Cara Membuka "System Volume Information" Untuk Windows XP

Penasaran dengan isi system volume information milik windows XP?? buka aja trus... liat apa aja isinya.....

wakh... ternyata masih Access Denied ya... Kenapa ????
Pada partisi media penyimpanan (harddisk, flashdisk, mmc, dll) dengan file system NTFS, pada umumnya akan ditemui sebuah folder dengan nama System Volume Information. Defaultnya, folder ini tidak akan bisa dibuka, walau menggunakan login administrator sekalipun. Lalu bagaimana cara melihat isi folder System Volume Information ini? Penasaran? sekarang coba pake langkah - langkah berikut...

1. Hilangkan ceklist pada opsi Use simple file sharing (Recommended) pada folder options di tab view.
    lihat gambar dibawah ini :



2. Buka properties dari folder System Volume Information
    Caranya : Klik kanan pada folder system volume information, pilih properties (paling bawah), pilih tab security, disini kita dapat melihat Access Control List (ACL) untuk folder System Volume Information. Defaulnya hanya akan ada satu grup SYSTEM (dengan permission Full Control) saja pada Access Control List.
lihat gambar dibawah ini :



 3. Tambahkan group/user account yang akan digunakan untuk mengakses
     Agar dapat mengakses folder ini, maka kita harus memasukkan group atau user account kita ke dalam ACLnya. Caranya pada box bagian atas, klik tombol add. Setelah muncul window Select User or Groups, masukkan nama user atau grup yang akan diberi permission. Untuk lebih mudahnya, gunakan menu Advance di kiri bawah. Setelah memilih user/group, klik tombol OK.



 4. Beri permission pada user/group
    Setelah berhasil memasukkan user/group ke dalam ACL, langkah selanjutnya adalah memberikan jenis permission untuk user/group tersebut. Caranya klik nama user/group tersebut pada box atas, kemudian tentukan permissionnya pada box bawah. Defaultnya windows akan memberikan permission Read & Execute untuk user/group yang dimasukkan ke dalam ACL.
 


5. Test buka Folder System Volume Information
    Setelah memberikan permission (minimal untuk Read atau List Folder Contents), maka seharusnya kita sudah dapat melihat isi dari folder ini. Gambar berikut merupakan contoh isi dari folder ini pada kamputerku tepatnya di partisi C. Isinya dapat bervariasi, tergantung pada konfigurasi komputer kita. Pada komputerku, hanya terdapat 2 buah file, MountPointManagerRemoteDatabase dan tracking.log. Entah apa kegunaan dari kedua file ini.

 

     Gimana? Mudah kan? Walau sekarang sudah bisa membuka folder System Volume Information, namun sangat disarankan untuk tidak mengutak-atik folder tersebut. Lebih baik kembalikan ACL seperti semula (hanya ada group SYSTEM pada ACL). Kalau terjadi kerusakan, silakan tanggung sendiri ya...

10 Script Greasemonkey Yang Layak Dicoba


Sudah anda mengenal atau menggunakan Greasemonkey? Greasemonkey adalah sebuah add-on bagi Firefox (dan produk mozilla lain, sama seperti themes) yang mengaplikasikan sebuah script (tepatnya javascript) ke sebuah web yang anda kunjungi, mulai dari mengubah warna, tema, tulisan bahkan melakukan aksi otomatis seperti login dan download.

Jika masih belum menggunakannya, silakan coba greasemonkey disini, install dan restart firefox anda 
DOWNLOAD


Caranya simple, Setelah greasemonkey selesai terpasang, saatnya anda menginstall script customnya. Silakan kunjungi ratusan script itu di Userscript.org. Pilih salah satu script, Klik tombol Install pada halaman tersebut.

Jika kompatibel, maka script akan diinstall setelah anda mengkonfirmasi (tekan OK) jika ada dialog yang meyatakan ada script baru diinstall.

Nah, sekarang untuk demonstrasi kehebatan Greasemonkey, silakan coba Sepuluh Script Greasemonkey berikut:

1. Google Account Multi-login
Gunanya jika anda mempunyai lebih dari satu akun Google misalnya Gmail dan Blogspot, anda tak perlu logout, karena Greasemonkey akan otomatis mengatur anda untuk switch ke akun anda yang lain.
Kunjungi scriptnya disini : http://userscripts.org/scripts/show/16341

2. Helvetireader:
Gunanya untuk mengubah layout Google Reader anda menjadi merah-putih dengan font helvetica.
Kunjungi webnya disini : http://helvetireader.com/

3. Download YouTube Video as Mp4
Dengan script ini anda tak butuh lagi addon baru untuk download dari Youtube, atau tak akan perlu lagi mengunjungi situs convert link youtube semacam KeepVid.com. Dengan script ini greasemonkey akan mencantumkan link download Video di Youtube yang sedang anda lihat dengan format MP4.
Kunjungi : http://userscripts.org/scripts/show/25105

4. Remove All Facebook Ads
Sedang keranjingan Facebook? Coba script ini, anda tak akan lagi melihat iklan-iklan berseliweran di halaman facebook anda.
Kunjungi dan install dari : http://userscripts.org/scripts/show/13787

5. Kaskus De-Obfuscator
Script ini akan otomatis mengembalikan sensor-sensor yang kebanyakan umum dipakai di forum terbesar Indonesia, Kaskus.Us.
Kunjungi : http://userscripts.org/scripts/show/36541

6. Googel Book Downloader
Terkagum-kagum dan senang membaca buku-buku berkualitas via Google Books (book.google.com). Sekarang anda tak perlu pusing-pusing lagi mencari cara download buku tersebut. Install saja script ini.
Kunjungi : http://userscripts.org/scripts/show/37933

7. Google Translate Tooltip
Tak perlu lagi anda manual menerjemahkan kata ke translate.google.com, sekarang anda dapat melihat langsung hasil terjemahannya sebagai sebuah tooltip dari kata atau kalimat yang anda blok dengan mouse. Hmm, canggih kan?
Kunjungi : http://userscripts.org/scripts/show/36898
Catt. Ubah/tambah situs yang jadi acuan,

8. Remove Detik Ads
Merasa terganggu dengan banyaknya iklan di detik..com? Silakan install script ini, dijamin iklan tersebut lenyap.
Kunjungi : http://userscripts.org/scripts/show/3986

9. RS LinkChek
Ini dia salah satu senjata buat para downloader dari rapid*share. Sekarang, dengan script ini, greasemonkey akan otomatis mengecek link download rapid*share anda masih valid atau tidak.
Kunjungi : http://userscripts.org/scripts/show/13709

10. Google Ad Remover
Script ini akan membuang iklan-iklan pada hasil pencarian di Google.com
Kunjungi: http://userscripts.org/scripts/show/1731

Kumpulan Emoticon Keren untuk Twitter

Hay sobat Twitter. Kali ini saya ingin memberikan beberapa emoticon keren yang bisa digunakan untuk Twitter. Tentunya Sobat pengen cepet cepet liatkan ?? Oke deh Langsung saja..

╔♫╗────────╔═╦╗─♫╗╔╗─╔╗─♥──
║╩╠═╦═╦═╦╦╗║╚╠╬╦╣╚╣╚╦╝╠═╦╦╗
║╦║╬║╬║╬║║║║╔║║╔╣╔╣║║╬║╬║║║
╚╩╩╩╣╔╣╔╬╗║♫═╩╩╝╚═╩╩╩═╩╩╬╗║
────♫╝╚╝╚═╝─────────────╚═♥

Happy

^o^ ☺ ☻ ت ヅ ^.^ ツ ッ シ Ü ≧◡≦ ᵔᴥᵔ ^^ (°⌣°)
٩(^‿^)۶ ٩(-̮̮̃•̃) ◕‿◕ ٩(●̮̮̃•̃)۶ ٩(-̮̮̃-̃)۶ ٩(͡๏̮͡๏)۶ =^.^=
(•‿•) ó‿ó ¢‿¢ ٩◔‿◔۶ ಠ◡ಠ ༺‿༻ (^L^)
♥‿♥ ◙‿◙ ●‿● ^( '‿' )^ ^‿^ ❀‿❀ 乂◜◬◝乂
{◕ ◡ ◕} (。◕‿◕。) ┌( ಠ‿ಠ)┘ ◃┆◉◡◉┆▷ (▰˘◡˘▰)
< (^^,) > q(❂‿❂)p <【☯】‿【☯】> |◔◡◉| ⊂◉‿◉つ
✌.ʕʘ‿ʘʔ.✌ ۹⌤_⌤۹ ⎝⎲⏝⏝⎲⎠ ⎝⓿⏝⓿⎠ ⎝⏠⏝⏠⎠
⎝ᄽ⏝⏠⎠ \(^ω^\) (●⌒∇⌒●) ヾ(●⌒∇⌒●)ノ (〃^∇^)ノ

Sad

☹ ๏̯͡๏ ».« (͡๏̯͡๏) (×̯×) ಠ_ృ ಥ_ಥ v_v ►_◄ ►.◄ >.< ಠ_ರೃ טּ_טּ ಠ╭╮ಠ
מּ_מּ לּ_לּ טּ_טּ ಸ_ಸ ಠ,ಥ ໖_໖ Ծ_Ծ ಠ_ಠ ⇎_⇎ ●_● ~̯~ ◔̯◔ ᇂ_ᇂ أ ̯ أ
(╥﹏╥) ( ´_⊃`) (►.◄) (ு८ு) v(ಥ ̯ ಥ)v (ಠ_ರೃ) (◕︵◕)
⎝⎲⎵⎲⎠ ب_ب




Cute Face

✿◕ ‿ ◕✿ ❀◕ ‿ ◕❀ (✿◠‿◠) (◕‿◕✿) (。◕‿◕。)

unsure, confused

◐.̃◐ *-* ◑.◑ ^( '-' )^ ఠ_ఠ ◔_◔ ◔_◔ ◔_◔
ಠ~ಠ ರ_ರ {•̃̾_•̃̾} 【•】_【•】 v( ‘.’ )v

mad emoticons

».« >.< ⇎_⇎ ॓_॔ 〴⋋_⋌〵 ‷̗ↂ凸ↂ‴̖ ̿ ̿̿'̿'\̵͇̿̿\=(•̪●)=/̵͇̿̿/'̿̿ ̿ ̿ ̿
(-''-)


⎝↯⎵↯⎠ (>.<) \m/(>.<)\m/

surprised faces

⊙▃⊙ O.o õ.O (O.O) (⊙̃.o ⊙.◎) ๏_๏ |˚–˚|

Other Emoticons

'Ω' ಠoಠ ☼.☼ ♥╭╮♥ ôヮô ◘_◘ ਉ_ਉ $_$ ◄.► ~,~ ◪_◪ ಠ▃ಠ ತಎತ ˚⌇˚
॓.॔ ‹•.•› ۞_۞ ಸ_ಸ ↁ_ↁ ~_~ ˘˛˘ ^L^ 句_句 (°∀°) ヽ(`Д´)ノ
‹(•¿•)› d|--|b d(--)b (•̪●) (╥╥) (≧o≦) (✖╭╮✖)
⊙︿⊙ ⊙﹏⊙ ●︿● ●﹏● (ㄒoㄒ) {(>_<)} o(╥﹏╥)o
(`・ω・´) 흫_흫 இ_இ (゚ヮ゚) ⋋_⋌ ಠ益ಠ (• ε •)
\˚ㄥ˚\ ┌( ಠ_ಠ)┘ (●´ω`●) (◜௰◝) १|˚–˚|५ 〠_〠 १✌˚◡˚✌५
(>‘o’)> ^( '-' )^ <('o'<) v( ‘.’ )v <(' .' )> <('.'<) (० ्०)
@(ᵕ.ᵕ)@ (*≗*) (◡‿◡✿) (─‿‿─) 凸(¬‿¬)凸
¯\(©¿©) /¯ ◤(¬‿¬)◥ (∪ ◡ ∪) (*^ -^*) (●*∩_∩*●)
۹⌤_⌤۹ ⊂•⊃_⊂•⊃ ◖♪_♪|◗ •(⌚_⌚)• !⑈ˆ~ˆ!⑈
⋋ō_ō` ☾˙❀‿❀˙☽ |◔◡◉| ‹(•¿•)› \ᇂ_ᇂ\
ᇂﮌᇂ) ⊂◉‿◉つ ☜-(ΘLΘ)-☞ щ(゚Д゚щ) (\/) (°,,°) (\/)
(づ。◕‿‿◕。)づ ˚ᆺ˚ว ╚(•⌂•)╝ (-’๏_๏’-) ✌♫♪˙❤‿❤˙♫♪✌
(•̪●)=ε/̵͇̿̿/’̿’̿ ̿ ̿̿ ̿ ̿””

50 website terjail

Ringkasan ini tidak tersedia. Harap klik di sini untuk melihat postingan.

Lock Komputer Dengan Lock My PC

Lock My PC v4.8.1.797  Merupakan Sebuah Software yang bisa membuat kita puas akan keamanan PC atau Komputer anda, Mungkin anda seorang pekerja mulai dari bank dan kantor-kantor pemerintah dan rumah toko. dimana di PC anda banyak menyimpan file - file penting dan besar jumlah informasi pribadi lainnya di hard drive,  anda takut dengan dengan tangan - tangan jahil ??.  Anda tinggal menginstal Lock My PC.

Lock My PC saja update versi terbarunya Lock My PC v4.8.1.797,  Fungsi Lock My PC v4.8.1.797 sangat jelas untuk mengunci PC anda dalam keadaan ON atau hidup, anda tidak perlu meng sign out pc, ketika anda meninggal kan PC dalam sekejab. ketika My Pc Lock sudah di instal silahkan masukin password baru, ingat jangan sempat lupa akan passwordnya. setalah intallasi selesai icon My Pc lock akan muncul di sebalah kanan pc anda. jika anda mau mengunci atau lock Pc nya, tinggal klik icon yang di maksud. dan Happy Dari Tangan - tangan jahil. Selamat Mencoba !!!

Features and benefits:
  • Quick and safe computer lock by hot key, or mouse click
  • Autolock when computer is idle
  • Correct Ctrl+Alt+Del lock
  • Bulletproof startup lock (couldn't be bypassed in safe mode)
  • Different installation mode, setup for home or corporate use
  • CD/DVD, ROM doors lock
  • Multi, user support
  • Multimonitor support
  • Auto turnoff when computer is locked for a long time
  • Blind password option
  • Stealth mode
  • Windows XP x64 compatibility
  • Custom lock screens
  • Cycling lock screen images
  • Screen saving effects
  • Lock screen transparency, you can view movies under the locked screen
  • Password protected settings, quit and uninstall
  • Command line options
  • and many more
Another benefits of Lock My PC in comare with Windows lock feature:
  • Custom lock screens and transparent lock screen options
  • Your computer can be used as a presentation machine
  • The screen displays pictures or video, but nobody can touch your computer;
  • Secure Lock before Windows welcome/logon screen;
  • Displaying unsuccesfull unlock attempts
  • You will be notified if anyone tried to unlock your computer;
  • If Lock My PC is used in muilti-user mode, a supervisor can unlock the computer without closing user session;
  • You can lock CD/DVD ROM doors along with the desktop, keyboard and mouse • this can prevent CD media from being stolen while you are out;
  • Command line support allows you to use Lock My PC in Internet kiosks.
Silahkan Download Dari sini

Kumpulan Serial Number Windows XP dan Office XP

• Win XP Home OEM: JQ4T4-8VM63-6WFBK-KTT29-V8966


• Win XP Home Retail: RH6M6-7PPK4-YR86H-YFFFX-PW8M8

• Win XP Home Upgrade: RH6M6-7PPK4-YR86H-YFFFX-PW8M8

• Win XP Media Center 2005:C4BH3-P4J7W-9MT6X-PGKC8-J4JTM

• Win XP Prof Corp: XP8BF-F8HPF-PY6BX-K24PJ-TWT6M

• Win XP Prof OEM: XJM6Q-BQ8HW-T6DFB-Y934T-YD4YT

• Win XP Prof Retail: CD87T-HFP4C-V7X7H-8VY68-W7D7M

• Win XP Prof Upgrade: CD87T-HFP4C-V7X7H-8VY68-W7D7M Run WPA_Kill.exe (in TOOLS\CRACK) to disable activation in non-corporate installs. CD NR 17 815



• Windows 2000 Powered Network Attached Storage ( NAS ) SN: RBDC9-VTRC8-D7972-J97JY-PRVMG CD NR 17 515 Microsoft Windows XP Professional Reduced Media Edition CD NR 17 516

• Microsoft Windows XP Pro Upgrade w/ Service Pack 2 Integrated SN:CD87T-HFP4C-V7X7H-8VY68-W7D7M CD NR 17 256

• Microsoft Windows XP Media Center Edition 2005 [2 CDs] CD NR 16 643 SN: C4BH3-P4J7W-9MT6X-PGKC8-J4JTM

• Windows XP Tablet PC Edition 2005 (c) Microsoft [2 CDs] SN: BGBHP-VGPP7-QHTXB-TPV36-CK8T8 16 544

• Microsoft Windows XP Professional SP2 Integrated POLiSH 16 401 SN: MYV37-2YMH7-YBHVW-VXJHM-489TB

• Microsoft Windows XP Corporate Ed. with incl. SP2 SN:FC8GV-8Y7G7-XKD7P-Y47XF-P829W CGJ2M-CFTXY-W4RBJ-BWTGB-VH2CB 16 171

• Microsoft Windows XP Professional SP2 Integrated READ NFO SN:CD87T-HFP4C-V7H7H-8VY68-W7D7M RH6M6-7PPK4-YR86H-YFFFX-PW8M8 16 172

• Windows XP Pro SP2 Intergrated TYPE Repack SN:BRP6M-RC9CJ-VWDRK-KP2C2-9QFGW 16 166

• Microsoft Windows XP Service Pack 2 Build 2162 Home Integrated SN:WWWJR-BX7CV-P32X2-C7VT3-QD6BP 16 043

• MS Windows XP Professional SP2 RC2 beta build 2149 Intergrated SN:XP8BF-F8HPF-PY6BX-K24PJ-TWT6M 15 812

• Microsoft Windows XP Professional SP2 RC1 Integrated REPACK 15 389 SN:XP8BF-F8HPF-PY6BX-K24PJ-TWT6M
• Ms Windows XP GR SP1 SN:4BR3X-4CP6X-2DTXP-FFDHT-7Q298 14 696

• WINDOWS XP – Media Center Edition 2004*GERMAN* SN: KFX2B-HXQ68-78RWH-RPXPK-68DHM 14 460

• Microsoft Windows XP Corporate Edition SP1a Intergrated SN: 7QVT6-T2738-WRKJB-YKRFQ-XVK98 11 684

• Windows XP Home OEM: JQ4T4-8VM63-6WFBK-KTT29-V8966

• Windows XP Home Retail: RH6M6-7PPK4-YR86H-YFFFX-PW8M8

• Windows XP Home Upgrade: RH6M6-7PPK4-YR86H-YFFFX-PW8M8

• Windows XP Media Center 2005: C4BH3-P4J7W-9MT6X-PGKC8-J4JTM

• Windows XP Prof Corp: XP8BF-F8HPF-PY6BX-K24PJ-TWT6M

• Windows XP Prof OEM: XJM6Q-BQ8HW-T6DFB-Y934T-YD4YT

• Windows XP Prof Retail: CD87T-HFP4C-V7X7H-8VY68-W7D7M

• Windows XP Prof Upgrade: CD87T-HFP4C-V7X7H-8VY68-W7D7M

• Windows XP Tablet PC 2005: VJT7M-8KKHT-GXQ6B-RX639-94FMD DVD-260

• Microsoft XP Corpor. Edition Service Pack 1 Intergrated PROPER Key: 7QVT6-T2738-WRKJB-YKRFQ-XVK98 9774

. Microsoft Windows XP Service Pack 1 Final Key:VHGJJ-6WK8X-JT2DH-BK6JV-PVFQ4 9775

• Microsoft Windows XP Slipstream Sp1 Corporate SN:3KFB7 X2Q3M 6MWFX W2Y7V C7M9D 9758

• Microsoft Windows XP Corporate Ed. with incl. SP1 (c) Microsoft SN:3KFB7 X2Q3M 6MWFX W2Y7V C7M9D 9752

• Windows XP Professional Retail Serial# HJ32Y-3B3Y3-3X2HD-DJ43J-Q7D7G 9502

• Windows XP SP1 (c) 2002 Microsoft SN:K2KB2-BDBGV-KP686-D8T7X-HDMQ8 908

• Windows.XP.Professional.64.Bit.Edition serial number: C4FPJ-HQCGP-QD3XC-2JF34-FT8Y6 8104

• Microsoft Windows XP Corporate Edition CDKEY: FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8 7832

• Windows XP Greece SN: MHBCT-6WVKJ-WD3Q3-9D9VJ-C9JJ6 7800

• Windows XP Corporate Edition “PROPER PACK”FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8 6580

. Microsoft Windows XP Professional No Activation Required FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8 6572

• Ms Office XP GR Prof.[3 CDs]SN :FPHY3-T6B6J-7CFJ9-W4HCT-964FM Publis: PQMVV-XDQ9Q-4C2HP-QK4TF-H4W4M 6482

• Microsoft Office XP Developer Edition [3 CDs] CDKEY:FM9FY-TMF7Q-KCKCT-V9T29-TBBBG 5746

• Microsoft Office XP Professional [3 CDs] FM9FY TMF7Q KCKCT V9T29 TBBBG 5595

• MICROSOFT OFFICE FINAL XP CORPORATE EDITION cdkey: FM9FY TMF7Q KCKCT V9T29 TBBBG 5492

Semoga Bermanfaat…!

Windows Experience Index Di Windows 7 Dan Vista

Windows Experience Index di Windows 7 Image
Di setiap artikel review desktop PC, notebook atau notebook yang telah kami buat, kami selalu menyertakan Windows Experience Index sebagai salah satu referensi untuk menilai kinerja keseluruhan hardware.
Bagi seorang Staff IT, Windows Experience Index merupakan istilah biasa pada windows. Tetapi bagi orang awam, istilah tersebut bisa jadi sebuah istilah asing yang jarang terdengar. Mungkin juga anda baru pertama kali mendengar istilah tersebut.
Jika ingin lebih memahami apa itu Windows Experience Index, fungsinya apa, cara kerjanya bagiamana dan aspek yang lain, lanjutkan baca artikel menarik berikut ini:
Apakah Windows Experience Index itu?
Windows Experience Index adalah sebuah sistem untuk menilai kinerja keseluruhan hardware yang diperkenalkan pertama kali oleh Microsoft pada Windows Vista. Standard nilai dihitung dengan melakukan test benchmark secara keseluruhan terhadap CPU, RAM, Graphics Video, Hard Disk, Kecepatan Transfer data dan beberapa hal lain yang menyangkut kinerja hardware. Skor yang didapat dari setiap komponen dikumpulkan menjadi satu dan kemudian digabung menjadi skor utama dari Windows Experience Index.
Berapa minimal dan maksimal score yang bisa didapat?
Batas yang ditetapkan oleh Windows experience Index adalah 1 s/d 10. Satu adalah skor terkecil (Kinerja terburuk) dan sepeuluh adah skor paling atas (Kinerja Terbaik).
Pada hardware apa Windows Experience Index bisa digunakan?
Asalkan hardware anda bisa terinstall Windows 7, maka Windows Experience Index bisa digunakan untuk melakukan tes. Sebagai catatan, Windows Experience Index tidak bisa digunakan untuk keperluan pengetesan hardware eksternal seperti Printer, Camera, HDD eksternal dan hardware eksternal lainnya.
Bagaimana cara menggunakan Windows Experience Index?
Setelah desktop PC, noteboo atau netbook anda terinstall Windows 7, maka anda bisa langsung menggunakan Windows experience Index. Caranya klik tombol Start, geser kursor dari mouse ke menu Computer, klik kanan Computer dan lanjutkan dengan klik Properties. Pada bagian System, anda akan melihat tulisan Rating: System rating is not available.
Windows Experience Index di Windows 7 Image
Selanjutnya, klik link System rating is not available dan anda akan masuk pada jendela Rate and improve your computer’s performance. Untuk memulai melakukan pengujian hardware, klik tombol Rate this computer.
Proses penilaian memerlukan waktu beberapa menit dan pada beberapa kali kesempatan layar akan berkedip. Jangan panik karena itu merupakan proses normal untuk mengetes kualitas video graphics dari komputer, notebook maupun netbook anda.
Windows Experience Index di Windows 7 Image
Setelah proses selesai, system akan menyajikan skor hasil dari proses pengujian yang telah anda lakukan. Dapat anda lihat, berapa nilai skor dari hardware yang sedang anda gunakan.
Pada desktop PC/notebook/netbook saya sudah terdapat hasil pengujian oleh Windows Experience Index, padahal saya belum pernah melakukannya. Mengapa hal tersebut bisa terjadi?
Ketika pertama kali windows terinstall pada PC/notebook/netbook, dan tidak ada user yang melakukan pengujian manual, maka secara otomatis system akan melakukan pengujian hawrdware. Anda tidak akan pernah melihat prosesnya karena berjalan secara hidden (Tidak terlihat).
Windows Experience Index di Windows 7 Image
Dapatkah saya melakukan pengujian ulang?
Bisa, silahkan masuk pada tool Windows Experience Index yang sudah kami jelaskan sebelumnya, kemudian cari dan klik Re-run the assessment. Akan akan mengulang proses pengujian secara manual.
Windows Experience Index di Windows 7 Image
Saya dan teman saya memiliki speech hardware yang sama, mengapa hasilnya berbeda?
Skor Windows Experience Index dipengaruhi oleh banyak hal, mulai dari hardware, banyaknya software yang terinstall, suhu komponen dan banyak hal lain. Bisa saja ada perbedaan kinerja antara komponen yang satu dengan yang lain meskipun dengan tipe dan merek yang sama.
Apakah skor Windows Experience Index Akurat dalam menilai kinerja keseluruhan hardware?
Windows Experience Index merupakan salah satu tools untuk menguji hardware. Jangan hanya terpaku pada tools ini jika mengiginkan skor yang akurat. Lakukan pengujian mengujian dengan tool lain seperti Sisoft Sandra, NovaBench, 3DMark dan beberapa software lain. Dan karena hal itu, pada setiap artikel review yang kami buat selalu menggunakan beberapa software benchmark, tidak fokus hanya pasa satu software.
Catatan
Skor diatas kami dapat saat melakukan pengujian pada notebook Compaq Presario CQ42-207TU menggunakan Windows 7 Professional Edition dan didalamnya sudah terinstall beberapa sofware standard seperti Microsoft Office, Winamp dan beberapa aplikasi yang lain..

mohon komentar nya .

Cara Hack Nilai Windows Experience Index di Windows 7

Windows Experience Index sebelumnya telah dikenalkan di seri Windows Vista, dengan score maksimal hanya 5,9 saja. Sekarang Skor maksimal pada Windows 7 telah di perbesar hingga 7.9 dengan tujuan menstabilkan beberapa komponen komponen Hardware terbaru dengan kekuatan yang dasyat seperti Quad Core, i5, i7 dan lain lain. Namun bagi orang yang iseng dan merasa ingin mempunyai Skor index tinggi, pasti akan mencari cara untuk membuat komputernya menjadi komputer super Dahsyat, Sekarang saya akan memberikan caranya untuk membuat Nilai Index Komputer anda menjadi MANTAB !!


Perhatikan Langkah Langkah berikut
















Pergi ke C:\Windows\Performance\WinSAT\DataStore Cari File Dengan Format .Winsat


















2. Buka Filenya dengan Notepad atau semacamnya.

NB : Jika Tidak ada file Tersebut silahkan lakukan hal ini
-Klik Kanan My Computer
-Properties
-Klik This Computer Not Rated blablabla
-Lalu Klik Rate This Computer
-Maka File File diatas akan Muncul



3. Cari Kalimat Systemscore, Lalu kalian ubah Angka yang ada diantara kedua Kalimat tersebut seperti yang dibawah

systemscore
4. Tampilan dari hasil tersebut adalah.

top_score

Wahaha.. Mantab kan ?? Tipsnya ?? Mudah mudahan bermanfaat deh buat yang suka isengin temen dirumah. :P
Sumber : Web Blog Temen

Hacking iRedAPD root exploit [Dengan video]

iRedAPD adalah salah satu komponen dari iRedMail yang merupakan kumpulan script dan tools untuk membuat mail server lengkap dengan cara instalasi yang mudah dan sederhana. Saya menemukan kelemahan pada iRedAPD sebelum versi 1.3.3 yang bisa dieksploit untuk mendapatkan root. Bug ini saya temukan bulan juli 2010, advisory sudah diumumkan di sini. Agar lebih jelas, di akhir tulisan saya embed juga video proof-of-concept eksploitasi bug ini.


Vulnerability
Kesalahan utama disini adalah nilai umask yang kelewat longgar sehingga menciptakan file .pyc yang world-writable. Kesalahan ini diperparah lagi dengan iredapd yang menjalankan daemon by default sebagai user root.
Menjalankan iredapd sebagai root seharusnya tidak perlu karena daemon ini tidak membutuhkan resource apapun yang membutuhkan akses root. Prinsip “use least privilege” berguna dalam situasi ini. Memang menjalankan daemon sebagai root tidak secara langsung mengakibatkan vulnerability, namun bila terjadi vulnerability pada program, maka hasilnya akan menjadi fatal.
File /opt/iredapd/src/daemon.py mendefinisikan nilai UMASK = 0 (zero). Seperti yang kita tahu nilai umask di UNIX dipakai untuk menentukan permission terhadap file yang baru dibuat. Nilai umask 0 artinya file yang baru dibuat akan memiliki permission 666 (rw-rw-rw) atau 777 (rwxrwxrwx) untuk direktori.
Berikut ini adalah snippet file daemon.py yang mengandung nilai UMASK zero.

import logging
import os
import sys
 
# ---------------------------------------------------------------------------
# Constants
# ---------------------------------------------------------------------------
 
# Default daemon parameters.
# File mode creation mask of the daemon.
UMASK = 0
 
# Default working directory for the daemon.
WORKDIR = "/"
 
# Default maximum for the number of available file descriptors.
MAXFD = 1024
 
Direktori /opt/iredapd/src/plugins/ mengandung file plugin yang akan diload oleh iredapd. Plugin ini akan dicompile oleh python menjadi file PYC (python compiled) ketika diload pertama kali. Dalam loading berikutnya python tidak perlu lagi membaca source .py, python akan langsung memakai file .pyc yang sudah dicompile sehingga loading berikutnya akan lebih cepat.
Lalu apa hubungannya plugin ini dengan umask? Dengan nilai umask zero, artinya ketika iredapd pertama kali meload file plugin, akan tercipta file .pyc yang memiliki permission world-writable 666 (rw-rw-rw). Dengan menimpa file .pyc dengan malicious file ditambah dengan daemon yang running as root, hacker bisa mendapatkan akses root di server tersebut.

Python Compiled
Ketika mengcompile file .py menjadi file .pyc, modification time dari file .py akan dicatat di header file .pyc dalam format EPOCH time. Ketika python akan meload suatu module, python akan melihat lagi timestamp yang ada di header file pyc. Bila modification time yang tercatat di header file .pyc tidak sama dengan modification time file .py, maka python akan mengabaikan file .pyc tersebut dan memilih memakai file .py yang belum dikompilasi.
Perhatikan contoh file pyc di bawah ini.
xxd ldap_maillist_access_policy.pyc |head -1
0000000: 6df2 0d0a 9938 484c 6300 0000 0000 0000  m....8HLc.......
4 byte pertama adalah magic number, dan diikuti oleh 4 byte berikutnya yang berisi modification time dari file .py. Nilai pada byte ke-4 s/d 7 adalah 0x9938484c yang dibaca sebagai 0x4c483899. Nilai tersebut adalah 1279801497 detik epoch yang berarti 22 Jul 2010 12:24:57 GMT atau 22 Juli 2010 19:24:57 dalam GMT+7. Jadi file .pyc ini adalah bentuk terkompilasi dari file .py yang dimodifikasi terakhir pada 22 juli 2010 19:24:57 GMT+7. Bila dilakukan “ls -l” terlihat bahwa file .py memang dimodifikasi terakhir pada waktu tersebut.
-rw-r--r-- 1 iredapd iredapd 3969 Jul 22 19:24 ldap_maillist_access_policy.py
Bila timestamp yang tercatat di header file .pyc tidak cocok dengan modification time dari file .py, maka file .pyc tersebut akan diabaikan. Jadi kita tidak bisa begitu saja menimpa file .pyc dengan file .pyc yang kita bikin sendiri, kita harus sesuaikan dulu 4 byte timestamp agar cocok dengan modification time file .py.
Sebelum menimpa pastikan 4 byte timestamp di header malicious .pyc harus sama dengan original .pyc
Creating Malicious PYC
File plugin yang saya jadikan contoh adalah ldap_maillist_access_policy.py. Agar mudah dalam membuat file malicious pyc, hacker bisa menginstall linux dengan iredapd di vmware sebagai test lab. Dalam box tersebut hacker memodifikasi file source plugin berekstensi .py dengan memasukkan 2 baris berikut:

Setelah file .py di test lab hacker ditambahkan 2 baris untuk mengeksekusi os command dari input field “sender”, maka selanjutnya file .py ini harus dicompile menjadi .pyc. Kita bisa memakai fungsi __import__ di python untuk mengcompile file .py menjadi .pyc. Perhatikan gambar di bawah ini.


Setelah berhasil di-import, maka otomatis tercipta file ldap_maillist_access_policy.pyc yang merupakan hasil kompilasi file ldap_maillist_access_policy.py.
Dalam video yang saya buat, saya tidak memakai cara ini untuk mengcompile, saya mentrigger iredapd untuk melakukan loading plugin yang otomatis akan mengcompile file .py menjadi .pyc. Kedua cara ini hasil akhirnya sama, yaitu tercipta file .pyc yang sudah disusupi malicious code.

Manipulating PYC Header Timestamp
Setelah hacker berhasil membuat malicious PYC, selanjutnya file ini harus ditimpa ke original PYC di server korban. Tapi sebelumnya byte ke-4 hingga byte ke-7 dari malicious pyc milik hacker harus disamakan dengan file pyc original. Saya memakai xxd untuk membaca 4 byte di header file pyc yang asli.
$ xxd -l 8 ldap_maillist_access_policy.pyc
0000000: 6df2 0d0a 9938 484c                      m....8HL
Dalam contoh di atas, nilai timestamp pyc yang asli adalah 0x4c483899. Timestamp di header file malicious pyc harus diganti menjadi 0x4c483899 agar sama dengan original pyc. Hexeditor apa saja bisa dipakai untuk mengubah 4 byte header file PYC. Tapi di sini saya memakai vim dikombinasikan dengan xxd. Lebih jelasnya cara memakai vim sebagai hex editor anda bisa lihat di videonya.
Setelah dipastikan file malicious pyc isi headernya sama dengan original pyc, maka file malicious pyc tersebut bisa dikopi menimpa file original pyc. 

Executing command as root
Setelah malicous pyc berhasil menggantikan original pyc, selanjutnya harus menunggu iredapd di-restart agar file malicious pyc diload ke memori.
Mari kita asumsikan saja iredapd sudah direstart. Maka untuk mengeksekusi command kita harus berkomunikasi dengan iredapd yang listen di port 7777. Saya memakai command “nc localhost 777″ untuk berkomunikasi ke port 7777. Request yang saya kirim adalah seperti di bawah ini. 

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
request=smtpd_access_policy
protocol_state=RCPT
protocol_name=ESMTP
client_address=79.29.240.22
client_name=unknown
reverse_client_name=unknown
helo_name=telecomitalia.it
sender=/bin/cp /bin/bash /tmp;chmod 4755 /tmp/bash
recipient=dummy@google.com
recipient_count=0
queue_id=
instance=647f.4c558223.881a4.0
size=5866
etrn_domain=
stress=
sasl_method=
sasl_username=
sasl_sender=
ccert_subject=
ccert_issuer=
ccert_fingerprint=
encryption_protocol=
encryption_cipher=
encryption_keysize=0

Perhatikan bahwa field sender saya isi dengan “/bin/cp /bin/bash /tmp;chmod 4755 /tmp/bash”. Ingat bahwa malicious code yang saya sisipkan adalah os.system(smtpSessionData["sender"]), artinya isi dari field sender akan dieksekusi. Command yang saya masukkan adalah membuat file bash shell dengan permission SUID root. Artinya adalah ketika user biasa mengeksekusi “/tmp/bash -p”, maka otomatis orang tersebut menjadi root. Ini adalah teknik backdoor yang klasik hanya sekedar contoh. 

Kesimpulan
Kesalahan pada program ini bukan pada kesalahan coding/programming, tapi kesalahan dalam menentukan nilai umask untuk menentukan permission file baru. Hanya karena satu baris kesalahan itu akibatnya ternyata fatal, sistem bisa dikuasai sepenuhnya oleh hacker.
Kesalahan kedua adalah pelanggaran terhadap prinsip “use least privilege”. iredapd ini dijalankan dengan user root sehingga vulnerability ini bisa berakibat didapatnya akses root oleh hacker. Seandainya iredapd ini dijalankan sebagai user biasa, maka vulnerability ini tidak bisa dieksploit sampai mendapatkan akses root, hacker tidak bisa melakukan privilege escalation dan tetap menjadi user biasa. 

Dalam membuat program kita tidak hanya memperhatikan aspek secure programming saja. Kita harus memikirkan juga secure design. Pada saat desain sebelum masuk coding kita harus tentukan bagaimana konfigurasi, setting, permission, user access (perlukah dijalankan sebagai root?) yang paling secure untuk program yang kita buat.

UDEH AH !! CAPEK NGETIKNYA !!

 

Blogger news


ShoutMix chat widget

About

THE WORLD OF COMPUTER © 2012 | Template By @rifqisulthan