Топ сайтов onion

Или, сказ о неожиданных способах раскрытия пользователей распределенных сетей-анонимайзеров.Пользователи анонимных сетей и браузеров, вероятно, используют их для посещения преимущественно заблокированных/защищенных сайтов. При этом, далеко не все из них ожидают, что факт данного посещения останется анонимным. Если анонимность вас не беспокоит, то, дальнейшее содержимое статьи, скорее всего, вас не заинтересует.Остальных же пользователей прошу под кат, где вы сможете ознакомиться с абстрактными рассуждениями начинающего параноика о том, как же пользователей анонимных браузеров можно раскрыть.ЗаявлениеАвтор не несет никакой ответственности за приступы паранойи, которые могут возникнуть у вас в процессе чтения данной публикации. Ну, и, за достоверность сведений содержащихся в ней.Векторы атакиМы не будем в наших рассуждениях вдаваться в тонкости функционирования перечисленных сетей и пытаться их взломать. Как известно, даже в самом совершенном средстве защиты узким местом является человек. Потому, мы поговорим о способах, которые работают в обход распределенных протоколов, эксплуатируют типичные ошибки пользователей, настроек или самого ПО.Под деанонимизацией мы будем понимать раскрытие настоящего IP адреса пользователя.ФингерпринтингЕсли пользователь использует один и тот же браузер для серфинга в обычной и "анонимной" сети, то его можно элементарно вычислить через отпечаток. Отпечаток сохраняется из "анонимной" сессии браузера, а, потом находится в базах данных отпечатков которые хранят миллиардами Google, Facebook и другие, в том числе, государственные, учреждения разных стран.Способов снятия отпечатков много, и, все они известны, потому, не буду их здесь перечислять. Стоит использовать отдельный браузер для серфинга по "закрытому" интернету. И, даже там, желательно затирать историю после каждого использования.Возможность доступа в обычную сетьПусть, вы используете отдельный браузер для серфинга в "закрытой" сети. Но, если из этого браузера сохраняется принципиальная возможность доступа в обычный интернет в обход "защищенной сети", то, сайт из onion/i2p домена может использовать эту возможность для вашей деанонимизации отправив запрос куда нужно. Это можно сделать через HTTP, DNS,WebRTC и т.п.Чтобы этого избежать, - как минимум, запретите этому браузеру на Firewall все входящие и исходящие соединения на все IP кроме localhost и порта, на котором работает ваш анонимизирующий прокси.Вы не сможете этого сделать, если ваш анонимайзер встроен в браузер и работает с ним в одном процессе.Помимо этого, надо как-то убедиться, что ваш браузер, ни при каких обстоятельствах, не будет использовать API операционной системы для разрешения имен DNS и т.п..Проверить последнее можно сформировав запрос через адресную строку параллельно просматривая трафик через wireshark или tcpdump.Нестандартные протоколыНу, помимо http:// и https:// есть другие протоколы, в которых могут быть свои дыры. Например file:// и smb://, при помощи которых можно попытаться заставить ваш браузер/ОС отправить запрос по нужному адресу.Все протоколы, кроме http:// https:// должны быть отключены в браузере намертво.GPS координаты/микрофон/камера в браузереОчевидно, но, можно очень просто и глупо спалиться.Дыры в браузереЭто достаточно очевидная вещь, но, браузеры, это решето. Их надо регулярно обновлять. Но, и это вас не особо спасет. Рано или поздно появится новая дыра.Браузерные плагиныДа. Будьте осторожны с плагинами к браузерам. В них могут быть уязвимости. Они могут видеть всё, что вы делаете, и, в некоторых случаях, могут отправлять данные на сторону.АнтивирусыВаш антивирус может вас деанонимизировать. Как?Сайт в onion/i2p домене просто даст вам скачать уникальную страничку/файл. Браузер сохранит её на диске. Ваш антивирус, прежде чем сканировать ваш файл на "миллиард" существующих вирусов, может сначала поискать хэш этого файла в базе данных антивирусной компании, или, распределенной сети объединяющей всех пользователей. Тем самым, вы будете деанонимизированы.Телеметрия ОСДа. Возможно, ваша ОС имеет встроенный антивирус или средства телеметрии, которые тоже не гнушаются коллекционированием и отправкой хэшей ваших файлов в "облака".Как бытьРекомендую использовать изолированную от сети виртуальную машину, которая автоматом останавливается при обнаружении неожиданного трафика (отличного от tor|i2p) с её IP адреса.Контроль должен быть внешним. Средствами другой ВМ или, лучше, другого физического хоста.Рекомендую подход на основе трех видов трафика от виртуальной машины:Зеленый - только доступ к I2P/TOR прокси, запущенном на ДРУГОЙ виртуальной машине. Сама ВМ принципиально не должна иметь возможности доступа в открытый интернет, и знать внешний IP пользователя.Желтый - ранее проанализированный сторонний трафик, признанный допустимым. Он должен быть полностью заблокирован. Его "допустимость" означает, что мы не будем останавливать ВМ при его обнаружении, рабочая а просто заблокируем. Это, например, попытки Windows достучаться до Windows Update или отправить телеметрию.(На всякий случай уточню, что упоминание тут ОС Windows в качестве гостя, скорее, шутка, нежели рекомендация.)Красный - все остальное. Заблокировано полностью. Помимо этого, при обнаружении ВМ немедленно останавливается, а, запись трафика (которая непрерывно ведется средствами контроля) и состояния ВМ, - анализируется. По результатам, трафик либо признается "желтым", либо определяется его источник/дыра в системе. В последнем случае, если трафик не может быть гарантировано признан "желтым", рекомендую откатить ВМ к "заводским настройкам". Вообще, рекомендую откатывать к "заводским настройкам" после каждого использования.Эту ВМ не стоит использовать для чего-либо, кроме серфинга в защищенных сетях. И, будьте осторожны с ключами лицензионного ПО, MAC адресами и серийными номерами железа, которые видит ОС этой ВМ. Ибо, все это можно успешно слить и через защищенную сеть не запустив механизмов автоматической остановки ВМ. По этой причине, крайне не рекомендую делать всё это на реальном железе.Камеры/микрофоны в зоне досягаемостиКамеры - достаточно очевидная штука. Надеюсь, никто не догадается лазить по закрытым сайтам на камеру. Про микрофоны на других устройствах, - это не совсем очевидно, но.Когда вы печатаете сообщение на "защищенный" сайт, - этот сайт (или вставленный туда скрипт) может замерять интервалы между нажатиями кнопок на клавиатуре.Интересно, что эту информацию можно извлекать даже из защищенной/зашифрованной TCP/HTTPS сессии пользователя замеряя интервалы между IP пакетами.Микрофон (например, в вашем мобильнике) в зоне досягаемости может делать то же самое. На основе этого можно составить специальный индекс, который, по аналогии с сервисом определения названия играющей в фоне музыкальной композиции, сможет определить, что печатаете сообщение именно вы.Частично спасает отключение JS, но, клики мышкой при переходе по страницам никуда не исчезают, так что, держите микрофоны подальше от вашего рабочего места.П.С. Хорошей вам паранойи, товарищи!
Топ сайтов onion - Правильная ссылка на kraken onion 2krn.cc
СодержаниеВы слышали об этом раньше. Вы, наверное, любопытно, что это такое. Но скорее всего, вы все еще на грани всего этого.Мы говорим о темная паутина— таинственная часть интернета, которая не для всех. По крайней мере, это то, что вы, наверное, слышали.Что такое темная паутина и кто ее использует? Приготовьтесь открыть для себя некоторые из замечательных веб-сайтов, которые мы обнаружили в скрытых уголках темной сети.Темная паутина против глубокой паутиныПрежде чем вы узнаете, что такое темная паутина, важно знать, чем она отличается от своего старшего брата, глубокая паутина.Мы говорили о глубокой сети и почему это важнодо. Короче говоря, глубокая паутина и темная паутина — два термина, которые часто путают друг с другом. Когда на самом деле глубокая сеть — это все, что в сети невозможно найти с помощью поисковой системы. Это включает в себя электронные письма в вашей учетной записи Gmail, прямые сообщения в социальных сетях и даже ваши фотографии на Facebook, которые вы пометили как «личные».Темная сеть, однако, является лишь частью глубокой сети. К сожалению, темная сеть ответственна за плохую репутацию, которую имеет глубокая сеть. Черные рынки, где продаются нелегальные вещества, ужасные изображения и даже новые удостоверения личности для продажи — здесь можно найти почти все нелегальные вещи.В то же время, темную сеть стоит изучить (с осторожностью). Вам просто нужно знать, что вы делаете.Прежде чем погрузиться в темную сетьЧтобы получить доступ к сайтам, которые недоступны в так называемой наземной сети, вам нужно подготовить две важные вещи: VPN а также Браузер Tor.Мы настоятельно рекомендуем защитить себя VPN, прежде чем войти в темную сеть. Для вашей безопасности сначала запустите VPN, и только после установления соединения запустите Tor Browser.Не знаю, какой VPN лучше для вас? Существует множество вариантов, как бесплатных, так и платных, но наш № 1 по рейтингу VPN — это ExpressVPN с поддержкой Tor и тремя бесплатными месяцами.Теперь найдите себе браузер Tor. Это браузер, разработанный для того, чтобы помочь вам получить доступ к сайтам в сети .onion, и именно там вы найдете темные сайты.Читайте также: Google Maps чувствует себя медленно? Вот хитрость, чтобы ускорить этоНесмотря на то, что VPN и Tor достаточно мощные, и их должно быть достаточно для обеспечения безопасности при просмотре темной сети, принять дополнительные меры предосторожности не помешает. Отключите JavaScript, закройте все программное обеспечение в темной сети и закройте веб-камеру.Для начинающих темных веб-пользователей мы рекомендуем немного больше почитать, чтобы понять, как работает этот браузер и как оставаться в безопасности при использовании Tor.Примечание предостережения: нажмите с осторожностьюПрежде чем переходить на сайты темной сети, нужно помнить еще одну вещь. Просматривая глубокую сеть, будьте осторожны, нажимая. Даже что-то такое невинное, как чтение описаний некоторых сайтов, может доставлять вам неудобства. Просматривайте с целью и не поддавайтесь вашему любопытству здесь.1. Скрытая викиЛуковый URL: http://zqktlwi4fecvo6ri.onion/wiki/index.php/Main_PageКогда вы впервые запускаете браузер Tor, он не приведет вас к каким-либо конкретным сайтам .onion. Tor simple обеспечивает более безопасный (зашифрованный) доступ к обычной сети. Чтобы перейти на сайт .onion, вы должны знать, что он существует и где он находится. Есть несколько способов найти активные сайты .onion. Один из них использует каталог сайтов, таких как The Hidden Wiki.Темная сеть напомнит вам о старых временах Интернета. Вы можете перемещаться по нему, используя многочисленные указатели сайтов. Скрытая вики — одна из них. Здесь вы найдете множество ссылок на разные источники в темной сети. Здесь нужно помнить, что он отредактирован сообществом, поэтому не принимайте все, что видите, и не читайте там близко к сердцу.Как вы можете использовать это: Скрытая вики — хорошая отправная точка как для новичков, так и для опытных пользователей.2. Sci-HubЛуковый URL: http://scihub22266oqcxt.onion/Sci-Hub — это платформа с миссией по распространению научных знаний со всего мира. На Sci-Hub вы найдете около 50 миллионов научных статей, которые вы можете получить бесплатно. Он был основан в 2011 году Александрой Эльбакян из Казахстана.Таким образом, даже если учреждение или отдельное лицо не имеют достаточного финансирования, они все равно могут получить доступ к мировым коллективным научным знаниям. Кто знает, может быть, когда-нибудь этот ресурс поможет покончить с болезнями, засухой и голодом. Если это еще не так.Как вы можете использовать это: Вы любитель науки? Или вы искали довольно специфическую информацию, связанную с вашими исследованиями? Или, может быть, вы просто верите, что знания должны быть бесплатными и доступными для всех. Sci-Hub может быть местом для вас тогда.Читайте также: Удивите всех идеальными подарочными картами в это Рождество3. Блокчейн для биткойновЛуковый URL: https://blockchainbdgpzk.onion/Если вы не знаете, как работает биткойн, или не владеете каким-либо криптовалютой, не стесняйтесь пропустить этот. Но для тех, кто заинтересован, один из самых популярных онлайн-кошельков Биткойн имеет URL .onion (и даже имеет сертификат HTTPS для него).Как вы можете использовать это: Если по какой-то причине вы хотите анонимно хранить свои биткойны, это место для вас.4. SoylentNewsЛуковый URL: http://7rmath4ro2of2a42.onion/SoylentNews — это новостной сайт, на котором вы можете не только читать, но и обсуждать новости о науке, политике, технологиях и т. Д. Сайт управляется волонтерами и очень ориентирован на сообщество. Пользователи могут отправлять и модерировать истории и сообщения.SoylentNews стремится предоставить платформу для поиска новостей и обсуждения актуальных тем свободно, без цензуры. Они также заявляют о защите свободы прессы и свободы слова в качестве своих основных целей.Как вы можете использовать это: Вы можете найти этот сайт полезным и освежающим, если вы устали от основных средств массовой информации.5. ProPublicaЛуковый URL: https://www.propub3r6espa33w.onion/ProPublica, вероятно, является первым крупным новостным выпуском, который запустил темную веб-версию своего сайта еще в 2016 году.ProPublica — это некоммерческая новостная организация, целью которой является «разоблачение злоупотреблений властью и предательства общественного доверия со стороны правительства, бизнеса и других учреждений, используя моральную силу журналистских расследований». Почему они находятся в темной паутине? Согласно ProPublica, главная причина заключается в том, чтобы предоставить своим читателям более анонимный способ просмотра сайта.Как вы можете использовать это: Если вы уже читали ProPublica или интересуетесь журналистскими расследованиями, вы можете проверить их подкаст о том, почему они присоединились к темной сети и как читатели могут извлечь из этого пользу.Все еще боится темной паутины?Темная паутина не обязательно является темным местом, в котором она находится. С определенными мерами предосторожности и до тех пор, пока вы знаете, куда вы идете и что вы ищете, вы можете наслаждаться как контентом, так и анонимностью, которую темная сеть предлагает своим пользователям.Если вы чувствуете, что готовы исследовать темную сетьнемного больше, не забудьте проверить больше уголков «скрытого интернета», которые вам могут понравиться,

Интересно? В СМИ и интернете часто приходится слышать такое выражение, как даркнет сайты. DuckDuckGo : интернет-поисковик, похожий на Гугл, позволяющий сохранить приватность во время поиска. ExpressVPN : VPN-сервис. Маркет был вновь запущен в апреле 2021 года с новым дизайном и движком. На площадке ведется торговля как цифровыми, так и физическими товарами. Tor Nyx : Набор утилит, работающих из командной строки, которые помогают пользователям получать информацию и настраивать экземпляры TOR-приложений, запущенных на компьютерах и серверах. Not Evil : Поисковая система с индексом, содержащим более 32 миллионов ссылок на адреса.onion. Onion XSS (бывший DamageLab) крупный русскоязычный ресурс. Это один из первых русскоязычных форумов для киберпреступников. Fingerprint Central : Сервис, коллекционирующий данные браузеров, которые помогают разработчиком защищаться от техник, связанных с деанонимизацией браузеров. Сайты находящиеся в нем имеют шифрованные имена с доменом.onion. Заключение Большинство onion-служб исчезают через несколько часов после появления, поскольку эти службы появляются для тестирования и экспериментов с TOR. Довольно трудно вообразить массив из 100 тысяч веб-сайтов. Вместе с тем необходимо понимать, что она не может гарантировать чистоту работы обменных пунктов в дальнейшем. Спорные ситуации решаются очень быстро и справедливо. Аналоги Pasterbin Сервисы наподобие Pasterbin позволяют публично (или приватно) делиться своим кодом и другой информацией с друзьями и коллегами. OnionContainers : Безопасный хостинг с поддержкой Nginx, PostgreSQL и блогов на базе WordPress. Riseup Paste : Выложенное автоматически удаляется в течение недели и не может превышать. Кроме того, следует учитывать, что ежедневно TOR используют около 2 миллионов человек, и если хотя бы 5 процентов в течение суток захотят зарегистрировать имя в домене.onion, то мы уже получим 100 тысяч уникальных адресов. TorMetrics : Аналитическая утилита, предназначенная для сбора и визуализации статистики в сети TOR.