.onion xüsusi istifadə üçün nəzərdə tutulmuş onion servisini təmsil edən yüksək səviyyəli domendir. Bu domenə keçid Tor şəbəkəsi vasitəsilə mümkündür. Bu tip adreslər nə əsl DNS adlarıdır, nə də .onion TLD İnternet DNS kökünə daxildir. Lakin müvafiq proksi tətbiqləri vasitəsilə Tor şəbəkəsindən tələblər göndərməklə .onion adresli saytlara giriş mümkündür.
.onion | |
---|---|
Təqdim olunma tarixi | 2004 |
Vebsayt | torproject.org |
Bu sistemin əsas məqsədi informasiya ilə təmin edən və edilənin şəbəkə sahibi və ya kənar şəxs tərəfindən izlənilməsini çətinləşdirməkdir. EV HTTPS Certificates vasitəsilə xüsusi .onion adresləri ehtiva edən saytları əlavə kimlik təstiqləyici lay ilə təmin etmək mümkündür. HTTP sertifikatının bərqərar olması .onion saytlarının istifadəçiləri üçün bir sıra brauzer xüsusiyyətlərinə dair imkanlar yaradır. Bu həmçinin Tor şəbəkəsindəki zərərli çıxış qovşaqları tərəfindən həyata keçirilən "SSL stripping" hücumlarının da qarşısını qismən alır.
Format
.onion sonluqlu adreslər adətən anlaşılmayan, yadda qalmayan, 16 və ya 56 yarı hərf, yarı rəqəmlərdən ibarət sətirlər olur. Bu sətirlər avtomatik olaraq onion servisi konfiqurasiya edilən zaman istifadə edilmiş açıq açara əsaslanaraq yaradılır. Bu sətirlər əlifbadakı istənilən hərf və ya 2-dən 7-ə qədər istənilən rəqəmlərdən ibarət ola bilər. Oxunula bilən .onion URL (məsələn: hər hansı bir şirkətin adı ilə başlayan) adresləri yaratmaq mümkündür. Bunun üçün arzuedilən URL əldə edilənə qədər nəhəng saylarda açar cütlər (paralelləşdirilə bilən kompüter prosesi) yaratmaq lazımdır.
WWW-dan .onion-a şlüzlər
Tor şəbəkəsindəki Tor2web kimi proksilər Tordan başqa brauzerlərdən onion servislərinə keçid imkanı verir. Şlüzdən istifadə etməklə istifadəçilər düzgün məzmunun ötürülməsi üçün öz gizliliyindən imtina etmiş olur. Şlüz və onion servisinin hər ikisi də brauzer və IP adresi məlumatlarını əldə edə bilirlər. Bəzi proksilər keş etmə texnikalarından istifadə edərək Tor Brauzerindən daha sürətli səhifə yükləmə xidməti göstərir.
.exit (ölmüş psevdo üst səviyyə domen)
.exit Tor istifadəçiləri tərəfindən istifadə edilmiş psevdo üst səviyyə domendir. Bu domenin istifadə sintaksisi belədir: hostname + .exitnode + .exit, yəni tor26 qovşağından http://www.torproject.org/ saytına girmək istəyən istifadəçi http://www.torproject.org.tor26.exit[ölü keçid] yazmalı idi.
Bu domenin istifadəsinə aid nümunə kimi bir qovşağın başqa ölkələrdə işləyib, işləmədiyini yoxlamağı göstərmək olar.
İstifadəçilər sadəcə exitnode.exit yazmaqla exitnode-in (qovşağın) IP adresinə giriş əldə edəbilər.
.exit sonluğunu 0.2.9.8 versiyasından sonra etiraz edildi. Potensial kiberhücumların gözlənilməsi səbəbindən 0.2.2.1-alpha versiyasından sonra ilkin vəziyyət olaraq qapadıldı. Tor-un 0.3 versiyasından sonra isə bu domen artıq (stable) ölü adlandırılmağa başlandı.
Rəsmi Tanınma
Domen daha əvvəlki .bitnet və .uucp domenləri kimi psevdo üst səviyyə domen sonluğu adlandırılırdı.
Sentyabrın 9-u, 2015-ci ildə ICANN, IANA və IETF Tor Layihəsindən Yaqub Appelbaum və Facebook-un təhlükəsizlik mühəndisi Alek Muffetin xahişi ilə .onion domeni "xüsusi istifadə üçün nəzərdə tutulmuş" domen adını aldı.
HTTPS dəstəyi
CA/Browser Forum Ballot 144-ün himayəyə götürülməsinə qədər .onion domenli saytlar HTTPS sertifikatını sadəcə Daxili Server Adı olaraq əldə edə bilərdi. CA/Browser Forum-un tələblərinə görə verilən sertifikatlar 2015-ci il, noyabrın 1-ə qədər keçərli idi.
Bu məhdudiyyətlərə baxmayaraq DuckDuckGo 2013-cü ilin İyul ayında özü tərəfindən imzalanmış onion saytı açdı.Facebook 2014-cü ilin oktyabr ayında sertifikatlardan səlahiyyətdar olmaq üçün ilk SSL Onion sertifikatını əldə etdi. Blockchain.info 2014-cü ilin Dekabr ayında, The Intercept 2015-ci ilin aprel ayında, The New York Times 2017-ci ilin oktyabr ayında sözügedən sertifikatı alanlardan oldu.CA/Browser Forum Ballot 144-ün himayəyə götürülməsi və 2015-ci ilin sentyabrında domenə verilmiş "xüsusi istifadə" adından sonra .onion RFC 6761-in meyarlarına uyur. 2016-cı ilin Avqust ayından etibarən DigiCert vasitəsilə 7 fərqli şirkətin 13 ayrı domeninə https imzası atılmışdır.
İstinadlar
- Winter, Philipp. "How Do Tor Users Interact With Onion Services?" (PDF).
- "We Want You to Test Next-Gen Onion Services" 2022-04-08 at the Wayback Machine. Tor Blog. Tor Layihəsi.
- "Intro to Next Gen Onion Services ". 2020-11-06 at the Wayback Machine Tor Layihəsi.
- Muffet, Alek (31 October 2014). "Re: Facebook brute forcing hidden services". tor-talk (Mailing list).
- "Scallion" 2014-11-12 at the Wayback Machine. GitHub.
- ""Tor user bundle"". 2014-06-23 tarixində . İstifadə tarixi: 2020-01-27.
- orijinal vəziyyətindən arxivlənmiş
- ""Tor Release Notes"". 2022-05-06 tarixində . İstifadə tarixi: 2020-01-27.
- ""Special Hostnames in Tor"". 2015-03-17 tarixində . İstifadə tarixi: 2020-01-27.
- "Tor 0.3.2.9 is released: We have a new stable series!". 2022-08-06 at the Wayback Machine Tor Layihəsi
- ""Special-Use Domain Names"". 2015-09-10 tarixində . İstifadə tarixi: 2020-01-27.
- Franceşi-Biççieray, Lorenzo (10 September 2015). "Internet Regulators Just Legitimized The Dark Web". 2015-09-12 at the Wayback Machine
- Nathan Willis (10 September 2015). "Tor-un .onion domeni IETF/IANA". LWN.net tərəfindən təstiqləndi.
- ""CA/Browser Forum Ballot 144 – Validation rules for .onion names"". 2015-10-16 tarixində . İstifadə tarixi: 2020-01-27.
- ""Baseline Requirements for the Issuance and Management Publicly-Trusted Certificates, v1.0" (PDF)" (PDF). 2016-01-14 tarixində (PDF). İstifadə tarixi: 2020-01-27.
- "We've updated our Tor hidden service to work over SSL. No solution for the cert. warning, yet!" 2015-04-28 at the Wayback Machine. Reddit
- "Alison (3 December 2014). "Improved Security for Tor Users"". 20 December 2014 tarixində . İstifadə tarixi: 27 January 2020.
- Li, Micah (8 April 2015). "Our SecureDrop System for Leaks Now Uses HTTPS" 2015-12-25 at the Wayback Machine.
- Sandvik, Runa (27 Oktyabr, 2017-ci il). "The New York Times is Now Available as a Tor Onion Service" 2017-10-28 at the Wayback Machine. The New York Times.
- "Muffet, Alek (31 Oktyabr, 2014-cü il). "Making Connections to Facebook more Secure"". 2015-09-14 tarixində . İstifadə tarixi: 2020-01-27.
- Arkko, Jari (10 September 2015). ".onion 2015-09-15 at the Wayback Machine".
Həmçinin bax
Xarici keçidlər
- "Tor Brauzer". .
.onion saytlarına keçid etmək üçün Tor
- "Tor: Onion Service Configuration Instructions". Tor Layihəsi.
- "Tor Rendezvous Specification". Tor Layihəsi.
- Biryukov, Aleks; Pustoqarov, Ivan; Veynman, Ralf Filip, "Trawling for Tor Hidden Services: Detection, Measurement, Deanonymization" (PDF), Symposium on Security and Privacy, IEEE, 2013
- "Ballot 144". . 18 February 2015.
wikipedia, oxu, kitab, kitabxana, axtar, tap, meqaleler, kitablar, oyrenmek, wiki, bilgi, tarix, tarixi, endir, indir, yukle, izlə, izle, mobil, telefon ucun, azeri, azəri, azerbaycanca, azərbaycanca, sayt, yüklə, pulsuz, pulsuz yüklə, haqqında, haqqinda, məlumat, melumat, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, şəkil, muisiqi, mahnı, kino, film, kitab, oyun, oyunlar, android, ios, apple, samsung, iphone, pc, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, web, computer, komputer
onion xususi istifade ucun nezerde tutulmus onion servisini temsil eden yuksek seviyyeli domendir Bu domene kecid Tor sebekesi vasitesile mumkundur Bu tip adresler ne esl DNS adlaridir ne de onion TLD Internet DNS kokune daxildir Lakin muvafiq proksi tetbiqleri vasitesile Tor sebekesinden telebler gondermekle onion adresli saytlara giris mumkundur onionTeqdim olunma tarixi 2004Vebsayt torproject org Bu sistemin esas meqsedi informasiya ile temin eden ve edilenin sebeke sahibi ve ya kenar sexs terefinden izlenilmesini cetinlesdirmekdir EV HTTPS Certificates vasitesile xususi onion adresleri ehtiva eden saytlari elave kimlik testiqleyici lay ile temin etmek mumkundur HTTP sertifikatinin berqerar olmasi onion saytlarinin istifadecileri ucun bir sira brauzer xususiyyetlerine dair imkanlar yaradir Bu hemcinin Tor sebekesindeki zererli cixis qovsaqlari terefinden heyata kecirilen SSL stripping hucumlarinin da qarsisini qismen alir Format onion sonluqlu adresler adeten anlasilmayan yadda qalmayan 16 ve ya 56 yari herf yari reqemlerden ibaret setirler olur Bu setirler avtomatik olaraq onion servisi konfiqurasiya edilen zaman istifade edilmis aciq acara esaslanaraq yaradilir Bu setirler elifbadaki istenilen herf ve ya 2 den 7 e qeder istenilen reqemlerden ibaret ola biler Oxunula bilen onion URL meselen her hansi bir sirketin adi ile baslayan adresleri yaratmaq mumkundur Bunun ucun arzuedilen URL elde edilene qeder neheng saylarda acar cutler paralellesdirile bilen komputer prosesi yaratmaq lazimdir WWW dan onion a sluzlerTor sebekesindeki Tor2web kimi proksiler Tordan basqa brauzerlerden onion servislerine kecid imkani verir Sluzden istifade etmekle istifadeciler duzgun mezmunun oturulmesi ucun oz gizliliyinden imtina etmis olur Sluz ve onion servisinin her ikisi de brauzer ve IP adresi melumatlarini elde ede bilirler Bezi proksiler kes etme texnikalarindan istifade ederek Tor Brauzerinden daha suretli sehife yukleme xidmeti gosterir exit olmus psevdo ust seviyye domen exit Tor istifadecileri terefinden istifade edilmis psevdo ust seviyye domendir Bu domenin istifade sintaksisi beledir hostname exitnode exit yeni tor26 qovsagindan http www torproject org saytina girmek isteyen istifadeci http www torproject org tor26 exit olu kecid yazmali idi Bu domenin istifadesine aid numune kimi bir qovsagin basqa olkelerde isleyib islemediyini yoxlamagi gostermek olar Istifadeciler sadece exitnode exit yazmaqla exitnode in qovsagin IP adresine giris elde edebiler exit sonlugunu 0 2 9 8 versiyasindan sonra etiraz edildi Potensial kiberhucumlarin gozlenilmesi sebebinden 0 2 2 1 alpha versiyasindan sonra ilkin veziyyet olaraq qapadildi Tor un 0 3 versiyasindan sonra ise bu domen artiq stable olu adlandirilmaga baslandi Resmi TaninmaDomen daha evvelki bitnet ve uucp domenleri kimi psevdo ust seviyye domen sonlugu adlandirilirdi Sentyabrin 9 u 2015 ci ilde ICANN IANA ve IETF Tor Layihesinden Yaqub Appelbaum ve Facebook un tehlukesizlik muhendisi Alek Muffetin xahisi ile onion domeni xususi istifade ucun nezerde tutulmus domen adini aldi HTTPS desteyiCA Browser Forum Ballot 144 un himayeye goturulmesine qeder onion domenli saytlar HTTPS sertifikatini sadece Daxili Server Adi olaraq elde ede bilerdi CA Browser Forum un teleblerine gore verilen sertifikatlar 2015 ci il noyabrin 1 e qeder kecerli idi Bu mehdudiyyetlere baxmayaraq DuckDuckGo 2013 cu ilin Iyul ayinda ozu terefinden imzalanmis onion sayti acdi Facebook 2014 cu ilin oktyabr ayinda sertifikatlardan selahiyyetdar olmaq ucun ilk SSL Onion sertifikatini elde etdi Blockchain info 2014 cu ilin Dekabr ayinda The Intercept 2015 ci ilin aprel ayinda The New York Times 2017 ci ilin oktyabr ayinda sozugeden sertifikati alanlardan oldu CA Browser Forum Ballot 144 un himayeye goturulmesi ve 2015 ci ilin sentyabrinda domene verilmis xususi istifade adindan sonra onion RFC 6761 in meyarlarina uyur 2016 ci ilin Avqust ayindan etibaren DigiCert vasitesile 7 ferqli sirketin 13 ayri domenine https imzasi atilmisdir IstinadlarWinter Philipp How Do Tor Users Interact With Onion Services PDF We Want You to Test Next Gen Onion Services 2022 04 08 at the Wayback Machine Tor Blog Tor Layihesi Intro to Next Gen Onion Services 2020 11 06 at the Wayback Machine Tor Layihesi Muffet Alek 31 October 2014 Re Facebook brute forcing hidden services tor talk Mailing list Scallion 2014 11 12 at the Wayback Machine GitHub Tor user bundle 2014 06 23 tarixinde Istifade tarixi 2020 01 27 orijinal veziyyetinden arxivlenmis Tor Release Notes 2022 05 06 tarixinde Istifade tarixi 2020 01 27 Special Hostnames in Tor 2015 03 17 tarixinde Istifade tarixi 2020 01 27 Tor 0 3 2 9 is released We have a new stable series 2022 08 06 at the Wayback Machine Tor Layihesi Special Use Domain Names 2015 09 10 tarixinde Istifade tarixi 2020 01 27 Francesi Biccieray Lorenzo 10 September 2015 Internet Regulators Just Legitimized The Dark Web 2015 09 12 at the Wayback Machine Nathan Willis 10 September 2015 Tor un onion domeni IETF IANA LWN net terefinden testiqlendi CA Browser Forum Ballot 144 Validation rules for onion names 2015 10 16 tarixinde Istifade tarixi 2020 01 27 Baseline Requirements for the Issuance and Management Publicly Trusted Certificates v1 0 PDF PDF 2016 01 14 tarixinde PDF Istifade tarixi 2020 01 27 We ve updated our Tor hidden service to work over SSL No solution for the cert warning yet 2015 04 28 at the Wayback Machine Reddit Alison 3 December 2014 Improved Security for Tor Users 20 December 2014 tarixinde Istifade tarixi 27 January 2020 Li Micah 8 April 2015 Our SecureDrop System for Leaks Now Uses HTTPS 2015 12 25 at the Wayback Machine Sandvik Runa 27 Oktyabr 2017 ci il The New York Times is Now Available as a Tor Onion Service 2017 10 28 at the Wayback Machine The New York Times Muffet Alek 31 Oktyabr 2014 cu il Making Connections to Facebook more Secure 2015 09 14 tarixinde Istifade tarixi 2020 01 27 Arkko Jari 10 September 2015 onion 2015 09 15 at the Wayback Machine Hemcinin baxDarknet Dark webXarici kecidler Tor Brauzer onion saytlarina kecid etmek ucun Tor Tor Onion Service Configuration Instructions Tor Layihesi Tor Rendezvous Specification Tor Layihesi Biryukov Aleks Pustoqarov Ivan Veynman Ralf Filip Trawling for Tor Hidden Services Detection Measurement Deanonymization PDF Symposium on Security and Privacy IEEE 2013 Ballot 144 18 February 2015