surface web⬇ Tor / I2P overlay.onion services

A Darknet

11 min olvasniNévtelenség

A "Darknet" három különböző dolgot jelent: névtelen hálózatokat, amelyek a szokásos internet tetején futnak, az e hálózatokon belül tárolt webhelyeket, és az illegális piacokat, amelyek időnként címlapokra kerülnek. Ezek kibontása tisztázza, hogy mely technológiák mit csinálnak – és kiderül, hogy a darknet legaktívabb felhasználói az újságírók, a biztonságkutatók és a magánélet védelmezői, nem pedig a bűnözők, akiket a kifejezés megidéz.

A cikk teljes szövege alább olvasható angol nyelven.

Az darknet (más néven sötét web) olyan hálózati átfedési technológiák összessége, amelyek lehetővé teszik a szolgáltatások elérését anélkül, hogy a célállomás IP-jét ismerné, vagy az Önét. Az Tor onion services, I2P és Hyphanet/Freenet a három élő példa. Mindegyik az anonimitás, a teljesítmény és a címzés eltérő kombinációját biztosítja.

Három különböző sötét hálózat

  • Tor onion services.onion végződésű webhelyek, amelyek csak a Tor hálózaton keresztül érhetők el. Mind az ügyfél, mind a szolgáltatás elrejti IP-címét egymástól és minden megfigyelő elől. A legnagyobb, legaktívabb darknet messze; a szolgáltatás nyilvános kulcsából származó 56 karakterből álló v3 onion címet használ.
  • I2P eepsites.i2p végű címek, vagy 52 karakteres base32 hashekkel érhetők el. Fokhagyma-marás a hagymamarás helyett; jobb a peer-to-peer felhasználási esetekben. Kisebb felhasználói bázis, mint a Tor.
  • Hyphanet/Freenet – elosztott adattár, ahol a tartalom a hálózaton keresztül replikálódik. Nincs fogalma a "szervernek"; az adatok közzététele után minden olyan csomóponton élnek, amelyik véletlenül gyorsítótárazta. Ellenálló eltávolítással szemben, de nagyon lassú.

Tor onion szolgáltatások részletesen

A onion szolgáltatást bárki üzemelteti, aki Tor-t futtat – nincs szükség nyilvános IP-címre. A szolgáltatás közzéteszi identitását (a nyilvános kulcsot, amely .onion cím lesz) egy könyvtárban. A csatlakozáshoz a kliens létrehoz egy Tor áramkört, a szolgáltatás egy másikat, és találkoznak egy véletlenszerűen kiválasztott találkozási csomópontban. Egyik fél sem ismeri meg a másik IP-címét.

A címstruktúra: 3g2upl4pq6kufc4m.onion (v2, elavult) vagy duckduckgogg42xjoc72x3sjasowoarfbgczadvwaonmaionwftz6cmvX8maion. (v3, aktuális). A V3-as címek 56 karakterből állnak, mert egy base32 kódolású nyilvános kulcs, plusz a verzióbájtok és az ellenőrző összeg.

Ami valójában a darknet-en?

A címsort megragadó rész a sötét piacok – illegális kábítószer-értékesítés, ellopott hitelesítő adatok, fegyverek. Léteznek, de a tevékenység kis részét képezik. A sokkal nagyobb mennyiség hétköznapi:

  • Mainstream oldalak hagymatükrei. A New York Times, a BBC, a ProPublica, a DuckDuckGo, a Facebook és még sokan mások kifejezetten hagymatükröket futtatnak, hogy a cenzúrázott országokban élők elérhessék őket a tartózkodási helyük azonosítása nélkül. platformok. SecureDrop példányok a nagyobb hírügynökségeknél – a források számára, hogy névtelenül küldjék be a dokumentumokat.
  • Kommunikációs eszközök. Csak Tor-csevegési szolgáltatások, titkosított e-mail-szolgáltatók tükrök.
  • XPLZ5,9XX-ek és igazgatók. A DuckDuckGo onion szolgáltatása, különféle .onion webhelyindexek.
  • Self-hosted services. Személyes webhelyek, Mastodon-példányok, fájlmegosztás – olyan emberek által létrehozott, akik szeretnék, hogy hobbiprojektjeik megtalálhatóak legyenek a lakossági IP-címek felfedése nélkül.
  • S a legtöbb webes forgalom. böngészés a Tor kilépési csomópontjai között – nem a hagyma-szolgáltatási forgalom. A „bûnözés rejtett internetje” narratíva felülmúlja azt, ami többnyire egy adatvédelmi eszköz.

    Keresés a sötéthálózaton

    Nincs Google a hagymaszolgáltatásokhoz. Az olyan keresőmotorok, mint az Ahmia és a Haystak, feltérképezik, mit találnak, de a hagymaoldalak leiratkozhatnak, és sokan meg is teszik. A legtöbb felhasználó címtárwikikon, szájról szájra vagy közvetlenül a cím megadásával talál szolgáltatásokat. Ez egy szolgáltatás, nem hiba – a címek megtalálhatatlanná tétele az anonimitás kialakításának része.

    Performance

    Onion szolgáltatások lassúak. A kapcsolat hat Tor-reléken (mindkét oldalon hárman), valamint a kliensen és a célállomáson halad át, minden ugrásnál több rétegű titkosítással. A késleltetés általában 300 ms–2 s; a sávszélességet a leglassabb relé korlátozza. A valós idejű felhasználási esetek (videó, játék) nem praktikusak; A statikus tartalomszolgáltatás a reális plafon.

    A törvények végrehajtása és a darknet

    Több nagy sötét piacot megszüntettek az évek során – Silk Road (2013), AlphaBay (2017, újraindul 2021, újra eltávolítás), Hansa (2017), és sok kisebb sting. A levételek ritkán törik meg magát Tort; általában az operátor OPSEC hibáira hagyatkoznak (valódi név regisztráció valahol, bejegyzések nem anonimizált fiókokról, fizetési útvonalak), kombinálva a sötét piac adminisztrátori csapataiba való beszivárgással.

    A fegyverkezési verseny folytatódik. Egyes kezelők egyre óvatosabbak; egyes bűnüldözési technikák egyre kifinomultabbak. Maga a Tor protokoll szintű anonimitása továbbra is erős; továbbra is a szolgáltatásokat működtető emberek a leggyengébb láncszem.

    Kell-e a hétköznapi felhasználók felkeresni?

    A legtöbb ember számára nincs miért. A Tor Browser még a normál weben is hasznos a nyomon követés és a cenzúra elkerülésére, de a .onion webhelyek egy rést jelentenek. A kivételek: forrásokkal rendelkező újságírók, biztonsági kutatók, erősen cenzúrázott országokban a blokkolt szolgáltatásokat elérni próbáló emberek és kíváncsi felfedezők, akik értik az OPSEC-et. Maga a technológia legitim, ingyenes, nyílt forráskódú és lenyűgöző – amit rajta keresztül talál, az többnyire hétköznapi.

Gyakran ismételt kérdések

A darknet böngészése illegális?
A böngészés a legtöbb országban legális. Az ezen keresztül történő illegális áruk vagy szolgáltatások vásárlása természetesen továbbra is illegális. Maga a Tor nincs tiltva az Egyesült Államokban, az EU-ban, az Egyesült Királyságban, Kanadában, Ausztráliában és a legtöbb országban. Egyes tekintélyelvű rezsimek blokkolják a Tor-t, ebben az esetben a hidakon keresztül történő hozzáférés maga is érzékeny.
Nyomon követhető a darknet?
A protokollszintű anonimitás erős, de a valós deanonimizálás lehetséges a kezelői hibák, a globális megfigyelők általi forgalomkorreláció, a kliensben vagy a célhelyen végrehajtott kihasználások és a felhasználó eszközén lévő rosszindulatú programok révén. "A darknet névtelen" nagyjából igaz; "a darknet minden egyes felhasználója nyomon követhetetlen" nem.
Mi a különbség a mély web és a sötét web között?
Az <em>deep web</em> mindent tartalmaz, amit a keresőmotorok nem indexelnek – az e-mail postafiókját, a bankszámláját, a fizetős híreket, a belső vállalati webhelyeket. Az internet nagy része kötet szerint. Az <em>dark web</em> az a részhalmaz, amely csak anonimitás fedvényeken keresztül érhető el (Tor, I2P, Freenet). A mélyháló hatalmas és hétköznapi; a sötét web kisebb és speciális.
Szükségem van VPN-re a Tor használatához?
Szigorúan nem – maga a Tor névtelenné teszi Önt. A VPN-majd Tor konfiguráció újabb réteget ad a VPN-ben való megbízás árán, ami csak akkor hasznos, ha az internetszolgáltató láthatóan követi a Tor használatát. A Tor-then-VPN VPN-en keresztül irányíthatja a Tor-kilépési forgalmat, hogy elfedje a célállomások kilépési IP-címét, ami esetenként hasznos. A legtöbb felhasználónak csak a Tor böngészőt kell használnia, ahogy van.
Mi az a v3 onion cím?
A 2017-ben bevezetett 56 karakteres formátum a régebbi, 16 karakterből álló v2-címek különböző hiányosságainak kijavítására szolgál. A V3 címek teljes nyilvános kulcsok (verzióval + ellenőrző összeggel), erősebb titkosítást és hitelesített találkozást biztosítanak. A V2-címek elavultak, és a legtöbb szolgáltatás áttelepült.
A Darknet magyarázata: Tor Onion Services, I2P, Freenet és mi van valójában