Сайты onion 18

Или, сказ о неожиданных способах раскрытия пользователей распределенных сетей-анонимайзеров.Пользователи анонимных сетей и браузеров, вероятно, используют их для посещения преимущественно заблокированных/защищенных сайтов. При этом, далеко не все из них ожидают, что факт данного посещения останется анонимным. Если анонимность вас не беспокоит, то, дальнейшее содержимое статьи, скорее всего, вас не заинтересует.Остальных же пользователей прошу под кат, где вы сможете ознакомиться с абстрактными рассуждениями начинающего параноика о том, как же пользователей анонимных браузеров можно раскрыть.ЗаявлениеАвтор не несет никакой ответственности за приступы паранойи, которые могут возникнуть у вас в процессе чтения данной публикации. Ну, и, за достоверность сведений содержащихся в ней.Векторы атакиМы не будем в наших рассуждениях вдаваться в тонкости функционирования перечисленных сетей и пытаться их взломать. Как известно, даже в самом совершенном средстве защиты узким местом является человек. Потому, мы поговорим о способах, которые работают в обход распределенных протоколов, эксплуатируют типичные ошибки пользователей, настроек или самого ПО.Под деанонимизацией мы будем понимать раскрытие настоящего IP адреса пользователя.ФингерпринтингЕсли пользователь использует один и тот же браузер для серфинга в обычной и "анонимной" сети, то его можно элементарно вычислить через отпечаток. Отпечаток сохраняется из "анонимной" сессии браузера, а, потом находится в базах данных отпечатков которые хранят миллиардами Google, Facebook и другие, в том числе, государственные, учреждения разных стран.Способов снятия отпечатков много, и, все они известны, потому, не буду их здесь перечислять. Стоит использовать отдельный браузер для серфинга по "закрытому" интернету. И, даже там, желательно затирать историю после каждого использования.Возможность доступа в обычную сетьПусть, вы используете отдельный браузер для серфинга в "закрытой" сети. Но, если из этого браузера сохраняется принципиальная возможность доступа в обычный интернет в обход "защищенной сети", то, сайт из onion/i2p домена может использовать эту возможность для вашей деанонимизации отправив запрос куда нужно. Это можно сделать через HTTP, DNS,WebRTC и т.п.Чтобы этого избежать, - как минимум, запретите этому браузеру на Firewall все входящие и исходящие соединения на все IP кроме localhost и порта, на котором работает ваш анонимизирующий прокси.Вы не сможете этого сделать, если ваш анонимайзер встроен в браузер и работает с ним в одном процессе.Помимо этого, надо как-то убедиться, что ваш браузер, ни при каких обстоятельствах, не будет использовать API операционной системы для разрешения имен DNS и т.п..Проверить последнее можно сформировав запрос через адресную строку параллельно просматривая трафик через wireshark или tcpdump.Нестандартные протоколыНу, помимо http:// и https:// есть другие протоколы, в которых могут быть свои дыры. Например file:// и smb://, при помощи которых можно попытаться заставить ваш браузер/ОС отправить запрос по нужному адресу.Все протоколы, кроме http:// https:// должны быть отключены в браузере намертво.GPS координаты/микрофон/камера в браузереОчевидно, но, можно очень просто и глупо спалиться.Дыры в браузереЭто достаточно очевидная вещь, но, браузеры, это решето. Их надо регулярно обновлять. Но, и это вас не особо спасет. Рано или поздно появится новая дыра.Браузерные плагиныДа. Будьте осторожны с плагинами к браузерам. В них могут быть уязвимости. Они могут видеть всё, что вы делаете, и, в некоторых случаях, могут отправлять данные на сторону.АнтивирусыВаш антивирус может вас деанонимизировать. Как?Сайт в onion/i2p домене просто даст вам скачать уникальную страничку/файл. Браузер сохранит её на диске. Ваш антивирус, прежде чем сканировать ваш файл на "миллиард" существующих вирусов, может сначала поискать хэш этого файла в базе данных антивирусной компании, или, распределенной сети объединяющей всех пользователей. Тем самым, вы будете деанонимизированы.Телеметрия ОСДа. Возможно, ваша ОС имеет встроенный антивирус или средства телеметрии, которые тоже не гнушаются коллекционированием и отправкой хэшей ваших файлов в "облака".Как бытьРекомендую использовать изолированную от сети виртуальную машину, которая автоматом останавливается при обнаружении неожиданного трафика (отличного от tor|i2p) с её IP адреса.Контроль должен быть внешним. Средствами другой ВМ или, лучше, другого физического хоста.Рекомендую подход на основе трех видов трафика от виртуальной машины:Зеленый - только доступ к I2P/TOR прокси, запущенном на ДРУГОЙ виртуальной машине. Сама ВМ принципиально не должна иметь возможности доступа в открытый интернет, и знать внешний IP пользователя.Желтый - ранее проанализированный сторонний трафик, признанный допустимым. Он должен быть полностью заблокирован. Его "допустимость" означает, что мы не будем останавливать ВМ при его обнаружении, а просто заблокируем. Это, например, попытки Windows достучаться до Windows Update или отправить телеметрию.(На всякий случай уточню, что упоминание тут ОС Windows в качестве гостя, скорее, шутка, нежели рекомендация.)Красный - все остальное. Заблокировано полностью. Помимо этого, при обнаружении ВМ немедленно останавливается, а, запись трафика (которая непрерывно ведется средствами контроля) и состояния ВМ, - анализируется. По результатам, трафик либо признается "желтым", либо определяется его источник/дыра в системе. В последнем случае, если трафик не может быть гарантировано признан "желтым", рекомендую откатить ВМ к "заводским настройкам". Вообще, рекомендую откатывать к "заводским настройкам" после каждого использования.Эту ВМ не стоит использовать для чего-либо, кроме серфинга в защищенных сетях. И, будьте осторожны с ключами лицензионного ПО, MAC адресами и серийными номерами железа, которые видит ОС этой ВМ. Ибо, все это можно успешно слить и через защищенную сеть не запустив механизмов автоматической остановки ВМ. По этой причине, крайне не рекомендую делать всё это на реальном железе.Камеры/микрофоны в зоне досягаемостиКамеры - достаточно очевидная штука. Надеюсь, никто не догадается лазить по закрытым сайтам на камеру. Про микрофоны на других устройствах, - это не совсем очевидно, но.Когда вы печатаете сообщение на "защищенный" сайт, - этот сайт (или вставленный туда скрипт) может замерять интервалы между нажатиями кнопок на клавиатуре.Интересно, что эту информацию можно извлекать даже из защищенной/зашифрованной TCP/HTTPS сессии пользователя замеряя интервалы между IP пакетами.Микрофон (например, в вашем мобильнике) в зоне досягаемости может делать то же самое. На основе этого можно составить специальный индекс, который, по аналогии с сервисом определения названия играющей в фоне музыкальной композиции, сможет определить, что печатаете сообщение именно вы.Частично спасает отключение JS, но, клики мышкой при переходе по страницам никуда не исчезают, так что, держите микрофоны подальше от вашего рабочего места.П.С. Хорошей вам паранойи, товарищи!
Сайты onion 18 - Сайт кракен закрыли onion top
шать преступления. Совершать преступления стыдно, а вор должен сидеть в тюрьме.Но к делу.Принято считать, что есть три вида интернета:Видимый интернет. Сюда мы заходим каждый день. Это обычные сайты: соцсети, поисковики, форумы и сайт журнала «Код». Все они находятся в сегменте видимого интернета. Любую нужную информацию можно найти по ключевым словам, потому что почти все сайты индексируются поисковыми роботами.Глубинный интернет. Это те сайты, содержимое которых не попадает в поисковую выдачу: это огромный мир сайтов для сотрудников, закрытых баз данных и прочих служебных страниц. Технически к ним можно попасть через интернет, но для этого нужно знать логин и пароль. В них нет ничего противозаконного, но попасть туда без специального доступа нельзя.Чем отличается авторизация от аутентификацииДаркнет. Скрытая сеть внутри интернета, которая не видна обычными способами. Она работает по тем же принципам, что и TOR-сеть, попасть в неё можно только через TOR. Эта сеть специально создавалась скрытой и анонимной, чтобы никто не смог установить цензуру или ограничить деятельность участников.Смысл даркнета — в анонимности, но сама сеть не гарантирует анонимность автоматически. Чтобы её соблюдать, одного использования TOR недостаточно. Человек может сам на форуме оставить какие-то данные о себе, которые могут раскрыть его настоящую личность, или скачать троян, который будет за ним следить. В этом плане даркнет точно такой же, как и обычный интернет — чем больше вы выкладываете данных о себе, тем проще вас вычислить.Как это работаетЧаще всего сюда входят через браузер Tor, поэтому большинство сайтов в даркнете находится в псевдодомене .onion. Псевдодомен означает, что на самом деле такого домена в интернете нет, но внутри даркнета к ним можно обращаться.Например, если ввести адрес http://zqktlwi4fecvo6ri.onion/wiki/index.php/Main_Page в обычный браузер, то выведется ошибка, потому что DNS-серверы не знают, как обрабатывать этот домен. А если ввести тот же адрес в Tor-браузер, то появится окно HiddenWiki — Википедии для даркнета. В ней нет ничего запрещённого, она просто рассказывает, куда можно пойти, если вы первый раз зашли в даркнет:Onion-сайты размещают обычно на виртуальных хостингах, которые легко завести или так же легко сменить, если это потребуется для сохранения анонимности. По этой же причине в даркнете не работает часть ссылок, потому что хостинги, где размещались эти сайты, закрылись или переехали по новому адресу. Поэтому в даркнете популярны каталоги ссылок — специальные тематические подборки сайтов, из которых пользователи выбирают нужные. HiddenWiki — тоже пример такого каталога.Поисковики там тоже есть, но они работают не так круто, как Яндекс или Гугл. Дело в том, что в даркнете многое скрыто от индексации и доступно только по прямой ссылке. Примеры поисковиков оттуда — TORCH и Seeks.Что внутриДаркнет можно разделить на две части: сайты с текстами и форумами без цензуры какого-либо правительства и даркнет-магазины по продаже чего угодно. Торговых сайтов много, и они чаще всего предлагают что-то незаконное. Перечислять не будем, не маленькие.Даркнет и криптовалютаС 2014 года даркнет вырос в несколько раз благодаря биткоину и остальным криптовалютам. До этого механизм оплаты внутри был сложный, и многих это останавливало. Биткоин снизил порог входа в платный даркнет и сделал его доступным почти для каждого.Теперь почти всё, что происходит внутри даркнета, оплачивается биткоинами. Есть даже отдельные биткоин-биржи с упрощённой регистрацией, чтобы оставить как можно меньше электронных следов.Даркнет и законМожет показаться, что даркнет — идеальное место для преступников, и это будет почти правда. Почти — потому что спецслужбы могут зайти в даркнет так же, как и любые другие люди. В некотором смысле им даже легче: зная, что все киллеры живут на одном сайте, а все финансовые мошенники — на другом, они могут проводить атаки на основе социальной инженерии, использовать уязвимости сайтов и даже уязвимости TOR.Если вам даркнет интересен только с позиции «посмотреть, что там и как устроено», то это легально. Как только вы там делаете что-то, что нарушает закон вашей страны, это уже попадает под административный или уголовный кодекс. За продажу наркотиков, покупку оружия или за распространение запрещённого порно в даркнете вам дадут столько же лет, как будто вы это сделали в офлайне.Главное правило даркнета — там нет никаких законов, поэтому никто не может гарантировать анонимность внутри сети. Всё, что человек там делает (как и в обычном интернете), он делает на свой страх и риск. Если кто-то совершает что-то незаконное и ненамеренно раскроет часть информации о себе — это может быть использовано против человека. Например, для шантажа или вымогательства денег.В заключение — маленькая история про анонимность в даркнете. В 2013 году был арестован Росс Ульбрехт — владелец одной из крупнейших нелегальных площадок Silk Road по продаже наркотиков. Он использовал TOR, выходил в сеть через VPN-канал и знал, что его ищут, поэтому старался свести к минимуму цифровое присутствие. Его всё равно нашли.

{"id":13457,"url":"\/distributions\/13457\/click?bit=1&hash=e1fa887524193d5e46b86b8c03ba3eefc0ffe95c1c902696f6cd69d5849d8d9a","title":"\u0427\u0442\u043e, \u043a\u043e\u043c\u0443 \u0438 \u043a\u0430\u043a \u043f\u0440\u043e\u0434\u0430\u0432\u0430\u0442\u044c \u0432 \u043a\u0440\u0438\u0437\u0438\u0441 ","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"87580be3-c414-5875-b3d6-682947f5c268","isPaidAndBannersEnabled":false}ОфтопRF.RU{"id":311546,"gtm":null}32 340 просмотровЛюбите ли вы Хеллоуин? Жуткие истории, которые могут пощекотать вам нервишки, переодевания в страшных монстров… Все это захватывает дух, пробирает до костей. А как насчет самых страшных сайтов, которые могут поразить не только своим жутким оформлением, но и ужасающим контентом? Предлагаем вам подборку самых ужасных вариантов – наберитесь смелости, если готовы с ними познакомиться.Кто вошел в двадцатку?В представленном топе мы собрали те сайты, которые смогут напугать каждого. Большинство из них работает уже длительное время, а это означает, что они вызывают большой интерес пользователей. В топ вошли такие ресурсы:1. deathdate.info. На этом сайте каждый желающий может узнать дату своей смерти. Конечно, такую информацию вряд ли можно назвать достоверной, но все оформление ресурса наводит страх при его посещении. Не каждый сможет решиться задать вопрос о дате смерти и быть готовым получить ответ.2. hashima-island.co.uk. Это уникальный сайт, позволяющий в виртуальном режиме прогуляться по заброшенному острову Хасима – призраку Японии. Жути в такой экскурсии добавят черно-белое оформление и зловещие звуки, которые все время преследуют посетителя.3. wwwww.jodi.org. Этот сайт вряд ли напугает кого-то своей анимацией, но стоит только вдуматься в его содержание. Перейдя по ссылке, пользователь увидит набор html-символов, которые кажутся абсолютно бессмысленными. Но при открытии исходного кода страницы всплывает жуткая правда – все эти знаки являются схемой ядерной бомбы, а также цепной термоядерной реакции. Нажав на экран, пользователь увидит еще более неоднозначную картину – силуэты карты с обозначением расположения ядерного оружия.4. yyyyyyy.info. Если кому-то этот сайт не покажется страшным, то безумным его точно можно назвать. Каждый раз заходя на ресурс, пользователь видит непонятный коллаж из фото, видео и текстов. Некоторые из них могут оказаться довольно жуткими. При каждой перезагрузке картинка меняется.5. nightmare.mit.edu. Если вам часто снятся кошмары, то этот сайт лучше не посещать. Разработчики утверждают, что все картинки на нем сгенерированы искусственным интеллектом, который повторяет то, что человек может видеть во сне. Здесь пользователя напугают устрашающие достопримечательности, которые превратились в призраков или пылают в огне. Но самое жуткое – это призрачные лица. Увидев такое, вы можете рискнуть своим спокойным сном.6. staggeringbeauty.com. Перевод названия этого сайта звучит как «потрясающая красота». Но на самом деле посетитель ресурса может увидеть только непонятного черного червя, который следует за движением курсора. Если пользователь начнет двигать мышкой очень быстро, червь попросту «сойдет с ума» – фон вокруг него станет ярким, сам червяк также перекрасится в кислотный цвет.7. 4stor.ru. Данный сайт понравится тем, кто любит страшные истории, – здесь их найдется огромное количество. Посетителю не стоит забывать о том, что некоторые из рассказов взяты из реальной жизни.8. abandoned-places.com. Этот сайт показывает заброшенные места в разных уголках мира. Такие локации поражают своей пустотой и мистичностью. Не каждый может решиться на их посещение.9. weird-vintage.com. На первый взгляд может показаться, что этот сайт содержит просто невинные винтажные открытки и фото. Но если вы присмотритесь к ним… Чего только стоит фото, на котором влюбленный мужчина целует свою пассию, а ее сиамская близняшка неловко смотрит со стороны.10. 3dmap.by/detail/chernobyl. Этот ресурс рассказывает о страшной аварии на Чернобыльской АЭС. Он позволит в виртуальном режиме посетить все основные локации – город-призрак Припять, атомную электростанцию и сам 4-й реактор, которые сейчас находится под надежным конфайнментом.11. lastmealsproject.com. А этот сайт, скорее, заставит задуматься, чем испугаться. На нем посетителям предлагаются фото людей, приговоренных к смертной казни в США, и те продукты, которые они выбрали на свой последний ужин, – разные предпочтения, но такие похожие судьбы.12. thebeatlesneverbrokeup.com. Довольно неоднозначный сайт, автор которого утверждает, что попал в параллельный мир, где легендарная группа The Beatles никогда не распадалась и продолжает играть. Оттуда он доставил их последний альбом, который можно скачать или прослушать прямо на сайте. Но хватит ли смелости это сделать?13. skywaybridge.com. Сайт посвящен мосту, который находится в штате Флорида. На нем было совершено огромное количество самоубийств – это место прямо притягивает суицидников. Обо всех этих жутких историях можно прочитать на ресурсе.14. archive.org/details/ird059. Данный сайт точно смогут посетить только самые смелые. На нем собраны записи с коротковолновых радиостанций. Именно такие чаще всего используются государственными органами для передачи данных. После прослушивания некоторых из них у вас точно пробегут мурашки по телу.15. tdcj.texas.gov/death_row/dr_executed_offenders.html. Сайт рассказывает обо всех смертных казнях, проведенных в штате Техас. На нем имеется информация с 1982-го, и она регулярно обновляется с каждой новой казнью, так как проводятся они по сей день. Также на ресурсе можно прочитать последние слова приговоренных.16. scpfoundation.net. Достаточно своеобразный сайт, рассказывающий о фонде SCP – неизвестной организации, которая ведет совершенно непонятную деятельность. Все это довольно жутковато, но точно заинтересует тех, кто любит разгадывать загадки.17. humanleather.com. Сайт компании, которая занимается изготовлением изделий из человеческой кожи. Когда-то посетителям даже предлагались примеры изделий, но сейчас можно ознакомиться только с информацией.18. deathandhell.com. Этот сайт понравится поклонникам мистики. На его главной странице можно прочитать довольно жуткий текст. Ниже – ссылка для перехода на ресурс. Нажимая на различные объекты, пользователь сможет узнать много шокирующих фактов.19. 973-eht-namuh-973.com. Очень загадочный сайт. После перехода на него можно увидеть набор символов. Нажав на определенные из них, посетитель перейдет на другие страницы с непонятными комбинациями цифр и букв. Означают ли они что-то? – Загадка.20. worldbirthsanddeaths.com. Этот сайт нельзя назвать по-настоящему страшным, но он не просто так вошел в топ-20. На его главном экране представлена карта, которая в реальном времени показывает рождение и смерть. Конечно, это всего лишь симулятор, но он создан на основании официальных данных со всех стран мира.Пугающие, мистические, а иногда даже немного смешные – все эти сайты точно заслуживают внимания, так как позволяют испытать яркие эмоции.Halloween в RF.RUДля тех, кто любит пострашнее, мы подготовили список самых жутких еще свободных доменных имен и дарим на них скидку 11%. Пусть ваши проекты также пугают и восхищают посетителей, как сайты, представленные выше.Акция действует с 26.10 по 31.10.Наша ужасная подборка доменных имен к Хэллоуину:horror.ruhorrorhouse.rumonsters.rughost.rughosts.ruwitch.rumidnight.rumagician.rumagicians.ruzombies.ruzombiecity.ruzombiehouse.rudead.ruwerewolf.ruужасы.рфужастик.рфужастики.рфмонстр.рфмонстрики.рфприведение.рфведьма.рфведьмак.рфполночь.рфколдуны.рфколдуньи.рфстрашилки.рфзомбирование.рфмертвец.рфмертвецы.рфRF.RU - аккредитованный регистратор и хостинг-провайдер национальных зон России.{"contentId":311546,"count":0,"isReposted":false,"gtm":null}{"id":311546,"gtm":null}[{"id":1,"label":"Header, 100%x250: D","provider":"adfox","adaptive":["desktop"],"adfox_method":"createAdaptive","auto_reload":true,"adfox":{"ownerId":228129,"params":{"pp":"g","ps":"bugf","p2":"ezfl"}},"distribution":"top-desktop"},{"id":2,"label":"Header, 1200x400\/600: M","provider":"adfox","adaptive":["phone"],"auto_reload":true,"adfox":{"ownerId":228129,"params":{"pp":"g","ps":"bugf","p2":"ezfn"}},"distribution":"top-mobile"},{"id":4,"label":"Article Branding top","provider":"adfox","adaptive":["desktop"],"adfox":{"ownerId":228129,"params":{"p1":"cfovx","p2":"glug"}}},{"id":5,"label":"300x600: D","provider":"adfox","adaptive":["desktop"],"adfox":{"ownerId":228129,"params":{"pp":"g","ps":"bugf","p2":"ezfk"}},"distribution":"right-sidebar"},{"id":6,"label":"Above the Comments: D","provider":"adfox","adaptive":["desktop"],"adfox":{"ownerId":228129,"params":{"pp":"h","ps":"bugf","p2":"ffyh"}},"distribution":"before-comments-desktop"},{"id":7,"label":"Above the Comments: M","provider":"adfox","adaptive":["tablet","phone"],"adfox":{"ownerId":228129,"params":{"p1":"bwkpg","p2":"fjxb"}},"distribution":"before-comments-mobile"},{"id":12,"label":"Topbar button: D","provider":"adfox","adaptive":["desktop"],"adfox":{"ownerId":228129,"params":{"p1":"bscsh","p2":"fdhx"}}},{"id":13,"label":"In Article: M","provider":"adfox","adaptive":["phone"],"adfox":{"ownerId":228129,"params":{"pp":"h","ps":"bugf","p2":"flvn"}}},{"id":15,"label":"In-Feed Teaser: DM","provider":"adfox","adaptive":["desktop","tablet","phone"],"adfox":{"ownerId":228129,"params":{"p1":"byudx","p2":"ftjf"}}},{"id":16,"label":"Topbar button: M","provider":"adfox","adaptive":["tablet","phone"],"adfox":{"ownerId":228129,"params":{"p1":"byzqf","p2":"ftwx"}}},{"id":17,"label":"Stratum: D","provider":"adfox","adaptive":["desktop"],"auto_reload":true,"adfox":{"ownerId":228129,"params":{"pp":"g","ps":"bugf","p2":"fzvb"}}},{"id":18,"label":"Stratum: M","provider":"adfox","adaptive":["tablet","phone"],"auto_reload":true,"adfox":{"ownerId":228129,"params":{"pp":"g","ps":"bugf","p2":"fzvc"}}},{"id":19,"label":"Under the News Teaser: DM","provider":"adfox","adaptive":["desktop","tablet","phone"],"auto_reload":true,"adfox":{"ownerId":228129,"params":{"p1":"cbltd","p2":"gazs"}}},{"id":20,"label":"Leftbar button: D","provider":"adfox","adaptive":["desktop"],"adfox":{"ownerId":228129,"params":{"p1":"cgxmr","p2":"gnwc"}}},{"id":21,"label":"Header Microteaser: D","provider":"adfox","adaptive":["desktop"],"adfox":{"ownerId":228129,"params":{"pp":"g","ps":"bugf","p2":"gtjk"}}},{"id":23,"label":"In Article: D","provider":"adfox","adaptive":["desktop"],"adfox":{"ownerId":228129,"params":{"pp":"g","ps":"bugf","p2":"hiig"}}}]{"token":"eyJpbnRlZ3JhdGlvbklkIjoiYmFmNjQ4MmUtMmY3ZS00Mzg4LWEyZGYtMDJkYjk2ZmIzOWQwIiwic2VjcmV0IjoiMTFjNDMxZTMtNjRjNS00MWUxLTlmNjgtNTkzMTk1OGQ1NTZiIn0=","release":"b915a889"} null