancaman yang rendah, kesan buruknya adalah jelas tetapi mudah untuk dibersihkan. Pada tahap ancaman yang sederhana, kesan buruknya juga adalah jelas tetapi memerlukan usaha yang lebih untuk membersihkannya.
Pada tahap ancaman tinggi, kesannya agak sukar untuk dilihat atau dikesan tetapi ia akan mencuri data yang terdapat dalam komputer tersebut.
Jadi, fokus haruslah diberikan kepada tanda-tanda ancaman Malware tersebut dan bagaimana langkah yang seterusnya perlu diambil untuk menanganinya.

2. Lakukan analisis terhadap fail-fail log bagi kesemua perisian keselamatan yang ada seperti Firewall, antivirus dan sebagainya.
Ini adalah untuk melihat sama ada berlaku perkaitan masalah Malware sedia ada dengan masalah-masalah Malware yang lepas.

3. Buat soal selidik kepada pengguna komputer tersebut atau kepada diri sendiri berkenaan dengan aktiviti-aktiviti yang telah dilakukan terhadap komputer tersebut sebelum terjadinya masalah jangkitan Malware ini.
Sila catit kesemuanya jika perlu. Ini penting untuk melihat perkaitannya dengan masalah Malware yang dihadapi. Boleh juga melihat fail log komputer sekiranya ada.

4. Laksanakan baik pulih komputer yang dijangkiti dengan program-program tertentu dan sekiranya tidak boleh mencapainya, gunakanlah media lain seperti pemacu storan USB, CD, disket atau DVD.
Antara program komputer yang penting untuk buat baik pulih ini adalah seperti USB Dummy Protect (fungsi write protect), Super Anti-Spyware (Buang Malware) Malware Bytes AntiMalware (Buang Malware), SysInternals (Masalah Malware), EXEFIX_XP (Pulihkan masalah fail .exe dan shortcut), Sophos Rootkit Revealer (Masalah Malware), aswMBR (Masalah Malware), Kaspersky Rescue CD (Pakej lengkap untuk masalah Malware) dan lain-lain tools atau program baik pulih.
Perkara yang paling penting setelah itu adalah kemas kini perisian-perisian yang sedia ada dalam komputer itu termasuk sistem pengoperasian.

5. Buat pengrekodan terhadap semua dapatan yang telah diperolehi sama ada ia datang daripada soal selidik atau perlarian program komputer seperti masalah virus atau Malware, masalah vulnerability atau kelemahan pada sistem komputer, risiko-risiko yang berpotensi berlaku, perimeter-perimeter ancaman dan lain-lain.
Bagi melengkapkan pengrekodan ini, boleh rujuk kepada buku-buku panduan atau laman-laman web keselamatan seperti Microsoft Malware Protection Center, McAfee Threat Intelligence dan lain-lain. Biasanya laman web perisian anti virus yang utama ada menyediakan maklumat-maklumat ini.

6. Akhir sekali, bolehlah dirangkakan atau membuat tambahan kepada panduan keselamatan dan polisi keselamatan terhadap penggunaan komputer bagi mencegah berlakunya masalah jangkitan Malware ini sekali lagi di masa hadapan. Ini dapat mendidik sesiapa sahaja untuk penggunaan komputer yang selamat dan betul.

Proses pencegahan perlu dibuat tetapi ia tidak dapat menghalang secara total masalah jangkitan Malware ini. Perkara yang penting adalah persediaan perlu ada untuk menangani masalah ini dan ia perlu dikongsi untuk pertahanan di masa akan datang.
Berlakunya masalah ini membolehkan beberapa kajian dapat dibuat terhadap tahap rangka keselamatan digital sedia ada dengan membuat profil risiko-risiko jangkaan, menganaliasa fail-fail log, kecerdikan sistem dalam menangani ancaman dan lain-lain.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Kata laluan Mozilla Firefox

BOLEHKAH saya meletakkan kata laluan dalam program Mozilla Firefox di komputer? Bagaimana caranya?

SECARA umumnya kebanyakan pelayar web seperti Mozilla Firefox tidak mempunyai fungsi yang membolehkan kata laluan dikonfigurasikan untuk penggunaannya. Namun begitu terdapat cara yang boleh digunakan untuk membolehkan sesebuah pelayar web itu mempunyai kata laluan.
Kebanyakan pengguna memerlukan kata laluan tersebut untuk mengawal penggunaan pelayar web dalam melayari Internet. Ia juga digunakan untuk menjaga kerahsiaan privacy dalam penggunaan sesebuah program pelayar web tersebut. Dengan adanya kata laluan penggunaannya terkawal dan rahsia.
Bagi membolehkan sesebuah pelayar web mempunyai fungsi kata laluan, ia memerlukan pemasangan program komputer tertentu kepada pelayar web tersebut yang di kenali sebagai add on program. Di sini akan saya bincangkan beberapa pelayar web utama yang popular digunakan.
Bagi pelayar web Mozilla Firefox, boleh dipasang kepadanya program tambahan Master Password+. Ia boleh dimuat turun di alamat URL, https://addons.mozilla.org/en-US/firefox/addon/master-password/.
Bagi pelayar web Google Chrome pula, boleh dipasang kepadanya program tambahan Simple Startup Password.
Ia boleh dimuat turun di alamat URL, https://chrome.google.com/webstore/detail/ojoalkffommhmdmbohjphohoejjmgepc.
Mungkin ada program tambahan lain yang boleh digunakan untuk fungsi kata laluan seperti Internet Lock dan lain-lain. Cara yang sama juga bagi program-program pelayar web yang lain.
Bagi pelayar web Internet Explorer pula, ia boleh dikonfigurasikan dengan kata laluan dengan pergi ke Tools > Internet Option > Content > Content Advisor > General. Seterusnya pergi ke ruangan Supervisor Password dan klik butang create. Seterusnya masukan kata laluan yang dikehendaki dan klik OK.
Sekiranya sesebuah komputer digunakan dalam persekitaran rangkaian dan Windows, boleh digunakan program untuk polisi komputer seperti Group Policy untuk mengawal penggunaan sesebuah pelayar web dengan menggunakan kata laluan.

(sumber dari utusan on line)

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Masalah fail tidak dijumpai

SETIAP kali saya membuka PC,  akan keluar pop up Problem starting C:/Users/user/cnmss. The specified module could not be found seperti ditunjukkan gambar rajah. Apa yang perlu saya lakukan?


KENAPA ia berlaku?
Secara umumnya, masalah ini berlaku kerana fail atau direktori (folder) tersebut tidak dijumpai oleh sistem komputer atau ia tidak wujud dalam komputer.Sekiranya ia wujud, fail atau direktori tersebut tidak boleh dibuang kerana ia sedang digunakan oleh sistem komputer.Jadi, ketika program Windows mula dilarikan dan ia mencari fail atau direktori tersebut tetapi tidak menemuinya.

Antara simptom-simptom yang lain adalah terdapat mesej ralat yang mempunyai ayat-ayat berikut iaitu

"Cannot find...", "Cannot start...", "Cannot load...", "Could not run...", Cannot run", "Error loading..." atau "specific module could not be found".

Perkara ini boleh disebabkan oleh beberapa perkara iaitu;
 Proses pembuangan sesebuah program komputer dibuat secara tidak lengkap atau proses pembuangannya bermasalah.Fail tersebut berada dalam senarai fungsi Startup Windows tetapi ia sudah tiada dalam komputer.Berlaku masalah gangguan terhadap sistem komputer Windows yang normal disebabkan oleh ada fail sistem Windows yang dibuang atau dijangkiti virus dan Malware.Biasanya fail yang berkaitan dengan nama cnmss adalah kepunyaan sesebuah program komputer yang dihasilkan oleh pihak Canon seperti program pemacu pencetak Canon dan sebagainya.

Cara untuk mengatasinya?
Perkara pertama sekali yang perlu dilakukan adalah, sila kemas kini program Windows dan perisian anti-virus yang digunakan. Kemudian, boleh laksanakan mana-mana cara yang akan dibincangkan seterusnya.Imbas keseluruhan komputer dengan perisian anti-virus yang telah dikemas kini. Sekiranya ada virus, sila kenal pasti jenis virus dan ikuti langkah-langkah pembuangannya atau baik pulih.
Sila membuat pembuangan program atau aplikasi komputer yang berkaitan secara bersih dan teratur.
Sekiranya perlu, boleh dimuat turun aplikasi komputer yang digunakan untuk membuang mana-mana program komputer secara teratur dan bersih.

Seterusnya, larikan program komputer tersebut dalam komputer.Fail atau direktori yang dikatakan hilang itu boleh dibuang secara manual dengan membuangnya dalam persekitaran mod selamat Windows atau Safe Mode.Ini sekiranya fail atau direktori tersebut masih ada dalam komputer.Sila buang fail atau direktori tersebut daripada konfigurasi senarai fail dalam Startup Windows.Ia boleh dilakukan secara manual dalam program msconfig pada tab Startup atau secara automatik dengan menggunakan aplikasi komputer tertentu seperti Autoruns dan lain-lain.

Ia juga boleh dibuang secara manual menerusi program Regedit dengan melaksanakan pencarian fail terlebih dahulu.Pastikan program Regedit itu dibuat salinan pendua terlebih dahulu.Program Autoruns dihasilkan secara percuma oleh pihak Microsoft. Ia boleh dimuat turun menerusi alamat URL, HYPERLINK "http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx" \t "_blank"http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx.

Sekiranya ia disebabkan oleh virus atau malware, proses pengimbasan komputer boleh dilaksanakan dalam mod selamat. Pastikan juga komputer tersebut bebas daripada rangkaian dan internet.Akhir sekali, sila kemas kini sekali lagi program Windows dan perisian anti-virus yang digunakan. Seterusnya, imbas kembali komputer yang bermasalah itu dengan perisian anti-virus.

(sumber dari utusan online)

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Step By Step Cara Membuat Sijil Menggunakan Mail Merge

Apa yang anda perlukan:
1. Sijil asal dalam Mocrosoft Office Word


-contoh-
 2. Data pelajar dalam Microsoft Office Excell


Cara-cara:
1. Buka sijil asal dalam Word
2. Pilih Tools->Letter and Mailings->Mail Merge... dari menu
 
[1.JPG] 

3. Pilih Letters dari Select document type dan klik Next: Starting Document

4. Pilih Use the current document dari Select starting document dan klik Next: Select recipients

5. Pilih Use an existing file dari Select recipients dan klik Browse... pada Use an existing list. Cari file data dalam Excel yang anda simpan sebelumnya dan klik Open. Pilih Sheet1$ (bergantung pada sheet data anda).

6. Klik OK

7. Klik OK

8. Klik Next: Write your letter

9. Klik pada tempat pertama (contoh Name:_) yang ingin anda masukkan data. Klik More items... pada Write your letter dan pilih data pertama (contoh Nama Calon) yang ingin anda masukkan. Klik Insert dan Close. Ulang langkah ini sehingga semua data yang anda ingin masukkan selesai





10. Klik Next: Preview your letters
11. Klik Next: Complete the merge
12. Klik Print untuk print semua sijil yang telah siap ataupun untuk simpan dan edit klik pada Edit individual letter. Pilih All dan klik OK

13. Tahniah! Anda baru sahaja selesai membuat 100 atau 200 keping sijil hanya dengan sekali proses sahaja. Jimat masa dan tenaga. Teknologi adalah untuk kemudahan semua. Belajarlah untuk kemudahan anda. Selamat mencuba...

Untuk muat turun nota,sila klik disini

Tutorial melalui video



Nota:bagi pengguna microsoft office 2oo7-2010,cara penggunaan adalah sama.Cuma yang berbeza adalah kedudukan menu mailing sahaja.Step diatas adalah contoh asas dan sebarang penambahan di dalam sijil hendaklah menggunakan kreativiti sendiri.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

HOW TO DO THE POWER SUPPLY PAPER CLIP TEST?

 


There are various reasons why a computer will shut down. Chief among these is component
overheating. The most common cause of computer overheating is a fan going bad and failing
to cool down a component. Most computers have power supplies similar to this one:

When a PSU fan goes bad, it is not able to cool down the power supply hence the device will
heat up. The excess heat generated by the PSU will add to the overall temperature of the
system unit. If this failure is not corrected, the PSU will become damage. A damaged PSU can,potentially, damage the components as well as the motherboard, itself.

If your system appears to be exhibiting an, abnormally, high temperature and you suspect that the PSU’s fan has gone bad but are not sure, there is a test you can perform which should prove weather the fan is working or not. This test is called, “The PSU Paper Clip Test.” The first things we need to identify are the main power connectors that run from the PSU and attach to the motherboard to supply the voltage and current that your motherboard and its components need. Most power supplies have a 20 or 24 pin ATX Connector like the one shown in the picture on the left and a 4 pin ATX Connector like the one shown in the picture on the right:


These connectors are needed by your motherboard in order to function properly. As mentioned above, they supply the proper voltages and currents that the various components attached to the motherboard need in order to work properly. These components include, the motherboard itself, the CPU, the memory modules, the hard drive and the optical drive as well as any video cards that your system my use.

To perform the PSU Paper Clip test, we’ll need to examine the power supply connectors closely and find the one that has a lone green wire. Ninety nine percent of the time, this green wire is located on pin 14 on the bigger connector. In addition to the green wire, locate the other black wires that are present in the connector. Here’s an image of the wires in quest ion:




Once the wires are located, you will need a paper clip such as the one shown here:




Once the paper clip has been attached to the green and black wires, this will enable the power supply to turn on while it is disconnected from the motherboard something not possible,otherwise. After this is done, turn off the power switch, if one is present, and connect the power cord to the PSU as shown below:


If the PSU does not have a switch, then as soon as you connect the power cord, power should flow through the PSU and you can then observe the fan on that power supply to see if it turns
as shown in the image that follows:


If the fans turns, then this means that the PSU is, at least, delivering some voltages out and
overheating might not be occurring. If, on the other hand, the fan does not turn, then
overheating is, most, likely occurring and the PSU will eventually fail and may damage some
other components, in the process. This test works ninety nine percent of the time. There is,
however, that one percent. If you want to be sure of the power supply’s functionality I would
suggest that you purchase a power supply tester. This will give you, more, accurate results then the PSU Paper Clip test.







  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Hard Disk Monitor Tools

Active@ Hard Disk Monitor is a disk utility that checks and monitors the status of your hard drives to help prevent data loss. The system is based on the Self-Monitoring Analysis and Reporting Technology (S.M.A.R.T).
This software utility monitors the HDD SMART status.
For example: hard disk parameters such as Temperature, Head Flying Height and Spin-Up Time to notifies a user if critical conditions occur. Disk Monitor also displays hard disk drive information, current S.M.A.R.T. attributes and the overall status of the hard disk’s health.
Advanced disk scan allows you to detect bad sectors on a disk’s surface. The software can be launched automatically at Windows startup and monitor the system in the background. An icon in the System Tray can display the temperature for selected HDD(s).

Main Features:

  • Hard Disk performance monitoring and control
  • Based on Self Monitoring Analysis and Reporting Technology (or S.M.A.R.T.)
  • Able to scan and display bad sectors on a disk’s surface.
  • Displays current S.M.A.R.T. attributes
  • Can be launched automatically at Windows startup and monitor the HDD(s) in the background
  • Provides standard hard disk information such as Serial/Model Number, Number of cylinders, and so on.
  • Sends an email or a popup notification automatically if critical conditions appear.
  • Includes System Tray icon temperature status
  • Can generate event log and S.M.A.R.T reports
  • The software has an easy to use user interface
  • Routine disks scanning on schedule (PRO version)


Active@ Hard Disk Monitor

What is a S.M.A.R.T Technology.

Self-Monitoring, Analysis, and Reporting Technology, or S.M.A.R.T., is a monitoring system for computer hard disks to detect and report on various indicators of reliability, and assist in the anticipation of failures.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS