Що таке dark web?

Інтернет має кілька рівнів. Більшість людей взаємодіє з поверхневою мережею (surface web) — сайтами, проіндексованими Google, Bing та іншими пошуковими системами. Нижче знаходиться глибока мережа (deep web), яка охоплює приватні бази даних, поштові скриньки, банківські портали та все, що не індексується публічно. Ще глибше — dark web: сукупність сайтів і сервісів, навмисно прихованих від звичайних браузерів і пошукових систем.

Dark web — це не одне конкретне місце. Це низка зашифрованих мереж, найвідомішою з яких є мережа Tor, що використовують спеціальні методи маршрутизації для приховування як розташування серверів, так і особистих даних користувачів. Отримати доступ до сайтів dark web за допомогою Chrome або Firefox у стандартному режимі неможливо — для цього потрібен Tor Browser або схожі інструменти.

Адреси сайтів у dark web зазвичай закінчуються на .onion, а не на .com чи .org, і виглядають як випадкові набори символів (наприклад, `http://3g2upl4pq6kufc4m.onion`). Їх іноді називають «onion-сайтами».

---

Як працює dark web?

Dark web функціонує переважно на основі onion-маршрутизації — технології, розробленої Дослідницькою лабораторією ВМС США. Ось основний принцип:

  1. Ваш трафік шифрується в кількох шарах, як шари цибулини.
  2. Він передається через ланцюжок вузлів-ретрансляторів, якими керують волонтери, кожен з яких знімає один шар шифрування.
  3. На момент виходу трафіку з мережі жоден окремий вузол не знає одночасно ні того, хто надіслав дані, ні того, куди вони надходять.

Така архітектура робить украй складним відстеження активності до конкретного користувача або сервера. Сайти dark web із .onion-адресами використовують той самий багатошаровий підхід у зворотному напрямку, приховуючи розташування серверів навіть від відвідувачів.

Це принципово відрізняється від використання звичайного VPN, який приховує вашу IP-адресу від сайтів, але передбачає наявність централізованого провайдера, який теоретично може вести журнал вашої активності.

---

Чому це важливо для користувачів VPN?

Розуміння dark web справді актуальне, якщо вам небайдужа конфіденційність в інтернеті — а якщо ви користуєтесь VPN, то вона вам точно не байдужа.

Перетин у сфері конфіденційності: і VPN, і інструменти dark web на кшталт Tor призначені для приховування вашої особистості в мережі, але працюють по-різному й мають різні компроміси. VPN швидший і краще підходить для повсякденного перегляду, стримінгу та захисту у публічних Wi-Fi мережах. Tor повільніший, але забезпечує більш надійну анонімність для конфіденційних комунікацій.

Поєднання VPN + Tor: деякі користувачі, орієнтовані на конфіденційність, направляють трафік Tor через VPN (відоме як «Tor over VPN» або Onion over VPN). Це додає додатковий рівень захисту: ваш інтернет-провайдер бачить, що ви використовуєте Tor, але VPN приховує навіть це. Утім, це також означає необхідність довіряти VPN-провайдеру, тому тут особливо важлива сувора політика відсутності журналів (no-log policy).

Моніторинг dark web: багато VPN-провайдерів тепер включають моніторинг dark web у свої сервіси. Такі інструменти сканують відомі маркетплейси та бази даних dark web і сповіщають вас, якщо ваша електронна адреса, паролі або платіжні дані потрапляють до зливу даних після витоку.

Обізнаність про загрози: dark web — це також місце, де активно торгують викраденими обліковими даними, хакерськими інструментами та шкідливим програмним забезпеченням. Розуміння цього пояснює, чому надійне шифрування, захист від витоків DNS і належна гігієна паролів важливі для звичайних користувачів — а не лише для активістів чи журналістів.

---

Практичні приклади та випадки використання

  • Викривачі та журналісти використовують .onion-сайти для безпечного спілкування з джерелами в країнах з жорсткою цензурою. The New York Times і BBC мають власні .onion-версії своїх сайтів.
  • Люди, що дбають про конфіденційність, в авторитарних режимах отримують доступ до нецензурованої інформації через мережу Tor.
  • Дослідники у сфері безпеки моніторять форуми dark web для відстеження нових загроз, zero-day-вразливостей і витоків даних.
  • Кіберзлочинці (перше, про що думає більшість людей) купують і продають викрадені дані, підроблені документи та нелегальні сервіси — саме тому й існують інструменти моніторингу dark web.

Dark web сам по собі є нейтральною технологією. Саме контекст і мета його використання визначають, чи слугує він конфіденційності, чи сприяє заподіянню шкоди.