Akhir tahun sudah dekat, sementara tahun ini saya kurang banyak menuliskan soal oprekan saya. Sambil liburan, saya mau menuliskan rangkuman hal-hal yang saya oprek tahun ini, baik yang sudah dituliskan di web maupun tidak dituliskan
Hardware
Ada banyak oprekan hardware di tahun ini, tidak semuanya sempat dituliskan. Banyak juga hardware yang sudah dibeli tapi belum dioprek.
Tablet AllWinner
Tulisan tentang ekstraksi boot image tablet ini saya posting di blog saya yang berbahasa inggris:
Nilai ujian terakhir dan thesis saya untuk MSc Cyber Security (University of London) baru saja keluar dan semuanya lulus, jadi hari ini saya selesai mengikuti semua kuliah S2 Cyber Security walau belum menerima Ijazah resmi. Di posting ini saya ingin bercerita pengalaman mengambil S2 online. Sebagai catatan: secara umum kata “Cybersecurity” itu digabung, tapi gaya British English, “Cyber security” dipisah dengan spasi.
Motivasi
Saya tidak bercerita tentang mengambil S2 lagi ke semua orang, hanya beberapa teman dekat. Sebenarnya saya sudah punya gelar master (Magister Teknik informatika) dari Teknik Informatika ITB. Dan teman-teman yang sudah tahu ini selalu bertanya ke saya: loh bukannya kamu udah punya gelar master? Jawaban singkatnya: untuk kemudahan administrasi bekerja di negara lain.
ChatGPT (dan berbagai LLM lain, termasuk juga Gemini, Claude, dsb) memiliki bias yang bisa menyesatkan bagi berbagai pemeluk agama. Saya mulai khawatir ini karena AI sekarang mulai dipakai juga oleh banyak orang dalam belajar agama, dan menurut saya hasil akhirnya akan bisa menyesatkan banyak orang (dari agama manapun).
Tulisan ini berawal dari forward di group tentang ChatGPT yang terlalu pro agama tertentu. Menurut saya ini bahaya: seseorang di agama itu mungkin jadi percaya ChatGPT, dan nanti akan mudah disesatkan dengan ajaran salah/sesat pada interaksi ChatGPT berikutnya.
Bias AI
AI akan cenderung menghasilkan apapun sesuai dengan data trainingnya. Contoh yang paling gampang dilihat adalah ketika menghasilkan gambar. Berbagai porduk AI awalnya selalu defaultnya menghasilkan gambar orang berkulit putih jika kita tidak meminta secara spesifik warna kulit orangnya. Kenapa begitu? karena data trainingnya seperti itu.
Hari ini adalah ulang tahun Risna, dan seperti tahun-tahun sebelumnya, saya ingin menuliskan sesuatu untuk mengenang hari ini. Karena hari ini bukan hari libur, kami merayakan ulang tahun Risna bersama keluarga kami saja. Sepulang saya kerja, kami langsung menuju ke Airport Plaza untuk makan malam di Oishi, dan diteruskan dengan membeli kue ulang tahun coklat eskrim.
Sparse file adalah file yang menggunakan penyimpanan di filesystem dengan efisien dengan hanya menyimpan blok yang tidak kosong. Setelah ngobrol dengan banyak orang, ternyata banyak yang masih belum paham konsep sparse file, sementara yang paham sparse file di Linux (atau sistem operasi lain yang kompatibel dengan POSIX), tidak tahu tentang implementasi, batasan dan tools yang tersedia di ESXi.
Pemahaman tentang sparse file ini sangat membantu ketika berurusan dengan virtual machine image (mengclone, membackup, mentransfer, dsb). Ini juga berguna ketika berurusan dengan recovery virtual machine yang terkena ransomware. Jika tidak paham berurusan dengan sparse file, maka ketika ukuran backup bisa membengkak (berkali lipat) dan waktu transfer lebih lama (berkali lipat).
Di pembahasan sebelumnya sudah dituliskan bahwa babuk tidak punya kelemahan, sehingga tanpa key, kita tidak bisa mendekrip data yang sudah dienkrip. Analisis tentang enkripsinya ini benar, tapi ada fakta lain yang tidak dituliskan banyak orang yaitu: babuk asli, dan varian yang menyerang PDN hanya mengenkrip 520MB pertama file data virtual machine.
Dalam banyak kasus, 50-100% data bisa kembali, karena memang tidak kena enkrip. Dalam kebanyakan sistem operasi, 520MB awal dari sebuah disk hanya berisi sistem operasi saja, jadi semua data masih aman. Akan saya jelaskan bagimana recovery bisa dilakukan, dan kasus-kasus di mana recovery ini bisa gagal.
Tadinya saya ingin menunda menuliskan ini karena kemarin braincipher membuat pernyataan ini:
Saya tidak ingin dianggap “third party” yang membantu recover data, sehingga akibatnya data akan dipublish. Tapi sekarang mereka sudah membuat pernyataan baru, bahwa data sudah dihapus, jadi sudah tidak apa-apa.