Gw (akhirnya setelah sekian lama gw pake kata ganti "gw") baru saja menamatkan sebuah novel seru berjudul Deception Point karyanya Dan Brown.
Buku ini bercerita tentang seorang perempuan bernama Rachel Sexton yang bekerja untuk National Reconnaissance Office (NRO). NRO ini adalah suatu lembaga di Amerika Serikat yang bertugas untuk memastikan superioritas informasi AS di tingkat global. Ayah dari Rachel Sexton, Sedgewick Sexton, adalah seorang senator yang menjadi rival terkuat Presiden AS, Zach Herney.
Pada suatu pagi, Direktur dari NRO, William Pickering, memanggil Rachel Sexton untuk segera menemuinya. William memberitahukan Rachel bahwa Presiden Zach ingin sekali bertemu dengan Rachel. Rachel pun dijemput dengan sebuah PaveHawk untuk menuju pesawat pribadi Air Force One VC-25A milik presiden. Presiden Zach bermaksud untuk mengirim Rachel Sexton ke Milne Ice Shelf di Kutub Utara, dimana National Aeronautics and Space Administration (NASA) telah menemukan suatu penemuan ilmiah yang mengejutkan. Kemudian berangkatlah Rachel ke Milne Ice Shelf dengan F-14 Tomcat Split-Tail yang telah dipersiapkan oleh Presiden sebelumnya.
Sesampainya di Milne Ice Shelf, Rachel bertemu dengan Administrator NASA, Lawrence Ekstrom. Lawrence menjelaskan bahwa satelit terbaru Earth Observation System yang bernama Polar Orbiting Density Scanner berhasil menemukan sebuah penemuan yang akan mengubah persepsi masyarakat tentang NASA yang selama masa pemilu ini telah dipojokkan oleh Senator Sedgewick Sexton.
Whew...Nih novel keren abis. Tepatnya sih Dan Brown nya yang keren abis. Nulis reviewnya aja sulit..gw harus bolak-balik bukunya supaya nama lembaga dan istilah yang gw tulis di sini ga salah. Dan gw harus bolak-balik ngetik istilah2 sulit di google untuk referensi. Dan smua istilah2 itu ternyata beneran ada donk di kehidupan nyata. Gimana Dan Brown yang nulis bukunya ya?? Pasti penelitiannya gila2an...
Selain nama lembaga dan istilah-istilahnya beneran ada di kehidupan nyata, ternyata William Pickering tuh beneran ada di kehidupan nyata lho...Nama aslinya William Hayward Pickering. Bahkan sampai nama panggilannya, yaitu Bill Pickering. Pas banget. Cuman bedanya, kalo di buku William Pickering bekerja untuk NRO, kalo aslinya untuk NASA.
Mulai dari Malaikat dan Iblis, Da Vinci Code, Digital Fortress, dan Deception Point, keempat buku tersebut menggabungkan sisi ilmu pengetahuan, teknologi, sejarah, seni, dan bahkan religi yang dikemas dalam suatu rangkaian cerita yang menegangkan...Wuih, pokonya klo lagi baca novelnya Dan Brown, lo ga akan brenti untuk menebak2 alur ceritanya dan pelakunya.. Pokonya gw ga mrasa rugi deh udh beli keempat buku itu...
(maaf kalo rada aneh, maklum review pertama)
Label: Review
Dulu nih, pas saya masih TPB atau tingkat dua, saya sering menghadiri hearing atau forum-forum di ITB. Dari mulai hearing calon ketua himpunan, calon ketua kaderisasi, sampe forum silaturahmi yang biasa diadakan sebulan sekali (cmiiw). Sebenernya saya dateng ke kegiatan-kegiatan ky gini tuh cuma pengen ngeliat aja cara orang berpidato, menganalisa kepribadian orang-orang, bukan karena topik atau tema kegiatan tersebut. Seru aja ngeliat gimana orang-orang saling adu argumen.
Ketika saya menghadiri hearing calon ketua himpunan atau calon ketua kaderisasi, saya sepertinya sering mendengar orang bertanya dengan pertanyaan "Menurut Anda, anggota organisasi/panitia itu merupakan asset atau resource??". Saya jadi bingung ketika mendengar pertanyaan itu. Bagi saya, asset atau resource, keduanya sama saja. Manusia itu selain sebagai sumber daya juga merupakan asset bagi organisasi atau perusahaan. Walaupun yang ditanya sudah menjawab pertanyaan tersebut dan mengemukakan alasan-alasan dan teori-teori, saya masih juga belum bisa membedakan kedua kata tersebut.
Saya pun mencari di kamus arti dari kedua kata tersebut. Tapi, karena saya tidak punya kamus bahasa Indonesia, jadilah saya menggunakan kamus bahasa Inggris (duh, ga nasionalis banget sih).
Asset :
- somebody or something useful, somebody or something that is useful and contributes to the success of something
- valuable thing, a property to which a value can be assignedMicrosoft® Encarta® 2008. © 1993-2007 Microsoft Corporation. All rights reserved.
Resource
- a reserve supply of something such as money, personnel, or equipment
- any or all of the sources drawn on by a company for making profit, e.g. personnel, capital, machinery, or stockMicrosoft® Encarta® 2008. © 1993-2007 Microsoft Corporation. All rights reserved.
Setelah saya membaca arti kedua kata tersebut, masih saja membingungkan. Bagi saya, makna dari kedua kata tersebut tetap sama.
Baru-baru ini saya membeli sebuah buku yang berjudul Knowledge Management dalam Konteks Organisasi Pembelajar yang ditulis oleh Jann Hidajat Tjakraatmadja dan Donald Crestofel Lantu. Setelah saya membaca buku ini (walaupun belum selesai), saya mengerti apa perbedaan antara manusia sebagai sumber daya dan manusia sebagai asset. Saya juga mengerti mengapa peserta hearing menanyakan hal tersebut kepada calon ketua. Karena, sebenarnya cara pandang ini akan mempengaruhi organisasi tersebut.
Menurut buku ini, sekarang ini dunia sedang meninggalkan era mesin industri menuju era pengetahuan. Saat ini, produktivitas kerja tidak hanya ditentukan oleh tingkat ketrampilan pekerja dalam mengatur mesin-mesin agar bekerja secara efektif dan efisien, tetapi juga ketrampilan dalam mengelola pengetahuan dalam organisasi tersebut.
Pada era mesin industri, manusia cenderung berlaku sebagai resource suatu perusahaan/organisasi, karena pada zaman ini manusia dibutuhkan dan dipekerjakan karena memiliki kompetensi intelektual-nya (pengetahuan, keterampilan, kemampuan, dan pengalaman). Perusahaan/organisasi tidak berusaha untuk mengembangkan kompetensi anggota/karyawannya. Hubungan antara perusahaan dengan karyawan hanya sebatas kerja dan gaji.
Pada era pengetahuan, informasi/pengetahuan dapat diperoleh dengan cepat dan mudah. Konsekuensinya, informasi/pengetahuan akan kadaluwarsa dengan cepat. Padahal diperlukan informasi yang cukup dalam pengambilan suatu keputusan. Maka dari itu, informasi/pengetahuan yang dimiliki oleh suatu organisasi perlu dikelola. Dan mulai pada era ini, pengetahuan menjadi asset yang sangat berharga bagi perusahaan, termasuk pengetahuan yang dimiliki oleh tiap individu dalam perusahaan. Manusia tidak dapat lagi hanya diperlakukan sebagai sumber daya, tapi juga sebagai pengendali, penguasa, dan pemimpin yang turut menentukan arah gerak perusahaan/organisasi tersebut. Kompetensi yang dimiliki oleh manusia dapat dikembangkan dengan pelatihan-pelatihan, lingkungan kerja, dan mind set yang mendukung.
Yang dimaksud dengan manusia sebagai asset adalah sebagai pelaku utama dalam organisasi/perusahaan, nilai (value) dari manusia tersebut dapat berubah sesuai dengan manajemen yang dilakukan dalam perusahaan/organisasi itu. Agar nilai (value) dari anggota/karyawan suatu organisasi/perusahaan dapat mencapai nilai yang maksimal, maka organisasi/perusahaan haruslah memiliki sistem yang mampu mendorong terciptanya pengetahuan-pengetahuan eksplisit* dan tasit** bagi seluruh anggotanya. Pengetahuan-pengetahuan inilah yang akan menunjang kemampuan organisasi/perusahaan untuk mewujudkan visi dan misi.
Sekarang, saya jadi tau saya harus jawab apa kalo nanti pas hearing ada yang nanya pertanyaan ky gitu...
:p
*)Pengetahuan eksplisit : pengetahuan manusia yang berada diluar kepala. Bentuk explicit knowledge, antara lain dokumen, buku, jurnal dan lain-lain. Sifat dari explicit knowledge adalah tercetak dalam kode-kode, deklaratif, formal dan hard (keras).
**)Pengetahuan tasit :
Label: seurieus
Oke, sebelum para pembaca salah kaprah, lebih baik saya luruskan dulu definisi dari judul postingan ini. GDK yang saya maksud di sini adalah Grand Design Kehidupan, bukan Grand Design Kaderisasi...hehe...
Jujur saja, saya memang terinspirasi dari grand design kaderisasi yang sedang dirancang di HMIF. HMIF saja punya grand design kaderisasi, masa' saya ga punya grand design untuk kehidupan saya sendiri?? Saya sadar bahwa hidup itu cuma sekali, singkat, dan mortal. Selain itu, masih ada 'kehidupan' yang harus diperjuangkan pada kehidupan yang sekarang. Maka dari itu, saya harus menjalani kehidupan dengan sebaik-baiknya, agar kata 'sesal' tidak terucap.
Selayaknya manusia biasa, tentu saya mempunyai target/capaian/impian/cita-cita/harapan yang ingin saya wujudkan. Karena waktu yang saya punya di dunia ini terbatas, maka saya harus mengalokasikan waktu yang saya punya dengan sebaik-baiknya.
Saya pengen menjalani kehidupan kuliah dengan baik dan benar. Bukan kuliah karena pengen dapet nilai A, tapi pengen dapet yang terbaik karena saya mengikuti kuliah dengan baik. Bukan pengen dapet nilai bagus, tapi pengen dapet ilmu. Bukan hanya belajar di kelas, namun belajar dalam arti luas. Pengen belajar manajemen waktu, manajemen organisasi, manajemen finansial, psikologi individu, dan juga psikologi massa.
Saya pengen lulus S1 di ITB ini tepat waktu. Bener-bener tepat waktu, yaitu Juli 2009, dengan IPK > 3.00. Aahahaha...Iya, iya, saya tahu kalo IPK itu ga menentukan kesuksesan dalam menjalani hidup. Tapi, untuk impian saya selanjutnya, sepertinya saya memang membutuhkan IPK yg tinggi...(duh, cuma punya 3 semester lg nih..). Soalnya nih, saya pengen apply beasiswa S2...hihi...Pokonya sblm nikah, saya pengen S2 dulu..
Trus, abis itu saya akan kerja...Kemungkinan sih di bidang IT dan pendidikan, karena memang kemampuan dan minat saya di situ. Selama saya masih belum punya anak, pengennya sih kerja. Tapi, kalo nanti saya udh punya anak, saya maunya di rumah aja...
Trus, kalo anak saya udh pada gede, udh mandiri, saya mau kembali kerja...tapi, di bidang sosial...saya pengen punya LSM sndiri, ato sekolah gratis, ato rumah blajar, ato semacamnya..hehe..Mudah-mudahan sih, saya dapet suami yang supportif untuk impian saya ini..
Nah, kalo yang ini adalah hal-hal yang harus selalu saya tingkatkan selama sisa waktu saya, baik secara kualitas maupun kuantitas.
- selalu berusaha untuk mengerjakan ibadah tepat waktu
- tak hanya mengaji, tapi juga mengkaji Al-Quran
- membaca buku, minimal 1/ bulan
- meningkatkan kemampuan belajar dan mengerti
Itulah draft GDK versi saya...Tentu saja GDK ini masih Draft (dan akan selalu menjadi draft), karena dunia ini dinamis. Akan selalu ada perubahan di setiap detiknya, baik perubahan internal (perubahan yang terjadi pada diri) maupun eksternal (perubahan yang terjadi pada lingkungan) yang akan mempengaruhi GDK ini. Saya menulis GDK ini tidak bermaksud untuk mendahului takdir atau apa, tapi hanya ingin mendokumentasikan impian-impian saya. agar ketika nanti saya kehilangan semangat, saya dapat membaca Draft GDK ini untuk membangkitkan semangat dan memotivasi saya lagi. Kan malu kalo udh dipublikasikan, namun tidak direalisasikan...hehe...Orang bilang, sulit untuk mengatakan apa yang telah dilakukan, namun lebih sulit lagi untuk melakukan apa yang telah dikatakan...ya kan??
Tapi membuat draft GDK aja belum cukup, tidak berhenti sampai di situ. Smua bakal sia-sia kalo ga diimbangi dengan usaha dan kerja keras...tak lupa diimbangi dengan doa..karena, sekeras apa pun berusaha, semuanya ada di tangan Tuhan..seperti kata pepatah, manusia boleh berusaha, tapi Tuhan yang menentukan..Semoga Allah SWT selalu memberikan yang terbaik...
(btw, butuh lebih dari 5 jam dan 5 kali edit lho untuk nulis postingan ini..hihi..)
Label: Pendewasaan Diri
I don't know your face no more
Or feel your touch that I adore
I don't know your face no more
It's just a place I'm looking for
We might as well be strangers in another town
We might as well be living in a different world
We might as well
We might as well
We might as well
I don't know your thoughts these days
We're strangers in an empty space
I don't understand your heart
It's easier to be apart
We might as well be strangers in another town
We might as well be living in a another time
We might as well
We might as well
We might as well be strangers
Be strangers
For all I know of you now
For all I know of you now
For all I know of you now
For all I know
Suatu siang yang terik, aku sedang berusaha membuka jendela angkutan umum yang sedang kunaiki...Hari itu memang sangat panas dan tidak adanya semilir angin membuat aku merasa gerah...Ah, jendelanya tak bisa terbuka, akhirnya aku pun bergeser lebih dekat ke pintu keluar...
Tak berapa lama kemudian, angkutan umum yang kunaiki berhenti. Seorang wanita memasuki angkutan umum, kemudian duduk di seberangku sembari tersenyum ramah. "Hari ini panas sekali ya," ujarnya. Aku hanya merespon ucapannya dengan tersenyum..
Angkutan umum kembali berhenti. Kali ini angkutan umum berhenti di persimpangan karena lampu merah sedang menyala. Seorang anak kecil pun berlari-lari kecil mendekat sambil membawa sebuah gitar yang sesuai dengan ukuran tubuhnya. Anak kecil itu menyanyikan sebuah lagu yang saat ini sedang populer sebagai soundtrack sebuah sinetron. Walaupun keringat terus mengalir dari dahinya, tapi ia tak berhenti menyanyi.
Kulihat wanita di seberangku menyiapkan uang receh untuk diberikan kepada anak kecil itu. Ketika lampu kuning menyala, anak kecil itu menengadahkan tangannya, meminta sumbangan seikhlasnya kepadaku. Aku hanya memperlihatkan telapak tanganku padanya, sementara wanita di seberangku memberikan uang 500 rupiah. Anak kecil itu kembali berlari kecil menuju ibunya dan menyerahkan uang yang baru saja didapat.
Angkutan umum pun kembali melaju. Keheningan dihentikan oleh satu-satunya penumpang selain aku.
"Kasihan ya..Panas-panas begini masih harus kerja, cari duit..Harusnya kan sekarang ini mereka lagi di sekolah, belajar..."
Aku tersenyum.
"Saya kost di dekat rumah mereka. Tapi, percaya ga percaya, sebenarnya kehidupan mereka cukup layak lho mba.. Di rumah, mereka memiliki televisi dan DVD Player. Bahkan Playstation pun mereka punya. Kalau tidak salah, ayahnya bekerja sebagai tukang kebun di beberapa rumah di dago asri dengan penghasilan yang lumayan per bulannya. Dan wanita yang sedang duduk di sana itu adalah ibunya, Mba. Anak kecil yang itu adalah adiknya. Hampir setiap hari mereka bertiga ke sini, kedua anaknya mengamen dan ibunya duduk di situ, menunggu uang hasil ngamen dari anaknya."
"Oh iya?? Masa' sih?? Mereka punya playstation?? Kalau memang begitu, kenapa mereka masih mengamen?"
"Saya sendiri juga masih tidak bisa mengerti. Mengapa ibunya membiarkan anaknya mengamen panas-panas kaya' gini. Mengapa anak-anak itu tidak sekolah. Kasian sebenarnya mereka. Ingin saya mengunjungi rumahnya untuk berbicara dengan kedua orang tuanya. Namun, siapa saya berhak mencampuri urusan mereka?? mungkin ada beberapa alasan lain yang menyebabkan mereka memilih jalan hidup seperti ini"
Kami pun terdiam. Kuperhatikan wajahnya tak dapat menyembunyikan isi pikirannya, mengekspresikan keheranan atas pemaparanku barusan.
Tak terasa, aku sudah sampai di tujuan. Aku pun pamit dengan lawan bicaraku di angkutan umum, kemudian turun dan membayar ongkos. Aku berjalan menuju tempat kost ku selama di Bandung. Di depan pagar aku terhenti sejenak, memandangi rumah yang terletak hanya beberapa meter dariku. Masih berusaha untuk mengerti...
Wah...wah...Ternyata sudah lama sekali saya tidak meng-update blog ini...Akhir-akhir ini blog hanya diisi dengan review mata kuliah hasil dari conference bersama teman-teman IF 2005...Serangan tugas, uas, dan kesibukan lainnya juga menjadi hambatan untuk menulis...Tapi akhirnya, sekarang saya bebaaass!!! hehe...
Barusan nonton metro tv, liat berita mengenai perayaan tahun baru hijriah di beberapa daerah...Tapi gw lupa tuh di daerah mana...Kalo ga salah si, itu liputannya tentang perayaan tahun baru hijriah suku Banjar...
Jadi, di berita itu dipaparkan bahwa mereka merayakan Tahun Baru Hijiriah dengan melakukan mandi kembang. Ritual itu dilakukan sebagai simbol bahwa mereka memasuki tahun yang baru dengan jiwa yang suci...Kemudian, ritual itu berakhir dengan seorang wanita yang kesurupan..
ahahahaha....Seriusan, gw ngakak banget abis denger beritanya...Gak masuk akal...Helllooooo???? Hari gini masih mandi kembang???? Kaya lagu dangdut ajah...Sejak kapan juga mandi kembang bisa bikin jiwa seseorang jadi suci?? Solat tobat kek...Muasabah kek...Ini malah mandi kembang...Udah gitu, sampe ada yang kesurupan pulak...
Gw bener-bener ga ngerti...Mereka itu memperingati tahun baru hijriah dengan ritual mandi kembang, sesuatu yang ga pernah disebutkan di Al-Quran...Parahnya, sampai percaya kalo mandi kembang bisa mensucikan jiwa yang kotor...Alih-alih membersihkan jiwa, malah memperbanyak dosa...
Gw rasa ini lah yang akan terjadi ketika agama tidak diimbangi dengan ilmu pengetahuan..Seperti yang pernah dikatakan oleh Albert Einstein...
"Science without religion is lame. Religion without science is blind."
Mendalami keduanya akan sangat sulit...Tetapi keseimbangan di antara keduanya sangat penting...Gw rasa, gw sudah menemukan resolusi yang tepat...
I/O DEVICE
=====
Berdasarkan fungsinya i/o device dibagi jadi 4
1.storage : perangkat penyimpanan. Contohnya adalah disk, tape
2.transmission : perangkat transmisi. Contohnya adalah network card, modem.
3.user-interface : contoh keyboard mouse.
4.specialized device : contoh joystick
berdasarkan transfer datanya
1. block device. Perangkat pada kategori ini menyimpan informasi dalam fixed-block array. Setiap blok memiliki alamat sendiri. Pada perangkat kategori ini, proses baca/tulis blok dapat dilakukan secara independen, artinya satu blok tidak bergantung kepada blok yang lain. Perintah yang dapat diberikan adalah read, write, dan search.
2. character device. Perangkat pada kategori ini mengirimkan dan menerima informasi dalam bentuk character stream. Perintah yang dapat diberikan adalah read dan write. Contoh perangkat pada kategori ini adalah semua perangkat non-disk, antara lain printer, network interface, mouse, dsb.
di dalam i/o device ada yg namanya device controller sebagai penghubung dari cpu ke i/o device. tugasnya adalah mengkonvert dari stream ke block2. trus setelah jadi block, data2 tersebut dichecksum pake EEC. di cek, ada byte yg rusak ato g.
klo ada yg error, ntar di eec (Error-correcting code) (dianggap byte 0 ato sbgnya)
tergantung eec-nya.
memory mapped
> dlm memory setiap control register diisi (di-assign) dengan nomor port I/O, yang berupa integer 8 atau 16 bit. Pada cara yang pertama ini, alamat memori dan nomor port I/O dibedakan tempatnya
dma
> gunanya bwt mempermudah kerja cpu. kerja cpu dalam proses I/O dilakukan oleh dma, jadi tidak perlu ada lagi banyak2 interup oleh cpu (gambar 5-4 hal 277). klo g pake dma, bisa pake busy waiting atau interupt.
didalam dma controller ada register address count dan control. setiap cpu ngasih kerjaan buat baca drive, cpu ngasih jumlahnya juga berapa byte yg akan disimpan. disimpan ke register count. lalu dma menyuruh disk controller untuk mulai baca & langsung disimpan ke main memory. setiap disk controller mentransfer datanya ke main memory. disk controller juga ngasih tau DMA controller, biar register countnya terus berkurang.
cycle stealing : nyuri2 bus untuk transfer data dari device ke memory kalo ga salah, ngeblok CPU dari bus untuk waktu yang singkat
cycle stealing itu dikit2 tapi sering, burst mode itu jarang tapi langsung banyak
word at a time, sama per blok itu, adalah mode operasi transfer data pada bus
cara CPU berkomunikasi sama si controller
> setiap CPU mo ngebaca entah dari memory ato IO port,, pertama taro address yg dibutuhkan di line address (punya bus). panggil READ di control-line (punya bus jg). panggil READ di control-line (punya bus jg). klo pd memory mapped, kan cuma ada 1 memori space (alias digabung,, hlmn 273). jadi tiap memory module & IO device ituh MEMBANDINGKAN address line dgn range address yg dia punya.. klo data tsb berada dlm range yg dia punya, maka dialah yg ngerespon.
Layer I/O
1. Interrupt handlers : berada di level paling bawah, plg dkt dgn hardware. fungsinya buat menangani interrupt.
2. device drivers : handle secara detail apa yg running di devices tsb dan providing uniform interfaces to the rest of the OS (gbr hlm 290)
3. device-independent I/O software : melakukan buffering, error reporting,dll
4. user-space io SW : terdiri dari library procedures sama spooling system
Spooling system : spooling hampir sama kyk buffer. daemon mengatur spooling
spool : menyimpan dalam buffer, mengijinkan program meneruskan operasi seperti biasa
FILE SYSTEMS
=====
File System Layout (gambar 6-11 hal 400)
fungsi2 bagian2nya:
MBR : sbg sektor 0 disk->untuk boot komputer dan mencari partisi yang aktif, di luar partisi
boot block : me-load operating system pada partisi
Super Block : mengandung semua parameter kunci dari file system dan membacanya ke dalam memori
free space mngmt,i-node
Implementing Files
> cara penyimpanan file pada komputer
1. contiguous
2. linked list
beda kalo operasinya dilakukan di memori
> file block itu disimpen dalem storage berupa disk block
> physical block: blok di hd
> file block: urutan blok di file
> jadi dalam disk block ada file block satu file terdiri dari beberapa file block
Linked List with TAble In Memory (FAT)
> merupakan perbaikan cara storage linked list. kan kekurangannya lama kalo operasinya pake disk. data mengenai linked list tadi dipindah dulu di memory supaya operasinya lebih cepat. jadi tiap disk blok menyimpan alamat dari file blok selanjutnya.
- memori yang harus dialokasi sangat besar
Linked LIst allocation dengan pointer
+ ga ada fragmentation
- pembacaan jadi lambat
- yg disimpan di blok jadi bukan 2 lagi seperti di alokasi kontigu(alokasi kontigu-->alamat blok pertama dan jumlah blok) karena yang disimpan adalah pointer next, alamat blok pertama dan ukurannya.
misal ada 20GB disk, trus block size 1KB, maka tabel membutuhkan 20juta entri, untukmasing2 blok.
Implementing directori
> Direktori merupakan list linear dari nama file dengan pointer ke blok
> Direktori menyimpan : list dari fixed size entry,yg terdiri dari file name, structure dari file atribut,disk address
Isu penting yang ada di direktori:
>panjang nama file (gambar 6-17)
cara nge-handlenya:
gambar yg kiri in-line, Tiap entry berisi File entry length,atribut, ama karakter2 nama filenya.
cara ke-2 : in a heap (yg kanan), atribut file yang laen dengan nama filenya dipisahkan. informasi yg berkaitan dengan nama file ditaro di heap (plg bawah)
cara mengenalinya: entri file 1 dihubungkan dengan pointer dengan data panjang filenya
Kekurangan yang Kiri: kalo ada penghapusan file akan ada gap. fragmented gitu kayak yg contigous allocation. cara yang in heap digunakan biar gak fragmented
Shared Files
>sebuah file dapat diakses oleh beberapa user. file systemnya membentuk DAG (Directed Acyclic Graph)
cara melakukan shared file: dgn symbolic linking (soft linking) atau hard linking
hard linking : dengan memberikan pointer pada file yang ditunjuk
misal itu file ownernya C, trus dishare sama B. maka B menunjuk pada file kepunyaan C tadi.
Kekurangan hard linking : kalau C tiba2 menghapus file tersebut, akibatnya B akan menunjuk pada NULL. bila si NULL ini somehow dialokasi oleh sesuatu yang lain,sehingga B mengakses suatu file yang harusnya tidak boleh diakses oleh user B itu.
soft linking : caranya, si user B menyimpan informasi (path) mengenai file kepunyaan C. Jika ingin mengakses file punya C ,user B memanggil informasi path nya misalnya /root/C/C/C/. jadi kalo misalnya C menghapus filenya, maka tidak terjadi hal2 yg tidak diinginkan.
Disk Space Management
Pengertiannya : manajemen ruang kosong, untuk memanage disk space file system mengiris-iris file ke dalam fixed size blok
rumus menentukan block size(hal 411)
kalau mau mengejar disk space utilization yang baik dan data rate yang baik, block size tuh ditetapkan sebesar sekitar 4 kb
performansi berbanding terbalik ama speed ama efisiensi
kalo pengen data rate tinggi, maka uukuran blok nya yg besar (garis gak putus2)
kalo pengen disk utilizationnya tinggi, maka uukuran blok nya yg kecil (garis putus2)
biar dua2ny trpenuhi,ukuran block nya antara 4K ampe 8K
Keeping Track Of Free Block
> Mencari Block Yang Free
bisa 2 cara:
1. Disimpen free block di linked list, atau bitmap. yang bitmap tuh blok isi 1 blok kosong 0. yang linked list hubung2in aja blok kosongnya
disk quota
fungsinya mencegah seorang user menggunakan space terlalu banyak. ada soft limit ada hard limit. Soft limit ini dapat dilampaui, tapi hard limit engga bisa. jika kita sampai pada soft limit, akan diberi warning.
File System Reliability
> seperti mengetes robustness dari FS. berkaitan dengan backup(416) sama konsistensi (421)
cara melakukan backup
Backup bisa berupa full dump dan incremental dump. full- backup semua data, incremental- backup yang berubah saja(modified). tapi sebenarnya cara melakukan incremental dump itu : dengan melakukan full dump secara berkala juga. full dump dilakukan sebelum incremental dump.
incremental: setiap ada yg modified
full dump: terjadwal sebulan sekali misalnya
strategi melakukan dump dari disk ke tape
> physical dump : menulis semua block ke tape secara berurut mulai dari blok 0. keuntungan: simple dan cepat. kekurangan : nge-dump blok kosong, tidak bisa merestore individual file berdasarkan request, nge-dump bad block
> logical dump : dimulai bukan dari blok 0, tapi dari direktori yg diinginkan,lalu secara rekursif melakukan dump file dan direktori di anak2nya
(gambar 6-24 sama 6-25)
6-25 (a)
(a)dump 'semua direktori' dan semua file yang modified
caranya :
- mark 'semua direktori' dan semua file yang modified
- lakukan unmark terhadap direktori yang mana tidak ada anaknya punya file yg modified. contoh efeknya: 10, 11 jadi di unmark, karena 12 13 gak modified
- dump semua direktori yang dimark
- dump semua file yang dimark
File System Consistency
Kalo misalnya xp crash, terus di-reset kan suka ada pengecekan konsistensi. hal itu perlu dilakukan karena ada kemungkinan sebuah blok sedang dibaca,dimmodify, terus lagi ditulis pas kita crash.
intinya: mark- unmark yg gak akan di dump- dump direktori-dump file.
consistency checker ni diperlukan karena ketika crash itu file sedang dalam proses read/modify/write tapi belum selesai. nanggung-> akibatnya file system berada pada keadaan inkonsisten
gambar 6-26
(a) sistem 'sudah konsisten'. kalo block in use nya 1 artinya block terpakai. kalo block in use nya 0 artinya block tidak terpakai. kalo free block use nya 1 artinya block bebas. dan sebaliknya.
kalau mau konsisten : if blok in use nya =1 then free block nya harus 0
(b) ada keanahan
di blok nomer 2. block in use nya 0 free block nya juga 0. ini bisa terjadi gara2 crash gitu. ada missing block.
agar konsisten, mengubah free block di block 2 itu menjadi 1. hal ini menimbulkan kerugian pada sisi user yaitu user gak bisa menemukan file yg dicari misalnya. tp buat file system sih gpp, yang penting sistem tetap konsisten
(c)di block 4 -> free block nya ada 2. solusinya me-rebuild free list itu sehingga angka yang ada cuman 1 sama 0.
(d) block in use nya yang ada angka 2 nya. solusinya dengan mengkopi konten block 5 ke sebuah free block lain. lalu kontent itu diisikan pada salah satu file. problemnya : salah satu file akan missing. tp yang penting sistem tetap konsisten.
SECURITY
=====
Otentikasi User
> proses yg dilakukan OS untuk mengetahui siapa user-nya. Pada umumnya, menuliskan id dan password. Pada windows password akan ditulis dengan karakter asterix. Pada unix, password tidak memperlihatkan apa2.
gambar 9-4 hal 593
a-> login yg sukses
b -> skemanya tidak baik, soalnya feedbacknya terlalu jelas kalo IDnya itu salah
c-> lebih baik, C yg g ngasi feedback, letak kesalahnya itu di login name, password, ato kombinasinya gt2
cara crackers break in ke dalam sistem
cara paling sederhana -> brute force. coba kombinasi login dan password sampai berhasil
cara berikutnya -> war dialer, mencoba dial random order no telp dan try to detect it. war dialer bs pake dial-up, pake fax, pake telegraf atau lainnya yg brhubungan dgn telephone line.
cara war dialler berikutnya pake IP. ping (buat tes nyala internet) dan telnet (mekanisme membuka suatu port utk trhubung ke komputer yg kita ping).
UNIX password security
> file pasangan login-password disimpen di disk. klo UNIX itu pasangan login-password udah di enkripsi. jadi yang diperiksa bukannya password doank, tp password yg udah dikenai fungsi yg dicek. encrypted password itu yang disimpen di disk. jadi yg bisa liat filenya pun g tau password sebenernya apa.
ada lagi cara yg lebih secure : skema morris thompson dimana pake n-bit angka random atau disebut salt, yg dienkripsi itu angka random di belakang password. gambar 9-6 hal 598
+ klo biasa crackers kan nebaknya login name, pass dan fungsi enkripsi. klo skrg dia lebih susye, soale harus nebak juga dari angka 1-2^n
improving password security
4 poin di hal 598
one time password
> konsep awalnya password itu skali pake buang. tp klo passwordnya banyak kan repot ngapalinnya tuh. digunakan skema leslie lamport (hal 599). pake fungsi y = f(x).
y = f(x) dimana bila diketahui x gampang nyari y, tp g sebaliknya
Contoh :
passwordnya itu s
n = 4
password pertamanya itu berarti s yg dkenai f 4 kali
berikutnya P2 dikenai 3 kali
P3 2 kali
P4 1kali
walaupun p1 diketahui p2 susah dicari
p1 = f(p2)
rufio_2507: tp klo tau p2 gampang tau p1
cara kerja skemanya, contoh :
server itu punya password P0
P0 kan = f(p1) ni
nah trus ada integer juga yg dipake buat counter
jadi pertamanya password=p0 dan i=1
maksudnya i=1 itu password berikutnya itu p1
pada saat user login
dia nulis nama login ama password
server trus tau nih, "wah ini si A ni, i-nya dia 1"
misalnya passwordnya si A "okok"
jadi server langsung compute P1=f(f(f(f(okok))))
nah server tinggal nyamain deh ama P0 awal
kan udah diinisialisasi tuh
cek apakah P0=f(P1)
P1 dengan s-nya okok
klo sama brarti login diperbolehkan
trus server ganti lagi, yang P0 inisialisasi paling awal itu skrg diganti ama P1
serangan dibagi 5
1. trojan horse versi inside = yaitu attacker ngikut ke program yg gak brbahaya
2. login spoofing = attacker membuat suatu layar login palsu yg sbnarnya adlh shell script, lalu stlh user masukin pass, baru layar login sbenarnya ditampilin
3. logic bombs = attacker membuat suatu algoritma tertentu yg akan aktif pada kondisi waktu tertentu
4. trap doors = attacker membuat suatu jalan pintas pada sistem dengan cara memodifikasi kode dan menambahkan kode baru yg akan memudahkan memsauki sistem
5. buffer overflow = attacker memenuhi memori dengan datastream secara terus menerus sehingga buffer gak bs nampung, jdny buffer tumpah dan membuat buffer lainnya jd rusak.
kerugian kerusakan buffer buffer itu kan bwat nampung datastream memori jd klo buffernya tumpah, data yg ada di buffer di bs ilang. data jd corrupted gak bs dipake
attack from outside the system
1. information
2. infection
Tipe infeksi
1. virus = program standalone yg bs mnggandakan diri sndiri klo dieksekusi dan memiliki kode2 berbahaya utk sistem.
1.1. companion : virus yg ngikut aktif klo suatu program lain dieksekusi (ngikut2).
1.2. executable = virus yg aktif klo dieksekusi (standar lah..)
1.3. memory resident = virus yg aktif di memory dan bisa mengatur jalannya system call
1.4 boot sector = virus yg nongkrong di boot sector en aktif klo komputer di boot
1.5. device driver = virus yg nyamar jd suatu driver sistem jd klo pas boot bs aktif krn dianggap modul driver yg pnting
1.6. macro = virus tipe kecil yg embedded ke file. biasanya embedded ke tipe file office (word, ppt, xls)
1.7 source code = virus yg msh brbentuk source mentah. jd sbuah program pengeksekusinya cm tinggal include itu source en tinggal jalanin di programnya
2. worm : definisinya sama kek virus, cm worm gak prlu dieksekusi. ktika memnuhi kondisi trtentu, worm bkl otomatis aktif utk mginfeksi sistem.
3. Trojan Horse versi outside : tipe ini bukan bwat pnginfeksi, tp cm jd tmpt nampung virus/worm yg bkl mnginfeksi. istilahnya pnipu2nya.
4. Rootkit/Exploit = tipe ini spesifik cm nyerang kernel sistem. biasanya gak brbahaya, cm annoying aja, en susah bwat diberantas, soalnya antivirus pun gak mampu utk mncapai level kernel
5. Mobile Code = suatu program yg dijalankan utk membantu program yg sedang dieksekusi. contohnya web applet. klo kita mo buka suatu aplikasi java di web, mo gak mau kita hrs jalanin java applet. mobile code jd brbahaya klo java applet udah disisipin ama virus
utk mncegah hal mobile code menginfeksi system, ada 3 metode penanganannya
1. sandboxing = membagi virtual address yg dipakai applet mnjadi dua bagian
2. interpretation = applet dijalankan memakai interpreter bwat ngjagain applet biar gak mlakukan hal yg aneh2
3. code signing = applet di-mark oleh web jika itu applet beneran mmpunyai sertifikat autentikasi yg valid dr vendornya. jd klo ada applet, web ngliat dulu itu dah di-mark valid apa blm. klo dah dimark, lngsng dijalanin, klo gak dimark, lakukan metode 1 atau 2
Tipe informasi
1. keylogger = program yg brtujuan utk mncatat sgala aktivitas keyboard yg ditekan
2. browser hijacker = program yg mnginfeksi web browser dan mngarahkan browser ke suatu situs jahat ato dagang
3. spyware = program yg tujuannya bwat mencatat sgala aktivitas yg dilakukan user pada OS-nya
4. dialer = program yg tujuannya mngirim informasi yg didapat keylogger/spyware ke attacker dgn cara memakai dial-up/phone-line sjenisnya
5. backdoor = program yg tujuannya mncari klemahan sistem dgn cara mencari celah2/bug2 pd sistem
cara krja antivirus
1. scanning = goat file method, fuzzy search, database-minded, heuristic
2. integrity checking, anitivirus mngecek suatu properti unik dr file yaitu checksum, bila file tlah trinfeksi maka checksum brubah (629 632 633)
3. behavioral checking = antivirus memantau tiap aktivitas yg dilakukan OS, jika OS mlakukan hal yg aneh2, lngsng diperiksa
cara virus mnyebar
1. download = attacker mnaro virus di internet, lalu ada org yg mndownloadnya dan mngeksekusinya
2. removable media = komputer yg trkena virus mnginfeksi media yg masuk, lalu media di-plug ke komputer lain, jdny komputer lain itu jg kna
3. e-mail attachment = user mmbuka dan mngeksekusi attachment dr e-mail (malware)
Cara pencegahan terinfeksi
1. pilih OS yg high-security, strong boundary user-kernel mode, dan separate user-login administration
2. hanya install sofwer dr vendor yg reliable
3. pakai antivirus dgn baik (update)
4. hati2 dalam mngeksekusi suatu file/attachment
5. tambah pngalaman (baca buku, googling, dll)
cara pnanggulangan jika dah trlanjur kna
1. jika trhubung LAN, sgera cabut kabel utk mncegah malware mnginfeksi jaringan
2. boot dari write-protected drive (misal CD), trus hapus file suspect virus (utk expert)
3. boot dr CD trus scan pake antivirus
4. boot dr CD, back-up data, lalu recover
5. install ulang ato ganti OS yg lain
jenis mekanisme proteksi
1. access control list (ACL) = sistem mekanisme yg mncatat hak akses tiap user
2. capability list
klo ACL gak diproteksi en disimpen di kernel space
klo C-list, bs disimpen di kernel space atopun user space
cara nyimpen di kernel space dibaig dua, disimpen di word bytes. satu lg disimpen biasa kyk ACL

