ダークウェブとは何か?
インターネットには階層があります。多くの人が利用しているのはサーフェスウェブ、つまりGoogle、Bingなどの検索エンジンにインデックスされたウェブサイトです。その下にはディープウェブがあり、非公開のデータベース、メールの受信トレイ、銀行のポータルサイトなど、公開インデックスに登録されていないコンテンツが含まれます。さらにその奥に存在するのがダークウェブです。これは、一般的なブラウザや検索エンジンから意図的に隠されたウェブサイトやサービスの集合体です。
ダークウェブは単一の場所ではありません。最もよく知られているTorネットワークをはじめとする複数の暗号化ネットワークで構成されており、特殊なルーティング技術を用いてサーバーの所在地とユーザーの身元を隠します。ダークウェブのサイトには、デフォルト状態のChromeやFirefoxではアクセスできません。Tor Browserまたは類似のツールが必要です。
ダークウェブのアドレスは、.comや.orgではなく、通常.onionで終わり、ランダムな文字列のような見た目をしています(例:`http://3g2upl4pq6kufc4m.onion`)。これらは「オニオンサイト」と呼ばれることもあります。
---
ダークウェブはどのように機能するか?
ダークウェブは主にオニオンルーティングに依存しています。これはもともと米国海軍研究所が開発した技術です。基本的な仕組みは以下のとおりです。
- 通信トラフィックは、玉ねぎの層のように複数の層で暗号化されます。
- ボランティアが運営する一連の中継ノードを経由してルーティングされ、各ノードが暗号化の層を一枚ずつ剥がします。
- トラフィックがネットワークを出る頃には、どの単一ノードも、データの送信者と送信先の両方を把握できない状態になっています。
このアーキテクチャにより、特定のユーザーやサーバーまで活動を追跡することは極めて困難になります。.onionアドレスをホストするダークウェブサイトも同じ多層的なアプローチを逆方向に用いており、訪問者からもサーバーの所在地を隠しています。
これは、通常のVPNを使用する場合とは根本的に異なります。VPNはウェブサイトからIPアドレスを隠しますが、理論上はユーザーの活動をログに記録できる中央プロバイダーが存在します。
---
VPNユーザーにとってなぜ重要か?
オンラインプライバシーを重視するなら、ダークウェブを理解することは実際に意味があります。VPNを使用しているということは、すでにプライバシーを気にかけているということです。
プライバシーの重複点: VPNとTorのようなダークウェブツールはいずれもオンラインでの身元を隠すために設計されていますが、仕組みが異なり、それぞれトレードオフがあります。VPNは速度が速く、日常的なブラウジング、ストリーミング、公共Wi-Fiのセキュリティ確保に適しています。Torは速度が遅い一方、機密性の高い通信においてより強力な匿名性を提供します。
VPN + Torの組み合わせ: プライバシーを重視するユーザーの中には、TorのトラフィックをVPN経由でルーティングする人もいます(「Tor over VPN」またはOnion over VPNとして知られています)。これにより保護の層が一つ追加されます。ISPにはTorを使用していることが見えますが、VPNはその事実さえも隠します。ただし、VPNプロバイダーを信頼することが前提となるため、厳格なノーログポリシーがここでは重要になります。
ダークウェブモニタリング: 多くのVPNプロバイダーが、サービスにダークウェブモニタリングをバンドルするようになっています。これらのツールは、既知のダークウェブのマーケットプレイスやデータベースをスキャンし、メールアドレス、パスワード、支払い情報がデータ侵害のダンプに含まれていた場合に警告します。
脅威への意識: ダークウェブは、盗まれた認証情報、ハッキングツール、マルウェアが頻繁に売買される場所でもあります。このことを理解すると、強力な暗号化、DNSリーク保護、適切なパスワード管理が、活動家やジャーナリストだけでなく一般ユーザーにとっても重要である理由が明確になります。
---
実践的な使用例
- 内部告発者やジャーナリストは、検閲が厳しい国において、情報源と安全に通信するために.onionサイトを使用します。ニューヨーク・タイムズとBBCはいずれも.onionバージョンのウェブサイトを運営しています。
- プライバシーを重視する個人は、権威主義的な体制下において、Torネットワークを通じて検閲されていない情報にアクセスします。
- セキュリティ研究者は、ダークウェブのフォーラムを監視し、新たな脅威、ゼロデイエクスプロイト、流出データを追跡します。
- サイバー犯罪者(多くの人が最初に思い浮かべる用途)は、盗まれたデータ、偽造文書、違法サービスを売買します。これがダークウェブモニタリングツールが存在する理由です。
ダークウェブ自体は中立的な技術です。プライバシーを守るために使われるか、危害を可能にするために使われるかを決めるのは、その利用の文脈と意図です。