Sunday, April 25, 2004

Weekend ini saya habiskan untuk menulis report security audit untuk beberapa client kami. Ternyata menuliskan report ini sangat time consuming dan melelahkan juga. Detail-detail banyak yang lupa (karena ada beberapa test yang sudah dilakukan beberapa waktu yang lalu). Ada peribahasa yang mengatakan bahwa: the devils are in details.
Dalam proses penulisan ini saya harus membaca banyak informasi dari Internet. Browsing sana sini. Semakin banyak yang tidak saya ketahui rupanya. Peribahasa lagi: di atas langit, masih ada langit yang lebih tinggi lagi! (Sayang sekali banyak the so called experts merasa telah menjadi jagoan dan menjadi arogan.)
Banyak ketemu ide-ide untuk diimplementasikan menjadi tools. Sayang sekali saya tidak punya waktu untuk ngoprek. Menulis laporan saja sudah menghabiskan waktu. Apalagi untuk membuat tools sendiri (which I would love to do). Mungkin ini bisa menjadi topik penelitian mahasiswa?
Sayangnya mahasiswa sekarang terlalu malas. Maunya dicekoki oleh dosennya. Mestinya hanya dikasih topik saja mereka sudah bisa jalan. Perhaps this is the difference between students in Indonesia and abroad? Students abroad are more independent. As for quality, our students are better. It's just the environment is not supporting. *sigh*

Saturday, April 24, 2004

Saya sedang memikirkan topik-topik penelitian yang terkait dengan dunia IT. Bingung juga menentukan topik yang punya potensial komersialisasi dalam waktu yang tidak terlalu lama.
Salah satu bidang yang saya tekuni adalah bidang security. Jadi secara natural saya mencari topik-topik yang terkait dengan bidang ini. Beberapa ide yang belum sempat saya explore lebih lanjut adalah autentikasi dengan menggunakan handphone, jam, atau asesoris yang sering kita pakai sehari-hari. Sekarang ini otentikasi lebih banyak menggunakan pasangan userid dan password saja. Adanya mekanisme otentikasi tambahan membuat lebih sulit untuk memalsukan jati diri.

Satu lagi yang sempat menjadi pemikiran saya adalah data mining informasi yang ada dalam email yang jumlahnya sangat banyak (misalnya total disknya 1 Terrabytes). Dibutuhkan tools untuk melakukan pencarian email yang mengandung kata-kata tertentu. Misalnya, saya mencari email saya waktu mendiskusikan penelitian xyz dengan pak fulan. Saya tidak ingat lagi kapan email tersebut saya kirim (terima). Nah, tools ini bisa membantu saya mencarikan email tersebut. Kalau mau tahu ... koleksi email pribadi saya sudah mencapai 300 MBytes.