De do's en don'ts voor het gebruik van een donkere website

Het Dark Web is een plek vol ondergrondse criminelen en intelligente hackers, maar het is ook een plek die veel veiliger is dan je favoriete browser. Het is geen geheim dat wanneer u online gaat, uw activiteiten worden gevolgd, niet alleen door Google, Facebook en Amazon, maar ook door officiële bewakingsteams en hackers.

De do's en don'ts voor het gebruik van een donkere website

We raden vaak privacy-add-ons en software aan die ten minste enkele webtrackers blokkeren, maar als je echt je anonimiteit wilt behouden, is de Dark Web-browser genaamd Tor de beste beschikbare optie. In deze blog wordt Tor gebruikt om de do's en don'ts bij het gebruik van het Dark Web te bespreken.

Wat doet Tor?

Tor beschermt uw webactiviteiten tegen spammers en adverteerders, verbergt uw gegevens voor bedrijven en andere internetgebruikers en laat u browsen zonder gevolgd te worden door identiteitsdieven en stalkers.

Wat kunt u doen met Tor?

U kunt persoonlijke foto's verzenden zonder dat ze worden onderschept, sociale netwerken gebruiken zonder te worden gecontroleerd, echt anonieme blogposts schrijven en nog veel meer. Voor toegangsinformatie, kijk op Darkweb-toegang krijgen .

Top vijf veilige manieren om een ​​donkere website te gebruiken

Doe #1: zorg ervoor dat Tor altijd wordt bijgewerkt

bijwerken

Tor is veel veiliger dan Chrome en Firefox, maar zoals bij alle software is het niet ongevoelig voor aanvallen. Het netwerk werd bijvoorbeeld in 2013 het doelwit van een trojan genaamd Chewbacca, die bankgegevens stal.

In 2016 werd onthuld dat de FBI speciaal ontwikkelde malware genaamd Torsploit had gebruikt om Tor-gebruikers te 'deanonimiseren' en hun echte IP-adressen te volgen. Er zijn ook gevallen geweest waarin Tor exit-knooppunten (de laatste relais die Tor-verkeer passeert voordat het zijn bestemming bereikt) worden gebruikt voor kwaadaardige doeleinden in plaats van anonieme, en de systemen van gebruikers infecteren.

Gelukkig pakt Tor dergelijke bedreigingen en kwetsbaarheden meestal zeer snel aan, waardoor het is essentieel om de browser up-to-date te houden .

  1. Elke keer dat u Tor start, klikt u op de ui icoon op de werkbalk en kies ‘ Controleer op Tor-browserupdate ' (Tor werkt zichzelf periodiek bij, maar als u het handmatig bijwerkt, zorgt u ervoor dat u de nieuwste versie gebruikt).
  2. Als u bovendien een service gebruikt waarbij persoonlijke informatie wordt gedeeld, moet u het beveiligingsniveau van Tor wijzigen in: Hoog .

Niet doen #1: Tor gebruiken voor torrenting

Als een krachtige privacytool lijkt Tor misschien het perfecte middel om bestanden te downloaden en te uploaden via BitTorrent en andere peer-to-peer-netwerken, maar het is niet ! Het gebruik van een torrent-client omzeilt de bescherming van Tor en blaast je anonimiteit op door je echte IP-adres naar de torrent-service en andere 'peers' te sturen. Met deze actie kunnen ze u identificeren, de poort die u gebruikt voor torrenting en zelfs de gegevens die u deelt, als deze niet versleuteld zijn.

Ze kunnen u dan mogelijk targeten met malware of zelfs de relevante autoriteiten op de hoogte stellen (als u auteursrechtelijk beschermd materiaal deelt). Bovendien legt torrent-verkeer een enorme druk op het Tor-netwerk en vertraagt ​​het voor anderen, dus het is egoïstisch en onvoorzichtig.

Om al deze redenen zegt Tor dat het delen van bestanden "algemeen ongewenst" is, en exit-knooppunten zijn standaard geconfigureerd om torrent-verkeer te blokkeren .

Doen #2: Creëer een nieuwe identiteit indien nodig

Tor doet geweldig werk om u veilig en anoniem te houden, maar u kunt nog steeds websites tegenkomen die alarmbellen doen rinkelen. Tor kan u waarschuwen dat een site u probeert te volgen.

Als u bang bent dat uw privacy is geschonden, doet u het volgende:

  1. Klik op de ui icoon op de werkbalk.
  2. Kiezen " Nieuwe identiteit .” Met deze optie wordt de Tor-browser opnieuw gestart en wordt uw IP-adres opnieuw ingesteld, zodat u als nieuwe gebruiker kunt blijven browsen.

Niet doen #2: Maximaliseer het Tor-venster

Laat Tor-browservensters op hun standaardgrootte staan, want door ze te maximaliseren, kunnen websites de grootte van uw monitor bepalen . Deze suggestie lijkt op zichzelf misschien niet belangrijk, maar gecombineerd met andere gegevens, kan het de "extra" informatie bieden die websites nodig hebben om u te identificeren .

Doe #3: gebruik een VPN naast Tor

vpn

Het is belangrijk om dat te onthouden Tor is een proxy in plaats van een VPN, die alleen verkeer beschermt dat via de Tor-browser wordt geleid . Zoals we eerder hebben uitgelegd, zijn er enkele risico's aan het gebruik van het Tor-netwerk, vooral bij het downloaden van torrent-bestanden en bij het per ongeluk verbinden via een kwaadaardig exit-knooppunt.

U kunt uw privacy en veiligheid verbeteren door Tor te gebruiken in combinatie met een VPN, om ervoor te zorgen dat al uw gegevens worden versleuteld en er geen logboeken worden bijgehouden voor uw activiteiten. Verschillende VPN's bieden functies die expliciet zijn ontworpen voor Tor-gebruikers, waaronder:

  • ProtonVPN , waarmee u toegang krijgt tot servers die vooraf zijn geconfigureerd om verkeer om te leiden via het Tor-netwerk
  • ExpressVPN , waarmee u zich anoniem kunt aanmelden via de '.onion'-website
  • LuchtVPN , die het verkeer eerst door het Tor-netwerk leidt en vervolgens door de VPN

Geen van de bovenstaande VPN-opties is gratis, maar ze zijn sneller, flexibeler en betrouwbaarder dan gratis VPN-services.

Niet doen #3: zoeken op internet met Google

Google staat niet bekend om het respecteren van de privacy van zijn gebruikers, dus het is nogal zelfvernietigend om het in Tor te blijven gebruiken (het is een van de beschikbare opties).

Niet alleen probeert Google u nog steeds te volgen en uw zoekopdrachten vast te leggen (op basis van het IP-adres van uw exit-knooppunt), maar het wordt ook erg snobistisch en arrogant als het merkt dat u op een 'ongewone' manier verbinding maakt. Probeer te zoeken met Google in Tor, en je krijgt voortdurend CAPTCHA's die je vragen te bewijzen dat je geen robot bent.

We raden aan Tor's standaard privacyzoekmachine DuckDuckGo te gebruiken, de 'Onion'-variant, of Startpage (die niet-bijgehouden Google-resultaten gebruikt), die allemaal vooraf zijn geïnstalleerd naast Google.

duckduckgo_office_cc

Doe #4: Overweeg een Tor-relais te gebruiken

Tor vertrouwt op zijn loyale en steeds groter wordende gemeenschap om relais te bieden die circuits creëren en anonimiteit bieden. Hoe meer relays of 'nodes' er momenteel actief zijn, hoe sneller en veiliger het Tor-netwerk zal zijn.

Als je een gewone Tor-gebruiker wordt, overweeg dan om iets terug te geven aan de gemeenschap door je bandbreedte te delen en je relais uit te voeren. U kunt ofwel een 'middelste relais' zijn, wat een van de twee of meer knooppunten is die Tor-verkeer ontvangen en vervolgens doorgeeft, of een 'uitgangsrelais'.

Een middelste relais zijn is veel veiliger. Als een andere gebruiker het Tor-netwerk gebruikt om iets kwaadaardigs of illegaals te doen, wordt uw IP-adres niet weergegeven als de bron van het verkeer.

Daarentegen kan een uitgangsrelais worden geïdentificeerd als die bron, wat betekent dat mensen die uitgangsrelais gebruiken mogelijk te maken krijgen met klachten en zelfs juridische aandacht. Daarom moet je geen exit-node hosten vanaf je thuis-pc en, als je verstandig bent, helemaal niet!

Nog een probleem: je moet een Linux-computer hebben waarop Debian of Ubuntu draait om een ​​betrouwbaar relais te hosten . In Windows moet u een Linux-distro als virtuele machine uitvoeren om uw relais in te stellen. Het is een beetje gedoe, maar het houdt je Tor-verkeer in ieder geval gescheiden van de rest van je systeem.

Niet doen #4: deel uw echte e-mailadres

Het heeft geen zin om Tor te gebruiken om anoniem te blijven als u zich aanmeldt bij een website met uw echte e-mailadres. Het is alsof je een papieren zak over je hoofd doet en je naam en adres erop schrijft. Een wegwerp-e-mailservice zoals MailDrop of de briljante Fake Name Generator kan een tijdelijk adres en identiteit creëren voor siteregistraties en uw Tor-persona gescheiden houden van uw standaard web-persona.

Do #5: Tor gebruiken voor anonieme e-mail

U kunt uw favoriete e-maildiensten in Tor gebruiken, hoewel Google u kan vragen om uw Gmail-account te verifiëren. De inhoud van uw berichten wordt tijdens het transport echter niet versleuteld. Tor zal natuurlijk verhullen waar je bent, maar tenzij je een wegwerp-e-mailadres gebruikt (zie hierboven), zal iedereen die je berichten onderschept je echte e-mailadres en mogelijk je naam zien.

Voor totale privacy en anonimiteit kunt u een Tor-enabled e-mailservice gebruiken. Verschillende hiervan zijn de afgelopen jaren door wetshandhavingsinstanties gesloten omdat ze in verband werden gebracht met criminele activiteiten, maar het gebruik ervan is niet illegaal en stelt u ook niet onder verdenking. De beste en meest betrouwbare optie is ProtonMail, een end-to-end versleutelde e-mailprovider, gelanceerd door de onderzoeksfaciliteit van CERN in 2013.

Eerder dit jaar introduceerde ProtonMail een Tor-verborgen service speciaal om de censuur en het toezicht op zijn gebruikers te bestrijden. U kunt zich aanmelden voor een gratis ProtonMail-account op protonirockerxow.onion, maar dit beperkt u tot 500 MB opslagruimte en 150 berichten per dag; om geavanceerde functies te krijgen, heb je het Plus-abonnement nodig ($ 5,00 per maand).

Omdat Tor op Firefox is gebaseerd, is het nog steeds mogelijk om uw favoriete add-ons naar uw voorkeuren te installeren, wat logisch is als u van plan bent Tor als uw standaardbrowser te gebruiken. Laat je niet verleiden! Zelfs als extensies niet zijn geïnfecteerd met malware (zoals sommige Chrome-extensies onlangs bleken te zijn), kunnen ze uw privacy ernstig in gevaar brengen.

Tor wordt geleverd met twee van de beste beschermende add-ons die vooraf zijn geïnstalleerd: NoScript en HTTPS overal - en dat is echt alles wat u nodig heeft als uw reden om naar de browser over te schakelen, anoniem is. Houd er ook rekening mee dat browsen met Tor langzamer kan zijn dan Chrome of Firefox vanwege de omweg om verbinding te maken, dus het overladen met add-ons zal je snelheid verder verminderen.

Als alternatief kunt u Bitmessage proberen, een gratis desktopclient waarmee u versleutelde berichten kunt verzenden en ontvangen met Tor, en die vanaf een USB-stick kan worden uitgevoerd.

Niet doen #5: ga overboord met browser-add-ons

Omdat Tor op Firefox is gebaseerd, is het nog steeds mogelijk om uw favoriete add-ons naar uw voorkeuren te installeren, wat begrijpelijk is als u van plan bent Tor als uw standaardbrowser te gebruiken. Laat je niet verleiden! Zelfs als extensies niet zijn geïnfecteerd met malware (zoals sommige Chrome-extensies onlangs bleken te zijn), kunnen ze uw privacy ernstig in gevaar brengen .

Tor wordt geleverd met twee van de beste beschermende add-ons die vooraf zijn geïnstalleerd: NoScript en HTTPS overal - en dat is alles wat u nodig heeft als uw reden om naar de browser over te schakelen, anoniem is. Houd er ook rekening mee dat browsen met Tor langzamer kan zijn dan Chrome of Firefox vanwege de omweg om verbinding te maken, dus het overladen met add-ons zal je snelheid verder verminderen .