Поверхневий веб, глибокий веб та темний веб — це не три рівноцінні частини інтернету. Поверхневий веб публічно індексується; глибокий веб містить звичайний контент, прихований за логінами або засобами контролю доступу; а темний веб — це навмисно прихована підмножина, до якої можна отримати доступ через спеціалізоване програмне забезпечення, таке як Tor. Цей посібник пояснює відмінності, не розглядаючи звичайні приватні сервіси як підозрілі.

Ключова різниця між Deep Web і Dark Web
- Глибока мережа (deep web) — це здебільшого звичайний, легальний, автентифікований контент; темна мережа (dark web) розроблена для приховування місцезнаходження сервісів та користувачів.
- Ви користуєтеся даркнетом щоразу, коли відкриваєте приватний обліковий запис. Для доступу до даркнету потрібне сумісне програмне забезпечення або конфігурація.
- Глибокорозташовані веб-сторінки зазвичай використовують знайомі домени та автентифікацію. Сервіси Tor onion використовують адреси, що закінчуються на
.onion. - Обидва можуть підтримувати законну конфіденційність, але торговельні майданчики та форуми даркнету також можуть нести значний юридичний ризик та ризик для безпеки.
Ці позначення описують доступність, а не моральність. Приватний медичний портал — це глибокий веб; сервіс викриття цибулі може бути темним вебом; жодна з класифікацій сама по собі не визначає, чи є контент законним.
Що таке Surface Web?
Поверхневий веб-контент – це контент, який можуть знаходити та індексувати звичайні пошукові роботи. Сюди зазвичай належать публічні сторінки новин, списки продуктів, документація, блоги та відкриті форуми. Результати пошуку не охоплюють кожну публічну сторінку, але індексація є визначальною практичною характеристикою.
Сторінка поверхневого веб-сайту все ще може вимагати файлів cookie, використовувати HTTPS або персоналізувати контент. І навпаки, просто знання URL-адреси не робить панель інструментів, захищену входом, частиною поверхневого веб-сайту. Пошуковим системам потрібен дозвіл і доступні посилання для сканування ресурсу.
Що таке Deep web?
Глибокий веб складається з контенту, недоступного через звичайну публічну індексацію. Більшість із нього є буденним та необхідним:
- Вхідні електронні листи та особисті повідомлення
- Панелі керування онлайн-банкінгом та платежами
- Бази даних передплати та академічні журнали
- Інтрамережі компанії та файли хмарних сховищ
- Медичні, урядові та шкільні портали
- Динамічно згенеровані сторінки, що потребують запиту або сеансу
Автентифікація, правила для роботів, платні доступи, списки контролю доступу або технічний дизайн не дозволяють цим ресурсам потрапляти до пошукових індексів. Відвідування власного приватного облікового запису є звичайним використанням даркнету та не вимагає Tor.
Що таке Темна павутина?
Даркнет — це навмисно прихована сукупність сервісів, що працюють через мережі анонімності. Найвідомішим прикладом є цибулеві сервіси Tor, які використовують .onion адреси та доступні через сумісне програмне забезпечення Tor. I2P надає ще одну мережу, орієнтовану на конфіденційність, з іншою архітектурою.
Законне використання включає публікації, стійкі до цензури, безпечні лінії для отримання порад, дослідження конфіденційності та спілкування людей, що перебувають у групі ризику. Таке ж приховування може призвести до шахрайства, поширення шкідливого програмного забезпечення, крадіжки даних та незаконних торгових майданчиків. Користувачі повинні ставитися до невідомих посилань, завантажень та ідентифікаційних даних як до ненадійних.
Дарквеб не є синонімом «глибокого вебу», і це не окреме місце чи пошукова система. Це набір незалежно керованих сервісів.
Різниця між Deep Web і Dark Web
| Фактор | Глибока павутина | Темна павутина |
|---|---|---|
| Визначення | Контент, не індексований загальнодоступними пошуковими системами | Навмисно приховані сервіси в мережах анонімності |
| Типовий доступ | Звичайний браузер плюс вхід, підписка або прямий запит | Спеціалізований клієнт, такий як Tor Browser |
| прикладів | Електронна пошта, банківський рахунок, особисті файли, бази даних | Новинні сайти з цибулевими новинами, безпечні скриньки для збору даних, приватні форуми |
| Основне призначення | Контроль доступу та конфіденційні дані | Опір розташування та ідентичності |
| Розмір | Величезний і використовується щодня | Порівняно невелика підмножина |
| Правовий статус | Здебільшого звичайні та законні | Використання мережі може бути законним, тоді як певна поведінка може бути не |
| Основні ризики | Крадіжка облікових даних, компрометація облікового запису, витік даних | Шахрайство, шкідливе програмне забезпечення, незаконний контент, деанонімізація |
Щоб дізнатися про ще одну відмінність, пов’язану з конфіденційністю, дивіться наш посібник з проксі-серверів для житлових приміщень та центрів обробки даних . Проксі-сервери, VPN та мережі анонімності вирішують різні проблеми та не повинні розглядатися як взаємозамінні.
Програми Dark Web
- Безпечна журналістика: Медіаорганізації можуть використовувати системи анонімного надсилання конфіденційних повідомлень.
- Опір цензурі: Дзеркала можуть зберігати інформацію доступною там, де звичайні домени заблоковані.
- Дослідження конфіденційності: Захисники вивчають шкідливі екосистеми, витоки та загрозливу активність у контрольованих умовах.
- Комунікація в умовах ризику: активістам, дисидентам або жертвам насильства можуть знадобитися канали, стійкі до геолокації.
- Анонімне видання: автори можуть відокремити місце розташування хостингу сервісу від його публічної адреси.
Ці легітимні програми співіснують зі злочинними сервісами. Дослідникам слід використовувати інституційну авторизацію, ізольоване середовище, процедури обробки доказів та юридичні рекомендації. Сама лише цікавість не є причиною для взаємодії з невідомими торговельними майданчиками чи завантаження файлів.
Програми Deep Web
- Приватні облікові записи: банківські, медичні, податкові та страхові записи.
- Корпоративні системи: внутрішні інформаційні панелі, платформи для продажу заявок, репозиторії вихідних кодів та аналітика.
- Освіта: портали курсів, бази даних бібліотек та записи студентів.
- Співпраця у хмарі: документи, надані лише вибраним користувачам.
- Платний контент: передплатні новини, дослідницькі журнали та спеціалізовані бази даних.
- Бекенди застосунків: дані повертаються лише після авторизованого запиту API або запиту до бази даних.
Глибокий інтернет є важливим для онлайн-безпеки: конфіденційна інформація не повинна бути публічно індексована. Надійна автентифікація та контроль доступу, а не лише невідомість, забезпечують її конфіденційність.
Чому б не використовувати Deep Web?
Формулювання може вводити в оману, оскільки більшість користувачів Інтернету вже безпечно користуються далеким вебом. Справжнє питання полягає в тому, коли слід уникати незнайомого, неіндексованого сервісу. Попереджувальні ознаки включають нечітке право власності, неочікувані запити на облікові дані, прострочені сертифікати, піратські бази даних, пропозиції викрадених облікових записів та завантаження з неперевірених джерел.
Не вважайте сторінку надійною, якщо вона вимагає входу. Фішингові портали та сайти зі збору облікових даних також не індексуються. Використовуйте закладки для конфіденційних сервісів, увімкніть багатофакторну автентифікацію, оновлюйте програмне забезпечення та перевіряйте домени перед введенням паролів.
Навіщо використовувати Dark Web?
Людина може використовувати мережу анонімності для доступу до легітимного сервісу «цибуля», зменшення ризику визначення місцезнаходження, тестування системи конфіденційності або доступу до інформації, що перебуває під цензурою. Журналістам та дослідникам також може знадобитися контрольований доступ у рамках затвердженого завдання.
Доступ до даркнету не є автоматично анонімним чи безпечним. Вхід до особистого облікового запису, повторне використання імен користувачів, відкриття документа в зовнішній програмі, встановлення програмного забезпечення або розкриття звичок письма може ідентифікувати користувача. Правові норми також різняться залежно від юрисдикції та виду діяльності.
Цибуля маршрутизація
Цибулева маршрутизація огортає трафік кількома рівнями шифрування та передає його через послідовність ретрансляцій. Кожна ретрансляція видаляє один рівень та вивчає лише достатньо для пересилання з'єднання: вхід знає з'єднання користувача, але не кінцевий пункт призначення, тоді як вихід зв'язується зі звичайним веб-сайтом, але не знає початкового користувача.
Для цибулевих сервісів зв'язок може залишатися в мережі Tor, а фізичне розташування сервісу приховується. Така архітектура зменшує залежність від будь-якого окремого ретранслятора, але аналіз часу, компрометація кінцевих точок, експлойти браузера та помилки користувачів залишаються можливими.
Tor захищає мережеву маршрутизацію; він не очищує небезпечні завантаження, не запобігає фішингу та не анонімізує автоматично програми, які ігнорують конфігурацію проксі-сервера.
Що таке проект Tor?
Проєкт Tor — це некомерційна організація, що стоїть за браузером Tor та мережею анонімності Tor. Браузер Tor налаштовано на маршрутизацію сумісного трафіку через Tor та зменшення деяких форм ідентифікації браузера. Користувачам слід завантажувати його лише з офіційного веб-сайту проєкту або перевіреного офіційного каналу розповсюдження.
I2P — це окрема мережа анонімності, орієнтована переважно на послуги всередині власної екосистеми. Її дизайн та термінологія відрізняються від Tor, тому не слід вважати, що інструкції для однієї мережі працюватимуть для іншої.
Жоден з проектів не гарантує анонімності за будь-якої моделі загрози. Користувачам із високим рівнем ризику слід дотримуватися вказівок кваліфікованих організацій цифрової безпеки, знайомих з їхньою ситуацією.
Найкращі практики використання Dark web
- Підтвердіть, що доступ і заплановане дослідження є законними та дозволеними.
- Завантажуйте Tor Browser лише з офіційного проєкту Tor та регулярно його оновлюйте.
- Не встановлюйте додаткові розширення та не змінюйте налаштування, пов’язані з відбитками пальців, випадково.
- Уникайте особистих логінів, повторного використання імен користувачів, справжніх адрес електронної пошти та ідентифікаційних даних.
- Не завантажуйте та не відкривайте невідомі файли; документи можуть зв’язуватися зі зовнішніми серверами або використовувати програми для читання.
- Ніколи не вимикайте попередження безпеки браузера та не довіряйте цибулевій адресі, скопійованій з неперевіреного каталогу.
- Використовуйте затверджені організацією процедури ізоляції, моніторингу та збору доказів для професійних досліджень.
- Негайно залиште сторінку, якщо ви зіткнулися з незаконним або шкідливим контентом; не зберігайте, не поширюйте та не взаємодійте з ним.
VPN може приховувати використання Tor від локальної мережі в деяких конфігураціях, але він передає довіру оператору VPN і не робить активність у даркнеті безпечною. Перегляньте наш посібник з найкращих VPN , щоб зрозуміти, що варто зазначити провайдеру.
Поширені запитання
Чи є глибокий веб незаконним?
Ні. Електронна пошта, банківські операції, файли приватної хмари та бази даних за передплатою – це контент глибокого вебу, який регулярно використовується законно.
Чи є даркнет незаконним?
Сама мережа не є за своєю суттю незаконною в багатьох місцях, але закони різняться, і певні дії чи контент можуть бути злочинними.
Чи є Tor тим самим, що й даркнет?
Ні. Tor — це мережа та браузерна система для анонімності. Вона може отримувати доступ як до звичайних веб-сайтів, так і до сервісів «цибуля», що є частиною даркнету.
Чи може Google індексувати глибокий веб?
Пошукові системи не можуть індексувати контент, до якого вони не мають доступу, наприклад, автентифіковані облікові записи та приватні бази даних. Деякі раніше приховані сторінки можуть бути проіндексовані, якщо вони будуть оприлюднені.
Чи робить Tor користувачів повністю анонімними?
Ні. Злом кінцевої точки, експлойти браузера, аналіз трафіку, особисті входи та операційні помилки можуть розкрити особу.
Чи потрібен мені VPN для використання Tor?
Ні. Tor працює без VPN. Додавання VPN змінює тих, хто може спостерігати за з’єднанням, і це слід оцінювати за певною моделлю загрози.
Що таке цибулевий веб-сайт?
Це сервіс, доступний через мережу Tor за допомогою криптографічної адреси, що закінчується на .onion.
Який найбезпечніший спосіб дослідження загроз даркнету?
Використовуйте навчений персонал, юридичні дозволи, ізольовані системи, задокументовані процедури та надійні джерела розвідки, а не випадково досліджуйте невідомі зв'язки.
