DEFCON(也写做 DEF CON, Defcon, or DC)是全球最大的计算机安全会议之一,自1993年6月起,每年在美国内华达州的拉斯维加斯举办。
DEFCON的与会者主要有计算机安全领域的专家、记者、律师、政府雇员、安全研究员、学生和黑客等对安全领域有兴趣的成员,涉及的领域主要有软件安全、计算机架构、无线电窃听、硬件修改和其他容易受到攻击的信息领域。
会议除了有对前沿技术的分享外,以及网络安全挑战和竞赛(wargames)。活动期间举行的比赛种类繁多,从创建最长的Wi-Fi连接(aircrack-ng)到寻找在内华达州高温下冷却啤酒的最有效方法。此外,大会还曾举办过其他活动,有些活动直到今天也在举办,如技术开锁比赛,Defcon机器人大赛,黑客艺术展,狂饮咖啡,寻宝游戏或夺旗赛(CTF)。这些比赛中,最为著名的可能就是夺旗赛了。比赛中,各支由计算机黑客组成的队伍,将使用专用软件,并利用特殊的网络结构,对网络中的计算机进行攻防比赛。CTF比赛在很多其他的学术或军事技术会议中也被引入(作为红队演习)。
美国联邦执法部门如联邦调查局,国防部,邮政检验局、国土安全部等,也常会有雇员参加活动。
当Tor在DEF CON 26上宣布了他们的.onion服务的一个重大更新,即第三版,极大地提高了.onion网站的稳定性和安全性后, DEFCON随即推出三个V3的.onion域名的镜像网站:
一、主站 明网地址:
https://defcon.org
暗网地址:
http://g7ejphhubv5idbbu3hb3wawrs5adw7tkx7yjabnf65xtzztgg4hcsqqd.onion
二、Media分站 明网地址:
https://media.defcon.org
暗网地址:
http://m6rqq6kocsyugo2laitup5nn32bwm3lh677chuodjfmggczoafzwfcad.onion
三、Group分站 明网地址:
https://forum.defcon.org
暗网地址:
http://jrw32khnmfehvdsvwdf34mywoqj5emvxh4mzbkls6jk2cb3thcgz6nid.onion
DEFCON是最早使用V3的onion域名的网站,也是见证着Tor的安全性提升的,网址请收藏。
俄罗斯的主要情报部门SVR部署了一个类似于SecureDrop举报平台的系统,允许居住在国外的俄罗斯人通过Tor网络安全地发送有关国家安全威胁的匿名提示。
俄罗斯新闻网站CurrentTime发现,俄罗斯对外情报局(SVR)在其官方网站的一个页面上说:“如果您在俄罗斯境外并掌握有关俄罗斯联邦安全面临的紧急威胁的重要信息,您可以通过TOR网络通过SVR的虚拟接收系统(VRS)安全且匿名地与我们分享。”
SVR的新Tor站点位于:
http://svrgovru24yd42e6mmrnohzs37hb35yqeulvmvkc76e3drb75gs4qrid.onion
该Tor站点的工作方式与SecureDrop类似,后者是一个开源项目,允许政府组织、非政府组织和新闻机构接收匿名消息。
想向SVR发送线索的用户可以在该网站上注册,将收到一个五字的关键词,他们可以在以后使用该关键词来访问他们的线索并看到SVR特工的回复。
提示的提交过程与SecureDrop软件的工作方式也是一样的–另外不同的是,SecureDrop生成的是七个字的关键词,而不是五个。关于如何使用该平台的说明也与SecureDrop平台提供的说明惊人地相似。
目前尚不清楚SVR是为其举报平台开发了自己的SecureDrop克隆版本,还是使用了鲜为人知的开源项目。
Recorded Future的Insikt Group今天告诉The Record,该机构尚未就其新Tor门户网站发表任何正式声明,该门户网站似乎已于2020年12月30日悄悄添加到其官方网站上。
中央情报局也有一个Tor网站 然而,SVR并不是第一个运营Tor网站的情报机构。我们之前介绍过,美国中央情报局(CIA)于2019年5月推出了其官方网站的Tor托管版本。
不同之处在于,中央情报局的Tor网站——位于ciadotgov4sjwlzihbbgxnqg3xiyrg7so2r2o3lt5wz5ypk4sxyjstad.onion——只是其官方网站的相同版本,并且不允许居住在美国或国外的普通美国人以类似的安全方式通知该机构,而俄罗斯人可以在SVR上这样做。
年初,美国拜登政府曾正式指责SVR通过其名为APT29(Cozy Bear)的网络间谍部门策划2020年SolarWinds供应链攻击,但SVR在其官方网站上发布了一个神秘而有点搞笑的回应,否认了这些指控。
Dark.fail是一个暗网域名的导航站,也是一个监测暗网onion域名存活的站点。近期其暗网V2域名darkfailllnkf4vf.onion已经停止服务,V3域名已经推出。
Dark.fail定期更新各种Tor服务的真实的、经过验证的onion地址,并监测其是否存活。如果你打算使用暗网交易市场或类似Tor提供的服务,它确实有助于避免钓鱼攻击。
这些天来,很多投机取巧的骗子建立了针对暗网交易市场和其他Tor服务的钓鱼网页,一旦有暗网用户访问了这些钓鱼网站,其虚拟货币很有可能被窃取。
Dark.fail还监测暗网网站的正常运行时间与停机时间,这对那些监测某些特定暗网网站(例如:毒品交易市场、加密货币洗钱网站等)的人来说是有意义的–停机时间可能表明那些暗网站点正在收到拒绝服务攻击、黑客攻击或已经被执法部门扣押。
与onion666暗网导航类似,dark.fail索引的暗网网站主要是各种新闻网站、各种暗网交易市场以及一些加密货币服务网站,如纽约时报、Facebook、DuckDuckGo等网站的.onion地址。
Dark.fail暗网V3域名:
http://darkfailenbsdla5mal2mxn2uz66od5vtzd5qozslagrfzachha3f3id.onion
明网域名:
https://dark.fail
海盗湾(TPB)是最臭名昭著的Torrent种子网站之一,可以免费找到电影视频等种子进行下载。目前,该网站的暗网备份站已经迁移至一个新的v3 onion域名。
TPB唯一的官方备份地址是它的暗网.onion域名,它已经成立很多年了。然而,最近几周,许多访问者开始收到警告,要求他们转移到新的v3洋葱域名。
“随着tor项目V2洋葱服务的废止,许多访问者在访问海盗湾V2洋葱地址时收到警告。”TPB管理员Moe解释了警告的原因。
根据TPB团队的说法,新的V3域名更安全,它正在鼓励其访问者进行转换。它还要求访问者将新的v3洋葱域名加入书签,因为它有56个字符,这使得它几乎很难被记住。
此外,在几周后,官方Tor客户端将停止支持旧的v2.onion域名,这是不太安全的。v2域名将在今年年底停止与最新版本的Tor浏览器一起工作。
2003年推出的TPB的主要访问点是thepiratebay.org。然而,从那时起,它已经使用了十多个不同的域名,以避免被捕或其他法律威胁。
直到最近,TPB才设法回到最初的域名thepiratebay.org,这是它目前的官方主页,尽管它在世界许多国家仍然被封锁。
自2015年以来,TPB团队一直在努力向更安全的v3 .onion域名转换,以提高安全性。
Tor的.onion V3是新的下一代Tor洋葱服务规范,增加了域名地址长度,提供了更好的安全性,ECC(椭圆曲线加密法)而不是V2标准的RSA加密法,并且有一个改进的隐藏服务目录协议。
海盗湾暗网站点的主要优势是,除非网站的基础设施遭到破坏,否则. onion域名不会被当局封锁或扣押。
海盗湾(TPB) 暗网V3域名:
http://piratebayo3klnzokct3wt5yyxb2vpebbuyjl7m623iaxmqhsd52coid.onion
明网域名:
https://thepiratebay.org
过去几年,Tor在世界范围内越来越受欢迎,但它也一直是情报机构和秘密通信的工具——更不用说执法人员和罪犯之间无休止的猫捉老鼠游戏了。美国中央情报局(CIA)于2019年推出自己的Tor洋葱服务,以便世界各地的人们可以匿名浏览该机构的网站,因为安全、匿名、不可追踪–这些特征一直存在于中情局的情报收集任务中。
多年来,许多组织均推出了自己的洋葱网站——他们配置和托管的专用网站版本,可通过Tor匿名网络访问。荷兰国家警察甚至有一项打击暗网犯罪行动相关的洋葱服务,但中央情报局是第一个实现这一飞跃的情报机构。
“我们的全球使命要求每个人能够从任何地方安全地访问我们,创建洋葱网站只是我们走向人们的众多方式之一。”中情局公共事务主任布列塔尼-布拉梅尔说。
中央情报局主网站(CIA.gov)上的所有内容都可以在其洋葱网站上找到,包括如何联系中央情报局的说明以及用于提交提示的数字表格。还有工作列表、该机构的档案材料,包括其世界概况,当然还有儿童区。实际上人们选择通过Tor访问中央情报局网站的主要原因是向该机构发送信息提供情报的时候,Tor可以提供更强大的匿名保护。
CIA 的网站是版本3洋葱服务,这意味着它具有改进的加密算法和更强的身份验证,这是Tor项目于2017年底启动的。总的来说,它的工作方式与版本2洋葱网站相同,只是地址更长。您可以通过“ciadotgov4sjwlzihbbgxnqg3xiyrg7so2r2o3lt5wz5ypk4sxyjstad.onion”访问中央情报局的洋葱网站,而不是“nytimes3xbfgragh.onion”之类的内容。
“我们相信洋葱服务是保护网络安全的关键下一步,类似于https的标准化作为比http更安全的配置,因此中央情报局希望利用洋葱服务的隐私和安全保护并不奇怪。”Tor 的通讯主管斯蒂芬妮·怀特 (Stephanie Whited) 说。
中央情报局V3域名:
http://ciadotgov4sjwlzihbbgxnqg3xiyrg7so2r2o3lt5wz5ypk4sxyjstad.onion
明网域名:
https://www.cia.gov
2021年8月份最新的暗网导航,由于2021年10月Tor项目将彻底禁用V2暗网域名,这里只给大家整理了Tor项目支持且存活的V3暗网网站域名,最新的2021暗网网址入口如下: 1、Facebook – Log In or Sign Up
https://www.facebookwkhpilnemxj7asaniu7vnjjbiltxjqhye3mhbshg7kx5tfyd.onion
Facebook的暗网网页。
2、FREECITY
http://xbtppbb7oz5j2stohmxzvkprpqw5dwmhhhdo2ygv6c7cs4u46ysufjyd.onion
需注册登录。网站含有交易与论坛两个部分。交易包括【weed】的店铺、【rcou1985】的店铺、暗资料集中营、QP/CP专属、账户交易专属、数据情报、服务接单、虚拟资源、实体物品、微信专卖、特色专属、CVV梳理、私人担保等分类;论坛部分包括暗网信息、数字资产信息、黑客技术、武汉新闻、免_源路、社群、开发员、GoogleDrive、资源分享、其他这些分类。
3、Riseup
http://vww6ybal4bd7szmgncyruucpgfkqahzddi37ktceo3ah7ngmcopnpyyd.onion
提供服务,服务包括 Email (IMAP)、 Chat (XMPP) 和 VPN,有中文页面。
4、TheGuardian
http://xp44cagis447k3lpb4wwhcqukix6cgqokbuys24vmxmbzmaq2gjvc2yd.onion
此网站用于保护新闻记者和消息来源的线人。可上传下载相对安全的页面的网站,有中文界面。
5、暗网中国成人站
http://pfsprke3vbj7w2tohdyexu4nyda3eajc77hyxesw2act6ifoqj67p2qd.onion
需要支付0.003BTC成为会员,才能观看色情影片。诈骗网站,请勿支付!
6、National Police of the Netherlands
http://tcecdnp2fhyxlcrjoyc2eimdjosr65hweut6y7r2u6b5y75yuvbkvfyd.onion
荷兰国家警察
7、茶马古道
http://7zj4oshsyhokgus6fyk7pmdiubu4mkjpjjprjkvopnhnwylr522tymqd.onion
需注册,以美元、比特币交易,销售数据、账户、药品、漏洞、色情影视、实体商品等。
8、US Central Intelligence Agency
http://ciadotgov4sjwlzihbbgxnqg3xiyrg7so2r2o3lt5wz5ypk4sxyjstad.onion
中央情报局是美国联邦政府的外国情报服务机构,主要负责通过使用情报人员来收集,处理和分析来自世界各地的国家安全信息。
9、社工库
http://kgaalsjzcz3o2ydu4tvdwcwxyabx26sx2tbdbtmqmc6tamyptpdhk5id.onion
需登录,以QQ,账号ID,密码,邮箱账号,手机号,电话,身份证,姓名中一个查询其他或更多相关信息。
10、SecureDrop of The New York Times
https://ej3kv4ebuugcmuwxctx5ic7zxh73rnxt42soi3tdneu2c2em55thufqd.onion
纽约时报的SecureDrop站点
11、Ahmia — Search Tor Hidden Services
http://juhanurmihxlp77nkq76byazcldy2hlmovfu2epvl5ankdibsot4csyd.onion
暗网搜索引擎,搜索出来的内容全是暗网网址,并且部分网站会带有介绍。
12、BETTOR
http://bettorz2lxff34exmszrmm7m3o6dfxcnavu7i42g34qmped6n3dmmvid.onion
下注类型的赌博网站,大部分是通过比赛得分进行下注。
13、Black Market – Guns Arms Ammo Drugs for Bitcoin – Supplier since 2001
门罗币(Monero)于2014年推出,最初被称为BitMonero,是一个硬分叉,也有说法是从2012年推出的Bytecoin(BCN)分裂出来的。创始人是Bytecoin社区的一名匿名成员,用户名为thankful_for_today,在社区反对对altcoin进行 “有争议的 “修改后,创建了分叉。有几个匿名开发者参与了Monero的创建,有传言说它是由发明比特币(BTC)的中本聪创建的。自推出以来,开发人员已经对Monero进行了几项重大改进。他们已经将区块链迁移到一个不同的数据库结构,以提高其灵活性和效率。他们还设定了最小的环形签名规模–被授权对一项交易进行数字签名的人数,有点像银行联合账户的签名人。
门罗币的介绍 Monero是基于安全、隐私和去中心化的原则。根据其网站的说法:”Monero发展的目标是隐私和安全第一,易用性和效率第二”。参与比特币交易的各方的身份可以被追踪,因为区块链是公开和透明的,而Monero使用先进的密码学来掩盖发送者和接收者的身份。
Monero使用的原始协议是基于CryptoNote的,它使用环形签名和一次性密钥来掩盖区块链上交易的来源和目的地。开发者在2017年1月实施了环形保密交易(RingCT)来隐藏交易金额。这引入了一种新型的环形签名,即 “多层可链接自发匿名组”(MLSAG)签名,它有效地隐藏了交易的细节,并使用可验证的、不可信任的硬币生成。
XMR是运行在Monero区块链上的币。XMR使用比特币挖矿所基于的工作证明算法进行挖矿。但它使用的是所谓的 “智能挖矿”,在这种情况下,矿工通过让大量的人运行它来增加网络安全。有一系列不同的来源增加了哈希率,保持了网络的分散性。智能矿机能够在个人用户的计算机上实现透明的CPU挖矿,而不是鼓励使用大型矿场和矿池,这实际上是创造了中心化。
在2020年4月至2021年4月期间,根据区块链上稀少的公开数据,有超过580万笔使用monero币的交易,平均每天有16,000笔交易,根据其网站的数据。这比2019年4月至2020年4月期间的280万左右的总交易量,平均每天7700笔,有所上升。
XMR币被一系列商店接受为支付方式,包括澳大利亚硬件钱包零售商bitgear、瑜伽配件零售商YogiWay和服装零售商Z1 Fashion。它也被包括CryptAPI、CoinPayments和NOWPayments在内的支付网关所使用,并且有一个针对在线零售商的WooCommerce插件的Monero扩展。
门罗币的优越性 Monero提供真正的可替代性
对于那些不了解的人来说,可替换资产的特点是其单位可以被交换和替换。由于没有可追踪的交易或历史 – 这意味着这些类型的数字货币是完全可以相互交换的。你是你自己的银行,你将负责保管你自己的钥匙。此外,没有任何方法可以追踪历史上的Monero交易–或者将它们联系在一起。这也意味着以前的任何活动都不会影响其价值–因为它们是未知的。
Monero提供了一个高度的匿名性
Monero背后的团队的最大目标之一是使你的普通投资者能够匿名进行交易–非常注重隐私。比特币的透明度更高,所以虽然安全,但如果你想找到初始来源的身份,付款是可以追踪的。另一方面,XMR币使用复杂的密码学来掩盖发送者的个人资料–隐私得到了保证。
Monero提供了无限的可扩展性
主要是由于上述的功能和特点,人们认为这种特殊的加密货币具有无限的可扩展性,用XMR币进行的每一笔交易都有新的和独特的数据与之相关。
门罗币官方的暗网V3域名 Monero的官方网站是:Getmonero.org,其于今年年初针对其主站点(getmonero.org)及下载子站点(downloads.getmonero.org)分别推出了洋葱镜像。这意味着Tor浏览器用户可以直接访问Getmonero并下载内容,而无需退出Tor网络!
Getmonero.org主网站的暗网V3域名是:
http://monerotoruzizulg5ttgat2emf4d6fbmiea25detrmmy7erypseyteyd.onion
Downloads.getmonero.org子网站的暗网V3域名是: http://dlmonerotqz47bjuthtko2k7ik2ths4w2rmboddyxw4tz4adebsmijid.onion
Getmonero还激活了洋葱路由的定位关联功能,从Tor浏览器浏览getmonero.org的人将收到有关洋葱地址存在的提示,并且只需单击一下即可它的洋葱地址。
用户可以在getmonero.org/onion.txt以及Github找到由binaryFate(核心团队)签名的包含洋葱地址的文件。
ProtonMail是一个加密的Webmail服务,于2014年由欧洲核子研究组织(CERN)成员 Jason Stockman、Andy Yen( 严育铨 )和Wei Sun创建。ProtonMail现由总部设在瑞士日内瓦州的Proton Technologies AG经营。据严育铨称,他和公司一半的人都来自麻省理工学院(MIT),ProtonMail的两个服务器分别设在瑞士的洛桑和阿廷豪森。
ProtonMail采用了公钥加密和对称加密协议的组合,以提供终端到终端的加密。当用户创建一个ProtonMail账户,浏览器会生成一对RSA公钥和私钥。公共密钥用于加密用户的电子邮件和其他用户数据。私钥能够解密该用户的数据的,在对称加密中使用AES-256的用户的网络浏览器的用户的邮箱密码。公开密钥和加密的私钥然后一起存储在ProtonMail服务器。ProtonMail无法解密私钥,因此ProtonMail开发商无法检索用户的电子邮件。
上个月,端到端加密电子邮件供应商ProtonMail正式确认,其全球用户已超过5000万。对于一个有意不开展数据业务的服务提供商来说,这是一个值得注意的里程碑–它选择了基于零信任架构的隐私承诺,这意味着它没有办法解密ProtonMail用户的电子邮件内容。
在ProtonMail成立七周年之际,其更新了它的设计,更新了一个更干净的外观和一个更可定制的用户界面–包括可选主题(黑暗和对比的版本都在其中)。并且宣布其已经多元化地提供了一套产品–包括ProtonVPN和日历产品(Proton Calendar),一个云存储服务Proton Drive也计划在今年晚些时候公开发布。
创始人兼首席执行官Andy Yen在一份声明中评论说:”在过去的七年里,关于隐私的话题已经发生了惊人的转变。隐私已经从一个事后的想法,变成了很多关于互联网未来的讨论的主要焦点。在这个过程中,Proton已经从一个更好的互联网的众筹想法,变成了全球隐私浪潮的最前沿。 Proton是硅谷科技巨头推进的监控资本主义模式的替代方案,它使我们能够将用户和社会的需求放在首位“。
ProtonMail于2017年开通洋葱服务,用户可以使用洋葱站点直接通过Tor网络连接到 ProtonMail。Tor在用户的连接之上应用额外的加密层,使高级攻击者更难对用户与ProtonMail的连接进行中间人攻击。Tor还会使用户与ProtonMail的连接匿名,使审查人员无法看到用户与ProtonMail连接的真实IP地址。
要使用我们的 Tor 隐藏服务(也称为洋葱站点),您必须安装 Tor 或使用 Tor 浏览器。可以在此处找到有关如何设置 Tor 以访问加密邮箱的说明 。
使用 Tor 访问 ProtonMail 是可选的,但在某些情况下,它可能会带来额外的安全优势。有关 ProtonMail 如何利用 Tor 保护您的隐私的更多信息,请 参见此处。
V3域名:
https://protonmailrmez3lotccipshtkleegetolb73fuirgj7r4o4vfu7ozyd.onion
明网:
https://protonmail.com
v2域名:
http://protonirockerxow.onion
德国之声(Deutsche Welle)是由德国政府提拨预算资助的公共国际广播机构,提供广播、电视以及互联网的资讯服务。内容上侧重国际时事,也包含介绍德国,以及德国和其他国家之间的双边交流。
德国之声网站是德国之声多媒体、互动的网上服务项目。德国之声网站以30种语言提供有关德国、欧盟以及国际的时事新闻、背景报导。德国之声中文网每天更新时事、经济、文化和体育新闻,提供包括如何留学德国以及欧洲旅游等信息。
德国之声号称是意见自由和言论自由的全球倡导者,其于2020年在OTF(开放技术基金)和Tor项目的支持下,通过搭建镜像代理提供洋葱服务,允许通过Tor网址访问DW网页内容。
德国之声的暗网V2域名为:
https://dwnewsvdyyiamwnp.onion
近期随着Tor项目淘汰V2域名采用“Onion v3 标准”的时间点越来越临近,德国之声更新了其暗网V3域名为:
https://dwnewsgngmhlplxy6o2twtfgjnrnjxbegbwqx6wnotdhkzt562tszfid.onion
也是以dwnews打头,V3域名不需要记得,毕竟56个字符没有人能够记得,使用Tor浏览器访问的时候只需要输入:dw.com即可跳转。
随着Tor项目宣布的V2淘汰时间越来越临近,新版本Tor浏览器访问V2域名会存在warning提示。近期,暗网第一大搜索引擎DuckDuckGo公布其暗网V3域名,并正式使用。
DuckDuckGo成立于2008年,从一开始,公司的隐私政策就很简单:“我们不收集或分享个人信息。”也正因为此,DuckDuckGo一直是Tor浏览器默认集成的搜索引擎。十多年来,DuckDuckGo一直在https://duckduckgo.com提供 Google搜索的隐私替代方案,还提供适用于iOS/Android的移动专用浏览器(DuckDuckGo隐私浏览器)以及适用于Firefox、Chrome、和Safari (DuckDuckGo Privacy Essentials) 的插件来保护用户隐私。
DuckDuckGo相比Google有三大特点:
1. 注重保护隐私 DuckDuckGo搜索框下方的字样是“匿名搜索,立即查找。” 匿名搜索并不夸张。在这种情况下,这意味着 DuckDuckGo 在您使用它时不知道您是谁,并且不能 – 并且保证不会 – 将您的搜索与您联系起来。
2. 不收集和保存用户数据
DuckDuckGo表示不会保存用户的IP及其他可识别身份信息包括:其他服务的登录凭据,例如用户名和电子邮件地址以及社交媒体登录信息、浏览器 cookie 中存储的个人标识符、搜索日期和时间等等。
3. 不保存和分享搜索内容
与Google不同的是,DuckDuckGo没有提供“搜索历史”选项,其明确表示不记录,搜索中的个人内容也不会向第三方广告商共享。
V3域名:
https://duckduckgogg42xjoc72x3sjasowoarfbgcmvfimaftt6twagswzczad.onion
明网:
https://duckduckgo.com
v2域名:
https://3g2upl4pq6kufc4m.onion