Che cos'è il Dark Web?
Internet ha diversi livelli. La maggior parte delle persone interagisce con il surface web — siti web indicizzati da Google, Bing e altri motori di ricerca. Al di sotto si trova il deep web, che comprende database privati, caselle e-mail, portali bancari e tutto ciò che non è indicizzato pubblicamente. Ancora più in profondità si trova il dark web: un insieme di siti web e servizi volutamente nascosti ai browser e ai motori di ricerca convenzionali.
Il dark web non è un luogo unico. È un insieme di reti crittografate, la più nota delle quali è la rete Tor, che utilizzano tecniche di instradamento speciali per nascondere sia la posizione dei server sia l'identità degli utenti. Non è possibile accedere ai siti del dark web con Chrome o Firefox in modo predefinito — è necessario il Tor Browser o strumenti simili.
Gli indirizzi del dark web terminano tipicamente in .onion anziché in .com o .org, e appaiono come sequenze casuali di caratteri (ad esempio, `http://3g2upl4pq6kufc4m.onion`). Questi sono talvolta chiamati "onion site".
---
Come Funziona il Dark Web?
Il dark web si basa principalmente sull'onion routing, una tecnica sviluppata originariamente dal Laboratorio di Ricerca Navale degli Stati Uniti. Ecco il principio di base:
- Il traffico viene crittografato su più livelli, come gli strati di una cipolla.
- Viene instradato attraverso una serie di nodi relay gestiti da volontari, ognuno dei quali rimuove un livello di crittografia.
- Quando il traffico esce dalla rete, nessun singolo nodo conosce sia chi ha inviato i dati sia la loro destinazione.
Questa architettura rende estremamente difficile risalire a un utente o a un server specifico. I siti del dark web che ospitano indirizzi .onion utilizzano lo stesso approccio a livelli in senso inverso, mantenendo nascoste le posizioni dei server anche ai visitatori.
Questo è fondamentalmente diverso dall'utilizzo di una VPN comune, che nasconde il tuo IP ai siti web ma coinvolge comunque un provider centrale che potrebbe teoricamente registrare la tua attività.
---
Perché È Rilevante per gli Utenti VPN?
Comprendere il dark web è genuinamente importante se tieni alla privacy online — e se usi una VPN, già lo fai.
Sovrapposizione con la privacy: Sia le VPN sia gli strumenti del dark web come Tor sono progettati per mascherare la tua identità online, ma funzionano in modo diverso e offrono compromessi differenti. Una VPN è più veloce e più adatta alla navigazione quotidiana, allo streaming e alla protezione delle reti Wi-Fi pubbliche. Tor è più lento ma offre un anonimato più robusto per le comunicazioni sensibili.
Combinare VPN + Tor: Alcuni utenti attenti alla privacy instradano il proprio traffico Tor attraverso una VPN (noto come "Tor over VPN" o Onion over VPN). Questo aggiunge un livello di protezione: il tuo ISP può vedere che stai usando Tor, ma una VPN nasconde anche questo. Tuttavia, ciò implica anche fidarsi del proprio provider VPN, quindi una rigorosa politica no-log è fondamentale in questo caso.
Monitoraggio del dark web: Molti provider VPN includono ora il monitoraggio del dark web nei propri servizi. Questi strumenti analizzano marketplace e database noti del dark web per avvisarti se il tuo indirizzo e-mail, le tue password o i dati di pagamento compaiono in una raccolta di dati violati.
Consapevolezza delle minacce: Il dark web è anche il luogo in cui credenziali rubate, strumenti di hacking e malware vengono frequentemente scambiati. Comprendere questo aiuta a spiegare perché una crittografia robusta, la protezione dalle DNS leak e una buona gestione delle password siano importanti per gli utenti comuni — non solo per attivisti o giornalisti.
---
Esempi Pratici e Casi d'Uso
- Informatori e giornalisti utilizzano i siti .onion per comunicare in modo sicuro con le fonti in paesi con una forte censura. Il New York Times e la BBC gestiscono entrambi versioni .onion dei loro siti web.
- Individui attenti alla privacy in regimi autoritari accedono a informazioni non censurate tramite la rete Tor.
- Ricercatori nel campo della sicurezza monitorano i forum del dark web per tracciare minacce emergenti, exploit zero-day e dati trapelati.
- Criminali informatici (il caso d'uso a cui la maggior parte delle persone pensa per primo) comprano e vendono dati rubati, documenti contraffatti e servizi illegali — ed è per questo che esistono gli strumenti di monitoraggio del dark web.
Il dark web in sé è una tecnologia neutrale. È il contesto e l'intento dietro il suo utilizzo a determinare se serve la privacy o favorisce il danno.