Как искать данные в даркнете. Как предприятия могут защитить себя от опасностей даркнета? Вот ключевые принципы борьбы с угрозами даркнета

11.10.2013

Под поверхностным слоем Интернета есть скрытое от посторонних глаз пространство. Это потайной уголок, где обитают разного рода жулики и диссиденты. Доступ туда можно получить только при помощи специального программного обеспечения

Brad Chacos. Meet Darknet, the Hidden, Anonymous Underbelly of the Searchable Web, www.pcworld.com

Под поверхностным слоем Интернета, который вы посещаете каждый день, есть скрытое от посторонних глаз пространство. Это потайной уголок, где обитают разного рода жулики и диссиденты, а доступ туда можно получить только при помощи специального программного обеспечения, позволяющего сохранять анонимность. Секретная площадка, где политические противники правящих режимов прятали свои следы во время Арабской весны, а информаторы встречались с падкими до сенсаций журналистами. Находиться в этом пространстве довольно опасно, ведь здесь совершается масса тайных противозаконных деяний.

Вы попадаете в сообщество, которое сознательно скрывается в мертвой для поисковых механизмов зоне. Некоторые называют его Darknet – темная сторона сети. Попасть сюда непросто, хотя эту крепость вряд ли можно считать неприступной с учетом последних новостей об уязвимостях, обнаруженных в системах безопасности, и о демонтаже сайтов, последовавшем вслед за арестом предполагаемых распространителей порнографии. Подобно демилитаризованной зоне или стране, которая находится вне закона, место это посещают очень немногие, да и не стоит обычным людям стремиться сюда. Ознакомившись с нашей статьей, вы получите представление о теневой, параллельной интернет-вселенной, куда поисковые механизмы Bing и Yahoo вряд ли когда-нибудь сумеют проникнуть.

Погружение в Darknet

Darknet – лишь небольшая часть так называемого «глубинного Интернета» (Deep Web), под которым понимают разнообразный контент, который недоступен большинству поисковых механизмов. (Более подробно с основами Deep Web можно ознакомиться на сайте BrightPlanet .

Большая часть обрывков контента, обнаруживаемых в Deep Web, попадает туда непреднамеренно: поисковые механизмы просто не предназначены для работы с динамическими запросами к базам данных и экзотическими для Интернета форматами файлов. А вот в Darknet все скрывается от любопытного ока поисковых механизмов совершенно осознанно. Информация здесь находится под покровом специализированного программного обеспечения, которое обеспечивает шифрование и анонимность пользователей, используя протоколы и домены, на которые средний интернет-пользователей никогда не наткнется.

И это не удивительно. Возьмем, к примеру, Onionland – крупный раздел Darknet, спрятанный внутри защищенной анонимными механизмами сети Tor. (Интересно, что название Onionland – «луковая страна» – было придумано в знак почтения к сети Tor, имя которой в свою очередь представляет собой аббревиатуру от The Onion Router – «луковый маршрутизатор».)

Погружение в Onionland – после установки специального программного обеспечения и принятия соответствующих мер предосторожности – напоминает путешествие в Интернет прошлого. Поскольку поисковые механизмы в глубины Darknet не проникают, лучшим путеводителем в этом государстве являются обычные каталоги ссылок.

Да, в подбрюшье Web до сих пор царит атмосфера, которая была присуща Интернету в те дни, когда здесь властвовал портал Yahoo.

Даже на крупные каталоги нельзя полагаться полностью. Подобно блуждающим топям, Onionland находится в постоянном движении, ежедневно то появляясь в Hidden Services, то исчезая оттуда. Многие сайты, присутствующие в каталогах Onionland, сегодня уже просто не существуют. Да и сами каталоги время от времени меняют адреса, после чего их новое местоположение приходится искать как внутри Onionland, так и среди ссылок сайта reddit .

Тремя общими отправными точками Onionland можно считать Hidden Wiki, TorDir и TorLinks. Все каталоги в Onionland основным механизмом поиска «луковых» сайтов называют Torch, хотя он никогда не работает правильно. На основную страницу Torch вы попадаете без труда, а вот с отдельными поисковыми запросами придется повозиться. И так происходит каждый раз.

После попадания в каталог очевидным становится одно: в Onionland размещается масса грязной информации, которая явно не в ладах с законом. Здесь вы очень быстро найдете ссылки на мошенников, предлагающих купить кредитные карты, фальшивые документы и валюту, на продавцов оружия, игровые сайты, убежища хакеров, отвратительную порнографию, которая была изгнана сюда с поверхности Интернета и даже на пресловутую факторию Silk Road.

Но подождите! Не спешите закрывать браузер. Подходите к просмотру творчески и помните, что Onionland присуща анархия.

Совет второй: Помните, что благодаря базовой технологии Tor сеть Darknet действительно анонимна. Если в Darknet ваше внимание привлечет что-то, предлагаемое на продажу, сначала задайте себе вопрос, нет ли тут обмана, или же весь этот бизнес ориентирован на простаков, которых просто нужно избавить от имеющейся у них виртуальной валюты? Многие пугающие предложения в каталогах на поверку оказываются неприкрытой аферой.

Яркая сторона Darknet

Анонимность, которая превращает Onionland в тихую гавань для продавцов оружия и разного рода маргиналов, одновременно служит надежной защитой для более благородных целей: свободы слова.

Многие страны лишены того, что соответствовало бы первой поправке к Конституции США. Сеть Darknet предоставляет всем желающим возможность свободно высказывать свои мысли, не боясь цензуры или преследования. По данным Tor Project, анонимные Hidden Services служат убежищем для диссидентов из Ливана, Мавритании и стран, которые накрыла Арабская весна. Здесь держат свои блоги граждане государств, в которых свободный обмен идеями подвергается преследованию. Тут же размещаются и зеркала сайтов, вызывающих страх и ненависть у правительств некоторых стран и глобальных корпораций – GlobalLeaks, Indymedia и Wikileaks..

Сервис Strongbox, через который информаторы анонимно и безопасно передают известные им сведения журналу New Yorker, по сути, представляет собой Tor Hidden Service. На сайте Tor Project утверждается, что власти тоже используют аналогичные безопасные информационные каналы, а Hidden Services иногда применяются даже для создания безопасных командных центров и пунктов управления военного назначения.

По мере дальнейшего проникновения в Darknet вы обнаружите настоящую кладезь сервисов, позволяющих распространять свои идеи: инструменты для безопасной передачи сообщений и обмена файлами, библиотеки, наполненные политической литературой, анонимные доски для интеллектуальных споров и многое, многое другое. Здесь есть даже полностью анонимное зеркало поискового механизма DuckDuckGo для тех, кто опасается, что Google и Microsoft следят за их перемещениями по поверхности Интернета.

Все это можно найти в основных каталогах. Только представьте, какие секреты хранятся еще глубже и не отмечены указателями и внешними ссылками. Сеть Onionland не обладала бы ни одним из присущих ей сегодня преимуществ (ни одним!), если бы не обеспечивала тот уровень безопасности, который так привлекает к ней разного рода сомнительные личности.

Однако у свободного обмена идеями есть и оборотная сторона: иногда люди говорят вещи, которые вам не нравятся.

Вы заинтригованы? Тогда поищите дополнительные материалы и ознакомьтесь подробнее с техническими аспектами Onionland, а также с инструментами и мерами предосторожности, которые необходимо принять для самостоятельного визита в Darknet.

Все о Tor

Сердцем Onionland является Tor.

Судя по всему, технология Tor проектировалась для анонимного перемещения по Интернету, шифрования запросов на установление соединения и передачи их через несколько узлов, находящихся внутри сети, перед окончательным перенаправлением на целевой веб-сервер. Каждому из узлов известны только те узлы, которые соединены с ним напрямую (о путях подключения вашего ПК к веб-серверу ему ничего не известно). Любой переход от одного узла к другому осуществляется с использованием своего собственного набора ключей шифрования.

«Идея заключается в использовании многоэтапного запутанного маршрута, который очень сложно отследить, с периодическим уничтожением всех следов», – поясняется на сайте Tor.

Такие многоступенчатые соединения существенно снижают производительность, но зато при принятии дополнительных мер предосторожности, технология Tor обеспечивает очень высокий уровень безопасности при анонимном перемещении по Интернету.

Сеть Tor предлагает анонимность не только пользователям, но и веб-серверам (в форме Hidden Services). На этом фундаменте и строится Onionland.


Tor Project

Технология, положенная в основу Tor Hidden Services, очень сложна. По сути, она позволяет прятать сайты внутри сети Tor, обеспечивая полную анонимность как серверов, так и их посетителей. Сайт, определенный в качестве Tor Hidden Service, доступен только при подключении к сети Tor. Не подключившись к ней, вы ничего не получите. Псевдо-суффикс «Hidden Services. onion» нельзя разрешить с помощью базовых серверов DNS, а адреса URL Hidden Services представляют собой алфавитно-цифровой набор из 16 символов, генерируемый автоматически с помощью открытого ключа шифрования в момент создания сайта.

К примеру, всех, кто использует Tor, ссылка приведет на сайт Tor Project. Всех остальных она заведет в тупик.

Забрести на этот сайт случайно у вас (и поискового механизма Google) нет никакой возможности. То же самое относится и к другим секретным ресурсам Darknet, доступ к которым осуществляется при помощи других технологий (в частности, I2P и Freenet).

Несколько слов о безопасности

Загрузив на компьютер браузер Tor, вы получаете все необходимое для погружения в Onionland, но сначала давайте поговорим немного о мерах предосторожности. Вряд ли вам захочется попасть в Darknet неподготовленным, ведь здесь обитает очень много технически грамотных и потенциально опасных людей. (Изображения сайтов, торгующих оружием и наркотиками, вы уже имели возможность наблюдать, не так ли?)

Во-первых, следует понимать, что одних только механизмов сети Tor для надежного сохранения вашей конфиденциальности недостаточно. Обнаруженный недавно на многих сайтах Onionland эксплойт, например, отсылал идентификационную информацию на центральный сервер, нарушая тем самым анонимность Darknet. Убедитесь в том, что поддержка JavaScript отключена (щелкните по кнопке S, которая находится в браузере Tor рядом с адресной строкой, и выберите из выпадающего меню пункт Forbid scripts globally), не включайте поддержку cookie и возможность запуска модулей расширения браузера.

Излишне, наверное, говорить, что не стоит раскрывать свои персональные данные кому бы то ни было на каком-либо сайте Darknet. Сюда относятся в первую очередь ваши пароли и информация кредитных карт. Предпочтительной валютой на компьютерном Диком Западе считаются виртуальные деньги Bitcoins. Расплачиваясь цифровыми долларами, проявляйте осторожность. Анонимность Bitcoins и Darknet притягивает сюда многочисленных мошенников.

И наконец, посещайте Onionland с виртуальной машины, с тем, чтобы защитить свой ПК от возможных угроз. Можно воспользоваться предварительной версией Windows 8.1 или запустить в среде Virtualbox один из дистрибутивов Linux, или же создать загрузочный диск дистрибутива Linux Tails, позволяющего сохранять анонимность, и дополнить его браузером Tor.

В общем, не заходите в темную часть Сети, не приняв предварительно мер предосторожности. Усвоили? Отлично! Тогда в добрый путь, хотя лучше все же этого не делать.

Сеть не для вас

Не стоит рисковать, погружаясь в глубинный Интернет. Все сервисы и инструменты, которые когда-либо могут потребоваться среднему пользователю, лежат на его поверхности. Никаких сервисов потокового видео, социальных сетей, корпоративных сайтов и прочих популярных элементов в глубине вы не найдете. Сеть Darknet наполнена монстрами, которые только и ждут момента, когда вы допустите промашку и останетесь без защиты. Откройте для себя новый теневой мир, взгляните на ссылки из одного-двух каталогов и быстрее бегите оттуда.

Но если когда-нибудь вам понадобятся закрытые механизмы безопасного общения и настоящая анонимность – т.е., тот уровень защиты, который поверхностный Интернет обеспечить не в состоянии – имеет смысл все же остаться. Тем более, что глубины Darknet, куда не проникает даже поисковый паук Google, доступны любому желающему.

Даркнет, Darknet, Дарквеб и еще с десяток синонимов - все это название одного и того же, а именно совокупности веб-сайтов, спрятанных от глаз обычных пользователей интернета. Их Вы не найдете через любимый поисковик, это скрытая от посторонних глаз часть сети. Здесь действуют свои законы и правила, которые не имеют ничего общего с общепринятыми, а иногда вообще нарушающими их. О том, что же такое Даркнет и что необходимо знать любому человеку, который хочет туда попасть, я и попытаюсь рассказать.

Что такое даркнет

Современный интернет можно сравнить с огромным городом. Эдаким мегаполисом, где существует масса кварталов, в которых живут добропорядочные граждане - сайты. Здесь царит высокий уровень культуры, за порядком особо бдительно следят. Кроме того, есть и рабочие кварталы, где с культурой попроще, и не осуждают за крепкие выражения и распространение не слишком приличных материалов. Однако, как и в любом другом городе, есть место, которое спрятано от чужих глаз, где царят свои правила и законы, которые совсем не похожи на общепринятые, а иногда и вообще их нарушающие. Тут обычно происходят самые темные дела во всем интернете. Так что вовсе не случайно, что это место получило название Darknet, то есть по-русски темная сеть.

Даркнет - это самый закрытый отдел мировой паутины, куда не заходят даже поисковые роботы. Обычный интернет-пользователь тоже вряд ли попадет сюда случайно, хотя тот, кому сюда по-настоящему нужно, попадет, куда ему необходимо без особого труда. Чем больше развивается интернет-цензура, тем более даркнет становится востребованным и тем более удобными становятся инструменты для работы с ним. Контент в Darknete намеренно не индексируется. И если во всем остальном интернете владельцы сайтов пытаются повысить рейтинг сайта и увеличить его посещаемость, то вот в темном сегменте стараются сделать сайт как можно менее заметным для пользователей, особенно, для органов правопорядка. Для этого используется шифрование, специальное ПО, а также нестандартные доменные имена и протоколы. Все это позволяет скрыть IP-адреса сервера, на которых расположены сайты. То есть остается возможность посещения сайта всеми пользователями, а вот выяснить, кто владелец этого сайта, практически, невозможно.

Даркнет - это частная сеть, в которой соединение между пользователями происходит с применением нестандартных протоколов и портов, что позволяет достичь высокой степени анонимности из-за скрытия IP-адресов.

История даркнета

История даркнета берет свое начало с 70-х годов прошлого века. Именно тогда, когда разрабатывался прообраз современного интернета - сеть ARPANet. Уже в то время военное ведомство решило разработать сеть «для своих». Практически до начала нового века об этой закрытой сети было известно лишь ограниченному количеству людей. Первые сведения о ней появились в интернете, когда стало известно об изобретении системы The Onion Router (TOR), которая позволяла за счет множества прокси-серверов установить соединение, которое будет защищено от прослушивания и слежения, поскольку все данные передаются зашифрованными.

Кстати расширение Onion, которое используется в адресах сети Darknet, взялось именно из названия новой технологии. Несмотря на то, что система луковой маршрутизации распространяется свободно и любой может скачать абсолютно легально необходимое ПО, защита и безопасность ее находятся на самом высоком уровне. По данным статистики, число участников Tor в мире более 10 млн. человек.

Как попасть в Даркнет

Практически все сайты Даркнета, для шифрования данных и сокрытия своей принадлежности используют технологию Tor. Она позволяет пользователю надежно сохранить свою анонимность в сети, скрыть свою личность и изменить местоположение. То же происходит и с сайтами, расположенными в Tor-сети. Чтобы попасть на такой сайт, необходимо использовать такой же инструмент Tor-шифрования в виде специального браузера. Тем не менее, далеко не все сайты в Darknet используют сеть Tor. Есть и такие, которые пользуются альтернативными технологиями, например, I2P, хотя принцип взаимодействия пользователя и сайта остается такой же. Чтобы посетить нужный сайт, необходимо использовать тот же инструмент шифрования, что и веб-страница, спрятанная от чужих глаз.

Тем не менее, технология ТОР является самой распространенной на темной стороне интернета, а это значит, что если Вы хотите попасть в Darknet, то будет необходимо Tor Browser скачать и установить на свой компьютер. Сделать это можно без труда, с официального сайта. Для более удобного использования лучше выбрать версию на русском языке. Работа с браузером TOP практически идентична работе с любым другим, разобраться в тонкостях можно всего за пару часов.

Поисковики Torch или Fess

Как я писала выше, содержимое даркнета не индексируется привычными поисковыми системами. Тем не менее, пользователи таких сайтов не остались без удобного сервиса. Наиболее известными аналогами Google и Яндекс в Darknet являются Torch, Grams или же Fess. По своим функциональным особенностям они похожи. Правда, пользователи отмечают, что у Grams результаты выдачи сильно заспамленные. А вот Torch вообще слабо сортирует выдаваемые сайты. Первыми в выдаче могут быть не крупные сайты, а совершенно случайные страницы. А вот к Fess нареканий меньше всего. Правда, тут тоже нужно помнить, что в темной части сети все самое интересное находится на форумах, на неиндексируемых форумах.

Каталоги Годнотаба и HD Wiki

Решение этой проблемы в общедоступном интернете нашлось еще до того момента, когда появились поисковики, и называется оно - каталоги ссылок. Своего рода - это подборка полезных ссылок, из которой пользователь выбирает нужное ему. Наиболее известными являются HD Wiki для англоязычной аудитории, а также Годнотаба для тех, кто кроме русского, других языков не знает. Правда при работе с каталогами нужно помнить, что часть ссылок окажется нерабочими из-за того, что владельцы сайтов часто меняют их расположение и доменное имя для еще большей анонимности. Зачастую это сайты, которые промышляют продажей незаконных товаров и услуг.

Валюта Darknet

Основной валютой Даркнета является криптовалюта биткоин . Популярность этого обусловлена спецификой криптоденег, платежи которыми невозможно отследить, равно, как и людей их отправляющих и принимающих. Хотя биткоин - далеко не единственная валюта, имеющая хождение в спрятанной части всемирной веб-паутины. Ethereum, который изобрел Виталик Бутерин , Zcash, Monero и ряд других криптовалют тоже активно используются. В любом случае, если Вы собрались что-то покупать в Darknet свой криптокошелек обязательно понадобиться.

Даркнет сайты

Сайтов в даркнете не так много. По разным подсчетам около 4-8 тыс. К тому же далеко не все они связаны с продажей нелегальных товаров или незаконными действиями. В темной части мировой паутины присутствуют вполне себе полезные библиотеки, торенты и просто форумы, на которых свобода слова - не простой звук. В любом случае, повторюсь, случайный человек просто так сюда не попадет, а тот, кто приходит - делает это осознанно. Я же хочу познакомить Вас с наиболее популярными ресурсами этой части интернета.

Гидра

Hydra - это русскоязычная анонимная торговая площадка, которая, по сути, стала социальной сетью для всех, связанных с наркобизнесом. Более 90% продаваемых тут товаров - это наркотики. Зарегистрироваться может любой желающий, достаточно придумать себе логин и пароль. На сайте есть чат, где пользователи могут общаться. Размещение сообщений о продаже платное, но это не отпугивает продавцов специфического товара. Наибольший интерес на форуме вызывают три раздела: Faqультет - где раскрываются детали и секреты того, как работает наркобизнес, Hyperlab - рецепты приготовления всевозможных наркотиков и Работа - где желающие могут найти вакансии продавцов и мелких курьеров.

Runion

Такое название носит самый популярный и познавательный форум Darknet на русском языке. Его специализация - защита и самозащита. Основные разделы форума - это оружие, где представлены книги, а также инструкции, посвященные оружию и его изготовлению, самоучители по производству взрывчатых веществ, уроки по самообороне и диверсиям. В части форума, посвященному технике безопасности, много материалов о методах прослушки, слежки, их обнаружению и защиты. Раздел о защите информации рассказывает о способах шифрования, специальных программах и утилитах, позволяющая анонимизировать свое поведение в сети.

BuyBit

Русскоязычная площадка, которая позволяет купить или продать криптовалюту . Единственное отличие от обычных обменников, которых полно в открытом сегменте сети, это повышенная анонимность. В частности для проведения обмена не нужна авторизация, подтверждение транзакций и, к тому же, можно оплатить криптовалюту из терминалов. На сайте хорошо работает техническая поддержка, которая помогает решить все проблемные вопросы.

Totet

Индустрия ставок добралась и до даркнета. Totet - это русскоязычный тотализатор, на котором можно делать ставки на те или иные события. Единственное отличие от других тотализаторов в том, что ставки делаются в биткоинах. Это значит, что ставки делаются анонимно и отследить победителя невозможно.

Facebook

Да, есть в даркнете и зеркало самой большой социальной сети. Зачем это нужно? Сервис пользуется большой популярностью в тех странах, где Facebook запрещен. Например, в Китае и других странах, где правительство ограничивает доступ к некоторым сайтам.

Alphabay

Это один из самых крупных маркетов темной стороны интернета. Сайт полностью англоязычный, и хоть регистрация на нем бесплатна, очень сложная - необходимо заполнить два десятка полей. Торговля на сайте идет, в основном за биткоины, а ассортимент представленных товаров, едва ли не самый широкий во всем даркнете. Здесь можно купить наркотики, лекарства, оборот которых законодательно запрещен, базы персональных данных, анонимные банковские карты , драгоценности, оружие и многое другое.

Mail2Tor

Анонимный почтовой сервер дарквеба, который пользуется большим спросом. Правда, спрос на него, в основном, у очень специфических пользователей - хакеры, вымогатели, шпионы, а также спам-сервисы. Письмо можно отправить только лишь на другой адрес в сети Tor. Для того чтобы отправлять письма на почтовые ящики открытого сегмента интернет, приходиться использовать дополнительное ПО, что впрочем, мало кого останавливает.

Секреты Даркнета

Естественно, пролить свет на все без исключения секреты даркнета за одну статью невозможно. Само слово «дарк» подразумевает, что все сайты этого сегмента скрыты от посторонних и быстро попасть в самые скрытые разделы просто так не получиться. Они не индексируются поисковыми системами даже самого Darkweb, так что тут потребуется персональный подход, а иногда и приглашение уже пользующегося авторитетом участника сообщества.

Одним словом, все как в криминальном мире, от которого, как и от его секретов лучше держаться подальше. Кроме того, не следует забывать, что в этом сегменте сети пользователь практически ничем не защищен. Злоумышленники могут следить за ними при помощи встроенных веб-камер и микрофонов. Использовать мощности их компьютеров для несанкционированного майнинга или DDos-атак. Ну и конечно стоит помнить, что Tor-технология изобретена военными, которые до сих пор могут использовать ее в своих целях.

Darknet - весьма интересная и настолько же опасная штука, так что не будет большим преувеличением сказать, что большинству людей он не нужен. В открытом сегменте можно без проблем найти большинство того, что скрыто в даркнете, если конечно, Вы не ищете работу наркокурьера. Кроме того, в даркнете огромное количество разводов и обманов, а права пользователя никто и ничто не гарантирует. Да и сохранение анонимности тоже под большим вопросом, поскольку иначе создателей торговых площадок, торгующих нелегальными товарами и услугами никто и никогда бы не нашел, а время от времени такие громкие аресты происходят.

Что я знал до этого о «тёмном интернете» - ну, что это такой скрытый сегмент сети, в котором не менее тёмные личности продают, покупают и показывают всё то, за что в обычном интернете уже давно может наступить уголовная ответственность. Наркотики, оружие, фальшивые паспорта, и всё вне радаров каких-либо контролирующих организаций, прямо как на планете Татуин. Вполне достаточно для того, чтобы загореться желанием изучить это злачное место.

Тёмный интернет (darknet)

Сегмент глубокого интернета (deep web), неиндексируемые поисковыми машинами и недоступные через стандартные браузеры сайты.

Самый популярный способ туда попасть - Tor (The Onion Router), луковый роутер, прогоняющий данные через множество собственных серверов и тем самым заметающий за пользователями все следы. Сервис был разработан для американских ВМС в 2004 году и стал ящиком Пандоры: его децентрализованность исключает возможность просто «выключить» систему.

Начать надо с главного - для меня интернет и технологии всегда были лишь инструментами по передаче контента. Их начинка и какие-то неочевидные возможности интересовали меня не больше, чем таковые у утюга или соковыжималки. VPN, Tor, IP2P, прокси - все эти волшебные слова я узнавал из общественно-политических, а не гиковских изданий. Первые разогнали волну интереса к теме год или два назад, когда Роскомнадзор только начал оформляться в серьезный цензурный орган. Актуальными стали инструкции по обходу блокировок, которые ведомство активно накладывало на интересные или политически неугодные ресурсы. Тогда выбор остановился на ZenMate, только для того, чтобы заходить на огороженный, кажется, по заявлению Алины Кабаевой, «Луч». Оказалось, что включённой эта штука изрядно тормозит соединение, да и культурхакерский журнал предсказуемо снизил темпы работы, поэтому вскоре я перестал включать висящую в правом верхнем углу иконку плагина.

Так вот, с тёмным интернетом всё еще хуже. Анонимность и безопасность требуют жертв, поэтому сёрфинг в выбранном мною для экскурсии браузере Tor мгновенно оживил в памяти карточки оплаты с божьими коровками времен доширокополосного интернета. Ощущение усиливается кондовым дизайном большинства «тёмных» сайтов - примерно так выглядел веб на мониторах героев «Хакеров» или «Секретных материалов». Но это только добавляет процессу шарма, мы же пришли сюда за контентом, а не комфортом.

Первым делом рука тянется к запретному плоду - вот же они, легендарные драг-маркеты Silk Road, Pandora, Agora. Там всё именно так, как и ожидаешь и в то же время боишься увидеть - прямо вот с ценами, описанием, фотографиями, отзывами счастливых покупателей

Структура интернета

ОБЫЧНЫЙ интернет

Вконтакте, FURFUR, Buzzfeed и всё то прочее, что мы привыкли постоянно использовать.

«Подводный» интернет

Имиджборды, FTP-cервера, маргинальные сайты с голыми подростками и другие клубы по интересам, выпадающие за грань обывательского сознания.

Необходимы прокси

Глубокий интернет

Заблокированные цензурными организациями сайты, хакерские форумы, сомнительный с юридической точки зрения контент.

Необходим Tor или альтернативные системы

ТЁмный интернет

Торговля наркотиками, оружием, документами и людьми, обмен секретными или опасными документами, запрещённые книги.

ЗАКРЫТЫЙ интернет (существование которого вызывает обоснованные сомнения)

Отчёты о тайных правительственных экспериментах, снафф, услуги киллеров.

О поисковиках можно сразу забыть. По крайней мере, о специальных, разработанных для поиска по дарквебу. Их не один и не два, но пользоваться ими - настоящее мучение, ни о какой релевантности и эффективности и речи не идет. Проще сразу обратиться к существующим спискам ссылок - например, Hidden Wiki или TORDIR. Свой вариант для начинающих есть и на Луркморе, но совсем уж маленький - неинтересно.

Первым делом рука тянется к запретному плоду: вот же они, легендарные драг-маркеты Silk Road, Pandora, Agora - список можно продолжать очень долго. Там всё именно так, как ожидаешь и в то же время боишься увидеть, - прямо с ценами, описанием, фотографиями, отзывами счастливых покупателей. Больше всего напоминает старый Ebay или форум поклонников японского денима до появления популярных специализированных магазинов. Разнообразие поражает - чувствуешь себя советским человеком в прибалтийской командировке, не иначе. Трудно поверить, что всё так просто. «А это вообще законно?». Но хватит: во-первых, незаконно, во-вторых - после третьего изученного рынка приедается, почти как с кроссовками.

Почему доблестные наркополицейские не закроют все эти лавочки? «Потому же, почему этого не происходит в реальном мире,» - отвечает Дмитрий Хомак, один из основателей Lurkmore. - Участковый обычно знает, где в подотчётном ему районе происходит всякое интересное, но не вламывается туда с оперативниками и ОМОНом. И дело не в коррупции, а в том, что мелких торговцев запретным товаром выгоднее держать на коротком поводке,и ждать, пока не приплывёт кто-нибудь крупный. Хотя всегда есть шанс нарваться на какую-нибудь полицейскую "операцию Чёрная Сеть"».

Что дальше по списку? Разумеется, порнография. Не то чтобы её очень не хватало в обычном интернете, но это же всё-таки «тёмный», «глубокий» - тут уж точно не придется долго искать чего-нибудь перверсивного. А вот и нет. Чертовы торовские поисковики на первые несколько десятков страниц запроса выдают ссылки на местный Pirate Bay. Окей, зарываемся в библиотеку ссылок и ищем кодовые теги в описании. И вот ужасная правда - их вовсе не так и много, даже куда меньше, чем всевозможных нелегальных коммерческих сервисов. Самое экстремальное, на что я наткнулся, - ресурс по типу порнтьюба, полностью посвящённый копрофилии и смежным сферам эротического. Даже сальные педофилы, якобы облюбовавшие даркнет, и те не не особо себя афишируют. Разве что на местных имиджбордах, в отличие от России и азиатских стран, не запрещён раздел loli. Нашлось и несколько порталов для любителей юных мальчиков, но, опять же, ограничивающихся рисованным контентом. За таким даже Милонов Tor установить поленится.

Самое экстремальное, на что я наткнулся, - ресурс по типу порнтьюба, полностью посвященный копрофилии и смежным сферам эротического





Пределы анонимности

Зато процветает в глубокой сети давно закрытый на поверхности Pink Meth - платформа, на которой пользователи выкладывают интимные фотографии своих бывших, чего уж там, партнёрш, неизменно сопровождая «слив» скринами и адресом страницы в facebook. Вообще, не отметить достаточно высокую концентрацию асоциальных типов в даркнете всё-таки нельзя. Популярные русскоязычные форумы забиты обсуждениями альтернативных видов заработка: шантажа интимными фотографиями, мошенничества в социальных сетях под видом экстрасенса или проститутки-индивидуалки. На другой ветке обсуждают возможность приобретения по почте гранатомёта чуть ли не на случай зомби-апокалипсиса. На фоне таких тредов забежавшие приобрести запрещённые вещества пользователи выглядят глупыми туристами на восточном базаре.

Что ещё можно приобрести в доменной зоне.onion? Не так много, но всё, что нужно герою боевика: огнестрел всех мастей (некоторые магазины целомудренно ставят под запрет лишь «оружие массового поражения»), паспорта, водительские права, кредитки, фальшивые купюры, золотые слитки и айфоны. Говорят, можно ещё купить киллеров, рабов или человеческие органы. Не нашёл. Зато обнаружил пару отменных трекеров, один из них специализируется на мондо-фильмах и шокьюментари, из которых, даже не будучи большим фанатом мёртвых тел, можно отобрать что-нибудь интересное. Другие просто без всяких проблем хранят контент, который в обычной сети правообладатели нещадно зачищают.

Планомерно добивая ссылки из казавшегося вначале огромным каталога, из любопытного я наткнулся ещё лишь на пару качественных библиотек, несколько сайтов-открыток с дабстепом и восьмибитной анимацией и определённое количество радикальных порталов вроде Кавказ-центра или КиберБеркута. Есть ещё пристанища анархистов (много) всех мастей и неонацистов (не так много), с любовным тщанием наполненные тоннами тематического контента. Самой продвинутой и подтянутой к современным стандартам дизайна выглядит платформа для обмена горячей информацией между журналистами, оппозиционными политиками и другими интересантами. Оно и понятно: процесс там организован серьёзно, администрация сайта берет 20% комиссионных с каждой сделки.

Популярные русскоязычные форумы забиты обсуждениями альтернативных видов заработка: шантажа интимными фотографиями, мошенничества в социальных сетях под видом экстрасенса или проститутки-индивидуалки





Все финансовые операции в Tor-вселенной осуществляются с помощью BitCoin. Децентрализованная криптовалюта - единственно разумный денежный эквивалент для покупки запрещённых продуктов.

Минфин РФ недавно опубликовал законопроект, по которому использование криптовалют будет наказываться штрафами до 50 тысяч рублей для физлиц и до 1 миллиона рублей - для юридических. Пользователи даркнет-форумов уверены, что ни о какой эффективной борьбе с криптовалютами в России и речи идти не может: у соответствующих отделов МВД просто не хватит компетентности.

Все оказалось примерно так, как и предупреждали: без особых потребительских намерений делать в тёмном интернете примерно нечего. Суперсекретные документы и отчёты об экспериментах над людьми, по-видимому, всё равно лежат на следующем, более глубоком уровне, ну а «Поваренную книгу анархиста» не составляет труда найти и «на поверхности». В процессе знакомства обнаруживается, что существует огромное множество экстремальных сайтов, для которых тоже совсем не надо включать Tor-браузер. Иллюзия абсолютной, аркадной свободы, конечно, очаровывает, но чары спадают, как только ты понимаешь, что тебе, в общем, и не нужны фальшивые водительские права гражданина Великобритании.

Уйдут ли в «тёмный интернет» молодые и свободные, чтобы избежать излишнего внимания всё более активных органов по надзору за сетью? Вряд ли. Для этого, по словам Хомака, должен произойти катаклизм, который сделает обычный интернет совсем уж непригодным для общения. Даже романтическая тяга к полной цифровой анонимности едва ли способна заменить удобство многомиллионных сервисов и медиа, сосущих из своих пользователей личные данные. Для чтения новостей, даже неподконтрольных чьей-либо цензуре, пока что не требуется Tor, а страницы 99% пользователей социальных сетей, горько признать, на самом деле не содержат ничего интересного. Да и, в конце концов, ну не всем же нам суждено стать героями боевика.

Когда хакеры взламывают базу компании и крадут важные данные, украденная информация потом выставляется на продажу в так называемом даркнете. Например, в начале этого года на нелегальных рынках даркнета появились данные 500 миллионов украденных аккаунтов Yahoo и 400 тысяч взломанных учетных записей uTorrent. Вчера Yahoo , что в 2013 году хакеры взломали более миллиарда аккаунтов пользователей. Сайт InformationWeek даркнет «местом, куда выкладывают вашу украденную личность». Проще говоря, это крупный черный рынок данных.

Даркнет представляет собой проблему не только для потребителей. Все чаще и чаще на подобных черных рынках появляются важные данные корпораций - от интеллектуальной собственности и пиратского ПО до баз исходного кода и прочих цифровых продуктов. Даркнет позволяет преступникам легко наживаться на изъянах в корпоративных системах кибербезопасности.

Чтобы защитить свой бизнес и клиентов, главы компаний должны разобраться в том, что такое даркнет и чем он опасен.

Что такое даркнет?

Когда большинство людей думает об интернете - сайтах, форумах, торговых площадках и так далее, - они представляют себе открытую или видимую сеть. Вы видите открытую сеть, когда запускаете браузер или пользуетесь поиском. Сайты в открытой сети доступны каждому.

Даркнет в целом похож на открытую сеть. Он тоже состоит из сайтов, форумов и торговых площадок. Но страницы даркнета нельзя найти с помощью обычного поиска - доступ к ним можно получить только используя анонимайзеры вроде , которые скрывают IP-адрес пользователя. Такие программы могут пригодиться тем, кто не хочет раскрывать свое местоположение или личность интернет-провайдерам или правительственным организациям, которые могут отслеживать активность человека в сети.

В первую очередь глав корпораций должны интересовать торговые площадки даркнета (DNM). Первой такой площадкой, которая оказалась в центре внимания общественности, был Шелковый путь (Silk Road). Так назывался черный рынок наркотиков и других нелегальных товаров. В 2013 год он силами ФБР. Тем не менее его место тут же занял другой, более насыщенный черный рынок и, как показывают исследования, подобные нелегальные площадки лишь продолжают расти и развиваться.

Черные рынки даркнета продают свои товары и услуги анонимным клиентам, которые часто расплачиваются биткоинами, чтобы еще сильнее скрыть свою личность. Благодаря и Tor торговые площадки даркнета обрели огромную популярность.

В каком направлении будет развиваться даркнет

Изображение: Tumblr

Чем популярнее становится даркнет, тем больше людей начинает разделять свои действия в сети на открытые и анонимные. Все вокруг пронизано персонализированными сервисами и технологиями, которые позволяют незнакомцам видеть подробности нашей личной жизни, заглянув в поиск или в социальные сети. Поэтому, возможно, кого-то привлечет анонимная среда даркнета.

В итоге кадровикам и юристам придется смириться с тем фактом, что о некоторых людях мало что можно узнать в сети. На страницах в Facebook, LinkedIn и Twitter можно будет найти лишь нейтральную информацию и будничную активность - вся сомнительная деятельность переедет в «темные» уголки интернета. Работодатели будут вынуждены привыкнуть к тому, что им станет труднее отслеживать и контролировать деятельность сотрудников в сети. Счастливые деньки, когда можно было полностью составить мнение о человеке по его странице в социальной сети, сменятся непроглядной тьмой даркнета.

Благодаря легкому доступу к даркнету любому человеку будет проще продать корпоративный доступ и данные, не раскрывая свою личность криминальному подполью. Рано или поздно в даркнете появится различная инсайдерская информация. Как можно подозревать в утечке сами корпорации или их руководителей, если конфиденциальная информация в даркнете влияет на стоимость акций выгодным для инсайдеров образом?

Как предприятия могут защитить себя от опасностей даркнета?

Компании, которые уже платят за контроль доступа, защиты от кибератак и поддержку важных рабочих систем, должны начать следить за даркнетом и черными рынками. Любой человек, даже не разбирающийся в компьютерах, может заказать на таких рынках сетевую атаку на вашу корпорацию. А любой сотрудник с помощью браузера Tor может выставить на анонимный аукцион важные корпоративные данные, коды и ключи доступа. Еще никогда порог вхождения на рынок криминальных технологий и цифровых возможностей не был так низок.

К счастью, благодаря открытой, но анонимной природе черных рынков даркнета, предприятиям сейчас легче следить за цифровым криминальным подпольем и реагировать на возможные угрозы и утечки.

Вот ключевые принципы борьбы с угрозами даркнета:

    Пользуйтесь сильными методами шифрования для всей конфиденциальной информации и постоянно их обновляйте. Метод шифрования, которым вы пользовались вчера, быстро может устареть, так что убедитесь, что ваш IT-отдел следит за сохранностью данных.

    Откройте отдел кибербезопасности или наймите специалистов по этому вопросу. Главное - обнаружить опасную ситуацию, пока она не стала неисправимой.

    Следите за черными рынками и даркнетом в целом, чтобы вовремя заметить угрозу вашей компании. Сейчас появляется все больше компаний, которые специализируются на обнаружении и решении проблем даркнета или у которых сканирование даркнета входит в список услуг по обеспечению кибербезопасности.

    Следите за оборудованием и сетью ваших сотрудников на предмет доступа к даркнету.

    Составьте план реагирования на случай, если корпоративные данные утекут в даркнет. Подумайте, как в такой ситуации вы будете разбираться с клиентами, юридическими вопросами и владельцами акций.

В будущем главам компаний нужно будет включить отслеживание и анализ даркнета в работу всех своих отделов - от IT и юристов до отдела кадров и маркетинга. Чем больше корпораций будет относиться к проблемам даркнета всерьез, тем лучше будут себя чувствовать службы информационной безопасности, занимающиеся даркнетом. А значит возникнут и новые модели бизнеса, которые будут управлять, документировать и реагировать на угрозы даркнета.

В распоряжении редакции «Хакера» оказалась база из более чем восьми тысяч ссылок на сайты в даркнете. Это практически полный реестр работающих открытых ресурсов, доступных в Tor Hidden Services. Мы выбрали наиболее интересные, чтобы рассказать о них читателям.

WARNING

Авторы и редакция не несут ответственности за то, что находится по ту сторону приведенных ссылок. Взрослый контент, нелегальные товары и услуги, разнообразные виды мошенничества - все это встречается в дарквебе сплошь и рядом. Будь осторожен, не оставляй нигде личные данные и помни о законах.

Форум кардеров, коллекция фотографий женщин, которые давят каблуками животных, зеркало русского форума по Counter-Strike, женщины с листьями и шишками марихуаны в интимных местах, чья-то файлопомойка с кучей книг и подшивкой старых выпусков «Хакера», форум любителей оружия, фотографии писающих женщин, архив книг на китайском, форум для мужчин, увлеченных увеличением члена, и, конечно, наркотики во всех видах, формах и агрегатных состояниях. Все это можно увидеть меньше чем за десять минут изучения темной стороны веба.

Откопать что-то в этой куче мусора не так-то просто. Мы в автоматическом режиме прошлись по всем ссылкам, и из восьми тысяч страниц открылись лишь 4300. Порядка тысячи сайтов с ходу требуют авторизации или показывают форму логина без каких-либо пояснений - тут на кривой козе не подъедешь. Немало набралось и пустых страниц, страниц с дефолтным ответом веб-сервера, а также разнообразных зеркал, клонов и заглушек. В общем, даже если учесть, что какие-то потенциально полезные сайты доступны не 100% времени и просто не попали в нашу базу, в целом живых ресурсов набирается не так-то много - может, пара тысяч.

Используем Tor из Python

Запрашивать из своих скриптов страницы через Tor не намного сложнее, чем из обычного интернета. Все, что для этого нужно, - локальная нода Tor (достаточно просто открыть Tor Browser), Python и библиотека . Вот скрипт, который скачивает через Tor главную страницу The Pirate Bay и выводит ее содержимое. Ты наверняка разберешься, как скачать что-нибудь другое.

Import socks, socket, urllib url = "http://hss3uro2hsxfogfq.onion" def create_connection(address, timeout=None, source_address=None): sock = socks.socksocket() sock.connect(address) return sock socks.setdefaultproxy(socks.PROXY_TYPE_SOCKS5, "127.0.0.1", 9150, True) socket.socket = socks.socksocket socket.create_connection = create_connection contents = urllib.urlopen(url).read() print contents

Что же это за ресурсы? После предварительной сортировки оказалось, что набор тем крайне узок. Значительная часть сайтов - это магазины и торговые площадки, выполненные в виде форумов или аукционов по образу eBay. Наркотики, оружие, поддельные документы, краденые товары, кредитные карты, эксплоиты, ботнеты - все это можно во множестве найти на виртуальных развалах. О конкретных примерах мы еще поговорим подробнее.

К этой же категории можно отнести и сайты, где предлагают разные услуги - от отмыва биткойнов до заказных убийств. И если первое звучит правдоподобно, то второе наверняка обман. Мошенничество, считай, прилегает к сегменту магазинов, делая его еще больше.

Другой большой сегмент - это разного рода порнография. От изысков вроде тех, что перечислены в начале статьи, до обычной разновидности, которой полно и в открытом интернете.

Собственно, немалая доля ресурсов вызывает вопрос: ну и зачем было прятать это в.onion? Либертарианские блоги, хакерские манифесты, домашние странички… Часто складывается впечатление, что кто-то просто хотел выпендриться или поупражняться в размещении сайта модным способом. Такие ресурсы пропадают один за другим - их владельцы быстро понимают, что держать сервер накладно, а толку от него нет.

Поиск и каталоги

Первое, чем хочется себя обеспечить, оказавшись в альтернативной версии интернета, - это поисковик. Тут вроде бы никаких проблем: существуют Torch , Grams , not Evil , Fess , Candle , Ahima и, может, еще пара-тройка менее известных попыток повторить успех Google в дарквебе.

Сравнивать поисковики, объективно оценивая качество выдачи, не возьмемся: для этого нужны хитрые метрики и методики, которыми мы не располагаем. По чисто субъективным ощущениям, у Grams серьезно заспамленные результаты, а not Evil и Torch слабо сортируют выдачу: наверху вместо больших сайтов может оказаться совершенно случайная фигня. Это не всегда недостаток (фигня тоже может быть интересной), но наиболее приятным нам в итоге показался Fess.


Fess

Вот только в случае с дарквебом поиск а-ля Google - это далеко не такое же классное и универсальное решение, как в обычном интернете. Во-первых, самое интересное спрятано на форумах, которые зачастую требуют авторизации, и поисковики оказываются в пролете. Во-вторых, ресурсов в целом так мало, что поиск теряет всякий смысл: по разным запросам ты будешь встречать одни и те же сайты плюс разнообразный мусор, не имеющий отношения к делу. Ну и это уже не говоря о том, что в дарквебе у поисковиков мало шансов отслеживать поведение пользователей через аналоги Google Analytics и AdWords, чтобы улучшать качество результатов.


Решение проблемы в обычном интернете было найдено еще до появления современных поисковиков и выглядит как каталог полезных ссылок. В каком-то смысле эта статья - как раз такой каталог, просто мы отобрали наиболее интересные живые на данный момент ресурсы, а также, конечно, не зарабатываем на размещении ссылок.

С популярными каталогами в дарквебе ситуация иная: на широко известной Hidden Wiki значительная часть ссылок не открывается вовсе, а расстановка приоритетов и принцип отбора вызывает серьезные вопросы к владельцам ресурса. Еще есть Onion URL Repository , OnionDir , Yet another Tor Directory , TorLinks , HD Wiki , русская «Годнотаба » (кстати, действительно довольно годная, хоть и небольшая) и еще сотни подборок - больших и маленьких, курируемых и не очень, размещенных как в дарквебе, так и в обычном, светлом интернете.



Почта

Полностью анонимизированный почтовый ящик - штука полезная, и, конечно же, такие сервисы существуют. Но сам понимаешь, спрос здесь очень специфический: слать письма и не оставлять следов хотят не только хакеры, шпионы, политические диссиденты и информаторы, но и спамеры, вымогатели, ботоводы и прочие любители автоматизации всех мастей. Это накладывает массу ограничений.

Самый популярный почтовик, который работает через Tor, называется Sigaint . Его логотип - око с угрожающими кровавыми каплями под ним. «Кровь из глаз» - это в данном случае очень точная метафора. Интерфейс прямиком из девяностых, вырвиглазная палитра, реклама, распиханная тут и там, злая капча (ее нужно вводить и при логине, и при отправке письма), ограничение на размер ящика - 50 Мбайт, проблемы с русской кодировкой при отправке писем… Короче, user experience примерно уровня средневековых пыток.


Альтернативы Sigaint как бы существуют, но они либо платные (например, Lenatos стоит 0,016 BTC за полгода, AnonInbox - 0,1 BTC в год), либо отправляют письма только на другие адреса в Tor. Ко второй группе относятся, к примеру, TorBox и Mail2Tor . Чтобы послание, отправленное с одного из них, было доставлено на обычную почту в clearnet, придется использовать реле, а это отдельная головная боль.

Существует целый класс серверов на основе опенсорсного OnionMail . Если осилишь настройку, то сможешь подсоединиться к одному из них через обычный почтовик (через POP3 и SMTP). Подойдет, к примеру, Thunderbird с плагином TorBirdy . Актуальный список серверов ищи в разделе Servers на сайте OnionMail. Если используешь Linux (желательно Tails), то настройку поможет облегчить скрипт onion.py .


Хостинг

Ранний интернет отличался тем, что для желающих открыть свой сайт была масса возможностей сделать это за копейки или вовсе бесплатно - в обмен на баннер или хотя бы ссылку на хостера. В Onion ситуация иная: бесплатные хостинги не прижились, да и платные выглядят не очень-то привлекательно.

Причина этого проста: платить за хостинг, доступ к которому можно получить только через Tor, готовы в основном наркоторговцы и прочие бандиты. Если ты не замышляешь присоединиться к ним, то можешь без труда развернуть сервер хоть у себя дома или же найти хостинг-провайдера, который не будет возмущаться тем, что ты запустишь Tor на его сервере. Даже для криминальной активности часто прибегают к услугам так называемых bulletproof-хостеров, которые работают в том числе и с clearnet.


Но раз уж мы заговорили о хостинге в даркнете, то приведем пару примеров. На Hidden Host обещают 20 Гбайт места и нелимитированный трафик за 0,1 BTC в год; стоит 0,25 BTC в год и дает всего 256 Мбайт места и 1 Тбайт трафика; Kowloon Hosting Services имеет гибкую тарификацию - от 0,04 BTC в месяц за 256 Мбайт до 0,8 BTC за полгода и 2 Гбайт.


Кстати, у Kowloon (читается «Коулун» или «Цзюлун». Это, к слову, страшно перенаселенная часть Гонконга) есть бесплатный пробный тариф. Если написать письмо с темой TRIAL название_домена на специальную почту , то в ответ придут данные, необходимые для доступа. Именно поэтому, видимо, при нашей импровизированной индексации дарквеба мы нашли около шести сотен ссылок на пустые дефолтные страницы, хостящиеся у Kowloon.

Шейринг

Если с бесплатным хостингом в Onion туго, то местечек, где можно временно захостить файл, картинку или кусок текста, предостаточно. Для файлов размером менее 500 Кбайт есть PopFiles , картинку можешь закинуть на сайт с незатейливым названием Image Hosting , текст - на , CrypTor , ZeroBin или Pasta .


Любой из них позволяет задать таймер, по которому информация будет стерта. На Stronghold Paste есть раздел с архивами - можешь поинтересоваться, какую ерунду туда постят. Чтобы твои данные не попали в этот список, не забывай ставить галку Private. Заметь, что у Pasta ограничение на размер текста - целых 10 Мбайт. При желании сюда вполне можно запостить файл, закодированный в Base64.

Торренты

Что обычно прячется в темных уголках интернета, кроме наркоты и голых писек? Конечно же, варез! В наше время тут, правда, никакой особой веселухи: есть зеркало The Pirate Bay , и оно в целом покрывает большую часть пиратских потребностей. У RuTracker отдельного сервиса в Onion нет (Tor и так позволяет заходить на RuTracker.org в обход блокировки), зато такой есть у Rutor . Еще можешь заглянуть на «Схоронил » - этот сайт на порядок меньше (1,6 миллиона раздач против 25 миллионов у Rutor), но лишний шанс отыскать что-то редкое не повредит.


Книги

Для книголюбов в дарквебе тоже есть все необходимое - в первую очередь это «Флибуста » и отличный поисковик по «библиотеке Траума» под названием «Словесный богатырь ». Английские и немецкие книги можно поискать в местечке с пафосным названием Imperial Library of Trantor , но с новыми поступлениями там туговато. Еще есть Calibre , правда база из 1600 книг - это как-то не очень серьезно. В развалах компьютерной и учебной литературы на английском можешь покопаться по этой ссылке . Ну и конечно, на место в закладках серьезно претендует зеркало пиратского агрегатора научных работ Sci-Hub (мы о нем уже как-то раз ).


Общение

Ходить на хидденсервисы, просто чтобы потрепаться, - это, определенно, развлечение на любителя. В обычном вебе достаточно ресурсов, на которых можно анонимно зарегистрироваться (или не регистрироваться вовсе) и болтать о чем душе угодно. На «луковых» сайтах говорят в основном о делах. Каких - ты уже, наверное, понял.

Мест для свободного общения не так много, но они существуют. Еще недавно в Onion работало зеркало 2ch.hk - ссылку приводим на тот случай, если оно еще оживет. Есть и другие имиджборды: знаменитый в узких кругах иностранный 8chan , русскоязычные Neboard и «Хайбане ».


Главной социальной сетью Onion можно считать Galaxy2 - если покопаться, то в ней можно найти занятные тематические группы или познакомиться с интересными людьми. Тем, кто предпочитает общаться на русском, будет небезынтересен ресурс onelon . Это довольно необычная платформа для блогов с небольшим, но живым сообществом. Обрати внимание, что для регистрации потребуется создать себе ключ PGP (это, кстати, распространенное в дарквебе явление).


Может оказаться полезным и сайт Hidden Answers . Это что-то вроде Yahoo Answers или «Ответов@Mail.Ru», но с фокусом на даркнете и связанных с ним вещах. Главные темы - надежность торговых площадок, настройка Tor и, конечно, поиск тематических ресурсов. Последнее делает Hidden Answers интересным местом для начала серфинга.

Как минимум для галочки стоит упомянуть, что в Onion работает зеркало Facebook . Для живущих в России в нем смысла немного, но, к примеру, в Китае Facebook заблокирован, так что ходить на него через Tor - самое оно.

Вообще говоря, значительная часть переписки в теневой стороне интернета происходит не на сайтах, а в Jabber и IRC. Выбор пригодных клиентов, настройка анонимного подключения и поиск серверов и групп - это тема для отдельной статьи, так что здесь ограничимся лишь парой ссылок. TorXMPP , Cyruserv , securejabber.me - серверы Jabber, расположенные в Onion; CgAn IRC и Volatile - клиенты IRC, способные работать прямо в Tor Browser; ChatTor - примитивный, но удобный вебовый чат с возможностью создавать свои комнаты.

Ну и если тебе вдруг станет совсем скучно и не с кем поговорить о погоде и последних изысканиях в даркнете, то загляни на Chat with strangers - это местный аналог Chatroulette.

Магазины

Магазины и торговые площадки - это, похоже, пока что и есть основное применение скрытых сервисов Tor. Поэтому остановимся на них чуть подробнее и (исключительно в исследовательских целях) пройдемся по основным рынкам. Вообще, когда просматриваешь списки ссылок, от всех этих «акрополей», «александрий», «оазисов», «гетто», «лавок», «лавочек», «магазинчиков», «аптек» и прочих закутков голова начинает идти кругом. Конкуренция огромна, и каждый задрипанный наркоторговец пытается урвать свое, изгаляясь и придумывая, как выделиться. Как тебе название магазина «Мерцающий цирк возмездия»? Нам тоже понравилось - чисто с литературной точки зрения.

AlphaBay

AlphaBay - один из крупнейших маркетов, которые разделили hidden-рынок после закрытия знаменитого Silk Road. «Официально» считается, что сайт «основан кардером под ником alpha02, известным участником большинства кардерских форумов и известной личностью среди продвинутых кардеров». Европейские исследователи уверяют, впрочем, что маркет работает под протекцией «российской мафии», поскольку серверы находятся в России и администрируются с российских IP-адресов. (Хорошо бы, кстати, придумать «русской мафии» какое-то более броское название типа «якудза»!)

Может, мафия и русская, но сайт полностью англоязычный. Регистрация бесплатная, зато очень непростая - с парой десятков полей. Торговля, как и на подавляющем большинстве маркетов, идет за биткойны. Есть escrow-сервис. Как отмечают покупатели, сайт оперативно модерируют, вычищая спам и скам. Впрочем, судя по некоторым разделам, забитым рекламой и предложениями интимных услуг, этого все же недостаточно.

Самое крупное преимущество AlphaBay - это, конечно же, ассортимент. Маркет содержит 147 тысяч предложений в разделе Drugs & Chemicals (предлагающем, ожидаемо, наркотики и запрещенные лекарства), 27 тысяч - в разделе Fraud (здесь продаются дампы баз и персональные данные) и 13 тысяч - в разделе Digital Products (доступы к аккаунтам, игровые ключи и разнообразный софт). По нескольку тысяч позиций содержат и остальные разделы: оружие, драгоценности, кардинг, малварь, хостинг и прочие услуги. Неожиданно интересен раздел Guides & Tutorials, в котором выставляется на продажу самая разнообразная информация: от безобидных каталогов сайтов или гайдов по «взлому Wi-Fi» до готовых ботнетов, включающих списки уже существующих ботов, инструкции по использованию и софт для управления.

Dream Market

Маркет, близкий по функциональности, качеству и наполнению к AlphaBay. Специализируется на наркотиках и цифровых продуктах. Позиций на порядок меньше, но в целом спектр товаров тот же. Маркет ничем не примечателен, кроме разве что интригующего вопроса: зачем им кто-то пользуется, если есть маркеты лучше?

Мы решили показать тебе этот сайт по одной причине: прочие англоязычные магазины имеют еще более скудный ассортимент. Другими словами, если AlphaBay - «лучший из лучших», то Dream Market - «худший из лучших», своего рода «первая ступень» качества типичного hidden-маркета.

Hydra

Hail Hydra! А, стоп, речь же не об этом. Гидра называет себя «анонимной торговой площадкой», но по сути это соцсеть для наркоторговцев. Специализируется исключительно на наркоте (амфетамин и его соли, кокаин и производные, обмен закладками). Владельцы при этом не стесняются рекламироваться даже в открытом интернете: сайт hydra.ooo находится на первых страницах выдачи Google, что странно. Детские опечатки и легкомысленные смайлики тоже доверия не прибавляют.

Сайт русскоязычный, а судя по комментариям в коде и используемым приложениям - изначально русский. Регистрация минималистичная (логин и пароль) безо всяких подтверждений. Имеется чат. Спам не чистится: админы не считают спамерами тех, кто заплатил деньги за размещение, о чем сообщают на первой же странице. Кроме разделов по продаже, найму и обсуждению продавцов в разных регионах и странах, имеет три интересных раздела: «FAQУЛЬТЕТ» (в темах которого раскрываются детали и секреты теневого наркобизнеса), «HYPERLAB» (рецепты и способы синтеза наркоты) и «РАБОТА» (палящий скрытую взаимосвязь некоторых на вид легальных профессий с миром наркоторговли).

T*chka

Очередной наркомаркет, но в отличие от остальных - с идеологией. «Точка» (как видно из названия, создатель - русский) была создана полтора года назад и позиционировала себя как первый наркомаркет, контролирующий честность и безопасность сделки: до «Точки» в англоязычном Onion понятие «закладка» (dead drop, drop-off) не получало широкого распространения. Админ сайта признался, что пытается вложить в маркет «honesty, security and tolerance in every way»: это можно заметить уже при регистрации, в предупреждении о запрете на распространение некачественных и непроверенных наркотиков, оружия, ядов, порно, экстремистских материалов и дискриминации на почве расы, политики или религии.

Интерфейс можно выбрать русскоязычный, однако описание всех предложений - на английском. Как видно на скрине, предложений на три порядка меньше, чем на AlphaBay, но при этом акцент ставится на «чистоте» и «качестве» товара. Товар, кстати, не всегда наркота - продаются на маркете и редкие и дорогие лекарства, которые в ряде стран невозможно достать легальным способом, документы и программы для фальсификации, некоторые хакерские услуги.

Форумы

RAMP

Очередной русскоязычный полуфорум-полумаркет для наркобарыг. Общение отсутствует, обсуждение взлома, безопасности, криптографии, сливов, малвари, кардинга и так далее запрещается уже при регистрации, во время которой ты обязан две минуты пыриться в этот список запретов. Вся активность на сайте сводится к торговле наркотой.

The Hub

Унылый англоязычный форум про все, что не разрешено в белых пушистых интернетах. Подавляющее большинство комментариев - в разделах For Beginners, Darknet In General и Off Topic, что как бы намекает на качество аудитории и обсуждений. Без JavaScript не работает. Раздел Vendors содержит унылые попытки самопиара огромного количества каких-то наркобарыг и натянутые однообразные обзоры различных наркомаркетов. Боже, как же это утомляет.

Закрытые хакерские форумы и сайты

Хакерские темы можно найти тут и там, но специализированные форумы по большей части не отличаются дружелюбностью, и даже свободная регистрация - редкость. К примеру, вход на Hell , один из наиболее известных форумов, стоит 0,1 BTC (порядка 60 долларов).


Hell

GroundZero , SiphON и BlackHat на первый взгляд выглядят открытыми, но подозрительно пустыми. Можно не сомневаться, что все самое интересное спрятано в разделах, которые не видны простому посетителю.


При регистрации на большинстве таких форумов предлагают ввести код приглашения, и, даже если ты им владеешь, не факт, что тебе будут сразу же открыты все ветки. Немало публичных разделов есть на форуме 0day , но можешь не сомневаться - и тут тоже основная движуха происходит в разделах, куда с улицы не попадешь.


0day

В открытом доступе остается совсем немного. Самый популярный топик - это кардинг: заливы, CVV, обналичка для различных платежных систем, способы обхода антифрода, обсуждения того, где брать дампы. В общем, боевым кроберам с «Кардер Плэнет» здесь будет скучновато, но если просто интересует тема, что-то новое ты точно узнаешь: почитай FAQ и покликай по ссылкам для новичков, которыми щедро делится сообщество.

Что касается остальных разделов в паблике, то тут сплошное огорчение: шанс найти 0day в целом ниже, чем в clearnet. Зато можешь заглянуть в раздел Accounts and Database Dumps, иногда встречаются знакомые слова вроде VK или Rambler.

Конечно же, персональные сайты в дарквебе есть и у хакерских групп. В качестве примера можешь глянуть CyberGuerrilla , The Hack Lair , Hacker4Hire и Hackmasters , но, признаться честно, ловить там особо нечего. Выделяется разве что биржа «Анонимного интернационала» , где можно принять участие в торгах, на которых разыгрывают содержимое аккаунтов российских чиновников.

Оружие, шпионаж, спецоперации

Runion

Russian Onion Union - наиболее популярный и познавательный русскоязычный форум дарквеба, специализирующийся на защите и самозащите. В разделе «Оружие» можно найти основные понятия и FAQ по оружию, инструкции и книги по изготовлению самодельных средств защиты, расчеты мощности взрывчатых веществ, обсуждение военной техники, оружия и боеприпасов, уроки по самообороне и диверсиям, а также предупреждения знающих людей об оружейных веб-форумах, торгующих информацией о своих посетителях.

В разделе «Техника безопасности» обсуждаются методы прослушки, слежки, обнаружения и защиты от них, типичные ошибки начинающих анонимусов и громкие ошибки известных террористов. Есть FAQ, правила и советы по безопасному поведению в различных странах мира, а также способы обхода официальных запретов, сокрытия потенциальных улик и «заметания следов». Инструкция под названием «Санитарный день », перечисляющая способы поддержания личной информационной чистоты, будет полезна любому посетителю, даже если он зашел на форум с самыми невинными намерениями.

Раздел «Защита информации» расскажет тебе о методах шифрования и скрытия трафика, безопасных сервисах и утилитах, а также о способах повышения абузоустойчивости некоторых популярных программ, девайсов и веб-серверов. Тема под названием «Tails: FAQ », объясняющая, что такое The Amnesic Incognito Live System, будет отличным стартом для совершающего свои первые шаги анонимуса.

Raegdan’s Fukken Saved

Русскоязычный архив, содержащий полные и частичные дампы некоторых «почищенных» в свое время clearnet-сайтов. Для любителей оружия тут есть немало интересного.

  1. Дамп оружейного форума steelrats.org , хранящий контент на конец 2012 года. Форум содержит некоторое количество материалов по кустарному конструированию вооружения, спецсредств и разведывательной техники. Можешь сравнить с Runion и оценить, как жалко в то время выглядел анонимус.
  2. Чертежи, фотосеты и видеоинструкции по 3D-печати самодельного оружия, сохраненные с не существующего уже сайта американца Джеймса Патрика. Оружие, правда, годится только для самозащиты, потому как пластиковое.
  3. Руководства юного повстанца по сколачиванию собственной вооруженной банды: «Азбука домашнего терроризма», «Партизанская война» и «Учебник городского партизана». Разумеется, после чтения этих книг никакого «городского партизана» из тебя не получится (партизаны вообще книги не особо читают), но это может помочь лучше понимать психологию бандитов и уклониться от контактов с ними, если возникнут массовые беспорядки.

Cryptostorm

Tor-версия форума одноименного VPN-провайдера Cryptostorm , расположенного в Исландии. Довольно познавательный англоязычный ресурс, содержащий обсуждения по защите и шифрованию информации о личной жизни и перемещениях. В основном, разумеется, содержит разделы, посвященные работе VPN Cryptostorm и развитию их утилиты для «абсолютной защиты» Cryptostorm Widget. Раздел Stormphone содержит небольшую, но ценную информацию и обсуждения по теме защиты данных на мобильных устройствах.

Black Market

Магазин, позиционирующий себя как «Номер один в сети Tor» и ведущий себя практически как легальный. Владельцы утверждают, что предоставляют гарантию качества во всех странах мира, оружие проверено и может быть заменено в случае его отказа (в течение одной недели), в цены уже включена доставка, а при доставке прикладываются десять бесплатных патронов. Одним словом, эпичный и весьма красивый развод, впечатление от которого не портит даже указанный в списке товаров золотой Desert Eagle. Действительно, вдруг кто-то хочет анонимно и скрытно купить пистолет, чтобы хвастаться им перед друзьями. Почему бы и нет.

Black Market Guns

В противовес предыдущему - настоящий магазин оружия, расположенный в США и легально торгующий разрешенным в США оружием, деталями, запчастями и боеприпасами. Содержит 26 позиций, среди которых есть даже пара приборов ночного видения. Владельцы молчаливо обходят все вопросы легализации покупки на стороне покупателя, предлагая лишь доставку с помощью FedEx. Пристрелянный товар и инструкции по сборке в комплекте. Официальный email на tutanota.com также заставляет поверить в серьезность предложения. Но мы, конечно, не проверяли.

No Background Check Gun Store

Магазин неизвестного происхождения (подозреваем, владельцы - из США, но подтверждения нигде нет), позиционирующий себя как «самый большой каталог оружия в Deep Web». Количество позиций действительно впечатляет: владельцы предлагают на выбор 570 пистолетов, 230 винтовок и 30 помповых ружей. Выбор настолько велик, что присутствует поиск по каталогу. Смущают только три факта: круглое количество позиций в разделах, почта на gmail.com и наиболее знаменитые производители в каждой из категорий. Слишком красиво, чтобы быть правдой.

Euro Guns и UK Guns

Два магазина одного владельца, работающие, соответственно, с территории Европы (предположительно Нидерландов) и Великобритании. Владелец заботливо предлагает покупателям регистрацию (зачем?), реферальную программу с отчислением в 1% (а, так вот зачем), несколько способов покупки биткойнов за наличные и бесплатную доставку. Ассортимент при этом небольшой и абсолютно одинаковый, что и заставляет предположить наличие общего владельца (а скорее всего, вообще одного человека, который не находится ни в Великобритании, ни в Европе). Если ты что-то тут успешно приобретешь (что очень маловероятно), не забудь отчислить нам 1% за наводку!

MaskRabbit

Веселый сайт, позиционирующий себя как «анонимное агентство для выполнения операций в реальном мире». Специализируется на доставке, воровстве, шпионаже, саботаже, бандитизме и взломах. При этом сразу же и веселит тем фактом, что заявляет о работе «только с профессиональными агентами», одновременно предлагая отправить заявку на вступление в ряды этих самых «агентов». Отдохни, 47-й, тебе найдена достойная замена - видишь, пришло письмо от Васи из Воронежа!

C’thulhu

Еще более веселый сайт, одно название которого уже говорит о высоком профессиональном уровне его создателей. Намерения «организованной криминальной группировки C’thulhu» настолько серьёзны, что им приходится объяснять, почему ты должен нанять именно их и именно через Tor. На резонный вопрос «Где пруфы, Билли? Нам нужны пруфы!» разработчики веско отвечают: мы удаляем все пруфы после выполнения заказа (для вашей же безопасности), а у наших заказчиков совершенно нет времени сидеть на форумах и отвечать на какие-либо письма. Nuff said.

Впрочем, градус веселья несколько снижает наличие публичного PGP-ключа, email на bitmessage.ch и подробный прайс. Возможно, за нарочито нелепым, «отводящим глаза» фасадом все же скрывается серьезный бизнес.

Besa Mafia

Совсем не смешной сайт действующей албанской мафиозной группировки. Открывай, только убедившись в отсутствии рядом детей.

Besa Mafia действует на территории США, Канады, Европы и многих других стран, предлагая такие жестокие услуги, как выбивание долгов (с членовредительством), убийство для устрашения (впрочем, скрытное устранение тоже), поджигание автомобилей и домов, а также продажу незарегистрированного оружия. В разделах сайта можно найти инструкции по сохранению анонимности при заказе, пошаговое описание безопасного процесса оплаты заказа, прайс-лист, FAQ и даже дисклеймер, в котором заявляется, что услуги Besa Mafia предоставляются исключительно в целях защиты клиента от нависшей над ним угрозы. Чтобы сделать заказ, нужно указать контакт человека, который уже состоит в группировке, иначе ты сам можешь стать следующей целью. Создатели сайта также заявляют, что не являются исполнителями: они посредники и получают за это 20% от суммы. Исполнитель получает 80%.

Ну как, поверил? Достаточно убедительно? А теперь правда: этот сайт - полицейский скам. Администраторы Besa Mafia сливают переписку с «заказчиками» и контакты «исполнителей» в правоохранительные органы разных стран. Если ты параноик, ты мог это заподозрить еще в момент просмотра раздела «Видео»: выложенные там ролики - простая нарезка из американских новостей, которая подтягивается с YouTube и не работает без JavaScript. Впрочем, после слива Silk Road подобным скамом является большинство сайтов в Tor.

Прочие полезности

Dead Drop - сервис для передачи шифрованных сообщений. Для регистрации нужен ключ PGP, он же поможет оставить послание без адресата. Желающие прочесть его смогут для этого ввести твой публичный ключ, и сервис выдаст текст.

Deep Web Radio . Учитывая, что напрягов с музыкой в «чистом вебе» особо нет, существование подпольной радиостанции обосновать непросто. Но тем не менее она существует. Можешь слушать один из пяти «эфиров» и тащиться от того, что делаешь это через Tor.

Bitcoin Block Explorer , зеркало Blockchain.info - сайта, который помогает отслеживать транзакции Bitcoin.

Keybase - зеркало Keybase.io. Он позволяет связать свои публичные ключи PGP с пользовательским профилем. Зарегистрироваться не помешает, но помни, что Keybase славится длинной виртуальной очередью, которую нужно отстоять, прежде чем пришлют приглашение.

Cryptome - зеркало легендарного сайта о приватности и криптографии Cryptome.org. Последний раз синхронизировано в 2013 году, но пока основной сайт никуда не девался, смысл вместо него пользоваться скрытым сервисом под сомнением.

Итого

Конечно, взять и обозреть весь дарквеб невозможно. В первую очередь потому, что две тысячи ссылок - это все же две тысячи ссылок и пройти их все нелегко (да и не нужно). Общую идею ты наверняка уловил, и, надеемся, на вопросы «что посмотреть?» и «откуда начать?» мы ответили.

Второй, еще более важный момент - «дарк» в слове «даркнет» все же подразумевает, что сайты скрыты от посторонних и пробраться на них с наскока невозможно. Никакое индексирование не спасет, и тут нужен индивидуальный подход.

В целом открытая часть дарквеба настолько напоминает интернет девяностых годов с его характерным антидизайном и общей безалаберностью, что прямо накатывает ностальгия. Главные отличия: сайтов в Onion сильно меньше и они значительно криминальнее. Зато здесь можно, словно в старые добрые времена, заниматься сетевым серфингом и чувствовать, как со всех сторон обдувает ветер свободы!

Кидай свои ссылки в комменты!

Удивлен, что мы пропустили какие-то крутые сайты? Знаешь интересные подробности, которых нет в этой статье? Оставь свое мнение через форму ниже, и редакция учтет его в следующих материалах.



Есть вопросы?

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: