<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Keamanan Siber on Nalar</title>
    <link>https://nalar.dev/id/tags/keamanan-siber/</link>
    <description>Recent content in Keamanan Siber on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Thu, 17 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/keamanan-siber/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Certificate Transparency Membuat Penerbitan Sertifikat Dapat Diaudit Secara Publik</title>
      <link>https://nalar.dev/id/certificate-transparency-membuat-penerbitan-sertifikat-dapat-diaudit-secara-publik/</link>
      <pubDate>Thu, 17 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/certificate-transparency-membuat-penerbitan-sertifikat-dapat-diaudit-secara-publik/</guid>
      <description>&lt;h1 id=&#34;certificate-transparency-membuat-penerbitan-sertifikat-dapat-diaudit-secara-publik&#34;&gt;Certificate Transparency Membuat Penerbitan Sertifikat Dapat Diaudit Secara Publik&lt;/h1&gt;&#xA;&lt;p&gt;Certificate authority yang dipercaya publik dapat menerbitkan sertifikat yang secara sintaksis valid untuk sebuah domain meskipun penerbitan itu seharusnya tidak pernah terjadi. Validasi TLS path saja tidak dapat mengungkap kesalahan tersebut jika sertifikat berantai ke root tepercaya, cocok dengan nama yang diminta, masih dalam masa berlaku, dan memenuhi pemeriksaan kebijakan client lainnya.&lt;/p&gt;&#xA;&lt;p&gt;Certificate Transparency mengubah bukti yang tersedia di sekitar peristiwa itu. Alih-alih hanya mengandalkan catatan privat CA dan pengungkapan insiden di kemudian hari, ekosistem dapat mewajibkan penerbitan sertifikat meninggalkan bukti yang dapat diverifikasi secara kriptografis dalam log append-only publik. Log tidak memutuskan apakah sebuah sertifikat diotorisasi. Log membuat penerbitan dapat diamati dan membuat bentuk tertentu dari equivocation log dapat dideteksi.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Early Data TLS 1.3 Menukar Satu Round Trip dengan Paparan Replay</title>
      <link>https://nalar.dev/id/early-data-tls-13-menukar-satu-round-trip-dengan-paparan-replay/</link>
      <pubDate>Thu, 17 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/early-data-tls-13-menukar-satu-round-trip-dengan-paparan-replay/</guid>
      <description>&lt;h1 id=&#34;early-data-tls-13-menukar-satu-round-trip-dengan-paparan-replay&#34;&gt;Early Data TLS 1.3 Menukar Satu Round Trip dengan Paparan Replay&lt;/h1&gt;&#xA;&lt;p&gt;Klien TLS 1.3 yang kembali terhubung dapat memiliki tiket resumption dan data aplikasi yang siap dikirim sebelum handshake baru selesai. Early data, yang umum disebut data 0-RTT, mengizinkan byte tersebut berjalan dalam flight pertama klien. Keuntungan latensi ini mengubah sebuah properti keamanan tepat pada titik ketika aplikasi mungkin mulai bertindak: early data tidak memiliki perlindungan replay yang sama dengan data aplikasi biasa setelah handshake.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Filter Seccomp Mengurangi Permukaan Syscall Tanpa Membentuk Sandbox Lengkap</title>
      <link>https://nalar.dev/id/filter-seccomp-mengurangi-permukaan-syscall-tanpa-membentuk-sandbox-lengkap/</link>
      <pubDate>Thu, 17 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/filter-seccomp-mengurangi-permukaan-syscall-tanpa-membentuk-sandbox-lengkap/</guid>
      <description>&lt;h1 id=&#34;filter-seccomp-mengurangi-permukaan-syscall-tanpa-membentuk-sandbox-lengkap&#34;&gt;Filter Seccomp Mengurangi Permukaan Syscall Tanpa Membentuk Sandbox Lengkap&lt;/h1&gt;&#xA;&lt;p&gt;Sebuah layanan dapat berjalan dengan allowlist seccomp yang pendek tetapi tetap memiliki otoritas luas melalui file descriptor, izin filesystem, endpoint jaringan, dan kredensial. Filter dapat mengurangi secara tajam interface kernel yang dapat dicapai melalui syscall, tetapi proses masih mampu melakukan tindakan berbahaya melalui operasi yang memang diizinkan. Inilah batas utama seccomp: mekanisme ini memfilter percobaan syscall; mekanisme ini tidak menetapkan seluruh kebijakan keamanan sebuah proses.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Identitas Mutual TLS Dapat Hilang di Terminating Proxy</title>
      <link>https://nalar.dev/id/identitas-mutual-tls-dapat-hilang-di-terminating-proxy/</link>
      <pubDate>Thu, 17 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/identitas-mutual-tls-dapat-hilang-di-terminating-proxy/</guid>
      <description>&lt;h1 id=&#34;identitas-mutual-tls-dapat-hilang-di-terminating-proxy&#34;&gt;Identitas Mutual TLS Dapat Hilang di Terminating Proxy&lt;/h1&gt;&#xA;&lt;p&gt;Sebuah layanan dapat mewajibkan sertifikat client pada endpoint publik, hanya menerima sertifikat yang berantai ke certificate authority yang disetujui, tetapi tetap meneruskan request yang pada akhirnya tidak terautentikasi ke aplikasi di belakangnya. Pemeriksaan TLS bisa saja sepenuhnya benar. Celah muncul ketika reverse proxy mengakhiri koneksi TLS tersebut lalu membuka koneksi lain menuju backend.&lt;/p&gt;&#xA;&lt;p&gt;Mutual TLS mengautentikasi endpoint pada koneksi TLS tertentu. Ia tidak otomatis menempelkan identitas client yang sudah diautentikasi ke request HTTP setelah koneksi itu berakhir, dan koneksi TLS kedua tidak otomatis mewarisi peer dari koneksi pertama. Begitu proxy menjadi TLS server bagi client eksternal, proxy-lah komponen yang memiliki hasil verifikasi sertifikat client. Identitas backend yang diturunkan dari hasil tersebut harus melewati batas kepercayaan baru.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Ruleset Landlock Membatasi Akses Path Berikutnya, Bukan Otoritas File yang Sudah Terbuka</title>
      <link>https://nalar.dev/id/ruleset-landlock-membatasi-akses-path-berikutnya-bukan-otoritas-file-yang-sudah-terbuka/</link>
      <pubDate>Thu, 17 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/ruleset-landlock-membatasi-akses-path-berikutnya-bukan-otoritas-file-yang-sudah-terbuka/</guid>
      <description>&lt;h1 id=&#34;ruleset-landlock-membatasi-akses-path-berikutnya-bukan-otoritas-file-yang-sudah-terbuka&#34;&gt;Ruleset Landlock Membatasi Akses Path Berikutnya, Bukan Otoritas File yang Sudah Terbuka&lt;/h1&gt;&#xA;&lt;p&gt;Sebuah proses membuka file konfigurasi dengan akses tulis, memasang ruleset Landlock yang ketat, lalu terus menjalankan kode yang seharusnya hanya dapat mengakses direktori kerja kecil. Kebijakan yang aktif kemudian dapat memblokir upaya baru untuk membuka path konfigurasi itu, tetapi descriptor yang diperoleh sebelum pembatasan tetap dapat digunakan. Cakupan filesystem sudah menyempit, namun otoritas yang sebelumnya terwujud sebagai file terbuka tidak ikut hilang.&lt;/p&gt;</description>
    </item>
    <item>
      <title>TLS Must-Staple Mengubah OCSP yang Hilang Menjadi Kegagalan Handshake</title>
      <link>https://nalar.dev/id/tls-must-staple-mengubah-ocsp-yang-hilang-menjadi-kegagalan-handshake/</link>
      <pubDate>Thu, 17 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/tls-must-staple-mengubah-ocsp-yang-hilang-menjadi-kegagalan-handshake/</guid>
      <description>&lt;h1 id=&#34;tls-must-staple-mengubah-ocsp-yang-hilang-menjadi-kegagalan-handshake&#34;&gt;TLS Must-Staple Mengubah OCSP yang Hilang Menjadi Kegagalan Handshake&lt;/h1&gt;&#xA;&lt;p&gt;Server TLS dapat memiliki private key yang valid dan menyajikan sertifikat yang membentuk chain ke root tepercaya, tetapi bukti status revokasinya tidak tersedia. OCSP stapling biasa tidak selalu mengubah kondisi tersebut menjadi kegagalan: client dapat meminta informasi status, tetapi dalam protokol stapling dasar server masih diperbolehkan tidak mengirim respons.&lt;/p&gt;&#xA;&lt;p&gt;Sifat opsional ini menciptakan batas keamanan. Intermediary aktif yang mampu menghalangi akses ke OCSP responder dapat memanfaatkan kebijakan client yang menerima pemeriksaan revokasi yang tidak konklusif. Ekstensi TLS Feature dari RFC 7633 mengubah sertifikat itu sendiri sehingga fitur TLS tertentu menjadi syarat penggunaan yang dapat diterima. Untuk OCSP stapling, sertifikat dapat menyatakan bahwa client yang patuh harus menerima bukti status yang diminta.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
