Langsung ke konten

Arsip

Keamanan Siber

112 artikel
Keamanan Siber 21 Sep 2026 5 min read

OCSP Stapling Membawa Status Revocation di TLS

OCSP Stapling Membawa Status Revocation di TLS Validasi sertifikat menjawab lebih dari satu persoalan. Client dapat memeriksa signature, nama, masa berlaku, dan trust anchor, tetapi sertifikat yang lolos pemeriksaan tersebut masih dapat berstatus revoked setelah diterbitkan. Status revocation karena itu berada di samping validasi path normal, bukan menggantikannya. Online Certificate Status Protocol (OCSP) menyediakan response status bertanda tangan untuk sertifikat. Client dapat melakukan query langsung ke OCSP responder, tetapi cara itu menambahkan pihak ketiga ke proses pembentukan koneksi. OCSP stapling memindahkan response yang sesuai ke pertukaran TLS: server mengambil response lalu menyajikannya kepada client yang meminta status sertifikat.

Keamanan Siber 21 Sep 2026 6 min read

Mutual TLS Mengautentikasi Kedua Sisi Koneksi

Mutual TLS Mengautentikasi Kedua Sisi Koneksi Koneksi HTTPS konvensional mengautentikasi server dengan certificate, sementara client biasanya membuktikan identitasnya kemudian melalui mekanisme aplikasi seperti session cookie, bearer token, atau password. Mutual TLS, yang umum disingkat mTLS, menambahkan autentikasi client berbasis certificate ke dalam exchange TLS. Hasilnya adalah transport channel tempat setiap peer dapat memverifikasi certificate chain dan proof of possession atas private key dari sisi lainnya. Hal itu mengubah boundary autentikasi, tetapi tidak menjadikan certificate sebagai authorization policy. Identitas client yang valid tetap dapat ditolak saat mengakses resource tertentu.

Keamanan Siber 21 Sep 2026 6 min read

Log Certificate Transparency Membuat Penerbitan Sertifikat Dapat Diaudit

Log Certificate Transparency Membuat Penerbitan Sertifikat Dapat Diaudit Sertifikat TLS yang dipercaya publik dapat valid menurut PKI tetapi tetap tidak diharapkan oleh operator domain. Certificate authority dapat menerbitkan sertifikat setelah kompromi akun, kesalahan validasi, atau kegagalan lain pada jalur penerbitan. Validasi sertifikat biasa memeriksa chain, hostname, masa berlaku, signature, dan policy yang relevan. Pemeriksaan tersebut tidak memberi tahu operator bahwa ada sertifikat valid lain untuk nama yang sama. Certificate Transparency (CT) menambahkan lapisan audit publik pada penerbitan sertifikat. Certificate authority mengirim sertifikat atau precertificate ke log publik append-only. Log mengembalikan Signed Certificate Timestamp (SCT), yaitu janji bahwa item yang dikirim akan dimasukkan dalam maximum merge delay yang ditetapkan log. Client dapat mewajibkan bukti CT yang sesuai sebagai bagian dari policy sertifikat, sementara operator domain dapat memantau log untuk nama yang mereka kelola.

Keamanan Siber 21 Sep 2026 5 min read

HSTS Memaksa HTTPS Setelah Policy Host Tersimpan

HSTS Memaksa HTTPS Setelah Policy Host Tersimpan Redirect dari HTTP ke HTTPS memindahkan request ke TLS, tetapi request HTTP pertama tetap terjadi. Jika browser memulai dari http://example.com, browser dapat menghubungi endpoint HTTP sebelum menerima redirect. Penyerang yang berada di jalur jaringan dapat mengganggu pertukaran itu sebelum browser mencapai TLS. HTTP Strict Transport Security (HSTS), yang distandardisasi dalam RFC 6797, mengubah perilaku navigasi berikutnya. User agent yang sesuai dan menerima response Strict-Transport-Security yang valid melalui transport aman menyimpan policy HTTPS-only untuk host tersebut. Selama policy masih aktif, URL HTTP untuk host itu diubah menjadi HTTPS sebelum request tidak aman dikirim.

Keamanan Siber 21 Sep 2026 7 min read

DNSSEC Memvalidasi Data DNS melalui Delegasi Bertanda Tangan

DNSSEC Memvalidasi Data DNS melalui Delegasi Bertanda Tangan DNS pada dasarnya menjawab pertanyaan tentang nama dan resource record tanpa bukti kriptografis bahwa data yang dikembalikan benar-benar berasal dari operator zone. DNS Security Extensions (DNSSEC) menambahkan signature dan rantai delegasi yang dapat diperiksa resolver validator sebelum data DNS bertanda tangan diperlakukan sebagai autentik. Proteksinya memiliki batas yang jelas. DNSSEC menyediakan autentikasi asal data dan integritas untuk data DNS. Mekanisme ini tidak mengenkripsi query atau response, menyembunyikan nama yang ditanyakan, atau mengautentikasi aplikasi yang dicapai setelah resolusi. Record A bertanda tangan yang valid dapat membuktikan bahwa record tersebut autentik dalam rantai DNSSEC; hal itu tidak membuktikan bahwa server pada alamat tersebut aman.

Keamanan Siber 21 Sep 2026 5 min read

DNS CAA Membatasi CA yang Boleh Menerbitkan Sertifikat

DNS CAA Membatasi CA yang Boleh Menerbitkan Sertifikat Certificate authority yang dipercaya secara publik hanya dapat menerbitkan sertifikat setelah menyelesaikan validasi yang diwajibkan oleh policy-nya dan aturan ekosistem yang berlaku. DNS Certification Authority Authorization (CAA) menambahkan kontrol lain: domain dapat menyatakan CA mana yang diizinkan menerbitkan sertifikat untuk namespace DNS tersebut. CAA tidak menggantikan validasi kontrol domain, Certificate Transparency, atau verifikasi sertifikat oleh client. Mekanisme ini membatasi penerbitan di sisi CA. CA yang memproses permintaan memeriksa policy CAA yang relevan sebelum penerbitan dan tidak boleh menerbitkan ketika policy melarangnya.

Keamanan Siber 21 Sep 2026 5 min read

CSP frame-ancestors Membatasi Penyematan Halaman

CSP frame-ancestors Membatasi Penyematan Halaman Clickjacking tidak mengharuskan attacker mengganti interface aplikasi target. Halaman berbahaya dapat menempatkan aplikasi asli di dalam frame yang transparan atau diposisikan secara cermat, lalu menyusun control umpan agar klik user jatuh pada action terautentikasi di halaman yang berada dalam frame. Directive frame-ancestors pada Content Security Policy memindahkan keputusan penyematan ke response yang hendak ditempatkan di dalam frame. Target menyatakan ancestor yang dapat diterima. Browser yang mengikuti CSP memeriksa rantai ancestor sebelum mengizinkan resource terlindungi dimuat dalam nested browsing context.

Keamanan Siber 21 Sep 2026 5 min read

Cross-Origin-Resource-Policy Mengatur Embedding no-cors

Cross-Origin-Resource-Policy Mengatur Embedding no-cors Halaman web secara rutin menyematkan resource tanpa memberi JavaScript akses langsung ke byte responsnya. Gambar, classic script, media, dan subresource lain dapat memakai mode request no-cors, sehingga browser mengizinkan bentuk pemuatan lintas origin tertentu sambil menjaga respons tetap opaque bagi script. Perilaku default itu berguna bagi web, tetapi pemilik resource dapat memerlukan batas yang lebih ketat. Cross-Origin-Resource-Policy (CORP) adalah header respons HTTP yang memberi tahu browser origin atau site mana yang boleh menggunakan respons melalui jalur no-cors yang dicakup policy ini.

Keamanan Siber 21 Sep 2026 5 min read

Cross-Origin-Opener-Policy Memisahkan Relasi Antar-Window

Cross-Origin-Opener-Policy Memisahkan Relasi Antar-Window Sebuah window browser dapat menyimpan referensi ke window top-level lain. window.open() mengembalikan WindowProxy, sedangkan dokumen yang dibuka dapat menerima referensi window.opener. Same-origin policy membatasi bagian yang dapat diperiksa oleh window lintas origin, tetapi relasi itu sendiri masih dapat membuka state dan permukaan komunikasi tertentu. Cross-Origin-Opener-Policy (COOP) menambahkan batas pada relasi tersebut. Header respons ini memengaruhi apakah dokumen top-level tetap berada dalam browsing context group (BCG) yang kompatibel atau berpindah ke grup baru. Ketika policy mengharuskan grup terpisah, referensi antara opener dan dokumen yang dibuka diputus.

Keamanan Siber 21 Sep 2026 6 min read

Certificate Transparency Membuat Penerbitan Sertifikat TLS Dapat Diaudit

Certificate Transparency Membuat Penerbitan Sertifikat TLS Dapat Diaudit Sertifikat TLS yang dipercaya publik dapat valid secara kriptografis tetapi tetap merupakan sertifikat yang tidak pernah diminta operator domain. Validasi sertifikat membentuk chain ke certification authority yang dipercaya dan memeriksa sertifikat terhadap policy client. Proses itu sendiri tidak memberi operator domain catatan global atas seluruh sertifikat yang diterbitkan untuk namanya. Certificate Transparency (CT) menambahkan lapisan visibilitas tersebut. Log publik menerima sertifikat atau precertificate, membuat komitmen untuk mencatatnya, lalu menyediakan riwayat append-only yang dapat diperiksa monitor. Mekanisme ini tidak menghentikan certification authority yang menerbitkan sertifikat bermasalah. CT membuat penerbitan dapat diamati dan memberi client dasar untuk meminta bukti bahwa sertifikat telah diserahkan ke log yang diterima.

Keamanan Siber 20 Sep 2026 5 min read

Nonce CSP Mengikat Eksekusi Script ke Setiap Response

Nonce CSP Mengikat Eksekusi Script ke Setiap Response Content Security Policy dapat membatasi script yang dieksekusi browser setelah menerima sebuah dokumen. Policy berbasis nonce memindahkan keputusan itu dari host allowlist yang luas: server menempatkan nilai baru yang tidak dapat diprediksi pada policy response, lalu menyalin nilai tersebut hanya ke elemen script yang memang hendak diizinkan. Mekanisme ini memiliki batas yang jelas. Nonce tidak melakukan sanitasi HTML, tidak membuktikan bahwa sebuah script aman, dan tidak memperbaiki DOM API yang digunakan secara tidak aman. Nonce memberi browser token otorisasi untuk elemen script tertentu dalam satu response dokumen.

Keamanan Siber 20 Sep 2026 6 min read

Header Fetch Metadata Membatasi Request Lintas Situs

Header Fetch Metadata Membatasi Request Lintas Situs Server web sering menerima informasi HTTP yang cukup untuk melakukan routing, tetapi tidak cukup untuk mengetahui konteks browser yang menghasilkan request tersebut. Sebuah GET dapat berupa navigasi top-level, pemuatan gambar, atau JavaScript fetch. Sebuah POST dapat berasal dari halaman aplikasi sendiri atau dari form yang ditempatkan di situs lain. Fetch Metadata menambahkan header request yang dibuat browser untuk menjelaskan konteks tersebut. Sec-Fetch-Site menunjukkan hubungan antara initiator dan target, sedangkan Sec-Fetch-Mode, Sec-Fetch-Dest, dan pada kondisi tertentu Sec-Fetch-User menjelaskan mode request, destination, dan user activation. Server dapat memakai sinyal itu untuk menolak bentuk request yang memang tidak perlu diterima sebuah endpoint.

Keamanan Siber 19 Sep 2026 6 min read

Write Protection userfaultfd Menempatkan Penulisan Memori di Balik Batas Fault User Space

Sebuah thread dapat memiliki virtual memory mapping yang writable tetapi tetap terhenti saat mencoba memodifikasi page tertentu. Mode write-protect userfaultfd Linux memungkinkan user space mendaftarkan range memori, menerapkan write protection pada page di range tersebut, lalu menerima event page fault ketika page yang diproteksi ditulis. VMA dapat tetap writable secara logis sementara state page table membentuk batas intersepsi yang lebih sempit. Mekanisme ini bukan sistem otorisasi umum. userfaultfd adalah interface pengendalian memory fault. Relevansi keamanannya berasal dari posisi titik keputusan: write dapat ditangguhkan sebelum protected page berubah, sehingga handler terpisah dapat mencatat state, mengoordinasikan migrasi, mempertahankan batas snapshot, atau menahan progres dengan membiarkan fault belum terselesaikan.

Keamanan Siber 19 Sep 2026 8 min read

Signal Protocol Adalah Lapisan Kriptografi, Bukan Protokol Transport

Signal Protocol Adalah Lapisan Kriptografi, Bukan Protokol Transport Service Go dapat mengirim pesan melalui WebSocket, HTTP, WebRTC, MQTT, atau antrean store-and-forward tanpa satu pun transport tersebut menyediakan end-to-end encryption. Enkripsi transport seperti TLS melindungi koneksi antara peer jaringan. Signal Protocol menangani batas yang berbeda: isi pesan dienkripsi pada satu endpoint dan tetap berupa ciphertext sampai endpoint penerima memproses sesi kriptografi yang sesuai. Perbedaan itu menentukan posisi Signal Protocol dalam aplikasi. Relay dapat mengautentikasi akun, merutekan envelope, menyimpan ciphertext yang belum terkirim, dan menerapkan kuota, tetapi relay tidak perlu memiliki conversation key yang dibutuhkan untuk mendapatkan kembali plaintext pesan.

Keamanan Siber 19 Sep 2026 5 min read

Seal memfd Mengubah Shared Memory Menjadi Payload Immutable yang Ditegakkan Kernel

Shared memory efisien karena dua proses dapat mengamati storage yang sama tanpa menyalin data. Properti itu menjadi masalah keamanan ketika satu pihak memvalidasi byte lalu mengonsumsinya sementara pihak lain masih memiliki kewenangan untuk mengubah objek yang sama. Sealing pada memfd Linux dapat mempersempit race tersebut dengan membuat mutasi tertentu gagal di kernel sebelum file descriptor melewati batas kepercayaan. memfd_create() membuat file anonim dan mengembalikan file descriptor biasa. Objek tersebut dapat diatur ukurannya, ditulis, dipetakan, dan ditransfer melalui UNIX domain socket. Dengan MFD_ALLOW_SEALING, inode dimulai dengan set seal kosong sehingga produsen dapat menambahkan pembatasan yang tidak dapat dibatalkan setelah payload diisi.

Keamanan Siber 19 Sep 2026 5 min read

Policy fscrypt Mengikat Pohon Direktori ke Kunci Enkripsi Filesystem

Sebuah direktori dapat tetap terlihat penuh pada filesystem Linux yang ter-mount sementara konten regular file dan nama filenya tidak dapat digunakan tanpa kunci tertentu. Dengan fscrypt, batas tersebut melekat pada objek filesystem dan bukan dibentuk dengan me-mount filesystem terenkripsi kedua. Policy enkripsi yang dipasang pada direktori kosong diwarisi oleh regular file, direktori, dan symbolic link yang dibuat di bawahnya. Properti ini lebih sempit daripada kerahasiaan seluruh filesystem. fscrypt mengenkripsi konten dan nama file, tetapi sebagian besar metadata filesystem tetap terlihat, sedangkan pemeriksaan permission biasa tetap menentukan siapa yang dapat mengakses objek setelah kunci terkait tersedia. Policy enkripsi dan kontrol akses karena itu merupakan batas yang terpisah.

Keamanan Siber 19 Sep 2026 6 min read

Permission Event fanotify Menempatkan Akses File di Balik Keputusan User Space

Sebuah proses dapat lolos dari pemeriksaan permission filesystem biasa tetapi tetap menunggu sebelum operasi filenya selesai. Permission event fanotify Linux memungkinkan monitoring group mencegat operasi terpilih dan mewajibkan listener user space mengembalikan respons izinkan atau tolak. Mekanisme ini menyisipkan titik keputusan sinkron ke jalur akses, bukan sekadar melaporkan aktivitas setelah operasi terjadi. Perbedaan tersebut membuat fanotify relevan bagi produk keamanan yang memerlukan inspeksi konten atau evaluasi policy di dekat waktu akses file. Mekanisme ini juga menciptakan dependensi yang tidak dimiliki sistem notifikasi biasa: kernel dapat menahan proses lain pada permission event sementara user space menentukan hasilnya.

Keamanan Siber 19 Sep 2026 6 min read

Perbedaan Framing HTTP/1.1 Membentuk Batas Request Smuggling

Perbedaan Framing HTTP/1.1 Membentuk Batas Request Smuggling Satu koneksi HTTP/1.1 dapat membawa beberapa request secara berurutan. Setiap recipient karena itu harus menentukan secara tepat posisi akhir satu request sebelum mem-parsing request berikutnya. Pada koneksi langsung dari client ke origin, satu parser mengambil keputusan tersebut. Dalam deployment dengan reverse proxy, gateway, load balancer, cache, atau intermediary lain, byte stream yang sama dapat melewati beberapa parser sebelum mencapai kode aplikasi. Request smuggling dapat terjadi ketika recipient yang berdekatan menetapkan batas berbeda terhadap byte yang sama. Masalahnya bukan sekadar header malformed yang mencapai aplikasi. Masalah tersebut merupakan perbedaan antara state machine protokol: satu recipient menganggap request telah selesai sementara recipient lain masih memperlakukan sebagian byte sebagai body, atau sebaliknya. Byte yang tersisa pada persistent connection kemudian dapat ditafsirkan dalam konteks request yang berbeda.

Keamanan Siber 19 Sep 2026 7 min read

Pemilihan Kunci JWS Adalah Keputusan Trust, Bukan Instruksi Header

Pemilihan Kunci JWS Adalah Keputusan Trust, Bukan Instruksi Header Token bertanda tangan dapat membawa metadata yang mengarahkan verifier ke sebuah kunci. Protected header JWS dapat menyebut algoritma melalui alg, mengidentifikasi kunci melalui kid, atau, pada profile yang mengizinkannya, membawa maupun mereferensikan material kunci melalui parameter seperti jwk, jku, x5c, atau x5u. Field tersebut berguna untuk mengarahkan proses verifikasi, terutama saat rotasi kunci. Field tersebut tidak membuktikan bahwa kunci yang dipilih memang tepercaya untuk token yang sedang diproses.

Keamanan Siber 19 Sep 2026 7 min read

OCSP Stapling Memindahkan Bukti Pencabutan ke TLS Handshake

OCSP Stapling Memindahkan Bukti Pencabutan ke TLS Handshake Sertifikat TLS dapat masih berada dalam masa berlaku setelah penerbitnya menandai sertifikat tersebut sebagai dicabut. Tanggal dan tanda tangan pada sertifikat tidak memuat perubahan status yang terjadi kemudian, sehingga client yang menerapkan pemeriksaan pencabutan memerlukan informasi status dari mekanisme lain. OCSP menyediakan respons status bertanda tangan untuk sertifikat tertentu. OCSP stapling mengubah jalur pengirimannya: TLS server mengambil respons lalu mengirim bukti bertanda tangan itu kepada client selama handshake.

Keamanan Siber 19 Sep 2026 7 min read

Nonce CSP dan strict-dynamic Memindahkan Kepercayaan Skrip ke Batas Bootstrap

Content Security Policy dapat berisi daftar panjang host skrip yang diizinkan tetapi tetap memberikan kewenangan eksekusi lebih luas daripada yang dimaksud pembuat aplikasi. Sumber host seperti https://cdn.example.net mengizinkan resource skrip yang cocok dari origin tersebut; aturan itu tidak menyatakan respons individual atau keputusan aplikasi mana yang dipercaya. Saat host yang diizinkan juga menyajikan file yang dikendalikan pengguna, endpoint JSONP lama, atau resource executable lain di luar set yang dimaksud aplikasi, batas berbasis host dapat menjadi terlalu luas.

Keamanan Siber 19 Sep 2026 4 min read

no_new_privs Memblokir Penambahan Privilege Saat Eksekusi

Sebuah service dapat perlu mengeksekusi program helper setelah menerima input yang tidak tepercaya. Jika salah satu program tersebut memiliki set-user-ID, set-group-ID, atau file capabilities, execve() biasa dapat melintasi batas privilege meskipun proses pemanggil tidak bermaksud memperoleh otoritas tambahan. Linux no_new_privs mengubah transisi tersebut: setelah atribut ini ditetapkan pada sebuah thread, pemanggilan execve() berikutnya tidak dapat memberikan privilege yang tidak dimiliki pemanggil pada saat eksekusi. Properti ini sengaja memiliki cakupan sempit. Ia membatasi penambahan privilege melalui eksekusi program; ia tidak menghapus otoritas yang sudah dimiliki proses. Perbedaan tersebut membuat no_new_privs berguna sebagai batas eksekusi satu arah, tetapi tidak cukup sebagai sandbox lengkap.

Keamanan Siber 19 Sep 2026 6 min read

Kontinuitas Host Key SSH Adalah Batas Trust di Sisi Client

Kontinuitas Host Key SSH Adalah Batas Trust di Sisi Client Koneksi SSH dapat menegosiasikan enkripsi yang kuat tetapi tetap mengautentikasi server yang salah. Enkripsi melindungi transport setelah key exchange membentuk konteks kriptografinya; enkripsi tidak secara mandiri menyatakan bahwa server key tersebut milik host yang memang dituju client. Keputusan identitas itu berada pada verifikasi host key. Pada banyak client interaktif, artefak yang terlihat adalah entri known_hosts. Properti keamanan yang lebih mendasar adalah kontinuitas: client memerlukan dasar tepercaya untuk menerima sebuah host key saat ini dan untuk menentukan apakah key yang berbeda di kemudian hari merupakan rotasi yang sah atau endpoint yang tidak diharapkan.

Keamanan Siber 19 Sep 2026 6 min read

Header Fetch Metadata Membentuk Batas Request Lintas Situs di Sisi Server

Browser dapat mengirim request terautentikasi ke sebuah situs dari dokumen yang di-host di tempat lain. Cookie dapat menyertai request tersebut sesuai atribut cookie, sementara same-origin policy tetap dapat mencegah halaman pemicu membaca respons. Bagi server, perbedaan ini penting: pemblokiran akses terhadap respons tidak selalu menghentikan request lintas situs agar tidak mencapai endpoint. Fetch Metadata menambahkan konteks request ke batas ini. User agent yang mendukung mekanisme tersebut memasang header request Sec-Fetch-* yang menjelaskan relasi serta properti request agar dapat dievaluasi server sebelum logika aplikasi menjalankan tindakan sensitif. Kebijakan dapat menolak request karena bersifat lintas situs, sekaligus mempertahankan alur navigasi atau resource publik tertentu.