Domača » Tehnologija » Kaj je temni splet - kdo ga uporablja, nevarnosti in previdnostni ukrepi

    Kaj je temni splet - kdo ga uporablja, nevarnosti in previdnostni ukrepi

    Neodvisni spletni svetovalec Mark Stockley se strinja, ki v Naked Security trdi, da temni splet "privlači ljudi, ki se želijo ukvarjati s stvarmi, kot so rop, spolna trgovina, trgovina z orožjem, terorizem in distribucija otroške pornografije." V International Business Timesu pisatelji Charles Paladin in Jeff Stone trdijo, da so poleg nezakonitih drog in otroške pornografije na temnem spletu zlahka na voljo tudi elektronsko blago, pogodbeni morilci, pištole, potni listi, ponarejene osebne izkaznice in hekerji za najem.

    Za večino širše javnosti je bil aretacija Ross Ulbright leta 2013 - na spletu znan kot "drzni pirat Roberts" in ustanovitelja temačne spletne strani Silk Road, leta 2013 prvi dokaz skritega, anonimnega spleta. Silk Road je bilo eno od številnih spletnih mest, ki niso bile sposobne iskati običajnih spletnih brskalnikov, kot so FireFox, Safari in Internet Explorer. Medtem ko je bila večina izdelkov, prodanih na Silk Road, prepovedana droga, je uspeh spletnega mesta privedel do drugih temnih spletnih mest, kot sta Sheep Marketplace in Black Market Reloaded z minimalnimi omejitvami za izdelke in storitve za prodajo.

    Zaradi pomanjkanja predpisov je David J. Hickton, ameriški tožilec za zahodno okrožje Pensilvanije, v intervjuju za Rolling Stone temni splet poimenoval "divji zahod interneta". IBM-ova skupina za upravljanje varnostnih storitev o grožnjah o skritih spletnih mestih imenuje trg za droge, orožje, ukradene podatke in "karkoli drugega, ki bi ga moral podjetnik, ki je kriminalist potreboval ali ga želi prodati", svojim strankam pa svetuje, da temni splet "ni soseska, ki jo obiščete iz kakršnega koli zakonitega razloga. "

    Spletne plasti

    Medtem ko se izraza "internet" in "svetovni splet" pogosto uporabljata zamenljivo, nista enaka. Prva se nanaša na množično omrežje omrežij, ki povezuje milijone računalnikov po vsem svetu, kjer lahko kateri koli računalnik komunicira z drugim, dokler je vsak povezan z internetom. World Wide Web je model izmenjave informacij, zgrajen na vrhu interneta, ki za izmenjavo informacij uporablja protokol HTTP, brskalnike, kot sta Chrome ali Firefox, in spletne strani. Splet je velik del interneta, vendar ni njegova edina sestavina - na primer, e-pošta in hitra sporočila niso del spleta, temveč so del interneta.

    Nekateri analitiki so splet primerjali s oceanom, ogromnim ozemljem neznanih in nedostopnih lokacij povprečnemu uporabniku spleta. Tako kot ocean je tudi velik del spleta tipičnemu uporabniku "neviden" in se zanaša na tradicionalne iskalnike.

    Surface Web

    Po poročanju PC Magazine je površinski splet tisti del spleta, ki je na voljo širši javnosti, skupaj s povezavami za indeksiranje s strani iskalnika. BrightPlanet, spletna obveščevalna služba, določa površinski splet tako, da vsebuje samo spletna mesta, ki jih lahko indeksirajo in iščejo v priljubljenih iskalnikih, kot so Google, Bing in Yahoo.

    Včasih imenujemo "vidni splet" površinski splet sestavlja spletna mesta, katerih imena domen se končajo v .com, .org, .net ali podobnih različicah. Vsebina teh spletnih mest za dostop ne potrebuje posebne konfiguracije.

    Ta del spleta je tipičnemu uporabniku najbolj znan in se nenehno širi:

    • Po podatkih WorldWideWebSize je maja 2016 Google indeksiral 4,62 milijarde strani
    • Skoraj 148 milijonov domen ali edinstvenih spletnih mest, kot ocenjuje DomainTools
    • Vsak dan več kot 3,5 milijarde iskanj v Googlu pokriva več kot 20 milijard spletnih mest, poroča Internet Live Stats

    Kljub velikosti naj bi površinski splet vseboval manj kot 5% celotnih informacij v internetu. Po poročanju CNNMoney-ja povprečni spletni deskar lebdi na vrhu obsežnega informacijskega oceana, ki vsebuje na desetine milijard nedostopnih, neindeksiranih spletnih strani, vključno z vsemi, od "dolgočasnih statističnih podatkov do delov človeških teles za prodajo."

    Globinski splet

    Ogromen delež spleta, imenovanega globoki splet - včasih imenovan "neviden" ali "skriti" splet - se nanaša na vso digitalno vsebino, ki je ni mogoče najti z iskalnikom. Vključuje e-poštni račun v Gmail računu, spletne bančne izpiske, pisarniške intranete, neposredna sporočila prek Twitterja in fotografije, naložene na Facebook z oznako »zasebno«. Vlade, raziskovalci in korporacije hranijo množico surovih podatkov, nedostopnih širši javnosti. Ta vsebina je shranjena na dinamičnih spletnih straneh (zgrajena v hipu na podlagi informacij o poizvedbah) in blokiranih, nepovezanih zasebnih spletnih mestih. Glede na Trend Micro je pomemben del globokega spleta namenjen "osebnim ali političnim spletnikom, novicam, diskusijskim forumom, verskim mestom in celo radijskim postajam."

    Članek v reviji Journal of Electronic Publishing ocenjuje, da je od leta 2001 globoki splet vseboval skoraj 550 milijard posameznih dokumentov v primerjavi z milijardo na površinskem spletu. Čeprav je skrita pred običajnimi iskalniki, je približno 95% vsebine v globokem spletu dostopno širši javnosti, čeprav uporablja tako prilagojena orodja, kot je BrightPlanet-ov "mehanizem neposrednih poizvedb".

    Ljudje redno uporabljajo globoke spletne vsebine, ne da bi se tega zavedali. Večina informacij, ki jih uporabnik najde v globokem spletu, se dinamično ustvari na spletnem mestu, do katerega dostopa na površinskem spletu, in je edinstvena stran, ki jo vidi samo zahtevani uporabnik.

    Na primer, potovalna mesta, kot sta Hotwire in Expedia, ponujajo programsko opremo, ki iskalcu omogoča neposreden dostop do podatkovnih baz letalskih družb in hotelov s poizvedbo v iskalnem polju, kot je ime cilja. Vsebina v večini vladnih baz podatkov - na primer ameriški urad za popis in služba za notranje prihodke - je dosežena podobno s specializiranim iskanjem.

    Temni splet

    Vsaka naprava, povezana z internetom, ima edinstven naslov internetnega protokola (IP). Medtem ko je mogoče ime in fizični naslov osebe pridobiti prek ponudnika internetnih storitev z dovoljenjem, samo IP omogoči vsakemu, da prepozna lokacijo povezanega računalnika. Posledično je za zainteresirane strani razmeroma enostavno najti določenega uporabnika interneta.

    Želja po anonimnosti - zlasti s strani vlad, ki želijo zaščititi občutljive obveščevalne informacije in omrežja - je privedla do tega, da so sodelavci ameriškega Naval Research Laboratoryja razvili The Onion Router (Tor). Ime je izhajalo iz številnih plasti, ki jih morate olupiti, da najdete resnično identiteto uporabnika.

    Tor, ki je bil javno objavljen leta 2004, zagotavlja zasebnost s šifriranjem in usmerjanjem internetnega prometa skozi vrsto "virtualnih tunelov", ki distribuirajo transakcije po več naključnih računalnikih v internetu, tako da noben sam računalnik ne poveže uporabnika z bazo ali namembnim mestom uporabnika. . Za razliko od vidnega spleta, kjer se imena domen končajo v .com, .org, .net ali podobnih različicah, se spletna mesta Tor končajo v .onion in jih je mogoče odpreti samo s programsko opremo Tor.

    Tor tudi uporablja skrite strežnike, dostopne samo z drugim naslovom Tor, da še dodatno zaplete identifikacijo. Po poročanju spletnega mesta Tor je omrežje "učinkovito orodje za izogibanje cenzuri, ki uporabnikom omogoča doseganje sicer blokiranih ciljev ali vsebin."

    Glede na Cryptorials, druga brezplačna anonimna omrežja z enakovrednim šifriranjem vključujejo I2P (Invisible Internet Project), Freenet, GNUNet, FAI (Free Anonymous Internet) in ZeroNet. Uporaba takšnih omrežij za dostop do interneta je ustvarila "temni splet", del spleta, ki ni indeksiran in katerega vsebina je zaščitena s požarnimi zidovi, skritimi naslovi IP in šifrirnimi plastmi.

    Temni uporabniki spleta

    Prepoznajo prednosti spletne anonimnosti, so kriminalci in teroristi, pa tudi politični libertarci hitro izkoristili novo programsko opremo. Dodatni uporabniki vključujejo naslednje:

    • Borci za svobodo, ki se upirajo zatiranemu režimu. Mnogi pripisujejo Toru kot ključni sestavni del arabske pomladi 2010/2011. Ljudje na Kitajskem in v Rusiji ga uporabljajo za obisk "velikega požarnega zidu" teh držav, ki blokira tuja spletna mesta. Dr. Ian Watson, profesor zakona o informacijah in komunikacijah na londonski univerzi Queen Mary, v matični plošči opozarja, da se mora obiskovalec temnega spleta spomniti: "Vaši teroristi so naši borci za svobodo." Ni presenetljivo, da ISIS uporablja temni splet za promocijo svojih pogledov, kot poroča SITE.
    • Žvižgači so predmet povračilnih ukrepov. Po poročanju Wireda je The New Yorker vodil temno spletno mesto - Strongbox -, da bi žvižgači lahko varno puščali dokumente ali sporočila. Dead Man Zero ponuja potencialnim prijaviteljem nepravilnosti sistem, ki lahko samodejno objavi in ​​posreduje svoje skrivnosti, če so poškodovani, umrejo ali se zaprejo v zapor. Če se uporabnik ne vpiše redno v spletno mesto v vnaprej določenih intervalih, se informacije samodejno sprostijo na nabor e-poštnih naslovov in publikacij, ki jih določi uporabnik.
    • Žrtve zlorabe in diskriminacije. Anonimnost temnega spleta omogoča posameznikom, da delijo svoje osebne zgodbe in tolažijo vrstnike, ne da bi se bali, da bo njihova zasebnost kršena. Obstajajo mesta za žrtve posilstev, trans ljudi in druge preganjane manjšine, bodisi verske, politične ali kulturne.
    • Korporacije in vlade. Temni splet je sorazmerno varen prostor za hranjenje in omejevanje dostopa do občutljivih informacij, ne glede na to, ali se beležijo podjetja ali politična inteligenca. Organi pregona uporabljajo temni splet, da skrijejo svojo identiteto med obiskom spletnih mest in ustvarijo ponarejena spletna mesta, s katerimi bodo vabili kršitelje.

    Načeloma veliko uporabnikov interneta zameri podjetjem, ki dostopajo do osebnih podatkov iz svojih spletnih dejavnosti. Poleg tega se mnogi zamerijo vladnim agencijam, kot je Nacionalna varnostna agencija, ki zbirajo podatke iz osebnih telefonskih klicev, e-poštnih sporočil in sporočil. Kot pravi Peter Yeung, pisatelj za Motherboard, temni splet ponuja idealizem, lahkotnost in skupnost, pa tudi nezakonito, nemoralno in groteskno.

    Poročilo družbe Intelliagg in ameriškega kolega DARKSUM za leto 2016 je nakazalo, da je temni splet precej manjši, kot je bilo sprva mišljeno - po ocenah 30.000 spletnih mest - in da je polovica razpoložljive vsebine zakonita po ameriškem ali ameriškem zakonu. Vendar nezakonita vsebina v temnem spletu vključuje celoten obseg kriminalnih dejavnosti, od pornografije do prodaje drog, orožja in nasilja. Zaradi anonimnosti obiskovalcev ni mogoče določiti števila uporabnikov, ki dostopajo do spletnih mest v temni mreži, naj bodo zakoniti ali nezakoniti.

    Previdnost pri dostopu do temnega spleta

    Za povprečnega uporabnika interneta je temni splet lahko nevaren kraj. Brskanje po skritih mestih brez previdnosti bi bilo mogoče primerjati s poskusom varne vožnje skozi vas, okuženo z ebolo. Anonimnost pogosto spodbuja nezakonite dejavnosti, vključno s prodajo mamil, orožja, ponarejenimi osebnimi izkaznicami in potnimi listi ter ukradeno elektroniko. Spletna mesta na temnem spletu oglašujejo storitve hekerjev, ponarejevalcev in hiterjev.

    Hkrati so številna spletna mesta v temnem spletu ponarejena, da bi pritegnila ranljive žrtve ali jih ustanovijo organi pregona, da bi prepoznali in spremljali dejanske in potencialne kriminalne dejavnosti. Ker na obeh straneh obstaja anonimnost, uporabniki nikoli ne morejo biti stoodstotno prepričani v namene, s katerimi sodelujejo.

    Zlonamerna programska oprema

    Možnost uporabnikov, da pri obisku temnega spleta okužijo svoje računalnike z zlonamerno programsko opremo - programsko opremo, ki cilja računalnik z zlonamerno namero, je velika, če niso sprejeti previdnostni ukrepi. V članku o matični plošči lahko naključni obiskovalci temne spletne strani svoje računalnike nevede izločijo naslednjim programom:

    • Vawtrack: Zasnovan za dostop do finančnih računov žrtev
    • Skynet: Se uporablja za krajo bitcoinov ali vključevanje DDoS napadov (razdeljeno zavrnitev storitve) na druga spletna mesta z uporabo računalnika žrtve
    • Nionspy: Z uporabo okuženega računalnika lahko zajamete pritiske tipk, kradejo dokumente in snemajo avdio in video

    Vladni nadzor

    Poleg nevarnosti zlonamerne programske opreme bi moral temni spletni obiskovalec politično usmerjenih spletnih mest skrbeti, da bi pritegnili pozornost vladnih organov in postali neželeni uradni nadzor. V Rolling Stoneu Jeremy Gillula, kadrovski tehnolog pri Fundaciji Electronic Frontier (EFF), trdi: "Obstajajo države, kjer lahko brskanje po političnem spletnem mestu o demokraciji vas vrže v zapor. To je najbolj pomemben razlog, da Tor mora obstajati. " Obiskovalci spletnih mest v Toru, ki se ukvarjajo z ilegalnim blagom ali s promocijo političnih stališč disidentov v očeh vlade, se morajo zavedati, da kiber-policija in njihovi lastniki in obiskovalci redno izpostavljajo temna spletna mesta in jih izpostavljajo, vključno z vsaj tremi različicami Silk Road.

    Programska orodja za bolj pregleden temni splet se nenehno razvijajo, prav tako programska oprema, ki jo kriminalci uporabljajo za prikrivanje svoje dejavnosti. Vladne agencije in organi kazenskega pregona lahko zdaj uporabljajo Memex, nedavno razvit iskalnik, ki ga je razvil DARPA in zasnovan posebej za temni splet, za iskanje spletnih mest in shranjevanje podatkov, ki jih je mogoče kasneje analizirati. Organi pregona so posojili programski opremi za razkrivanje in pregon trgovcev z ljudmi v ZDA in tujini, poroča Science American.

    Najboljše prakse za brskanje po internetu

    Številni spletni strokovnjaki trdijo, da površinska mreža - tisti del interneta, ki jo obišče večina uporabnikov - ni v nasprotju s temnim spletom in vsebuje veliko enakih nevarnosti. Obstaja na tisoče strani, posvečenih nasilnim in rasističnim razlogom. Oglaševalci zbirajo in prodajajo osebne podatke, pa tudi vašo vse večjo zgodovino. Zlonamerna programska oprema bo verjetno nastala iz javne spletne strani kot spletna stran v temnem spletu, medtem ko vlade po vsem svetu trenutno spremljajo internetni promet in sporočila.

    Zato mnogi internetni strokovnjaki priporočajo, da spletni obiskovalci na vseh ravneh interneta izvajajo naslednje prakse:

    1. Vadite zdravo pamet. Če se kaj zdi preveč dobro, da bi bilo res, je verjetno tako. Če je nekdo nenavadno prijazen, se vprašajte, zakaj. Zavedajte se možnih posledic spletne interakcije in zaupajte svojim nagonom.
    2. Zaščitite svojo identiteto. Ustvari odstranjeni e-poštni naslov. V svojem e-poštnem naslovu ne uporabljajte uporabniškega imena, ki ste ga prej uporabili s katerim koli spletnim mestom. Nikoli ne uporabljajte svojega pravega imena in ne posredujte osebnih podatkov, razen če imate opravka z zaupanja vrednim spletnim mestom, ki uporablja šifriranje. Ne uporabljajte istega gesla za vsak spletni račun.
    3. Izogibajte se uporabi osebnih kreditnih kartic. Namesto da bi uporabljali kreditno kartico, ki jo je mogoče zaslediti neposredno in narediti vidne vaše finančne podatke, za nakupe v internetu uporabite predplačniške kartice za enkratno uporabo. Če je potrebna uporaba kreditne kartice, se prepričajte, da je spletno mesto varno s preverjanjem spletnega naslova. Naslov naj se začne s "https: //", in ne z "http: //." "S" na nekdanjem pomeni "varna plast vtičnice", kar pomeni, da so poslani in prejeti podatki šifrirani.
    4. Spremljajte svoje finančne račune s spletnimi opozorili. Večina bank in podjetij s kreditnimi karticami vam omogoča, da nastavite opozorila kadar koli prejmete denar, zaračunate ali vzamete denar s svojega računa.
    5. Ne prenašajte in ne odpirajte datotek na spletu, še posebej iz temne mreže. Če morate nekaj prenesti, ga pred odpiranjem skenirajte z protivirusno programsko opremo (ali vsaj brezplačno storitev, kot je VirusTotal), da odkrijete viruse, črve, trojance in drugo zlonamerno programsko opremo. Ne klikajte na sumljive povezave, še posebej na vse, kar oglašuje nezakonite dejavnosti.
    6. Posodobite spletni brskalnik. Konfigurirajte brskalnik za boljšo varnost - privzeta konfiguracija ni nastavljena za najboljšo varnost. Na primer, nastavite raven varnosti na "Visoko", čeprav to onemogoča nekatere funkcije, kot sta ActiveX in Java (značilno je zaradi njihovih kršitev varnosti). Razumevanje in spreminjanje nastavitev brskalnika glede na vaše specifikacije za maksimalno zaščito.

    Končna beseda

    Pisatelji pogosto prikazujejo temno mrežo kot prikrito mrežo, ki obstaja izključno za zagotavljanje najbolj previdnih želja obiskovalcev. Fortune je nedavno trdil, da so "stvari, ki jih lahko kupite na temnem spletu, grozljive." Kot poroča vladna tehnologija, vršilec dolžnosti ameriškega pravobranilca za severno Dakoto Chris Myers trdi, da temno spletno delo precej otežuje njegovo službo pregona, saj bi lahko kupili vse, od tigrov do ročnih granat do nadzorovanih snovi, z anonimnostjo.

    Hkrati zagovorniki zasebnosti na internetu trdijo, da je temni splet bistvenega pomena za svobodo in svobodo, pogosto navajajo primere tistih, ki živijo v avtoritarnih vladnih sistemih. Revija Freedom From Fear trdi, da je temna mreža, natančneje lokacije Tor, bistvenega pomena za tuje vladne disidente. V reviji trdijo, da je več kot 40.000 uporabnikov v Iranu in 15.000 v Siriji, ta uporaba pa je eksplodirala v Turčiji, ko je vlada blokirala Twitter in YouTube.

    Svoboda govora je zaščitena s prvo spremembo ustave Združenih držav Amerike. Čeprav obstajajo omejitve nekaterih oblik in poti prostega govora, je vrhovno sodišče v svoji odločbi Reno proti Ameriški državljanski svobodi iz leta 1997 razširilo popolno zaščito predloga spremembe interneta. Posledično je verjetno, da je temni splet bo še naprej shizofreno obstajal s skritimi mesti za zaščito naših svoboščin, pa tudi služenje našim najbolj baznim nagonom. Gotovo je, da morajo biti vsi obiskovalci temnega spleta obveščeni in previdni.

    Ste obiskali temni splet?