Warung Bebas

Sabtu, 27 April 2013

Istana-istana terindah di Korea Selatan

     Hey.... lama gak ketemu ya, yang pada hobi liat drama korea pasti pada hafal kan kalau disana banyak istana-istana indah gitu. Yups, hari ini kita akan bahas istana-istana indah tersebut, Istana-istana ini termasuk dari 5 istana besar dan merupakan yang terbesar yang dibangun oleh Dinasti Joseon. langsung aja ya... 

1. Istana Gyeonbok

     Istana Gyeongbok adalah sebuah istana yang terletak di sebelah utara kota Seoul, Korea Selatan. Istana ini termasuk dari 5 istana besar dan merupakan yang terbesar yang dibangun oleh Dinasti Joseon.

     Istana Gyeongbok aslinya didirikan tahun 1394 oleh Jeong do jeon, seorang arsitek. Istana ini hancur pada saat invasi Jepang ke Korea tahun 1592-1598 dan dibangun lagi selama tahun 1860-an dengan 330 buah komplek bangunan dengan 5.792 kamar. Berdiri di wilayah seluas 410.000 meter persegi, Istana Gyeongbok adalah simbol keagungan kerajaan dan rakyat Korea. 

2. Istana Gyeonghui

     Istana Gyeonghui adalah istana yang terletak di Seoul, Korea Selatan. Pada masa-masa akhir Dinasti Joseon, Istana Gyeonghui adalah istana sampingan untuk raja dan lokasinya terletak di sebelah barat Seoul. Istana ini seringkali disebut Seogwol (Istana di Sebelah Barat). Istana sampingan berfungsi sebagai tempat pindahnya raja ketika terjadi keadaan darurat. Dahulu istana ini bahkan memiliki jembatan yang menghubungkannya dengan Istana Deoksu.

3. Istana Deoksu

     Istana Deoksu pernah menjadi kediaman beberapa pemimpin Dinasti Joseon sampai periode penjajahan Jepang. Jenis bangunan di komplek Istana Deoksu terdiri dari bangunan kayu dan bergaya barat. Sebagai tambahan bangunan, di dalam area kompleks juga terdapat museum seni, kebun raya dan monumen raja Sejong. Awalnya dinamakan Gyeongungung (Istana Gyeongun), istana ini mulai dikenal luas sejak akhir abad ke-19 dan awal abad ke-20 karena menjadi latar belakang konflik politik antara Dinasti Joseon dengan pihak-pihak asing. 

4. Istana Changgyeong

     Istana Changgyeong adalah istana yang berlokasi di Seoul, Korea Selatan. Aslinya adalah bangunan istana musim panas dari kaisar Dinasti Goryeo yang dibangun pada tahun 1104, kemudian diwariskan ke Dinasti Joseon dan merupakan salah satu dari Lima Istana Besar Dinasti Joseon. Pada masa kolonial Jepang, pemerintah Jepang menambahkan kebun binatang, kebun raya dan museum di dalam kompleksnya. Pada tahun 1983 kebun binatang dan kebun raya dihilangkan.

5. Istana Changdeok

     Sebagai istana utama, Istana Gyeongbok merupakan pusat pemerintahan yang dikelilingi oleh kuil leluhur, altar kurban dan kantor-kantor pemerintahan. Namun, istana yang disukai dan ditempati lebih lama adalah Changdeok. Saat Dinasti Joseon berakhir pada tahun 1910, Istana Changdeok dijadikan aset pemerintah dan dibuka untuk umum.

     Sampai kini, komplek ini dikagumi karena mewarisi elemen-elemen arsitektur Zaman Tiga Kerajaan yang harmonis dengan alam. Metode seperti ini tidak ditemui dalam pembangunan Istana Gyeongbok. Bersama Benteng Hwaseong, Istana Changdeok dilestarikan sebagai Situs Warisan Dunia UNESCO pada tahun 1997.

NCCDC 2013 Lessons Learned

Hello readers,

For those who are not familiar, the National Collegiate Cyber Defense Competition (NCCDC) is held once a year in San Antonio, Texas. The 10 winning teams from regionals held across the united states come to San Antonio to prove their abilities against an active and aggressive attacker  while at the same time completing business objectives and dealing with simulated customers/users. It's only open to teams of college students and they train through the year and begin the qualification process in late winter.

 I am the captain of the NCCDC red team and have been for 7 years now and in those 7 years we've expanded and grown as a red team to deliver what I would like to think is a unique and compelling experience to the student teams.

On of my redteamers, Alex Levinson, posted a blog with his takeaways from being a CCDC bad guy. You can read it here: https://alexlevinson.wordpress.com/2013/04/24/ccdc-2013-red-team-feedback/

Raphael Mudge gives a more thorough accounting of this years tricks in his write up: http://blog.strategiccyber.com/2013/04/24/national-ccdc-red-team-fair-and-balanced/

I thought I would follow up as promised and give a break down that goes beyond the slide show I posted in the previous post. When I give my redteam debrief I try to collect the screenshots from around the redteam that best illustrate the mistakes that we see made during the competition. As I write this post I've realized its important that I detail more about what we do at national ccdc as a red team for those of you that have never  experienced our welcoming redteam hospitality. As the red team captain I have several duties:

1. Set the strategy for this years attacks
2. Make sure the best possible volunteers are located and brought in to bring the best possible redteam to bear against teams shown to be capable enough to survive the other redteams on their journey.
3. Restrict access to the redteam room to prevent distractions
4. The assignment of redteam members to teams
5. Make a room full of usually solo penetration testers work together and follow my plan
6. Talk to tour groups as they are escorted into the redteam room to explain how we operate, our plan and to prevent them from distracting the redteam.
7. To force communication and cooperation across the different redteam members so all student teams receive the same love.
8. To assist in cultivating custom toolkits, backdoors and tools and get communication started before the event so that everyone knows what is possible.
9. To enforce the rules of the competition to make sure no redteam member voids the provisions put in place to insure a fair contest.
10. To make sure the students meet their redteam members and that they hopefully learn something from the experience.
11. Facilitate requests between the redteam and the gold team
12. Take care of my own assigned student team in making sure I leave behind my own presents.
13. Make sure all the red team members fill out their incident submissions

In short, I have lots to do over the weekend and over the years I've learned alot from the process. I even did a talk at derbycon lat year about what I've learned: http://www.irongeek.com/i.php?page=videos/derbycon2/david-cowen-running-a-successful-red-team If you are running a red team I recommend you watch it.

So after explaining all of that, here is what I think student teams and the industry in general needs to consider when defending.
1. Reinstall is not the solution for remediation
This idea that reinstalling is the best way to recover from an intrusion is something that is not isolated to CCDC students, its a common trend in the industry. However as a CCDC competitor you are under a microscope with an attacker who knows you have to put that system back up as soon as possible to stop the bleeding.

This in the short term is true, however in the long term (as in the rest of the competition) its a faulty perception. The SLA violation you take for having your services down is the largest continual point disruption we can generate as a redteam, all other actions we take against you are one time/one point deduction activities. We bring a bag of tricks to NCCDC but we don't have the time a real world attacker does to continually generate new tools/new techniques in the span of two days. Once you detect and block our years sneaky du jour you will have effectively blocked us for the rest of the competition in a form that will scale to the rest of your systems. This means that in the long term you can keep us out, keep your systems up and your SLA violations to a minimum.

Failing to do this an reacting to the short term access will just cause the same pain to reoccur. This creates a race between you and the redteam to see who can get back into your system faster once you've restored and then take the system down again .. hopefully before the scoring engine checks for an update and you are just continually seen as being down. The SLA violation grows for each period your down, keeping you down  is a tactic not just a funny thing to do.

2. Logfiles are important and part of a bigger picture of data
Past teams were quite observant of the logs to their external services, current teams have seem to lost the art. Watching logs for the services you are providing externally and for errors and login events will help you go a long way in proactively detecting our accesses, probes and intrusions. Beyond the default logs being created for you, learn how to configure them to add additional information to capture more of what we are doing.

3. You have to understand normal to identify abnormal
This may be the most important bit of advice, and the hardest to understand. You need to have worked with an operating system long enough to know what processes, behaviors, files, activity is part of the actual operating system. The only way to do this is with practice, installing and working with different parts of the operating system and seeing what changes, gets added, gets deleted, gets executed.

Once you've learned what is normal, what accounts should own processes, what ports should be open, what ips defined services should be communicating with, etc... Our activities and especially our persistence will stand out much more. Watching a team launch TCP View while you watch them and they don't notice your connection means they are hoping for some giant flag saying 'HACKER FOUND' rather than understanding what traffic is abnormal/bad.

4. Knowing your operating system outside of a google search is important
I understand we all use google, I use google and other search engines every day. However, if to quickly manage and configure your operating system and its services you have to turn to google then you've created a problem. You should know the system and the commands well enough before competition to be able to secure your system as quickly as possible and bring up new services without us watching you google instructions for the next hour as you stumble.

5. Knowing your applications/services capabilities is the only way to secure them
If you encounter a new application either that you have to install or that you find already running the first things you need to understand are:
1. How to administer it locally
2. Does it have default credentials
3. Does it have remote administration capability
4. Search the documentation for security configuration
5. Find out where the application creates logs and error logs
6. Does it connect to another service/database

Then go back through 1-6 and lock it down. We are doing the same thing on the red team side, after all these things fail to get us in will we then start a code review/known exploit search .

6. Learn some basic Incident Response tools and techniques
Alex Levinson said something particularly insightful one evening over margaritas, "When I was a student I saw CCDC as a system administration contest, but really its an Incident Response contest". I think there is alot of truth to this, most students focus on how to install, configure and setup the operating system. Some students get interested in the red teaming aspect of it, but very few get interested into the forensics and incident response aspect of CCDC.

Forensics is what I do for a living so maybe I'm a bit bias, but the amount of grief you could save your team and the number of points you could recoup from our attacks is enough to make atleast one person of your team the incident responder. They should focus on the following:
1. Learn how to capture live memory
2. Learn how to use volatility to find possible malware
3. Learn how to scan for alternate data streams
4. Learn how to work with forensic artifacts such as prefetch and the application compatibility cache
5. Learn how to make and scan timelines for malicious activies
6. Capture network traffic and look for us

Doing this does not take as long as you think once you get good at it and in doing so you will be able to identify, detect, respond and eliminate us and our persistence.

Next year will be harder, I warn you now. I have plans blue teams and you are are the center of them. Take this blog post as a warning and be ready.

I'll be doing an AMA on reddit Monday April 29th 2013 at 1:30pm if you want ask questions or you can leave comments below.

Pengertian Definisi Konstitusi


Tiap-tiap negara modern hampir seluruhnya membutuhkan sebuah sistem pengaturan yang dijelaskan dalam sebuah konstitusi. Oleh sebab itu konstitusionalisme mengarah kepada definisi sistem institusionalisasi secara teratur dan efektif terhadap pelaksanaan pemerintahan. Dengan lain perkataan untuk menciptakan sebuah tertib pemerintahan dibutuhkan perlakuan sedemikian rupa, sehingga dinamika kekuasaan dalam proses pemerintahan bisa dikendalikan dan dibatasi [Hamilton, 1931:255]. Opini tersebut digagas karena tumbuhnya kebutuhan untuk menanggapi perkembangan peran relative kekuasaan umum dalam kehidupan umat manusia.

Dasar utama konstitusionalisme adalah persetujuan (consensus) ataupun kesepakatan umum di antara sebagian besar masyarakat tentang bangunan yg didambakan sehubungan dengan negara. Organisasi Negara itu dibutuhkan oleh warga masyarakat politik supaya kepentingan bersama bisa dilindungi atau dipromosikan dengan pembentukkan & penggunaan mekanisme yang dinamakan dengan negara. Intinya adalah consensus-general-agreement. Apabila kesepakatan ini hancur, maka hancur juga legitimasi kekuasaan negara yang berkaitan, & pada waktu tertentu dapat terjadi perang sipil(civil war), atau bisa juga suatu revolusi.

Konsensus yang memberi jaminan kokohnya konstitusionalisme di era modern ini pada umumnya dipahami atas dasar tiga komponen kesepakatan/Konsensus:

  • Kesepakatan mengenai tujuan atau cita-cita bersama (the general goals of society or general acceptance of the same philosophy of government)
  • Kesepakatan mengenai the rule of low sebagai landasan pemerintahan ataupun penyelenggaraan negara (the basis of government)
  • Kesepakatan mengenai bentuk institusi-institusi & prosedur-prosedur ketatanegaraan (the form of institusions and procedures). (Andrews 1968: 2)

Kesepakatan yang pertama yaitu berkaitan dengan tujuan bersama yang begitu menentukan tegaknya konstitusi dan konstitusionalisme dalam sebuah negara. Sebab cita-cita bersama inilah yang pada puncak abstraksinya paling mungkin menggambarkan bahkan menciptakan kesamaan kepentingan diantara sesama warga masyarakat yang dalam kehidupan nyata memang hidup di tengah-tengah kemajemukan atau pluralisme sehingga untuk menjamin kebersamaan dalam kerangka kehidupan bernegara dibutuhkan perumusan mengenai cita-cita atau tujuan-tujuan bersama yang disebut falsafah kenegaraan(staatsidee) yang memiliki fungsi sebagai philosofhiscegronslaag & common platforms, di antara masyarakat dalam hal kehidupan bernegara.

Filosofi Bangsa Indonesia adalah Pancasila. Berikut kelima sila dasar yang menjadi dasar filosofi:
  1. Ketuhanan yang maha esa
  2. Kemanusiaan yang adil dan beradab
  3. Persatuan Indonesia
  4. Kerakyatan yang dipimpin oleh hikmat kebijaksanaan dalam permusyawaratan / perwakilan
  5. Keadilan social bagi seluruh rakyat Indonesia.

Pancasila ini merupakan filosofi basis dalam upaya mewujudkan cita-cita Indonesia yang termuat dalam pembukaan UUD 1945:
  • Melindungi segenap bangsa dan seluruh tumpah darah Indonesia.
  • Meningkatkan atau memajukan kesejahteraan umum
  • Mencerdaskan kehidupan bangsa
  • Ikut melaksanakan ketertiban dunia berdasarkan kemerdekaan, perdamaian abadi, dan keadilan social

Kesepakatan yang ke-dua adalah kesepakatan bahwa basis pemerintahan berdasarkan konstitusi danaturan hukum. Kesepakatan ini begitu utama sebab dalam sebuah negara harus ada keyakinan bersama bahwa dalam semua hal penyelenggaraan negara wajib didasarkan atas rule of law.

The Rule of Law >< The Rule by Law. Dalam istilah yang kedua ini, kedudukan hukum (law) digambarkan hanya hanya sebagai alat(instrumentalis) sedangkan kepemimpinan tetap dipengang di tangan orang atau manusia yaitu The Rule of Man by Law. Jadi hukum dapat dianggap sebagai sebuah kesatuan sistem uang puncaknya terdapat pengertian tentang hukum dasar yang dinamakan konstitusi, baik itu tertulis ataupun tidak tertulis. Dari pengertian ini kita tahu istilah Constitusional State yang merupakan salah satu ciri penting Negara demokrasi modern. Oleh sebab itu kesepakatan tentang sistem aturan sangat penting sehingga konstitusi tidak ada gunanya sebab ia sekadar berfungsi sebagai kertas dokumen mati yang hanya bernilai sematik & tidak berfungsi / tidak bisa difungsikan yang seharusnya.

Kesepakatan ketiga, adalah berhubungan dengan:

Bangunan organ negara & prosedur-prosedur yg mengatur kekuasaan
Hubungan-hubungan antar organ Negara itu sama lain
Hubungan antara organ-organ Negara itu dengan warga Negara.

Dengan adanya kesepakatan itu, maka isi  dari konstitusi dapat dirumuskan dengan mudah sebab benar-benar mencerminkan cita-cita bersama. Kesepakatan inilah yang dirumuskan dalam dokumen konstitusi yang diharpkan dijadikan pegangan bersama untuk rentang waktu yang lama. Konstitusi tidak sama dengan undang-undang yang bisa lebih mudah diubah. Sebab itulah tata cara perubahan undang-undang dasar memang sudah seharusnya tidak diubah semudah mengubah undang-undang. Walaupun demikian harusnya konstitusi tak disakralkan dari kemungkinan perubahan seperti yang terjadi di era orde baru.

Seluruh kesepakatan ini berhubungan dengan  prinsip pengaturan & pembatasan kekuasaan. Atas dasar pengertian tersebut maka sebenarnya prinsip konstitusionalisme modern adalah menyangkut prinsip konstitusionalisme modern adalah menyangkut prinsip pembatasan kekuasaan atau yang lazim disebut sebagai prinsip limited government. Dalam pengertian ini konstitusi mengatur dua hubungan yang saling berkaitan satu sama lain, yaitu pertama, hubungan antara lembaga pemerintahan dengan warga negara. Kedua, hubungan antara lembaga pemerintahan yang satu dengan lainnya.

Jhon Alder dan Daniel S.Lev memberikan pendapat, paham konstitusionalisme merupakan suatu paham negara terbatas, dimana kekuasaan politik resmi dikelilingi oleh hukum yang akan mengubah kekuasaan menjadi wewenang yang ditentukan secara hukum, sehingga pada pokoknya, konstitusionalisme merupakan suatu proses hukum yang mengatur soal pembagian kekuasaan & wewenang.


Definisi Konstitusi | Konstitusi adalah norma-norma dalam dokumen dasar yang dibentuk untuk menjalankan suatu organisasi pemerintahan/negara yang bersifat kodifikasi tertulis. Namun tidak semua negara membuat konstitusi yang bersifat kodifikasi tertulis seperti Inggris. Tetapi kebutuhan akan aturan dasar adalah mutlak. Konstitusi Inggris menurut Phillips Hood and Jackson adalah suatu bangun aturan, adat istiadat, kebiasaan-kebiasaan yang menentukan susunan dan kekuasaan organ-organ negara dan yang mengatur hubungan-hu- bungan di antara berbagai organ negara itu satu sama lain, serta hubungan organ-organ negara itu dengan warga negara. Dengan demikian, ke dalam konsep konstitusi itu tercakup juga pengertian peraturan tertulis, kebiasaan dan konvensi-konvensi kenegaraan (ketatanegaraan) yang menentukan susunan dan kedu- dukan organ-organ negara, mengatur hubungan antar organ-organ negara itu, dan mengatur hubungan organ-organ negara tersebut dengan warga negara.
Konstitusi dalam arti sempit : hukum dasar yang tertulis atau UUD
Konstitusi dalam arti luas     : hukum dasar tertulis dan tidak tertulis

K. C. Wheare, konstitusi adalah keseluruhan sistem ketaatanegaraaan suatu negara yang berupa kumpulan peraturan yang mmbentuk mengatur /memerintah dalam pemerintahan suatu negara.
Herman Heller, konstitusi mempunyai arti luas daripada uud. Konstitusi tidak hanya bersifat yuridis tettapi juga sosiologis dan politis.
Lasalle, konstitusi adalah hubungan antara kekuasaaan yang terdapat di dalam masyarakat seperti golongan yang mempunyai kedudukan nyata di dalam masyarakat misalnya kepala negara angkatan perang, partai politik dsb
L.j Van Apeldoorn, konstitusi memuat baik peraturan tertulis maupun peraturan tak tertulis 5)
Koernimanto soetopawiro, istilah konstitusi berasal dari bahasa latin cisme yang berarati bewrsama dengan dan statute yang berarti membuat sesuatu agar berdiri. Jadi konstitusi berarti
menetapkan secara bersama.
Carl Schmitt membagi konstitusi dalam 4 pengertian yaitu:
aKonstitusi dalam arti absolut mempunyai 4 sub pengertian yaitu;

  • Konstitusi sebagai kesatuan organisasi yang mencakup hukum dan semua organisasi yang ada di dalam negara.
  • Konstitusi sebagai bentuk negara • Konstitusi sebagai faktor integrasi
  • Konstitusi sebagai sistem tertutup dari norma hukum yang tertinggi di dalam negara 

b. Konstitusi dalam arti relatif dibagi menjadi 2 pengertian yaitu:

  • Konstitusi sebagai tuntyutan dari golongan borjuis agar haknya dapat dijamin oleh penguasa 
  • Konstitusi sebagai sebuah konstitusi dalam arti formil (konstitrusi dapat berupa terttulis) dan konstitusi dalam arti materiil (konstitusi yang dilihat dari segi isinya)

c. Konstitusi dalam arti positif adalah sebagai sebuah keputusan politik yang tertinggi sehingga
mampu mengubah tatanan kehidupan kenegaraan
d. Konstitusi dalam arti ideal yaitu konstitusi yang memuat adanya jaminan atas hak asasi serta perlindungannya

Kekuasaan yang tak terbatas adalah sebuah resiko yang sangat besar. Oleh karena itu, Konstitusi merupakan sesuatu yang harus ada untuk membatasi kekuasaan. Pengawasan dan pembatasan dilakukan terhadap tindakan-tindakan pemerintah(penguasa). Sedangkan sumber konstitusi sebagai hukum dasar tergantuk dari kedaulatan negara. Sebuah negara yang menganut paham demokrasi(kedaulatan rakyat), maka yang menentukan berlaku tidaknya konstitusi adalah rakyat. Jika kedaulatan negara berada di tangan sultan, maka legitimasi konstitusi berada di tangan penguasa. Kemudian setelah konstitusi berlaku, konstitusi tersebut menjadi sumber hukum paling tinggi dan fundamental sebagai pedoman peraturan-peraturan dibawahnya.

Agar sebuah hukum dapat disebut konstitusi maka harus memenuhi beberapa syarat
1.Menperhatikan kepentingan rakyat
2. Melindungi asas demokrasi
3. Untuk melaksanakan dasar negara
4. Bersifat adil

Baca juga tentang >> 
Konstitusi Negara Indonesia sekarang dan yang pernah berlaku, berserta perbandingan perubahan/amandemen kesatu hingga keempat

Eating more fat ... Why where ever did anyone get that from?

I received a link to this interesting post by Zoe Harcombe in the Inbox the other day:  What's this 'trying to eat more fat'?!  Zoe writes:
Hi all - I've spotted a couple of comments from people saying that they're trying to eat more fat and the second one got me worried enough to start a thread. ...
The Harcombe Diet is a diet based on a 5 day Phase 1 which is mostly meats and veggies (unless you are, as Zoe was for 15 years, a vegetarian, then you can substitute some brown rice, which makes no sense from a protein standpoint, but whatever).  Once you've cured your candida overgrowth which is one of the  prime reasons for obesity according to Harcombe, you move to other phases of the diet.  Harcombe believes in the separation of fats and carbs at meals on a metabolic "food combining" basis.  You don't want to eat carbs with fat because ... well ... the insulin!  Despite negativity about low fat diets, Harcombe counsels food separation and that you should basically eat low carb or low fat at any individual meal.  But she admits:
Read more »

First Phase Insulin ~ Physiological Relevance?

Something I've been reading a lot lately would be along the lines of "first phase insulin response is deficient/missing from the early stages of diabetes".   This is true, but even in the peer review literature that term seems to be misused to equate with the acute spike in insulin levels to a high oral glucose load.  However the first phase insulin response, hereinafter FPIR, is a non-physiologic phenomenon sometimes used to assess pancreatic function.  

First-phase insulin secretion: does it exist in real life?  Considerations on shape and function  (decluttered  of references, please see origina, some parts bullet-pointed, etc. for clarityl)
IN THE PAST THREE DECADES, the relevance of insulin secretion abnormalities in the pathogenesis of type 2 diabetes mellitus have been extensively debated, and a consensus has been reached that, to fulfill its pivotal role in regulating glucose metabolism, insulin secretion must not only be quantitatively appropriate, but also possess qualitative, dynamic features that optimize insulin action on target tissues. In particular, increasing emphasis has been placed on the importance of the so-called first-phase insulin secretion to glucose homeostasis.  The aim of this review is to address the following questions:
Read more »

Proses Kehamilan dan Menstruasi pada Organ Reproduksi Wanita

Sel telur yang sudah matang dilepaskan
ovarium. Peristiwa lepasnya sel telur dari ovarium disebut ovulasi. Sel telur
tersebut akan dibuahi sel sperma membentuk zigot. Pembuahan ini disebut juga fertilasi.
Zigot membelah membentuk segumpal sel (disebut morula), terus membelah lagi
membentuk bola berongga (disebut blastula) yang bergerak menuju rahim

ZOOM UNIK::UNIK DAN UNIK Copyright © 2012 Fast Loading -- Powered by Blogger