Che cos'è il Dark Web?

Internet ha diversi livelli. La maggior parte delle persone interagisce con il surface web — siti web indicizzati da Google, Bing e altri motori di ricerca. Al di sotto si trova il deep web, che comprende database privati, caselle e-mail, portali bancari e tutto ciò che non è indicizzato pubblicamente. Ancora più in profondità si trova il dark web: un insieme di siti web e servizi volutamente nascosti ai browser e ai motori di ricerca convenzionali.

Il dark web non è un luogo unico. È un insieme di reti crittografate, la più nota delle quali è la rete Tor, che utilizzano tecniche di instradamento speciali per nascondere sia la posizione dei server sia l'identità degli utenti. Non è possibile accedere ai siti del dark web con Chrome o Firefox in modo predefinito — è necessario il Tor Browser o strumenti simili.

Gli indirizzi del dark web terminano tipicamente in .onion anziché in .com o .org, e appaiono come sequenze casuali di caratteri (ad esempio, `http://3g2upl4pq6kufc4m.onion`). Questi sono talvolta chiamati "onion site".

---

Come Funziona il Dark Web?

Il dark web si basa principalmente sull'onion routing, una tecnica sviluppata originariamente dal Laboratorio di Ricerca Navale degli Stati Uniti. Ecco il principio di base:

  1. Il traffico viene crittografato su più livelli, come gli strati di una cipolla.
  2. Viene instradato attraverso una serie di nodi relay gestiti da volontari, ognuno dei quali rimuove un livello di crittografia.
  3. Quando il traffico esce dalla rete, nessun singolo nodo conosce sia chi ha inviato i dati sia la loro destinazione.

Questa architettura rende estremamente difficile risalire a un utente o a un server specifico. I siti del dark web che ospitano indirizzi .onion utilizzano lo stesso approccio a livelli in senso inverso, mantenendo nascoste le posizioni dei server anche ai visitatori.

Questo è fondamentalmente diverso dall'utilizzo di una VPN comune, che nasconde il tuo IP ai siti web ma coinvolge comunque un provider centrale che potrebbe teoricamente registrare la tua attività.

---

Perché È Rilevante per gli Utenti VPN?

Comprendere il dark web è genuinamente importante se tieni alla privacy online — e se usi una VPN, già lo fai.

Sovrapposizione con la privacy: Sia le VPN sia gli strumenti del dark web come Tor sono progettati per mascherare la tua identità online, ma funzionano in modo diverso e offrono compromessi differenti. Una VPN è più veloce e più adatta alla navigazione quotidiana, allo streaming e alla protezione delle reti Wi-Fi pubbliche. Tor è più lento ma offre un anonimato più robusto per le comunicazioni sensibili.

Combinare VPN + Tor: Alcuni utenti attenti alla privacy instradano il proprio traffico Tor attraverso una VPN (noto come "Tor over VPN" o Onion over VPN). Questo aggiunge un livello di protezione: il tuo ISP può vedere che stai usando Tor, ma una VPN nasconde anche questo. Tuttavia, ciò implica anche fidarsi del proprio provider VPN, quindi una rigorosa politica no-log è fondamentale in questo caso.

Monitoraggio del dark web: Molti provider VPN includono ora il monitoraggio del dark web nei propri servizi. Questi strumenti analizzano marketplace e database noti del dark web per avvisarti se il tuo indirizzo e-mail, le tue password o i dati di pagamento compaiono in una raccolta di dati violati.

Consapevolezza delle minacce: Il dark web è anche il luogo in cui credenziali rubate, strumenti di hacking e malware vengono frequentemente scambiati. Comprendere questo aiuta a spiegare perché una crittografia robusta, la protezione dalle DNS leak e una buona gestione delle password siano importanti per gli utenti comuni — non solo per attivisti o giornalisti.

---

Esempi Pratici e Casi d'Uso

  • Informatori e giornalisti utilizzano i siti .onion per comunicare in modo sicuro con le fonti in paesi con una forte censura. Il New York Times e la BBC gestiscono entrambi versioni .onion dei loro siti web.
  • Individui attenti alla privacy in regimi autoritari accedono a informazioni non censurate tramite la rete Tor.
  • Ricercatori nel campo della sicurezza monitorano i forum del dark web per tracciare minacce emergenti, exploit zero-day e dati trapelati.
  • Criminali informatici (il caso d'uso a cui la maggior parte delle persone pensa per primo) comprano e vendono dati rubati, documenti contraffatti e servizi illegali — ed è per questo che esistono gli strumenti di monitoraggio del dark web.

Il dark web in sé è una tecnologia neutrale. È il contesto e l'intento dietro il suo utilizzo a determinare se serve la privacy o favorisce il danno.