surface web⬇ Tor / I2P overlay.onion services

Darknet

11 min pročitatiAnonimnost

"Darknet" obično znači tri različite stvari: anonimne mreže koje rade povrh uobičajenog interneta, stranice koje se nalaze unutar tih mreža i ilegalna tržišta koja povremeno dospiju na naslovnice. Njihovo razotkrivanje pojašnjava koje tehnologije rade što — i otkriva da su najaktivniji korisnici darkneta novinari, istraživači sigurnosti i zagovornici privatnosti, a ne kriminalci koje ovaj izraz obično asocira.

Cjeloviti članak nalazi se u nastavku na engleskom jeziku.

darknet (također nazvan mračni web) skup je tehnologija mrežnog preklapanja koje vam omogućuju pristup uslugama bez da odredišni IP bude poznat vama ili njemu vašem. Tor onion usluge, I2P i Hyphanet/Freenet tri su primjera uživo. Svaki pruža različitu kombinaciju anonimnosti, performansi i adresiranja.

Tri različita darkneta

  • Tor onion usluge — stranice s adresama koje završavaju na .onion, dostupne samo putem Tor mreže. I klijent i usluga skrivaju svoje IP adrese jedan od drugoga i od bilo kojeg promatrača. Najveći, najaktivniji darknet daleko; koristi v3 onion adresu od 56 znakova izvedenu iz javnog ključa usluge.
  • I2P eepsites — adrese koje završavaju na .i2p ili kojima se pristupa putem hash-ova base32 od 52 znaka. Usitnjavanje češnjaka umjesto usitnjavanja luka; bolje za peer-to-peer slučajeve korištenja. Manja korisnička baza od Tor.
  • Hyphanet/Freenet — distribuirano skladište podataka gdje se sadržaj replicira preko mreže. Nema pojma "poslužitelj"; kada se podaci objave, oni žive na bilo kojem čvoru koji ih je slučajno spremio u predmemoriju. Otporan na rušenje, ali vrlo spor.

Tor onion usluge u pojedinostima

Onion uslugu hostira svatko tko koristi Tor — nije potreban javni IP. Usluga objavljuje svoj identitet (javni ključ, koji postaje .onion adresa) u imeniku. Da bi se povezao, vaš klijent uspostavlja Tor krug, usluga uspostavlja drugi, i oni se sastaju na nasumično odabranom čvoru susreta. Nijedna strana ne saznaje IP druge strane.

Struktura adrese: 3g2upl4pq6kufc4m.onion (v2, zastarjelo) ili duckduckgogg42xjoc72x3sjasowoarfbgcmvfimaftt6twagswzczad.onion (v3, trenutno). V3 adrese imaju 56 znakova jer su base32 kodirani javni ključ plus bajtovi verzije plus kontrolni zbroj.

Što je zapravo na darknetu

Dio koji privlači naslove su mračna tržišta — ilegalna prodaja droga, ukradene vjerodajnice, oružje. Oni postoje, ali su mali dio aktivnosti. Puno veći volumen je svakodnevan:

  • glavna zrcalna zrcala na glavnim stranicama. New York Times, BBC, ProPublica, DuckDuckGo, Facebook i mnogi drugi pokreću onion zrcala posebno kako bi ljudi u cenzuriranim zemljama mogli doći do njih bez identificiranja svojih lokacija.
  • Platforme za zviždanje. SecureDrop instance u velikim novinskim organizacijama — za izvore koji anonimno podnose dokumente.
  • Komunikacijski alati. Tor-only chat usluge, enkriptirani luk pružatelja e-pošte ogledala.
  • Tražilice i direktoriji. Ahmia, DuckDuckGo's onion service, razni indeksi .onion web stranica.
  • Self-host usluge. Osobne stranice, Mastodon instance, dijeljenje datoteka — postavljaju ljudi koji žele da se njihovi hobi projekti mogu pronaći bez izlaganja rezidencijalnog IP-a.

Studije Tor prometa otkrivaju da je veći dio redovito pregledavanje weba kroz Tor izlazne čvorove — a ne onion-service promet. Narativ "skrivenog interneta zločina" pretjerano prodaje ono što je uglavnom alat za privatnost.

Pretraživanje darkneta

Ne postoji Google za onion usluge. Tražilice kao što su Ahmia i Haystak indeksiraju sve što mogu pronaći, ali onion stranice mogu se isključiti, što mnoge i čine. Većina korisnika pronalazi usluge putem wiki imenika, usmenom predajom ili izravnom adresom. Ovo je značajka, a ne greška — onemogućavanje pronalaženja adresa dio je dizajna anonimnosti.

Performanse

Onion usluge su spore. Veza prolazi šest Tor releja (tri za svaku stranu) plus vaš klijent i odredište, s više slojeva enkripcije na svakom skoku. Latencija obično 300ms–2s; propusnost ograničena najsporijim relejem. Slučajevi korištenja u stvarnom vremenu (video, igranje) su nepraktični; isporuka statičnog sadržaja je realna gornja granica.

Provedba zakona i darknet

Mnogo velikih mračnih tržišta srušeno je tijekom godina — Silk Road (2013.), AlphaBay (2017., ponovno pokrenuto 2021., ponovno skidanje), Hansa (ubod 2017.) i mnoga manja. Uklanjanja rijetko kvare sam Tor; obično se oslanjaju na pogreške operatera OPSEC (registracija pravog imena negdje, objave s neanonimiziranih računa, tragovi plaćanja) u kombinaciji s infiltracijom timova administratora mračnog tržišta.

Utrka u naoružanju se nastavlja. Neki operateri postaju oprezniji; neke tehnike provođenja zakona postaju sve sofisticiranije. Anonimnost Tor-a na razini protokola ostaje jaka; ljudi koji upravljaju uslugama ostaju najslabija karika.

Trebaju li obični korisnici posjetiti?

Za većinu ljudi, nema razloga. Tor Browser je koristan čak i na običnom webu za izbjegavanje praćenja i cenzure, ali .onion stranice su niša. Iznimke: novinari s izvorima, sigurnosni istraživači, ljudi u jako cenzuriranim zemljama koji pokušavaju doći do blokiranih usluga i znatiželjni istraživači koji razumiju OPSEC. Sama tehnologija je legitimna, besplatna, otvorenog koda i impresivna — ono što kroz nju pronađete uglavnom je svakodnevno.

Često postavljana pitanja

Je li pregledavanje darkneta protuzakonito?
Pregledavanje je legalno u većini zemalja. Kupnja ilegalne robe ili usluga preko njega je, naravno, i dalje ilegalna. Sam Tor nije zabranjen u SAD-u, EU, Velikoj Britaniji, Kanadi, Australiji i većini zemalja. Neki autoritarni režimi blokiraju Tor, u kojem je slučaju dobivanje pristupa preko mostova samo po sebi osjetljivo.
Može li se Darknet pratiti?
Anonimnost na razini protokola je jaka, ali deanonimizacija u stvarnom svijetu moguća je zbog pogrešaka operatera, korelacije prometa od strane globalnih promatrača, iskorištavanja na klijentskom ili odredišnom mjestu i zlonamjernog softvera na korisničkom uređaju. "Darknet je anoniman" otprilike je istina; "svakom pojedinačnom korisniku na darknetu nije moguće ući u trag" nije.
Koja je razlika između deep weba i dark weba?
<em>deep web</em> je sve što tražilice nisu indeksirale — vaš pretinac e-pošte, vaš bankovni račun, novosti s paywall-om, interne korporativne stranice. Većina weba po volumenu. <em>dark web</em> je podskup do kojeg se može doći samo putem slojeva anonimnosti (Tor, I2P, Freenet). Deep web je golem i svakodnevan; Dark Web je manji i specijaliziran.
Trebam li VPN za korištenje Tor-a?
Strogo ne — sam Tor vas anonimizira. Konfiguracija VPN-potom-Tor dodaje još jedan sloj po cijenu povjerenja u VPN, što je korisno samo ako vaš ISP vidljivo prati korištenje Tor-a predstavlja problem. Tor-then-VPN može usmjeriti izlazni promet Tor-a kroz VPN kako bi maskirao izlaznu IP adresu s odredišta, što je povremeno korisno. Većina korisnika trebala bi koristiti Tor preglednik kakav jest.
Što je v3 luka adresa?
Format od 56 znakova uveden je 2017. kako bi se popravile razne slabosti u starijim v2 adresama od 16 znakova. V3 adrese su potpuni javni ključevi (s verzijom + kontrolnim zbrojem), dajući jaču kripto i autentificiranu vezu. V2 adrese su zastarjele i većina usluga je migrirala.
Objašnjenje Darkneta: Tor Onion usluge, I2P, Freenet i što je zapravo tamo