.onion是一个用于在Tor网络上寻址特殊用途的顶级域后缀。这种后缀不属于实际的域名,也并未收录于域名根区中。但只要安装了正确的代理软件,如类似于浏览器的网络软件,即可通过Tor服务器发送特定的请求来访问.onion地址。使用这种技术可以使得信息提供商与用户难以被中间经过的网络主机或外界用户所追踪。
格式
.onion顶级域的地址为Tor服务配置完成后,由公钥自动生成的难以记忆且不便理解的十六位半字母半数字hash。这种十六位的hash由字母表内任意字母与2至7的十进制数字所组成,以此来表示使用base32加密后的80位数字。通过并行计算生成大量的密钥对的方式来寻找合适的URL并设立起人类可读的.onion地址是可行的(例如以组织名开头)。
此名称中的“onion”代指为达到匿名目的的洋葱路由技术。
万维网至.onion网关
诸如Tor2web等的代理服务允许不使用Tor技术的浏览器与搜索引擎访问Tor网络上的隐藏服务。若使用这种网关,用户就放弃了自己的匿名身份并只得相信网关传送的内容是正确的。网关和隐藏服务均可识别出浏览器并得知用户IP地址数据。部分代理使用缓存技术来提供比Tor浏览器更快的访问速度。
.exit
.exit是一个被Tor用户所使用的伪顶级域(英文:pseudo-top-level domain),用于指示Tor在连接到诸如网页服务器的服务时应该使用的首选出口节点,而无需编辑配置文件 Tor(torrc)。
使用这种伪顶级域的语法是:主机名 + .出口节点 + .exit。如果用户想使用节点tor26访问 http://www.torproject.org/ 的话,输入 http://www.torproject.org.tor26.exit 即可。
这方面的示例包括访问仅适用于特定国家/地区的站点,或检查某个节点是否正常工作。
用户也可直接输入出口节点.exit以访问出口节点的IP地址。
.exit功能由于潜在的应用层的攻击风险而在版本0.2.2.1-alpha中被默认关闭。
官方指定
.onion域名曾为伪顶级域主机后缀,在概念上与.bitnet以及.uucp的早期使用大致相同。
在2015年9月9日,根据Tor项目的雅各布·阿佩尔鲍姆(英文:Jacob Appelbaum)和Facebook安全工程师Alec Muffett的建议,ICANN、互联网号码分配局以及互联网工程任务组将.onion指定为“特殊用途域名”,将其归于官方地位。
对HTTPS的支持
来源于Tor网络上恶意出口节点的SSL剥离(英文:SSL Stripping)攻击足以威胁到访问明网上传统的HTTPS站点。尽管加密本身在技术上是冗余的,但.onion地址的网站可以通过证书提供身份保证的附加层赋予Tor原生加密功能。提供HTTPS证书还需启用浏览器功能,否则这些功能将无法用于.onion站点的用户。
在采用CA/浏览器论坛第144号投票(英文:CA/Browser Forum Ballot 144)之前,只能通过将.onion视为内部服务器名称来获取.onion名称的HTTPS证书。根据CA/浏览器论坛的基准要求,这些证书可能会发布,但必须在2015年11月1日之前到期。尽管有这些限制,四个组织(包括于2013年7月签署的DuckDuckGo,2014年10月签署的Facebook,2014年12月签署的Blockchain.info以及2015年4月签署的The Intercept)仍然签署了认证机构合作伙伴关系。
在2015年9月通过CA/浏览器论坛第144号投票和采用.onion为“特殊用途域名”之后,.onion域名通过了RFC 6761的标准。证书颁发机构可以根据CA/浏览器论坛引入于第144号投票里的基准要求中记录的过程来发布.onion站点的SSL证书。
截至2016年8月,DigiCert已签署了7个不同组织的13个.onion域名。
Tor浏览器
Tor Browser运行于Ubuntu的启动画面 – about:tor
开发者:Tor项目公司
源代码库:gitweb.torproject.org/tor.git
引擎:Gecko
操作系统:Windows XP或更新 Unix-like(包含OS X)
语言:32种语言
网站:www.torproject.org/download/
Tor浏览器,前身为Tor Browser Bundle(TBB),是Tor项目的旗舰产品。由Mozilla Firefox ESR浏览器修改而成,并由Tor Project开发人员做了许多安全性和隐私保护的调校,预载TorButton、TorLauncher、NoScript和HTTPS Everywhere等扩充套件与Tor代理。其为开源软体、自由软体、绿色软件,可在多种作业系统上运行,包括Windows、Mac OS X、Linux、Unix、Android。
Tor浏览器在后台启动Tor进程并透过其连接网络。一旦程序断开连接,Tor浏览器便会自动删除隐私敏感数据,如cookie和浏览历史记录。
Tor浏览器本身提供SOCKS代理服务,一些应用程式已可藉此使用Tor网路。若结合代理伺服器软体 Privoxy,可以让所有走HTTP/HTTPS协定的连网应用程式、以及所有能够设定HTTP/HTTPS代理的应用程式都透过Tor网路来上网。
斯图尔特·德雷奇(Stuart Dredge)在2013年11月,亦即一系列的全球监控被揭露之后,于《卫报》上建议人们使用Tor浏览器,以避免被窃听及保障自身私隐。
Firefox/Tor浏览器攻击
2011年,荷兰当局在调查网上流通的儿童色情作品时,发现Tor洋葱服务网站「Pedoboard」的管理员的IP地址,并把这项资讯转交给美国联邦调查局跟进。联邦调查局藉此锁定其拥有者为亚伦·麦格拉思(Aaron McGrath)。在经过1年的监视后,联邦调查局展开名为「Operation Torpedo」的行动,拘捕麦格拉思,并在由麦格拉思管理的3个洋葱服务网站上安装恶意软件,获取造访用户的资讯。 当中利用了Firefox/Tor浏览器经已修补的漏洞,故此以不安装更新,并安装了Flash的用户为目标。该漏洞能让联邦调查局直接把用户的IP地址ping回自身的伺服器,这个漏洞导致至少25名美国用户以及众多外国用户的IP地址曝光。麦格拉思于2014年初被判处20年徒刑,随后有18名用户陆续被判刑,当中包括一名美国卫生及公共服务部前网络安全代理总监。
2013年8月,有人[谁?]发现很多旧版本的Tor Browser Bundle所捆绑的Firefox皆会受到一种JavaScript攻击的影响。攻击者可以藉此提取用户的IP和MAC位址、以及Windows电脑名称。新闻将此跟提供Tor匿名网页寄存服务的Freedom Hosting的负责人埃里克·埃恩·马克斯(Eric Eoin Marques)被捕划上联繫,他因美国法院于7月29日发出的临时引渡令而被捕[来源请求]。他被指控分发、密谋分发、宣传,以及协助和教唆他人宣传儿童色情物品。逮捕令称马克斯为「这个星球上最大的儿童色情物品推动者」。联邦调查局于2013年9月12日在都柏林提交的法庭文件中承认了这起JavaScript攻击;爱德华·斯诺登洩露的培训演示文稿中透露了更多有关该漏洞的细节,并揭示了该漏洞的代号——「EgotisticalGiraffe」。而Mozilla已在2012年11月释出的Firefox 17版修补了该漏洞。
Tor是实现匿名通信的自由软件。其名源于「The Onion Router」(洋葱路由器)的英语缩写。用户可透过Tor接达由全球志愿者免费提供,包含7000+个中继的覆盖网络,从而达至隐藏用户真实地址、避免网络监控及流量分析的目的。Tor用户的互联网活动(包括浏览在线网站、帖子以及即时消息等通讯形式)相对较难追踪。Tor的设计原意在于保障用户的个人私隐,以及不受监控地进行秘密通信的自由和能力。
Tor不会阻止在线网站判断用户是否通过Tor访问该网站。儘管它保护用户的私隐,但却不会掩饰用户正在使用Tor这一事实。有些网站会对使用Tor的用户进行限制。MediaWiki的扩充功能Torblock便是其中一个例子,它能自动限制透过Tor进行的编辑。而使用了Torblock的维基百科则容许用户在某些情况下透过Tor编辑内容。
Tor透过在传输协溢栈中的应用层进行加密,从而实现洋葱路由这一种技术。Tor会对包括下一个节点的IP地址在内的数据,进行多次加密,并透过虚拟电路(包括随机选择的Tor节点)将其送出。每个中继都会对一层加密的数据进行解密,以知道数据的下一个传送目的地,然后将剩馀的加密数据传送给它。最后的中继会解密最内层的加密数据,并在不会洩露或得知源IP地址的情况下,将原始数据发送至目标地址。
攻击者可能会尝试透过某些手段来使Tor用户去匿名化。包括利用Tor用户电脑上的软件漏洞。美国国家安全局拥有针对Tor安装包中所捆绑的旧版本Firefox漏洞的技术(代号「EgotisticalGiraffe」),并曾利用XKeyscore系统来密切监控Tor用户。不少学者亦就如何破解Tor网络进行过学术研究,此一行为受到Tor项目公司所肯定。
开发及维护Tor的一大部分经费由美国联邦政府所捐助,过去则以海军研究办公室及国防高等研究计划署的名义捐助。
“我宁愿从来没接触过‘暗网’,现在后悔也来不及了。”今年30岁的海南人何世(化名)在江苏海安市看守所拿到了法院的判决书。去年7月,他因贩卖毒品被江苏警方抓获,后被判处有期徒刑两年,并处罚金1万元。
何世接受采访时说,是“暗网”让他突破了道德底线。
“暗网”是指隐藏的网络,普通网民无法通过常规手段搜索访问,需要使用一些特定的软件、配置或者授权等才能登录。由于“暗网”具有匿名性等特点,容易滋生以网络为勾联工具的各类违法犯罪,一些年轻人深陷其中。中国青年报·中国青年网记者在中国裁判文书网上搜索显示,涉“暗网”的案件共有21例,涉及贩卖毒品、传播色情恐怖非法信息、侵害公民个人信息等犯罪行为。
值得关注的是,随着国内访问“暗网”人数的不断增加,年轻人群体在不断扩大,甚至还有未成年人涉及其中。近年来,不法分子利用“暗网”实施违法犯罪的情况日益增多,公安机关不断研究“暗网”相关违法犯罪问题,强化对“暗网”犯罪的打击力度,并敦促有关单位加强网络安全保护工作,从源头上堵住安全隐患。
“虽然‘暗网’具有匿名性和隐蔽性等特点,但‘暗网’不是‘法外之地’和‘避罪天堂’。”公安部网络安全保卫局局长王瑛玮日前在公安部新闻发布会上说。
用比特币在“暗网”购买毒品后高价在国内销售
2014年左右,何世喜欢泡在国外网站论坛里,无意中了解到了“暗网”。网络维护专业出身的他,对此充满好奇。通过一系列操作,他看到了一个迥异于平常认知的网络世界。
“枪支贩卖、毒品买卖、器官买卖、血腥视频……虽然不知真假,不过人性的恶在上面展示得淋漓尽致。”何世说,这是一个自由度高、极端事物与不极端事物并存的网络世界。他最初只是在上面浏览一些新鲜事,从未想过利用它做别的事情。
后来,他看国外小说,留意到一位名人作家在书中提到致幻药LSD给他们带来了无穷灵感,“我就特别想知道那是种什么样的感觉。”何世说。
LSD的学名为“麦角二乙酰胺”,是一种强烈的半人工致幻剂。尽管接触到的宣传都说毒品是害人的,但在这些书籍中,何世却看到了“造就技术提升”的神奇作用。“这颠覆了我对毒品的认知。”
何世想先从LSD开始尝试。2018年,他通过“暗网”联系到一个波兰人,以比特币支付,购入200多贴单价30元的主要成分为LSD的毒品“邮票”。
“色彩错乱,时空颠倒,好像体验了几种人生,度过了三生三世。”何世接受中国青年报·中国青年网记者采访时描述了吸食“邮票”的感觉,他认为这种致幻药没有成瘾性,也是无害的。
何世意识到“邮票”在国内有很大的市场。没过多久,他辞掉了原来的房地产销售工作,专门在暗网上联系境外卖家,购买“邮票”,通过微信和网络联络国内买家,将收到的“邮票”以每贴160元至200元人民币的价格进行销售。
“暗网”成为滋生犯罪的温床
中国青年报·中国青年网记者在中国裁判文书网输入关键词“暗网”,共搜索到21例案件。其中,走私、贩卖、运输、制造毒品罪,以及侵犯公民个人信息罪分别有8例、7例,非法持有宣扬恐怖主义、极端主义物品罪共3例,其他三类犯罪各有1例,分别是绑架罪,破坏计算机信息系统罪,制作、复制、出版、贩卖、传播淫秽物品牟利罪。
2018年9月,江西省萍乡市安源区人民法院公开宣判了萍乡首例侵犯公民个人信息案,被告人通过“暗网”购买公民信用卡信息,然后绑定手机支付, 盗刷信用卡获取非法利益。法院以侵犯公民个人信息罪,判处两名被告人有期徒刑,并处数十万元罚金。
今年6月,云南省罗平县人民法院也公布了一起利用“暗网”侵犯公民个人信息的案例。被告人在境外网站发帖,标明提供个人户籍、全家户籍、开房记录、同住记录等公民个人信息的服务项目及价格,并在“暗网”市场上以比特币交易,于2018年4月至11月期间,非法获取、出售多人个人信息1000余条,获利1.33315比特币,并将1.30948比特币兑换成人民币41397.35元。
判决书显示,被告人称其找工作受骗后,萌生了“通过网上提供个人信息来赚钱”的想法。他出售信息的方式大多是通过中文论坛网、暗货交易市场发给对方,有一部分是通过社交软件发给对方。信息主要有人员轨迹、开房记录、手机开户信息等,其中,价格最高的是手机定位信息,最低的是户籍信息。
此外,暗网中的淫秽和暴恐视频也比较普遍。山东省平邑县人民法院判决的一起案件显示,被告人通过“暗网”了解并下载、交换获取淫秽和暴恐视频文件,并向3人传播以牟取利益。
据一名网络技术从业者介绍,因访问匿名性、信息加密性和服务器隐藏性,“暗网”在2004年以后,很快成为不法分子从事违法犯罪活动的新渠道。除了进行违禁商品非法交易,色情、绑架、暗杀、暴恐等非法信息也极为丰富,甚至已成为恐怖组织活动的重要平台。
“暗网”并非法外之地
公开资料显示,今年4月30日,最大的“暗网”市场“梦想市场”宣布关闭。同一天,来自欧洲、加拿大和美国的执法机构开展行动并对外宣布,国际执法机构逮捕了61人,关闭了50个用于非法活动的黑暗网络账户,执法部门执行了65份搜查令,查获了2995公斤毒品、51支枪支以及超过6200万欧元。
公开资料显示,今年以来,全国公安机关共立案“暗网”相关案件16起,抓获从事涉“暗网”违法犯罪活动的犯罪嫌疑人25名,其中已被判处有期徒刑的有两名,刑事拘留23名。
随着国内访问“暗网”人数不断增加,其中年轻人群体也在不断扩大。“暗网”已成为国内网络空间治理的新领域,“暗网”犯罪也给网络空间治理带来新挑战。
江苏海安市公安局刑警大队七中队副中队长金明表示,当前打击暗网犯罪存在制度、技术等多方面难度,所以各国打击成效也参差不齐。由于网络与物流的相互配合,导致涉毒犯罪形态变得更为专业,且贩毒群体年龄层次偏低,具有职业化倾向。网络无国界,必然要求各国在法律、制度、技术等方面加强国际合作,抓住关键环节,将犯罪分子绳之以法,不让“暗网”成为法外之地。
复旦大学网络空间战略研究所倪俊博士撰文指出,中国应在学习借鉴国外“暗网”治理经验做法的基础上,进一步研究开展符合中国国情的治理措施。有关政府部门应组织国内重点网络安全研究院所,展开专项工程攻关研究,尽快拥有适应中国网络空间治理需求的“暗网”管控技术能力。
江苏诺法律师事务所樊国民律师指出,“暗网”犯罪取证困难,这给执法部门打击犯罪增加了难度。建议通过多种技术手段来提升取证能力。另外,国家应与一些涉及网络安全的企业建立合作,联合开发技术和工具,让一些专业技术人员参与到治理“暗网”的具体行动中来。
他还建议,要强化相关法律法规落地,出重拳铲除制作售卖假身份证、黑电话卡、虚假ID等网络黑灰产业链,公安、网信部门联合开展专项“暗网”打击行动,加大对“暗网”和利用“暗网”实施犯罪行为的监控和打击力度。
一、介绍一下什么是暗网。
我们日常使用的搜索引擎所无法寻找到的,仅能在电脑上进行一系列特殊的操作设置或在特殊软件的辅助之下又或对本机的特殊授权之后方能进入访问的一种网络——即称之为“暗网”。“暗网”之中的数据统统是以常规手段去检索难度极大的“隐身”的方式进行传输交流,服务器地址亦是如此。此外,极高的私密性是其中用户联系彼此的一大特点,对进行拦截的手段和网络技术的要求极高,并且破译拦截后的信息也是一大难题。暗网是深网的一个分支,目前可以通过“洋葱网络”或者“I2P网络”进行。统计数据表明,我们平时所能见的表层网络的域名数量仅仅占据暗网的1/400到1/500。
暗网因其与生俱来的隐匿特性,现在被不法分子广泛运用于网络犯罪。从个人行为的网络黑客窃密、数字货币交易、私售非法禁售物品到国家意志的间谍行动,都依托暗网的隐匿服务,因此暗网的存在对防范新型网络、经济、危害国家安全等犯罪行为提出了严峻挑战,特别是公安、国安部门在查处犯罪时追踪溯源方面提出了巨大的挑战。暗网因其巨大的危害特性也被列为新型网络威胁之一。
二、现在演示一下如何带你去访问暗网。
首先要下载tor浏览器,Tor浏览器是一个无痕浏览的浏览器。他的工作原理就是将你的ip跳到一连串的的代理上, 其中的数据都是加密的目的就是掩藏真正访问者的ip,防止对访问者的追踪。访问:
https://www.torproject.org/download/
解压后:
fanqiang后直接打开,打开后就是这样了:
连接即可,每请求一个新连接ip就会变,通过这个浏览器去访问这个暗网才可以访问。
这个就是暗网的样子。网站都是onion结尾的(这上面的网站大多数的交易都是违法的,其中交易的货币都是通过比特币来进行的。)
暗网下,努力做中文第一暗网新闻资讯媒体!
持续对暗网前沿技术与新闻动态进行分析解读,介绍暗网下有什么,科普暗网科技知识,学习暗网相关法律,关注暗网最新资讯。
最全的暗网导航,最丰富的暗网网站介绍,最新的暗网网址。
Tor浏览器的使用,Onion域名的生成,暗网犯罪的研究。
这里普及暗网的知识,学习暗网的法律,让大家敬重技术,尊重法律。
暗网不是法外之地,本站文章仅用于科普及教育目的,请远离暗网犯罪。