Топ сайтов тор онион

Или, сказ о неожиданных способах раскрытия пользователей распределенных сетей-анонимайзеров.Пользователи анонимных сетей и браузеров, вероятно, используют их для посещения преимущественно заблокированных/защищенных сайтов. При этом, далеко не все из них ожидают, что факт данного посещения останется анонимным. Если анонимность вас не беспокоит, то, дальнейшее содержимое статьи, скорее всего, вас не заинтересует.Остальных же пользователей прошу под кат, где вы сможете ознакомиться с абстрактными рассуждениями начинающего параноика о том, как же пользователей анонимных браузеров можно раскрыть.ЗаявлениеАвтор не несет никакой ответственности за приступы паранойи, которые могут возникнуть у вас в процессе чтения данной публикации. Ну, и, за достоверность сведений содержащихся в ней.Векторы атакиМы не будем в наших рассуждениях вдаваться в тонкости функционирования перечисленных сетей и пытаться их взломать. Как известно, даже в самом совершенном средстве защиты узким местом является человек. Потому, мы поговорим о способах, которые работают в обход распределенных протоколов, эксплуатируют типичные ошибки пользователей, настроек или самого ПО.Под деанонимизацией мы будем понимать раскрытие настоящего IP адреса пользователя.ФингерпринтингЕсли пользователь использует один и тот же браузер для серфинга в обычной и "анонимной" сети, то его можно элементарно вычислить через отпечаток. Отпечаток сохраняется из "анонимной" сессии браузера, а, потом находится в базах данных отпечатков которые хранят миллиардами Google, Facebook и другие, в том числе, государственные, учреждения разных стран.Способов снятия отпечатков много, и, все они известны, потому, не буду их здесь перечислять. Стоит использовать отдельный браузер для серфинга по "закрытому" интернету. И, даже там, желательно затирать историю после каждого использования.Возможность доступа в обычную сетьПусть, вы используете отдельный браузер для серфинга в "закрытой" сети. Но, если из этого браузера сохраняется принципиальная возможность доступа в обычный интернет в обход "защищенной сети", то, сайт из onion/i2p домена может телеграмме использовать эту возможность для вашей деанонимизации отправив запрос куда нужно. Это можно сделать через HTTP, DNS,WebRTC и т.п.Чтобы этого избежать, - как минимум, запретите этому браузеру на Firewall все входящие и исходящие соединения на все IP кроме localhost и порта, на котором работает ваш анонимизирующий прокси.Вы не сможете этого сделать, если ваш анонимайзер встроен в браузер и работает с ним в одном процессе.Помимо этого, надо как-то убедиться, что ваш браузер, ни при каких обстоятельствах, не будет использовать API операционной системы для разрешения имен DNS и т.п..Проверить последнее можно сформировав запрос через адресную строку параллельно просматривая трафик через wireshark или tcpdump.Нестандартные протоколыНу, помимо http:// и https:// есть другие протоколы, в которых могут быть свои дыры. Например file:// и smb://, при помощи которых можно попытаться заставить ваш браузер/ОС отправить запрос по нужному адресу.Все протоколы, кроме http:// https:// должны быть отключены в браузере намертво.GPS координаты/микрофон/камера в браузереОчевидно, но, можно очень просто и глупо спалиться.Дыры в браузереЭто достаточно очевидная вещь, но, браузеры, это решето. Их надо регулярно обновлять. Но, и это вас не особо спасет. Рано или поздно появится новая дыра.Браузерные плагиныДа. Будьте осторожны с плагинами к браузерам. В них могут быть уязвимости. Они могут видеть всё, что вы делаете, и, в некоторых случаях, могут отправлять данные на сторону.АнтивирусыВаш антивирус может вас деанонимизировать. Как?Сайт в onion/i2p домене просто даст вам скачать уникальную страничку/файл. Браузер сохранит её на диске. Ваш антивирус, прежде чем сканировать ваш файл на "миллиард" существующих вирусов, может сначала поискать хэш этого файла в базе данных антивирусной компании, или, распределенной сети объединяющей всех пользователей. Тем самым, вы будете деанонимизированы.Телеметрия ОСДа. Возможно, ваша ОС имеет встроенный антивирус или средства телеметрии, которые тоже не гнушаются коллекционированием и отправкой хэшей ваших файлов в "облака".Как бытьРекомендую использовать изолированную от сети виртуальную машину, которая автоматом останавливается при обнаружении неожиданного трафика (отличного от tor|i2p) с её IP адреса.Контроль должен быть внешним. Средствами другой ВМ или, лучше, другого физического хоста.Рекомендую подход на основе трех видов трафика от виртуальной машины:Зеленый - только доступ к I2P/TOR прокси, запущенном на ДРУГОЙ виртуальной машине. Сама ВМ принципиально не должна иметь возможности доступа в открытый интернет, и знать внешний IP пользователя.Желтый - ранее проанализированный сторонний трафик, признанный допустимым. Он должен быть полностью заблокирован. Его "допустимость" означает, что мы не будем останавливать ВМ при его обнаружении, а просто заблокируем. Это, например, попытки Windows достучаться до Windows Update или отправить телеметрию.(На всякий случай уточню, что упоминание тут ОС Windows в качестве гостя, скорее, шутка, нежели рекомендация.)Красный - все остальное. Заблокировано полностью. Помимо этого, при обнаружении ВМ немедленно останавливается, а, запись трафика (которая непрерывно ведется средствами контроля) и состояния ВМ, - анализируется. По результатам, трафик либо признается "желтым", либо определяется его источник/дыра в системе. В последнем случае, если трафик не может быть гарантировано признан "желтым", рекомендую откатить ВМ к "заводским настройкам". Вообще, рекомендую откатывать к "заводским настройкам" после каждого использования.Эту ВМ не стоит использовать для чего-либо, кроме серфинга в защищенных сетях. И, будьте осторожны с ключами лицензионного ПО, MAC адресами и серийными номерами железа, которые видит ОС этой ВМ. Ибо, все это можно успешно слить и через защищенную сеть не запустив механизмов автоматической остановки ВМ. По этой причине, крайне не рекомендую делать всё это на реальном железе.Камеры/микрофоны в зоне досягаемостиКамеры - достаточно очевидная штука. Надеюсь, никто не догадается лазить по закрытым сайтам на камеру. Про микрофоны на других устройствах, - это не совсем очевидно, но.Когда вы печатаете сообщение на "защищенный" сайт, - этот сайт (или вставленный туда скрипт) может замерять интервалы между нажатиями кнопок на клавиатуре.Интересно, что эту информацию можно извлекать даже из защищенной/зашифрованной TCP/HTTPS сессии пользователя замеряя интервалы между IP пакетами.Микрофон (например, в вашем мобильнике) в зоне досягаемости может делать то же самое. На основе этого можно составить специальный индекс, который, по аналогии с сервисом определения названия играющей в фоне музыкальной композиции, сможет определить, что печатаете сообщение именно вы.Частично спасает отключение JS, но, клики мышкой при переходе по страницам никуда не исчезают, так что, держите микрофоны подальше от вашего рабочего магазин места.П.С. Хорошей вам паранойи, товарищи!
Топ сайтов тор онион - Кракен в телеграмме ссылка
ьзователей получили особые «сайты-луковицы», используемые в анонимном режиме.Их размещают в специальной области Onion (с англ. – лук). Ни один из подобных сервисов открыть в сети общедоступного типа невозможно, так как они предназначены исключительно для работы в ТОР.Мы решили представить вниманию читателей список «луковичных» сайтов, пользующихся большой популярностью, многие из которых действительно стоит посетить во время первого знакомства с особенностями анонимного браузера.Топ-7 порталов системы The Onion RouterСодержаниеПервое место – RunionRunion является познавательным форумом. Это не «мёртвая» интернет-площадка, коих в OnionBrowserхватает с лихвой, а вполне активная и в настоящее время прекрасно функционирующая. На данном форуме проводятся обсуждения, затрагивающие огромное количество тем.Здесь отсутствует запрет даже на «скользкие» темы: от продажи оружия и бытового терроризма до распространения наркотических веществ. Портал располагает информацией по методам выживания государства постсоветского типа.Второе место – LucochanДанный интернет-сервис представляет собой конфиденциальный имиджборд в системе Onion. Портал также является активным, но подчерпнуть полезную информацию здесь гораздо труднее.Третье место – TordirТордир – это портал, содержащий крупный каталог сайтов типа .onion, с наличием категорий и комментариев. С задачей путеводителя по теневому интернету ресурсу справляется на все сто.Четвёртое место – HiddenWikiПо сути, HiddebWiki– Википедия стандартного типа, которая располагает большим объёмом информации. Во время первоначального знакомства с Тором начинать стоит именно с этого веб-портала.Пятое место – HackBBHackBB– специальный форум для хакеров. Вся информация представлена в англоязычном виде. Для представителей хакерских структур платформа оказывается весьма полезной. Ресурс проявляет высокую функциональность и активность.Шестое место – Silk RoadSilkRoad (в дословном переводе – «Шёлковая дорога») является популярнейшей торговой площадкой, функционирующей на просторах “лукового маршрутизатора”. Как утверждают некоторые пользователи браузера, приобрести можно здесь любой товар, будь то оружие или наркотики. Простому юзеру попасть на портал невозможно, пройти регистрацию можно лишь по приглашениям.Седьмое место – «Северное братство»В глубинах анонимной сети есть возможность отыскать и нечто подобное. Серверным братством является форум, на котором находятся русские националисты. Материал, представляемый порталом, является весьма занимательным. У гостей есть возможность пользоваться только публичным разделом. Побывать во внутренностях системы просто так не удастся. На веб-сайте имеется зондер команда троллей, часто набегающих на ресурсы с политической тематикой.Теневой интернет – настоящий кладезь web-сайтов, предоставляющий море необычного и нестандартного материала. Если участь мировые тенденции, то можно прийти к выводу, что к подобным системам люди проявляют немалый интерес.Полезные сервисыSms4tor3vcr2geip.onion считается сервисом, где осуществляется безопасный обмен SMS-сообщениями. Для пользования ресурсом прохождение регистрации не требуется. Все сообщения хранятся в зашифрованном виде и существуют до 1-го прочтения. Переходите на страницу сайта, набирайте сообщение, пересылайте ссылку своему адресату. Ссылка будет деактивирована после использования (нельзя дважды читать сообщение).Если вы искали самое безопасное место для хранения своих фотографий, то ресурс imgbifwwqoixh7te.onion – идеальный вариант. Главным его преимуществом оказывается возможность анонимной загрузки изображений в онлайн. Доступ к хранилищу можно получить как в ТОР, так и в сетях I2P. Каждая картинка здесь шифруется при помощи случайного ключа перед закачкой на основной сервер, так что даже администратору не удастся просмотреть материал. В веб-сервисе не остаётся следов пребываний пользователя.Bitmailendavkbec.onion – такая же, как и Sms4tor3vcr2geip.onion, платформа, предназначенная для обмена SMS-сообщениями в безопасном режиме. Перед началом работы с web-сервисом следует пройти регистрацию с указанием существующего почтового адреса (использоваться может временный ящик). В письме будет присутствовать пароль для аккаунта.Удобным и практичным онлайн-сервисом для переписки в виде вопрос/ответ считается answersdx4tm2tqr. Платформа работает аналогично web-сервисам Mailи Гугл. От любого пользователя Onionможет поступить анонимный запрос сообществу. Ответы присылаются простыми юзерами.У каждого интернет-юзера есть возможность обзавестись собственным магазином в Даркнете, воспользовавшись сайтом TorShops. Это платформа, на просторах которой проводится крупная торговля товарами разного сорта. В качестве платёжного средства используется криптовалюта – биткоины. Стоит магазин около ста долларов.

По словам представителей, это сделано для более безопасного и приватного пользования социальной сетьюСоциальная сеть Twitter, заблокированная в РФ, запускает специальную версию сайта, оптимизированную под "луковый" сервис Tor, предлагающий высокую защиту данных и освобождающий пользователей от цензуры. Об этом сообщил инженер-программист компании по безопасности Алек Маффет, назвав свою публикацию «возможно, самым важным и долгожданным свои твитом». Кроме того, Tor был добавлен в официально поддерживаемых соц. сетью браузеров. "Луковая" версия соц. сети доступна по адресу https://twitter3e4tixl4xyajtrzo62zg5vztmjuricljdp2c5kshju4avyoid.onion через любой основанный на структуре Tor интернет-проводник. И хотя пользователи "луковых" браузеров и до этого могли получить доступ к веб-сайту по обычному адресу, специальная версия разработана специально для подобных браузеров и позволяет использовать больше уровней защиты и предлагает анонимный просмотр публикаций."Обязанность платформы состоит в том, чтобы вести дела с людьми, которые используют Tor, на удобных им условиях", — сообщил Маффет в издательству The Verge. — "Настройка особого onion-адреса — это шаг, демонстрирующий, что платформа готова обеспечивать потребности людей, которые используют Tor".Стоит сказать, что в виду высокого уровня интернет-цензуры, Tor-сервисы набирают популярность с каждым днем. Так, еще в 2016 году представители Facebook заявили, что более миллиона пользователей соц. сети в месяц заходят на сайт или через Tor или иной "луковый" браузер. Ряд веб-сайтов, таких как BBC, New York Times и поисковик DuckDuckGo, уже давно предлагают таким пользователям особые версии веб-сайтов.Несмотря на то, что изначально Tor задумывался как проект для обхода блокировки к ряду веб-сайтов и анонимизации пользователей, onion-версия Twitter предлагает преимущества, выходящие за рамки простого доступа к заблокированной платформе. Защита от форм опасности, присущих стандартным веб-адресам и взаимодействию с ними, заставляет все большее число пользователей переходить к onion-шифрованию. «Запуская Tor Browser и вводя правильный onion-адрес, вы гарантированно подключаетесь туда, куда хотите, или не подключитесь вовсе», — объясняет Маффет.анонсы и рекламаИспользования специального адресного пути уже сейчас помогает таким платформам, как Facebook и Twitter, отслеживать и блокировать любую вредоносную активность (например, автоматический сбор данных или Ddos-атаки на сайт, используя преимущества onion-структуры, не блокируя и не ухудшая качество обслуживания обычных добросовестных пользователей. И хотя большинство пользователей не пользуются Twitter через Tor-браузер, такой шаг приближает общество к выходу на новый уровень защиты личных данных и безопасности в сети.За пост начислено вознаграждениеЭтот материал написан посетителем сайта, и за него начислено вознаграждение.