ダークウェブとは-誰がそれを使うか、危険と予防策
独立ウェブコンサルタントのマーク・ストックリーは同意し、ダークウェブは「強盗、性的人身売買、武器密売、テロリズム、児童ポルノの配布などに関与したい人々を引き付ける」とNaked Securityで主張しています。インターナショナルビジネスタイムズでは、作家のチャールズパラディンとジェフストーンが、違法薬物や児童ポルノに加えて、電子商品、契約殺人犯、銃、パスポート、偽造ID、ハッカーを雇うことをダークウェブで容易に入手できると主張しています.
一般の大部分の人にとって、2013年にオンラインで「ドレッドパイレーツロバーツ」として知られるロスウルブライトが逮捕され、ダークウェブサイトであるシルクロードの創設者が隠された匿名ウェブの最初の証拠でした。 Silk Roadは、FireFox、Safari、Internet Explorerなどの通常のWebブラウザーの検索機能以外の多くのWebサイトの1つでした。 Silk Roadで販売された製品の大半は違法薬物でしたが、サイトの成功により、Sheep MarketplaceやBlack Market Reloadedなど、販売する製品とサービスの制限を最小限に抑えた他のダークWebサイトにつながりました。.
規制の欠如の結果として、ペンシルベニア州西部地区検事のデイビッド・J・ヒックトンは、ローリング・ストーンのインタビューでダークウェブを「インターネットのワイルドウェスト」と呼んだ。 IBMのManaged Security Services Threat Researchグループは、隠されたWebを麻薬、武器、盗まれたデータ、および「犯罪起業家が販売する必要がある、または販売したいその他のもの」の市場と呼び、ダークWebは「あなたが訪れる近所ではない」正当な理由があれば。」
Web Strata
「インターネット」と「ワールドワイドウェブ」という用語はしばしば同じ意味で使用されますが、同じではありません。前者は、巨大なネットワークネットワークを指し、世界中の何百万台ものコンピューターをリンクし、各コンピューターがインターネットに接続されている限り、どのコンピューターも別のコンピューターと通信できるようにします。 World Wide Webは、HTTPプロトコル、ChromeやFirefoxなどのブラウザー、およびWebページを使用して情報を共有するインターネット上に構築された情報共有モデルです。 Webはインターネットの大部分を占めていますが、その唯一のコンポーネントではありません。たとえば、電子メールとインスタントメッセージングはWebの一部ではなく、インターネットの一部です.
一部のアナリストは、Webを海に例えています。これは、平均的なWebユーザーにとって未知でアクセスできない場所の広大な領域です。海のように、ウェブの多くは、従来の検索エンジンに依存している典型的なユーザーには「見えない」.
表面ウェブ
PC Magazineによると、表面ウェブとは、一般の人々が利用できるウェブの部分であり、検索エンジンによるインデックス作成のためのリンクを備えています。 WebインテリジェンスサービスであるBrightPlanetは、Google、Bing、Yahooなどの人気のある検索エンジンでインデックスを作成して検索できるサイトのみを含むようにサーフェスWebを定義します.
「可視Web」と呼ばれることもある表面Webは、ドメイン名が.com、.org、.net、または同様のバリエーションで終わるサイトで構成されます。これらのサイトのコンテンツにアクセスするための特別な構成は必要ありません.
Webのこの部分は一般的なユーザーにとって最も馴染みのあるものであり、継続的に拡張されます。
- WorldWideWebSizeによると、2016年5月現在、46億2,000ページがGoogleによってインデックスされています
- DomainToolsの推定によると、ほぼ1億4800万のドメインまたは一意のWebサイト
- Internet Live Statsで報告されているように、毎日200億を超えるサイトをカバーする35億を超えるGoogle検索
そのサイズにもかかわらず、表面ウェブはインターネット上の完全な情報の5%未満を含むと推定されます。 CNNMoneyによると、平均的なWebサーファーは、「退屈な統計から販売用の人体部位まで」を含む、数十兆のアクセスできないインデックスされていないWebページを含む広大な情報海の上に浮かぶだけです。
ディープウェブ
ディープWebとして知られるWebの大部分は、「非表示」または「非表示」Webと呼ばれることもありますが、検索エンジンでは見つけることができないすべてのデジタルコンテンツを指します。これには、Gmailアカウントのメール、オンライン銀行取引明細書、オフィスイントラネット、Twitter経由のダイレクトメッセージ、および「プライベート」とマークされたFacebookにアップロードされた写真が含まれます。政府、研究者、および企業は、一般の人々がアクセスできない大量の生データを保存しています。このコンテンツは、動的なWebページ(クエリ情報に基づいてオンザフライで構築)に保存され、ブロックされたリンクされていないプライベートサイトです。トレンドマイクロによると、ディープウェブの大部分は「個人または政治のブログ、ニュースサイト、ディスカッションフォーラム、宗教サイト、さらにはラジオ局」に専念しています。
Journal of Electronic Publishingの記事では、2001年の時点で、ディープWebには個別のドキュメントが約550億個含まれていましたが、表面のウェブでは10億個でした。従来の検索エンジンからは隠されていますが、BrightPlanetの「直接クエリエンジン」などのカスタマイズツールを使用していても、ディープWebのコンテンツの推定95%は一般の人々がアクセスできます。
人々は、気付かないうちにディープWebコンテンツを定期的に使用しています。ユーザーがディープWebで見つける情報の多くは、ユーザーがサーフェスWebでアクセスするサイトを介して動的に生成され、要求元のユーザーのみが見ることができる一意のページです。.
たとえば、HotwireやExpediaなどの旅行サイトは、検索者が目的地の名前などの検索ボックスのクエリを通じて航空会社やホテルのデータベースに直接アクセスできるソフトウェアを提供します。ほとんどの政府データベース(米国国勢調査局や内国歳入庁など)のコンテンツは、専門検索を通じて同様に到達します.
ダークウェブ
インターネットに接続されているすべてのデバイスには、一意のインターネットプロトコル(IP)アドレスがあります。法的許可を得てインターネットサービスプロバイダーから個人の名前と住所を取得できますが、IPだけで誰でも接続されたコンピューターの場所を特定できます。結果として、関心のある当事者が特定のインターネットユーザーを見つけるのは比較的簡単です。.
特に機密情報やネットワークを保護しようとする政府による匿名性への欲求が、米国海軍研究所の従業員によるThe Onion Router(Tor)の開発につながりました。名前は、ユーザーの本当の身元を見つけるためにあなたが剥がさなければならない多くの層から派生しました.
2004年に無料で公開されたTorは、一連の「仮想トンネル」を通じてインターネットトラフィックを暗号化および誘導し、インターネット上の複数のランダムなコンピューターにトランザクションを分散することでプライバシーを提供します。 。ドメイン名が.com、.org、.net、または同様のバリエーションで終わる可視Webとは異なり、Torサイトは.onionで終わり、Torソフトウェアでのみ開くことができます.
Torは、識別をさらに複雑にするために、別のTorアドレスによってのみアクセス可能な隠しサーバーも使用します。 Torのウェブサイトによると、ネットワークは「効果的な検閲回避ツールであり、ユーザーはブロックされた宛先またはコンテンツに到達できます。」
Cryptorialsによると、階層化された暗号化を備えた他の無料の匿名ピアツーピアネットワークには、I2P(Invisible Internet Project)、Freenet、GNUNet、FAI(Free Anonymous Internet)、ZeroNetが含まれます。このようなネットワークを使用してインターネットにアクセスすると、「ダークウェブ」というインデックスが作成されず、コンテンツがファイアウォール、隠されたIPアドレス、暗号化層によって保護されるウェブの部分が作成されました。.
ダークウェブユーザー
オンラインの匿名性の利点を認識し、犯罪者やテロリスト、政治的リバタリアンはすぐに新しいソフトウェアを悪用しました。追加ユーザーには次のものが含まれます。
- 圧制体制に抵抗する自由の戦士. 多くの人がTorを2010/2011年のアラブの春の重要な要素として評価しています。中国とロシアの人々は、外国のウェブサイトをブロックするそれらの国の「グレートファイアウォール」を回避するためにそれを使用します。ロンドンのクイーンメアリー大学の情報通信法の教授であるイアンワトソン博士はマザーボードで、ダークウェブを訪れる人は「あなたのテロリストは私たちの自由の戦士だ」と覚えておく必要があると警告しています。 SITEによって報告されているように、ISISがビューを宣伝するためにダークウェブを使用することは驚くことではありません.
- 報復の対象となる内部告発者. Wiredによると、The New Yorkerは暗いWebサイト(Strongbox)を運営していたため、内部告発者はドキュメントやメッセージを安全に残すことができました。 Dead Man Zeroは、潜在的な内部告発者に、怪我をしたり、死んだり、投獄されたりした場合に秘密を自動的に公開および配信できるシステムを提供します。ユーザーが所定の間隔で定期的にサイトにログインしない場合、情報はユーザーが設定した一連の電子メールアドレスと出版物に自動的にリリースされます。.
- 虐待と差別の犠牲者. ダークウェブの匿名性により、個人は自分の個人情報を共有し、プライバシーが侵害されることを恐れずに仲間を慰めることができます。宗教的、政治的、文化的を問わず、レイプ被害者、トランスの人々、および他の迫害された少数民族向けのサイトが存在します.
- 企業と政府. ダークウェブは、会社の記録であれ政治的情報であれ、機密情報へのアクセスを保持および制限するための比較的安全な場所です。法執行機関はダークWebを使用して、Webサイトにアクセスする際にその身元を隠し、不正行為者を餌にする偽サイトを作成します。.
原則として、多くのインターネットユーザーは、オンラインアクティビティから個人情報にアクセスする企業をresしています。さらに、多くの人々は、国家安全保障局などの政府機関にresし、個人的な電話、電子メール、およびメッセージングからデータを収集しています。マザーボードのライターであるピーター・ヨン氏によると、ダークウェブは理想主義、軽率、コミュニティ、違法、不道徳、グロテスクを提供します.
Intelliaggとその米国のカウンターパートであるDARKSUMによる2016年のレポートでは、ダークウェブは当初考えられていた30,000サイトよりもはるかに小さく、利用可能なコンテンツの半分は米国または英国の法律で合法であることが示唆されました。ただし、ダークウェブ内の違法なコンテンツには、ポルノから麻薬、武器、暴力の小売りまで、あらゆる犯罪行為が含まれます。訪問者は匿名であるため、合法か違法かにかかわらず、ダークネットのサイトにアクセスするユーザーの数を特定することはできません。.
ダークウェブへのアクセスに関する注意
平均的なインターネットユーザーにとって、ダークウェブは危険な場所になる可能性があります。予防策なしに隠されたサイトを閲覧することは、エボラに感染した村を安全に通過しようとすることに匹敵するかもしれません。匿名性は、薬物、武器、偽造IDおよびパスポート、盗まれた電子機器の販売を含む違法行為を頻繁に助長します。ダークウェブ上のウェブサイトは、ハッカー、偽造者、およびヒットマンのサービスを宣伝しています.
同時に、ダークウェブの多くのウェブサイトは、脆弱な被害者を引き付ける偽物であるか、実際の犯罪活動および潜在的な犯罪行為を特定および追跡するために法執行機関によって設立されました。両側に匿名性が存在するため、ユーザーは対話する相手の意図を100%確信することはできません。.
マルウェア
ユーザーがマルウェアに感染する可能性があります-悪意のあるコンピューターを標的とするソフトウェア-ダークWebにアクセスすると、予防策を講じない限り、マルウェアに感染する可能性が高くなります。マザーボードの記事によると、暗いWebサイトを偶然訪問したユーザーは、知らないうちにコンピューターを次のプログラムにさらす可能性があります。
- Vawtrack:被害者の金融口座にアクセスできるように設計
- スカイネット:被害者のコンピューターを使用して、他のWebサイトでビットコインを盗んだり、DDoS(分散型サービス拒否)攻撃を行ったりするために使用されます
- ニオスピー:感染したコンピューターを使用して、キーストロークをキャプチャし、ドキュメントを盗み、オーディオとビデオを記録できます
政府の監視
マルウェアの危険性に加えて、政治志向のサイトへの暗いWeb訪問者は、政府当局の注意を引き付け、望ましくない公式監視の対象になることを懸念する必要があります。 Rolling Stoneでは、Electronic Frontier Foundation(EFF)のスタッフテクノロジストであるJeremy Gillulaが次のように主張しています。それが、Torが存在する必要がある最大の死活理由です。」違法な商品を扱うか、政府の目で反体制的な政治的見解を促進するTorウェブサイトへの訪問者は、シルクロードの少なくとも3つのバージョンを含む、サイバーポリスとその所有者と公開された訪問者によって暗いウェブサイトが定期的に侵入および削除されることに注意する必要があります.
ダークウェブをより透明にするソフトウェアツールは常に進化しており、ソフトウェア犯罪者が活動を隠すために使用しています。政府機関と法執行機関は、DARPAによって開発され、ダークウェブ専用に設計された最近開発された検索エンジンであるMemexを使用して、後で分析できるサイトを見つけ、データを保存できます。サイエンティフィックアメリカンによると、法執行機関は、米国および海外での人身売買リングの暴露と訴追についてソフトウェアを評価しています.
ネットを閲覧するためのベストプラクティス
多くのWeb専門家は、表面ネット(ほとんどのユーザーがアクセスするインターネットの部分)はダークWebとは異なり、同じ危険の多くが含まれていると主張しています。暴力的で人種差別的な原因に特化した数千のサイトがあります。広告主は、あなたの成長する履歴だけでなく、個人データも収集して販売します。悪意のあるソフトウェアは、暗いウェブ上のウェブサイトと同様に公開ウェブサイトから発生する可能性がありますが、世界中の政府は現在、インターネットトラフィックとメッセージを監視しています.
結果として、多くのインターネットの専門家は、インターネットのすべてのレベルのWeb訪問者が次のプラクティスを実装することを推奨しています。
- 常識を働かせる. 何かが本当であるには余りにも良いと思われる場合、それはおそらくです。誰かが異常に友好的であれば、その理由を自問してください。 Webインタラクションの結果の可能性に注意し、本能を信頼する.
- あなたの身元を守る. 使い捨てのメールアドレスを作成します。以前にメールアドレスで使用したウェブサイトで使用したユーザー名を使用しないでください。暗号化を使用する信頼できるサイトを扱っている場合を除き、本名を使用したり、個人データを提供したりしないでください。すべてのオンラインアカウントに同じパスワードを使用しないでください.
- 個人用クレジットカードの使用を避ける. 直接追跡して財務情報を表示できるクレジットカードを使用するのではなく、インターネットでの購入にプリペイドの使い捨てカードを使用します。クレジットカードの使用が必要な場合は、Webアドレスを確認してWebサイトが安全であることを確認してください。アドレスは、「http://」ではなく「https://」で始まる必要があります。前者の「s」は「セキュアソケットレイヤー」の略で、送受信データが暗号化されていることを意味します.
- オンラインアラートで金融口座を監視する. ほとんどの銀行とクレジットカード会社では、お金を受け取ったり、請求をしたり、アカウントからお金を受け取ったりするたびにアラートを設定できます。.
- 特にダークネットからオンラインでファイルをダウンロードしたり開いたりしないでください. 何かをダウンロードする必要がある場合は、ウイルス、ワーム、トロイの木馬、およびその他のマルウェアを検出するために開く前に、ウイルス対策ソフトウェア(または少なくともVirusTotalなどの無料サービス)でスキャンしてください。疑わしいリンク、特に違法行為を宣伝するものをクリックしないでください.
- Webブラウザを最新の状態に保つ. セキュリティを強化するためにブラウザを設定します-最高のセキュリティのためにデフォルト設定は設定されていません。たとえば、ActiveXやJavaなどの一部の機能が無効になっている場合でも(セキュリティ違反が顕著)、セキュリティレベルを「高」に設定します。ブラウザの設定を理解し、仕様に合わせて変更して最大限の保護を実現.
最後の言葉
作家はしばしば、ダークネットを、訪問者の最もprただしい欲求に応えるためだけに存在する隠されたネットワークとして描写します。フォーチュンは最近、「暗いウェブで購入できるものは恐ろしい」と主張しました。 Government Technologyが報告したように、ノースダコタの米国代理人Chris Myersは、匿名で「トラから手g弾、規制物質まで」すべてを購入できるため、ダークウェブは彼の[法執行]の仕事をより困難にすると主張しています。.
同時に、インターネット上のプライバシーの支持者は、ダークウェブは自由と自由にとって不可欠であると断言し、権威主義的な政府システムの下に住んでいる人々の例をしばしば引用しています。 Freedom From Fear Magazineは、ダークネット、特にTorサイトは、外国政府の反体制派にとって不可欠であると主張しています。雑誌は、イランに40,000人以上、シリアに15,000人以上のユーザーがおり、政府がTwitterとYouTubeをブロックしたときにトルコで使用が爆発したと主張しています.
言論の自由は、アメリカ合衆国憲法修正第1条によって保護されています。言論の自由の形式や手段には制限がありますが、最高裁判所は、1997年のリノ対アメリカ市民自由連合の決定において、インターネットに対する修正の完全な保護を延長しました。その結果、ダークウェブ私たちの自由を保護し、最も基本的な本能に役立つために、隠されたサイトで統合失調症の存在を続けます。確かなことは、ダークウェブへの訪問者は、十分な情報を得て慎重にすべきだということです。.
ダークウェブを訪れましたか?