ПО Софт Безопасность Стратегия безопасности Интернет Веб-сервисы Интернет-ПОTor Project ссылка устранит баг, который годами использовался для уничтожения как легитимных Onion-сайтов, так и подпольных торговых площадок даркнета, при помощи DDoS-атак.Баг, который распугал обитателей даркнетаРазработчики Tor Project устранят уязвимость, которая в течение нескольких лет сайт позволяет удаленно выводить из строя «секретные» сайты даркнета в зоне.onion. По данным ресурса ZDNet, данная проблема будет решена с выходом протокола Tor версии 0.4.2.Уязвимость, позволяющая осуществить DDoS-атаку (Distributed Denial of Service, распределенная атака типа «отказ в обслуживании») давно и активно применяется злоумышленниками. Сначала на атаки такого рода жаловались владельцы легитимных сайтов даркнета, но в последнее время их вектор сместился на подпольные платформы, занимающиеся торговлей нелегальными товарами, такими как наркотические средства, оружие, вредоносное программное обеспечение и краденые персональные данные.Так, в апреле 2019 г. три крупнейших торговые площадки дарквеба – Dream Market, Empire Market и Nightmare Market – подверглись череде мощных атак, осуществленных с целью вымогательства. По словам администратора Dream Market, неизвестные злоумышленники потребовали эквивалент $400 тыс. в биткоинах за прекращение атаки, но владельцы популярного ресурса платить отказались и просто закрыли магазин. В конце мая 2019 г. об уходе из Tor объявила другая площадка – Libertas Market. Крупный портал по продаже запрещенных товаров перешел на технологию I2P (Invisible Internet Project, IIP, I2P – проект «Невидимый интернет»).Подробнее об уязвимостиУпомянутая выше уязвимость позволяет злоумышленнику открывать тысячи соединений с атакуемым сайтом в дарквебе и оставлять их «висеть». Для каждого соединения Onion-сервис, поддерживающий работу сайта, должен установить канал связи в сети Tor, который обеспечит защиту информации, передаваемой от пользователя к серверу и обратно. Данная процедура оказывает существенную нагрузку на процессор сервера, а одновременное открытие большого числа подключений способно довести ее до 100%, в результате чего сервер откажется принимать новые.В интернете доступно несколько различных наборов инструментов для эксплуатации этой уязвимости, в том числе и абсолютно бесплатные. К примеру, на хостинге ИТ-проектов Github около четырех лет в свободном доступе находится программа Stinger-Tor, написанная на языке Python. Коммерческий софт для проведения DDoS на Onion-сервисы, как отмечает ZDNet, можно найти на форумах в даркнете.Краудфандинг в «темном интернете»О баге команде Tor Project известно уже давно, но избавиться от него не удавалось из-за «нехватки человеческих ресурсов», а также по причине отсутствия простого способа решения этой проблемы.Однако же теперь разработчикам придется заняться ею вплотную, поскольку администрация форума Dread – ресурса, который называют «Реддитом даркнета» – провела успешную кампанию, нацеленную на сбор средств для Tor Project, благодаря чему уязвимость в баг-трекере проекта получила приоритетный статус.Модуль «Управление уязвимостями» на платформе Security Vision: как выявить и устранить уязвимости в своей ИТ-инфраструктуреБезопасностьВ результате запланированного исправления операторы Onion-сайтов получат функцию защиты от DDoS. Активация данной функции позволит сохранить доступность подвергшегося атаке ресурса ценой снижения скорости установления новых соединений.Несколько слов о TorTor является системой прокси-серверов, поддерживающих «луковую маршрутизацию» – технологию анонимного обмена информацией через компьютерную сеть. Tor дает пользователю возможность сохранять инкогнито в интернете и защищает его трафик от анализа.Эта возможность сделала Tor популярным инструментом в руках нарушителей закона, промышляющих продажей наркотиков и оружия, распространением порнографии и другой противоправной деятельностью. В 2014 г. ФБР заплатило $1 млн исследователям из Университета Карнеги-Меллон в США за помощь в проникновении в Tor с целью деанонимизации его пользователей.В ноябре 2016 г. команда Tor Project объявила о создании прототипа собственного Android-смартфона, оснащенного продвинутыми средствами кибербезопасности. Прототип, получивший название Mission Improbable, был создан разработчиком анонимной сети Tor Майком Перри krncc (Mike Perry). В качестве аппаратной части были взяты в готовом виде смартфоны Google Nexus и Pixel, изменения претерпело только ПО. Устройство работает под ОС Copperhead — защищенной версией Android, созданной для смартфонов Nexus и Pixel.В мае 2019 г. команда Tor Project выпустила первую стабильную версию защищенного браузера Tor для Android. Разработчики пообещали такой же уровень безопасности, как в десктопной версии.Дмитрий Степанов
Адреса онион сайтов - Ссылка кракен онлайн
тся.Scallion — с помощью GPU хеширования, позволяет создавать .onion адреса, используя OpenCL. Требует .NET Framework, VC++ Redistributable 2008, VS Express for Desktop 2012 для Windows и плагин Mono для Linux.Eschalot — программа для Linux, комбинирующая слова из словаря. В отличие от программ выше, хорошо и быстро справляется с подбором длинных слов. Ей мы и воспользуемся. Мы будем использовать Ubuntu, однако программа совместима со всеми версиями Linux. Обновим нашу операционную систему, с помощью команды:sudo apt-get dist-upgradeСкачиваем программу здесь https://github.com/ReclaimYourPrivacy/eschalot. Распакуем ее в «Домашнюю папку». Заходим в Терминал и устанавливаем OpenSSL:sudo apt install openssl Затем установим библиотеку Perl:sudo apt install libpcre++-dev Открываем в Терминале папку с Eschalot, и набираемmake eschalot Файл eschalot создан. Запустим командуmake testПрограмма использует встроенную утилиту «worgen», для создания тестового словаря из трех списков слов, включенных в дистрибутив. Этот словарь будет сохранен в «wordlist.txt», затем запустится eschalot, чтобы начать поиск .onion имен с помощью префиксов в файле «wordlist.txt».Результаты будут сохранены в файле «results.txt». Используем команду./eschalot -p loveПолучаем private_key. Копируем наш ключ, переходим в папку, где храниться наш private_key, удаляем файл «hostname» и меняем содержимое файла private_key на тот, что мы получили от eschalot. Перезапускаем Tor, он создает файл «hostname» с именем, которое мы так хотели.Команды:./eschalot или ./worgen — введите для получения инструкции../eschalot -vct4 -p love — для поиска с использованием 4 потоков(если у вашего процессора 4 ядра), в расширенном режиме, .onion адреса с префиксом «love»../eschalot -vct4 -к ''^love/hate$'' - для поиска адресов, начинающихся на «love» и заканчивающиеся на «hate»../eschalot -p love — для поиска .onion адреса с префиксом «love»../eschalot -vct6 -l8-10 -f wordlist.txt » results.txt — для поиска префиксов длинной от 8 до 10 символов из файла «wordlist.txt» используя 6 потоков, в продолжительном расширенном режиме, переправляя результаты в файл «results.txt». Вы можете использовать утилиту «worgen», чтобы генерировать большие словари для eschalot. Сгенерируем словарь, со словами длинной 8-12 букв, перемешивая слова длинной 3-10 букв из файла «top100.txt», длинной 3-6 букв из файла «top400nouns.txt» и слова длинной 3-6 букв из файла «top140adjectives.txt». Перенаправим результат в «wordlist.txt»:./worgen 8-12 top1000.txt 3-10 top400nouns.txt \ 3-6 top150adjectives.txt 3-6 > wordlist.txtГенерируем большой файл (около 1.2Gb) из слов длинной 10 букв, смешивая дважды слова из одного файла:./worgen 10-10 nouns.txt 3-10 nouns.txt 3-10 > wordlist.txt ./eschalot -vct6 -l 10-10 -f wordlist.txt > results.txtУ вас получиться примерно такой результат: Verbose, continuous, no digits, 6 threads, prefixes 10-10 characters long. Reading words from wordlist.txt, please wait... Loaded 110792061 words. Sorting the word hashes and removing duplicates. Final word count: 110558812. Thread #1 started. Thread #2 started. Thread #3 started. Thread #4 started. Thread #5 started. Thread #6 started. Running, collecting performance data... Found a key for museumazof (10) - museumazofgsihx2.onion Found a key for balzacnick (10) - balzacnickaxtbd4.onion Found a key for methodmoor (10) - methodmooraudcft.onion Found a key for gneissbutt (10) - gneissbuttieicps.onion Found a key for todcorypha (10) - todcoryphadr7zv4.onion Found a key for pleveniyar (10) - pleveniyarpa3hlx.onion Found a key for caputwight (10) - caputwightz46r3n.onion Found a key for mervensalp (10) - mervensalpskbwad.onion Found a key for hallelenid (10) - hallelenidmhln6o.onion Found a key for quotalysis (10) - quotalysisadbc57.onion Found a key for longabarth (10) - longabarthvvdjpw.onion Found a key for vannlozier (10) - vannlozierwqadcv.onion Found a key for uriahcadre (10) - uriahcadreac7ujz.onion Found a key for denmarkjew (10) - denmarkjewfyozqj.onion Found a key for kochiiclod (10) - kochiiclodifftuw.onion Found a key for fondusamba (10) - fondusambaialjro.onion ^CНекоторые результаты выглядят интересно, экспериментируйте и получайте новые, уникальные названия для ваших сайтов! 11. Считается, что сгенерированные имена небезопасны, но это не так. После создания RSA ключа, адрес генерируется с помощью той же процедуры, что и в официальном Tor клиенте. Это отфильтровывает случайные фиктивные .onion имена, которые генерируются время от времени. Другие материалы в этой категории: « Стеганография. Инструкция по стеганографии. Как пользоваться Multisig? Платим Биткоинами безопасно, с помощью Мультиподписи. »You have no rights to post commentsJCommentsНаверх
Onion - Torrents-NN, торрент-трекер, требует регистрацию. Недостатком является то, что он ограничивает скорость передачи данных до 25 Мбит/с на пользователя. Автор: distortion Ежедневная аудитория TOR превышает 2 миллиона пользователей, а в домене.onion зарегистрировано около 100 тысяч адресов, используемых различными сервисами. Propublica : Некоммерческое и независимое объединение журналистов, вещающих о технологиях, правительствах, бизнесе, криминальном судопроизводстве, окружающей среде и иммиграции. Прямая ссылка: m/explorer. Увидев, что не одиноки, почувствуете себя лучше. Требует включенный JavaScript. Bitblender : Утверждается, что этот сервис берет небольшие и случайные комиссии, имеет бонусную и реферальную программу, двухфакторную аутентификацию через PGP, до пяти совместных депозитных адресов, быструю обработку, отсутствие логов и автоматический вывод средств. UPD: похоже сервис умер. По типу (навигация. Onion - Freedom Image Hosting, хостинг картинок. Все сайты были взяты из открытых источников и специализированных публичных каталогов. Решений судов, юристы, адвокаты. Whonix : Операционная система для тех, кто особо заботится о своей приватности и безопасности. Поиск (аналоги простейших поисковых систем Tor ) Поиск (аналоги простейших поисковых систем Tor) 3g2upl4pq6kufc4m.onion - DuckDuckGo, поиск в Интернете. Onion - Нарния клуб репрессированных на рампе юзеров. Он имеет сквозное шифрование для защиты ваших разговоров. Во-вторых, TOR позволяет сокрыть настоящий IP-адрес и местонахождения от провайдера электронной почты. Прямая ссылка:. Зеркало сайта. Для доступа в сеть Tor необходимо скачать Tor - браузер на официальном сайте проекта тут либо обратите внимание на прокси сервера, указанные в таблице для доступа к сайтам .onion без Tor - браузера. Торрент трекеры, Библиотеки, архивы Торрент трекеры, библиотеки, архивы rutorc6mqdinc4cz. Onion - the Darkest Reaches of the Internet Ээээ. Он собирает данные из общедоступной сети Tor и архивирует исторические данные экосистемы Tor. Facebook Хотя Facebook известен тем, что собирает все данные на своей платформе, он не любит делиться информацией с другими. Социальные сети Анонимная регистрация в социальных сетях наподобие Facebook может оказаться чрезвычайно сложной. Tetatl6umgbmtv27.onion - Анонимный чат с незнакомцем сайт соединяет случайных посетителей в чат. Скрытые ответы это платформа даркнета, где вы можете задать любой вопрос, который вам нравится, без цензуры. Day Ранее известный как, это один из лучших луковых сайтов в даркнете. Daniel Uploads : Еще один сервис для загрузки файлов (максимальный размер 10 Гб). TorMetrics : Аналитическая утилита, предназначенная для сбора и визуализации статистики в сети TOR. Требуется регистрация, форум простенький, ненагруженный и более-менее удобный. Его цель разоблачение злоупотреблений властью и предательства общественного доверия с помощью журналистских расследований. Например, он имеет репутацию хостинга педофильских сайтов. Diasporaaqmjixh5.onion - Зеркало пода JoinDiaspora Зеркало крупнейшего пода распределенной соцсети diaspora в сети tor fncuwbiisyh6ak3i.onion - Keybase чат Чат kyebase. Аналоги Pasterbin Сервисы наподобие Pasterbin позволяют публично (или приватно) делиться своим кодом и другой информацией с друзьями и коллегами. Поэтому неудивительно, что у Facebook есть портал.onion. Он предложит вам дополнительный уровень конфиденциальности и анонимности для доступа к глубоким частям Интернета. Возможность создавать псевдонимы. Blockchain : Про этот сервис пока мало что известно. Сообщения, анонимные ящики (коммуникации). Полностью на английском. Пользуйтесь на свой страх и риск. Onion - Sci-Hub,.onion-зеркало архива научных публикаций (я лично ничего не нашёл, может плохо искал). TOR дает возможность силовым структурам быть ближе к злоумышленникам, что способствует поимке наркоторговцев, хакеров и других криминальных элементов. Это означает, что вам не нужно будет открывать и загружать каждую ссылку из списка, чтобы убедиться, что она работает. SecureDrop лучший луковый сайт в даркнете, защищающий конфиденциальность журналистов и осведомителей. Журналисты и их аудитория. Существует десятки тысяч SSH, FTP, smtp, Bitcoin, xmpp, Ricochet и IRC серверов, использующих адреса.onion для анонимности или удобства. PrivCoin : Сервис поддерживает несколько криптовалют.