我假设您以前听过术语Darknet,Dark web或Deep web。如果您还没有,这将使您大吃一惊。如果有,那么您可能想知道一个人如何访问这些隐藏的Internet角落。
如何访问暗网摘要 这是访问暗网所需要做的:
下载TOR使用VPN来增加匿名性(可选)通过搜索引擎(如DuckDuckGO或目录)浏览 暗网 简而言之,这就是访问暗网的方式。如果您想要故事的详细(且非常有趣)版本,请继续阅读。这是我要介绍的内容:
在您进一步阅读之前 在不了解暗网的基础知识的情况下,您无法做很多事情,因此您可能希望在整个文章中坚持下去。我保证你不会失望的…
1. 暗网 VS 深网 大多数人对暗网感到困惑。深度网络是指搜索引擎无法找到的Internet的所有部分。从安全的学术档案库,图书馆数据库,仅限会员的网站,一直到暗网(我将在稍后讨论),这可以是任何东西。
但是得到这个:
深层网络大概比所谓的“表面网络”大100倍,这是您和我通过Google,Yahoo!等搜索引擎进行的浏览。和冰 大多数深层网络在任何方面都不是邪恶的,它只是出于安全原因而被搜索引擎阻止的内容。
有一些深层的Web搜索引擎可让您对其进行探索,您可以在此处找到它们的完整列表。但是,这是深度网络中有趣的部分:
暗网是互联网的一部分,根本无法通过搜索引擎访问,甚至还有更多。这是一个匿名的互联网。在暗网上,没有人知道您的身份,也没人知道谁在任何网站背后。
人们在不希望被发现的地方去寻找东西。听起来令人毛骨悚然?它是…
但是,即使是暗网也不全是邪恶的。它的很大一部分只是普通的论坛,博客,文章等。由于暗网及其隐藏服务的保护,处于压迫性政权的激进主义者可以自由地交流思想和组织自己。
然后是坏东西-合同杀手,儿童色情,毒品和其他令人讨厌的东西,它们与好网站一样具有匿名的好处。
2. TOR网络 有不同的“隐私网络”,全部由单独的计算机组成,从而使它们可以创建“分散的网络”。有许多不同的隐私网络,但是在本文中,我们将仅关注最受欢迎的隐私网络-TOR网络。
TOR网络周围的网站称为TOR服务或隐藏服务。由于TOR和Deep web未被搜索引擎索引,因此只能通过目录找到它们。
为了访问Tor网络,您必须保持匿名。这不是请求,而是先决条件,这是通过称为TOR的特殊Web浏览器完成的。
TOR代表“洋葱路由器”,它的名字来源于这样一个事实,即为了显示浏览器的核心用户,您必须像洋葱一样剥掉很多层。
您可以使用TOR匿名浏览步行网(您和我所知道和喜爱的日常Internet),也可以使用它访问暗网。
这是交易:
当您访问步行互联网时,您正在直接与网站进行通信。但是,当您通过TOR访问网站时,就像问另一个用户问另一个用户问另一个用户为您获取网页信息一样。
当然,这是一个过分简单的解释,但是总的想法是,通信在许多不同的计算机周围反弹,这使得很难跟踪谁实际上正在查看网站,发送电子邮件或执行任何其他操作。
这也使Internet连接非常慢,但是就目前而言,这是您需要了解的TOR:
它是一个免费下载的浏览器,您可以在这里获得。该浏览器基于Firefox浏览器开放源代码构建,因此非常直观。一旦下载并启动它,它将把您连接到TOR网络,您一切顺利。
TOR网络最初是由美国军方创建的,用于匿名通信。他们仍然在暗网上转储政府文件,但不向公众开放。由于联邦政府和其他政府本身正在使用暗网,因此他们认为不可能命令TOR关闭它。
3.浏览暗网 从表面上看,浏览暗网与浏览“正常”网络之间只有一个很大的区别:URL看起来并不像您实际可以阅读的任何东西。它们是随机字符串,后跟扩展名“ .onion”。
例如,如果您启动TOR并转到以下URL:http://3g2upl4pq6kufc4m.onion/,您将在TOR网络上访问DuckDuckGo的搜索引擎。
DuckDuckgo 是一个搜索引擎,强调保护搜索者的隐私并避免个性化搜索结果的过滤泡。例如,如果您尝试通过Chrome访问相同的URL,则将不允许您查看它。
在Darknet上浏览网站的主要资源之一是通过目录。
TheHiddenWiki是TOR网站目录的示例,您也可以通过普通浏览器访问该目录。请记住,某些站点已经脱机,因此并非所有站点都可以使用。
这是HiddenWiki的Tor网络上网址:http://zqktlwi4fecvo6ri.onion/wiki/index.php/Main_Page。
由于保持匿名连接需要在连接周围跳动,因此您会发现与正常浏览相比,在TOR上冲浪非常慢。我想这也是大多数网站看起来像是1990年代设计的原因。
它变得更好。
由于有时网站托管在个人计算机上,因此很可能由于计算机刚刚关闭而无法访问该网站。
其他站点需要其他安全措施,并且仅允许特定用户进入。请记住,这是一个完全不同的宇宙,您一无所知,整个体验就像是时光倒流。
4.比特币在暗网中的作用 比特币在整个暗网中发挥着重要作用。由于保持匿名是关键,因此比特币是您可以在那里支付的唯一货币。
与“普通”网站不同,暗网上几乎所有其他网站上都显示“ Bitcoin accepted”标志。由于比特币的伪匿名性质,它是支持这种生态系统的理想货币。
也可以说其他加密货币。最近,据说许多暗网用户正在使用Monero,因为它是100%私人硬币(不同于比特币)。
加密货币和像TOR这样的“隐私网络”实际上有很多共同点。它们都需要一个由单个计算机组成的网络来运行,而不是一个主服务器。这称为“分布式计算”,而计算机称为节点。
当人们没有动力去操作节点时,就会出现问题,这可能会导致网络缓慢且不可靠。例如,比特币网络确实激励了矿工维护网络,但是各个节点仍然没有得到任何回报,这可能会引起问题。
5.额外的安全性–使用VPN 尽管在使用TOR时没有人知道您的身份,但有些人还是喜欢增加一层保护并通过虚拟专用网(VPN)连接到TOR。这样做的原因是,即使您是匿名用户,也仍然可以将您标识为使用TOR进行“某些操作”。
这是丑陋的事实:
Wired早在2014年就发表了一篇文章“ 使用隐私服务?NSA可能正在跟踪您 ”,这说明了NSA如何标记被标识为TOR用户的人员。
使用VPN可使您通过位于国外的远程服务器连接到Internet,因此无法跟踪。
6.暗网的味道 我几乎是暗网的n00b。我打开了HiddenWiki,并试图选择我能找到的最有趣的网站。由于该帖子已经与年龄相关,因此我不会链接到实际的网站,仅尝试分享我自己的经验。
我可以将自己的经历归类为善与恶之间的混合。它的好处之一是在围绕言论自由,思想交流和将人们归为共同事业的人们聚集的网站上冲浪。这是一个名为Alpha-7-Bravo(http://opnju4nyz7wbypme.onion)的网站的报价示例:
“ 这是列克星敦格林。利用这个空间来讨论和协调集会,抗议游行等活动。任何主张暴力或恐怖手段的帖子都将被删除。”
当希望在深入了解暗网所提供的内容时保持匿名时,The Onion Router(Tor)是您最安全的选择。Tor浏览器是一款功能强大的免费工具,可用于匿名浏览Internet,您可以在其中使用洋葱域发现各种网站。 如今,匿名似乎正在逐渐消失,互联网服务提供商(ISP)监视着您的一举一动,大型科技网站将您的信息数据出售给出价最高的人。如果您要创建一个新网站,或者即使您碰巧已经拥有一个网站,则值得一看的是,洋葱网站可以为您和您的访客提供什么网站保护。
什么是.onion域名? .onion域名是一种域名后缀,专用于Tor匿名浏览器。这意味着像Microsoft Edge,Google Chrome和Mozilla Firefox这样的标准浏览器将无法访问使用洋葱域的网站,因为它们无法导航从中创建Tor 的代理服务器的中继。
您可能更熟悉的标准Web域名(例如.com,.org,.biz等)是由互联网名称与数字地址分配机构(ICANN)发行的。用户必须向ICANN提交提案才能注册域或子域,然后才能将其用于新网站。
有成千上万个不同的域,但并非每个想要使用它们的人都可以访问它们。的。苹果域是一个这样的结构域,其需要一个特殊的请求以获得。通常,与注册和维护您选择的域相关的费用。因此,任何想要获得特定域名的人都需要一点先期资金才能在其提交被批准后进行采购。
使用洋葱站点域既有优点也有缺点。更好的功能之一是只能通过Tor浏览器访问它。实际上,这既可以看作是优点,也可以是缺点。 看到Tor不被认为是一种非常流行的浏览器,使用洋葱域的网站很可能不会看到太多的自然流量。但是,精通安全和关心的个人会喜欢Tor提供的众多匿名层,而这些层在更流行的浏览器中不可用。
为什么要创建洋葱站点? 当您选择创建一个洋葱站点时,匿名性比其他任何事情都要多。因此,为您自动生成域名时,不要感到意外。您会收到一个随机字符串,由16个小写字母和2到7之间的数字组成。此字符串将使Tor浏览器能够导航到您的服务器。 了解域名可以更改,但需要付费。您想要创建的任何虚构域(带有一个或多个可识别的词)将在计算上昂贵且需要大量资源。Facebook仅需要8个字符即可创建自己选择的洋葱域– facebookcorewwwi.onion –但要花大量的计算机资源。要获得域名所需的确切16个字符,可以使用一台计算机,将数据随机化超过十亿年。
是的,这些随机字符串可以产生16个字符。不多不少。这通常会导致难以记住字符串,从而使用户更难以记住您的网站。它还可以使恶意用户更容易创建相似但不同的域,从而使您的潜在访问者更加困惑。
但是,不必仅仅为了创建自己的域名而向ICANN注册,就可以视为一种特权。无需在“ whois”搜索中隐藏您的详细信息,并且您的ICANN帐户将不会受到恶意收购的攻击。作为洋葱用户,您可以完全控制自己的隐私和域。
在继续创建自己的洋葱网站之前,请确保您知道如何安全地访问暗网。在创建自己的洋葱站点之前,还必须运行隐私工具。了解前提条件后,您可以继续下一节。
用Tor创建Web服务器 您需要先配置现有的Web服务器,然后才能允许Tor的洋葱服务为现有的Web服务器提供一个洋葱域。如果您的服务器泄漏个人数据或信息,那么Tor提供的强大匿名功能并没有多大用处。 Tor建议将您的服务器绑定到本地主机。这对于保护您的真实IP地址非常有用,因为当您稍后设置洋葱服务时,您将能够创建供访客连接的虚拟端口。
您还希望将可能导致您回头的所有识别信息清除到服务器中。这意味着从可能发送给访问者的任何错误消息中删除对服务器信息的任何引用。
配置服务器的洋葱服务 只要您遵循Tor项目网站上的说明,此过程就非常简单。该站点将提供有关如何修改“ torrc”文件以创建洋葱服务器的更多详细信息。确保Tor在计算机上启动并正在运行,并确保在本地安装Web服务器,如上一节所述。
设置完成后,打开Tor浏览器以为您的网站生成一个公共密钥或域。不过,您可以将这个密钥分发给您想要访问网站以开始发展流量的任何人。
确保您共享的密钥是公共密钥,而不是私有密钥。确保私钥仅供您使用,以确保您的网站和访问者的安全。
洋葱TLS / SSL证书更新 EV证书可验证网站:它们在网络用户需要知道与谁进行通信的任何情况下都很有用,但是对于onion网站使用名称作为公钥的base32表示形式(例如swursuzpievjanml.onion-结果,EV证书是唯一用于洋葱的证书。甚至虚荣的前缀仍然可以由任何人谁希望该前缀,使用一组不同的尾部字符的产生。因此,将网站与公司,慈善机构,个人独资经营者或其他法律实体联系起来的做法很有用。
我们最近对包含.onion名称的证书的处理方式进行了一些更改,值得在此处进行讨论:
整个CertSimple中允许通配符用于洋葱证书 与常规EV证书不同,常规的EV证书必须由人来审核每个域,因此不允许使用通配符,而洋葱EV证书则允许使用通配符。以前,客户必须通过电子邮件向我们发送有关洋葱通配符的信息,然后我们将其手动添加到证书中,我们的订购和证书管理平台现已更新,可以在任何.onion站点上接受通配符。
无需为当前洋葱指定完整的公钥 老一代的洋葱站点使用SHA1作为哈希方案。SHA1现在被普遍认为已损坏,因此缓解措施的一部分是在证书本身内部包含完整的pubkey副本,以防止它通过SHA1冲突而被用于另一个站点。使用较早版本站点的客户必须分别向我们发送完整的公钥电子邮件给我们,而不是申请证书。
像Ablative这样的新一代洋葱站点不使用SHA1,因此不需要额外的字段。虽然我们建议使用当前的洋葱名称,但如果需要,我们仍然支持以前的洋葱。
证书(包括洋葱站点)没有2年选项 当为新的EV证书检测到任何洋葱域时,UI会将证书的生存期限制为一年,因为.onion证书的最大生存期为一年。
目前为止就这样了 我们还将很快推出更多洋葱更换方法。我们始终对社区的反馈或改进我们验证过程的新方法感兴趣,因此请告知我们您的想法。
我们最近提出了大量有关如何为.onion地址获取SSL证书的问题。该博客文章应提供有关.onion证书查询的基本答案。
背景 截至9月,.onion被IESG 确认为特殊用途域,这意味着它们可以使用SSL证书进行保护。(以前.onion被视为内部名称。)公众信任的证书向Tor用户验证组织,并且是对抗网络钓鱼和MITM攻击的重要组成部分。CA / B论坛概述了审核.onion名称的准则,您可以在此处阅读。
.Onion网站可用的证书 Tor项目致力于帮助用户匿名浏览Web。但是,获得SSL证书向用户 标识自己(或组织)与匿名无关。这使得为.onion站点订购SSL证书变得很复杂,这就是DigiCert遵守CA.B 论坛.onion证书指南的原因。订购.onion证书时,请确保记住以下几点:
EV证书: DigiCert仅提供.onion地址的扩展验证证书。通配符名称:这些.onion EV证书有一个独特的用例,允许使用通配符名称(例如* .yourdomain.onion)。有效期:根据CA / B论坛指南,.onion证书的有效期不超过15个月。(DigiCert系统将根据应用程序将有效期自动调整为15个月,以确保.onion通用名称。) 如何为。洋葱地址订购证书 要为您的.onion网站购买证书,只需订购EV SSL或EV多域SSL证书并填写 订购表。
Surface Web,Deep Web和Dark Web之间的区别 什么是Surface Web 如您在图像中所见,Surface Web仅占Web的4%。然后,这就是大多数人每天都会访问的网络。如果您已经考虑过Surface Web的规模,那真是不可思议。
Surface Web是Internet的一部分,它可供一般大众使用,并且可以使用标准Web搜索引擎进行搜索。
什么是深网 深层的网络就像声音一样,在表面之下,而不是完全黑暗的
“ 信息金矿 ”
Deep Web包含搜索引擎不可见的内容。以下是深层网络中的一些示例:
您的个人电子邮件帐户
的内容您的网上银行帐户的内容
医疗记录
公司存储在其私人数据库中
的数据社交媒体帐户的
内容科学和学术数据库中包含的内容
法律文件
深度网络中存在的很多内容都包含您可能不希望在网络搜索中出现的信息(例如您的支票帐户信息),因为这些信息是私有的并且可能会被滥用。
如果您必须通过提供用户名,密码或其他某种身份验证来登录到您的帐户之一,则访问的信息可在Deep Web上找到。
什么是暗网 Dark Web – Darknet是一个不同的故事。Dark Web 具有高度的匿名性。它承载无害的活动和内容,以及许多犯罪活动。
Dark Web还托管许多合法公司,例如《纽约时报》 和 Facebook ,这些公司提供基于Tor的服务,以及通常可以通过加入国际象棋俱乐部 或 BlackBook(一种被称为“ Tor Facebook”的社交网络)提供的良性内容 。黑暗网并不总是网络犯罪的代名词。
要进入Darknet,您需要一个Tor浏览器(稍后将对此进行详细介绍)
黑暗网的黑暗面 黑暗湿地也是一个可能发现非法毒品和服务的地方,更糟的是。
还可以购买信用卡号,所有类型的毒品,枪支和其他武器,假币,被盗的订阅凭证,被黑的Netflix帐户以及可帮助您闯入他人计算机的软件和脚本。也可以用$ 500的价格购买到$ 50,000的美国银行帐户的登录凭据,用$ 600的价格购买$ 3,000的伪造$ 20的钞票,用$ 500的价格购买七张预付借记卡,每张都具有$ 2,500的余额(快递包括在内)。您可以雇用黑客为您攻击计算机。您可以购买用户名和密码。不幸的是,在黑暗网络上也发生了许多其他严重犯罪。
这里是一些要考虑的安全问题。 犯罪要素。 您有机会找到由罪犯经营的网站。除了销售非法商品和服务之外,他们还可能试图剥削您并从您那里窃取。
可疑链接。如果单击任何链接,您可能会被带到您可能不想看到的材料。单击链接或下载文件也有可能使您的设备感染恶意软件。
执法部门。执法人员在暗网上进行操作,以抓捕从事犯罪活动的人。就像黑暗网络上的其他人一样,执法人员可以在匿名的斗篷下进行工作。
有关暗网的一些常见问题 谁启动了暗网? 该 暗网 是 建立 美国政府在90年代中期。因此,间谍可以完全匿名地分发信息。美国军事研究人员开发了称为Tor(洋葱路由器)的技术,并将其发布到公共领域,供所有人使用。
黑暗网有多大 一位荷兰研究人员称,互联网至少包含65亿个被搜索引擎索引的网站。其余的称为深层网络,可能比表面互联网大500倍。
1.什么是暗网?
Darknet是Internet上的隐藏网络,其中的连接仅使用非标准端口和唯一的自定义数据传输协议在受信任的对等方之间建立。
“暗网”一词经常与“暗网”(英语暗网,“暗网”)互换使用。Darkweb是指万维网的那一部分,可以通过覆盖网络(即“ darknet”本身)进行访问。
有时暗网(darkweb)混淆所谓的深网(Deep Web的) -网页是无法被搜索引擎索引的。与Darknet不同,不需要特定软件即可访问深度网络。
暗网与之完全相反,是所谓的可见或上层网络-互联网的一部分,由搜索引擎和公共领域建立索引。
2.暗网何时以及如何出现?
最初,“暗网”一词是指ARPANET网络上的计算机,该网络由美国国防部高级研究局(DARPA)于1969年创建。ARPANET是Internet的原型。对计算机网络(“市场”)进行了编程,可以从ARPANET接收消息,但是它们的地址不在网络列表中,并且不响应外部请求,因此保持“黑暗”状态。
由于在2002年发布了科学报告 “暗网与信息传播的未来”,“暗网”一词广受赞誉。其作者是Microsoft员工Brian Willman,Marcus Paynadu,Paul England和Peter Biddle。他们认为,暗网的存在是电子版权管理(DRM)技术发展的主要障碍,并且不可避免地会导致版权侵权。在该报告中,广义上将Darknet描述为需要特定协议才能获得访问权限且与上层或可见网络“平行”的任何网络。
广泛的术语“暗网”得到感谢媒体,与匿名交易丝绸之路区域,相关的IT谁谁工作从2011年该地区.onion匿名Tor网络中到2013年。
3.Darknet的用例是什么?
Darknet用于绕过网络审查,内容过滤系统和监视。它还适用于文件共享。
政治异见者和罪犯都可以使用技术。
4.Darknet上使用了哪些匿名网络?
匿名暗网的总数未知。有许多用户的小型网络。
5.什么是Tor?
Tor(The Onion Router的缩写)是最著名和最受欢迎的匿名暗网。这是一个支持洋葱路由的代理系统,洋葱路由是一种通过计算机网络进行匿名信息交换的技术。Tor使维护Internet上的匿名性成为可能,并保护用户流量免受分析。
6.Tor如何工作?
与常规浏览器不同,常规浏览器会立即将用户输入发送到服务器,从而允许第三方找出其位置,而在Tor浏览器中,数据是通过节点链(遍布世界的中间节点)传输的。该模型使跟踪变得非常复杂。
Tor架构
Tor网络过程:
启动之后,该程序将形成一个由三个随机节点组成的网络,流量将沿着该网络流动。发送请求后,数据将被三层加密覆盖(多层加密类似于灯泡的结构,因此TOR网络称为“洋葱”)。接收流量的第一个节点从其中“删除”了加密的上层。她学习了上一个节点和下一个节点的地址,之后它向他发送数据。重复该过程,数据到达最后一个网络节点-输出节点。输出节点执行完全解密,并将请求发送给收件人。通过相同的步骤,相同的步骤返回对请求的响应。 7.Tor是否提供完整的匿名性?
Tor不提供绝对匿名性。节点看到了真实的IP地址,并且理论上可以被截获。通过将Tor与特殊的操作系统和VPN相结合,可以增强匿名性。
8.Tor是怎么来的?
Tor的开发始于1995年,是美国政府在海军研究实验室的高性能计算系统中心(NRL)的要求下发起的,是Free Haven项目与国防部高级研究与发展部(DARPA)联合的一部分。源代码作为免费软件分发。
在2000年代初期,该项目称为The Onion Routing(Tor)。2002年10月,部署了路由器网络,到2003年底,该网络包括美国的十多个网络节点和德国的一个网络节点。
自2004年以来,人权组织“ 电子前沿基金会”为该项目提供了财务和信息支持。
2006年,非营利组织Tor Project成立,目的是在美国开发Tor网络。
在2008年,Tor浏览器出现了。
9.谁在资助Tor?
该项目的主要赞助商是美国国务院和国家科学基金会。资金的另一来源是捐款的收集,包括加密货币。
10.Tor项目如何发展?
项目团队致力于推广,鼓励使用Tor来保护自由获取信息和隐私的权利。
Tor项目管理部门反对网络犯罪:其代表与美国国际开发署,布鲁金斯学会,卡托研究所,比尔和梅琳达·盖茨基金会,趋势科技和比特币基金会一起是网络犯罪工作组的成员。
Tor得到了许多在线安全和隐私权活动家的支持,包括前NSA雇员Edward Snowden和WikiLeaks创始人朱利安·阿桑奇(Julian Assange)。
在Tor网络拥有大量销售毒品,武器,色情制品等的网站的借口下,各州的执法机构都在与之抗争。2014年,FBI向美国卡内基梅隆大学的研究人员支付了100万美元,以帮助他们取消对Tor用户的匿名化。
2017年,俄罗斯联邦通过了一项法律,要求包括Tor在内的匿名者阻止服务以及Roskomnadzor黑名单中的站点和服务,但Tor拒绝遵守此要求。
2019年7月,黑客组织0v1ru $ 入侵了 Saitek公司的服务器,该公司据说是俄罗斯特殊服务的承包商。黑客收到的文件包含有关俄罗斯当局许多旨在分析Tor网络流量的秘密项目的信息。
2019年10月,Tor管理部门对网络进行了大规模的“清理”,阻止了活动节点总数的13%。由于使用了过时的软件,他们陷入了困境。“清洁”旨在使网络更快,更安全。
在2019年11月,Tor发布了一个软件更新,该更新可能会自动阻止对过时节点的访问。另外,废弃的网络入口点也被阻止,其IP地址未在公共目录中列出。
2020年3月,隶属于俄罗斯Roskomnadzor的“主要射频中心” 开始研究限制网状网络,物联网网络和匿名协议的可能性。洋葱路由器(TOR),无形Internet项目(I2P),电报开放网络,Freenet,Zeronet,anoNet以及Yggdrasill,cjDNS,Briar,信号脱机和FireChat网状网络已包括在研究的技术列表中。
这项工作已委托给俄罗斯科学院的联邦研究中心“信息与管理”。920万卢布分配给专家,报告的截止日期设定为2020年6月30日。
俄罗斯在Tor用户方面仅次于伊朗,位居第二。在2019年,每天有超过33万俄罗斯人使用浏览器,占用户总数的17.39%。
11.还有哪些其他匿名暗网?
Freenet是一个专为分散式分布式数据存储而设计的对等网络。
与Tor和I2P不同,Freenet仅在其自己的网络内提供匿名性。
Freenet中没有服务器,所有加密形式的数据都存储在用户的计算机中,这些计算机合并到一个公共池中(池)。用户提供其计算机的带宽和磁盘空间,用于发布或接收信息。Freenet使用类似于分布式哈希表的密钥路由来定位数据。
用户可以选择保护等级:该等级越低,连接速度越快,但是在这种情况下,数据保护会受到影响。
暗网,隐网,深网,听着很吓人,是吧。在媒体的推波助澜下,这些东西的确变得神秘而又不可触碰起来。但是,说实话,有什么难的呢,难道每个暗网用户都是计算机高手不成?
什么是暗网?
这里有点区别,倒不如这么说吧,无法直接由搜索引擎搜索到的页面都属于隐网,也就是The Hidden Web。 媒体搞了一个冰山理论,什么绝大多数的网络都是罪犯的天堂,也是可笑之极, 有人的地方就有江湖,有人的地方就有犯罪。这里所要澄清的是,隐网的确很多,但是我们即将要讨论的暗网却并非如此。
暗网网站, 数量在几万左右,不时关闭,不时开启,有违法色情,毒品与枪支的交易,当然还有FBI的钓鱼网站。这也是大家所熟知的。
暗网网站的网址一般都如此:https://3g2upl4pq6kufc4m.onion/,而这是无法用普通的浏览器访问的,而是一个加密浏览器,也就是我们的Tor。
如何使用Tor
加密,加密,加密!这很重要!如果不想某一天被人提着榔头找到家就请选择一个可靠的VPN,并一直把它挂起来。
然后我们直接访问Tor官网下载安装你的Tor浏览器
打开后我们选择配置,因为中Guo封锁了Tor,所以我们需要一个网桥。
选择“我所在的国家对Tor进行了封锁”
我们的第一选择是选择内置网桥,这里选择“meek-azure” 然后点确定。
然后就开始了等待,Tor的一切都很慢,因为它本质上是个高度加密的浏览器。
如果成功,就会看到如下界面:
如果失败了,就需要自己获取网桥,点击Tor的官方项目获取3个网桥,在Tor网络设置中点“输入获取的网桥”粘贴即可。
到此,我们已经连入Tor加密网络,可以访问暗网网址。
PS: DuckDuckGo是暗网的搜索引擎, 我们的确可以访问平时的网络,但那也太慢了, 并且毫无意义
Tor浏览器
Tor Browser运行于Ubuntu的启动画面 – about:tor
开发者:Tor项目公司
源代码库:gitweb.torproject.org/tor.git
引擎:Gecko
操作系统:Windows XP或更新 Unix-like(包含OS X)
语言:32种语言
网站:www.torproject.org/download/
Tor浏览器,前身为Tor Browser Bundle(TBB),是Tor项目的旗舰产品。由Mozilla Firefox ESR浏览器修改而成,并由Tor Project开发人员做了许多安全性和隐私保护的调校,预载TorButton、TorLauncher、NoScript和HTTPS Everywhere等扩充套件与Tor代理。其为开源软体、自由软体、绿色软件,可在多种作业系统上运行,包括Windows、Mac OS X、Linux、Unix、Android。
Tor浏览器在后台启动Tor进程并透过其连接网络。一旦程序断开连接,Tor浏览器便会自动删除隐私敏感数据,如cookie和浏览历史记录。
Tor浏览器本身提供SOCKS代理服务,一些应用程式已可藉此使用Tor网路。若结合代理伺服器软体 Privoxy,可以让所有走HTTP/HTTPS协定的连网应用程式、以及所有能够设定HTTP/HTTPS代理的应用程式都透过Tor网路来上网。
斯图尔特·德雷奇(Stuart Dredge)在2013年11月,亦即一系列的全球监控被揭露之后,于《卫报》上建议人们使用Tor浏览器,以避免被窃听及保障自身私隐。
Firefox/Tor浏览器攻击
2011年,荷兰当局在调查网上流通的儿童色情作品时,发现Tor洋葱服务网站「Pedoboard」的管理员的IP地址,并把这项资讯转交给美国联邦调查局跟进。联邦调查局藉此锁定其拥有者为亚伦·麦格拉思(Aaron McGrath)。在经过1年的监视后,联邦调查局展开名为「Operation Torpedo」的行动,拘捕麦格拉思,并在由麦格拉思管理的3个洋葱服务网站上安装恶意软件,获取造访用户的资讯。 当中利用了Firefox/Tor浏览器经已修补的漏洞,故此以不安装更新,并安装了Flash的用户为目标。该漏洞能让联邦调查局直接把用户的IP地址ping回自身的伺服器,这个漏洞导致至少25名美国用户以及众多外国用户的IP地址曝光。麦格拉思于2014年初被判处20年徒刑,随后有18名用户陆续被判刑,当中包括一名美国卫生及公共服务部前网络安全代理总监。
2013年8月,有人[谁?]发现很多旧版本的Tor Browser Bundle所捆绑的Firefox皆会受到一种JavaScript攻击的影响。攻击者可以藉此提取用户的IP和MAC位址、以及Windows电脑名称。新闻将此跟提供Tor匿名网页寄存服务的Freedom Hosting的负责人埃里克·埃恩·马克斯(Eric Eoin Marques)被捕划上联繫,他因美国法院于7月29日发出的临时引渡令而被捕[来源请求]。他被指控分发、密谋分发、宣传,以及协助和教唆他人宣传儿童色情物品。逮捕令称马克斯为「这个星球上最大的儿童色情物品推动者」。联邦调查局于2013年9月12日在都柏林提交的法庭文件中承认了这起JavaScript攻击;爱德华·斯诺登洩露的培训演示文稿中透露了更多有关该漏洞的细节,并揭示了该漏洞的代号——「EgotisticalGiraffe」。而Mozilla已在2012年11月释出的Firefox 17版修补了该漏洞。
Tor是实现匿名通信的自由软件。其名源于「The Onion Router」(洋葱路由器)的英语缩写。用户可透过Tor接达由全球志愿者免费提供,包含7000+个中继的覆盖网络,从而达至隐藏用户真实地址、避免网络监控及流量分析的目的。Tor用户的互联网活动(包括浏览在线网站、帖子以及即时消息等通讯形式)相对较难追踪。Tor的设计原意在于保障用户的个人私隐,以及不受监控地进行秘密通信的自由和能力。
Tor不会阻止在线网站判断用户是否通过Tor访问该网站。儘管它保护用户的私隐,但却不会掩饰用户正在使用Tor这一事实。有些网站会对使用Tor的用户进行限制。MediaWiki的扩充功能Torblock便是其中一个例子,它能自动限制透过Tor进行的编辑。而使用了Torblock的维基百科则容许用户在某些情况下透过Tor编辑内容。
Tor透过在传输协溢栈中的应用层进行加密,从而实现洋葱路由这一种技术。Tor会对包括下一个节点的IP地址在内的数据,进行多次加密,并透过虚拟电路(包括随机选择的Tor节点)将其送出。每个中继都会对一层加密的数据进行解密,以知道数据的下一个传送目的地,然后将剩馀的加密数据传送给它。最后的中继会解密最内层的加密数据,并在不会洩露或得知源IP地址的情况下,将原始数据发送至目标地址。
攻击者可能会尝试透过某些手段来使Tor用户去匿名化。包括利用Tor用户电脑上的软件漏洞。美国国家安全局拥有针对Tor安装包中所捆绑的旧版本Firefox漏洞的技术(代号「EgotisticalGiraffe」),并曾利用XKeyscore系统来密切监控Tor用户。不少学者亦就如何破解Tor网络进行过学术研究,此一行为受到Tor项目公司所肯定。
开发及维护Tor的一大部分经费由美国联邦政府所捐助,过去则以海军研究办公室及国防高等研究计划署的名义捐助。
一、介绍一下什么是暗网。
我们日常使用的搜索引擎所无法寻找到的,仅能在电脑上进行一系列特殊的操作设置或在特殊软件的辅助之下又或对本机的特殊授权之后方能进入访问的一种网络——即称之为“暗网”。“暗网”之中的数据统统是以常规手段去检索难度极大的“隐身”的方式进行传输交流,服务器地址亦是如此。此外,极高的私密性是其中用户联系彼此的一大特点,对进行拦截的手段和网络技术的要求极高,并且破译拦截后的信息也是一大难题。暗网是深网的一个分支,目前可以通过“洋葱网络”或者“I2P网络”进行。统计数据表明,我们平时所能见的表层网络的域名数量仅仅占据暗网的1/400到1/500。
暗网因其与生俱来的隐匿特性,现在被不法分子广泛运用于网络犯罪。从个人行为的网络黑客窃密、数字货币交易、私售非法禁售物品到国家意志的间谍行动,都依托暗网的隐匿服务,因此暗网的存在对防范新型网络、经济、危害国家安全等犯罪行为提出了严峻挑战,特别是公安、国安部门在查处犯罪时追踪溯源方面提出了巨大的挑战。暗网因其巨大的危害特性也被列为新型网络威胁之一。
二、现在演示一下如何带你去访问暗网。
首先要下载tor浏览器,Tor浏览器是一个无痕浏览的浏览器。他的工作原理就是将你的ip跳到一连串的的代理上, 其中的数据都是加密的目的就是掩藏真正访问者的ip,防止对访问者的追踪。访问:
https://www.torproject.org/download/
解压后:
fanqiang后直接打开,打开后就是这样了:
连接即可,每请求一个新连接ip就会变,通过这个浏览器去访问这个暗网才可以访问。
这个就是暗网的样子。网站都是onion结尾的(这上面的网站大多数的交易都是违法的,其中交易的货币都是通过比特币来进行的。)