Безопасность
August 19, 2024

Глоток темного: Tor, I2P, FreeNet и причем тут TON?

Глоток темного нефильтрованного, утренняя свежесть светлым пенным.

О чем эта статья?

В данной статье описываются сразу все слои/уровни интернета, используемые и различными слоями населения, и в различных целях.

Статья для тех, кто не знаком с darknet и deepweb.

Те, кто знает про darknet - вам будет интересно узнать о самых популярных проектах.

Вишенка на торте - TON Proxy

Да, статья про VPN (xray, nekoray, trojan, shadowsocks, wireguard, openvpn, softether) выйдет позднее т.к. это будет еще большее чтиво, чем это.

Сразу выдается ДИСКЛЕЙМЕР:

Повествование:

Рассказ идет от имени автора в темном капюшоне, который попробовал на вкус многие darknet/clearnet штуки на протяжении своего существования.

Это опыт думера, и он не совершенен.

Неизвестные слова из неизвестных буковок:

Все неизвестные аббревиатуры гуглите сами, если они не описаны в самой статье.

Большой коричневый глаз следит за тобой:

Большой брат - вики

Любой пакет из компьютера проходит физически по проводам домашнего провайдера. Учетная запись у провайдера зарегистрирована на определенное лицо.

Перед тем, как отправить нехороший запрос вот туда, в интернет/deepweb/darknet, необходимо определиться:

этот пакет летит по проводу из коридора или по воздуху с соседского wi-fi роутера.

Ведь, пативэн колесит по району чуть ли не каждый день в зависимости от частоты отправки/приема черных интернет пакетов.

пативэн (party van) - вики

Последнее предупреждение: на windows набери команду ниже и посмотри, как запрос проходит через ТСПУ.

tracert mail.ru

Если латинского слова tspu в строчках trace нет, то это еще ничего не значит.

pool - квартальный/районный/городской маршрутизатор провайдера (гуглим)
GW - gateway, гейт провайдера (гуглим)
tspu / filter - фильтр + сборщик метрик, установленный РКНом у провайдера

Оглавление

О clearnet

Clearnet

Почему клирнета меньше в Китае

DeepWeb

DarkNet

Самый популярный TOR

I2P для гиков

Hyphanet (бывшая Freenet)

ZeroNet

Perfect Dark

TRON BTT

TON network

Полезные ссылки

Немного непонятных слов (clearnet, deepweb и darknet)

Обычные люди, использующие интернет устройства для посещения социальных сетей, форумов, сайтов с погодой, общения с близкими или коллегами, находятся в обычном интернете (Clearnet). Это интернет в обычном нашем понимании.

Clearnet - это ты и я, а еще корпорация добра

Корпорация добра - вики

Clearnet (клирнет) - это та часть интернета, к которой можно получить доступ без специального программного обеспечения.

Объем доступности клирнета зависит от местных законов: в Китае доступ к google и apple сервисам вовсе заблокирован из-за неугомонного аппетита корпораций следить за всем и всеми.

Почему? Из-за метрик.

Собираемые метрики серверами: начиная с сервисов здоровья (храп, пульс, иные человеческие звуки), заканчивая установленными и запущенными программами на смартфоне, в том числе push транспорт и устройства поблизости.

PUSH уведомления - это уведомления от установленных приложений на смартфоне, которые периодически присылаются на смартфон: "ваш вибратор прибыл в пункт выдачи", "зарплата 100 руб прибыла", "вспомните, где вы были месяц назад: гулаг", "успешное пополнение, баланс: 100 бетховенов".

Устройства поблизости - Корпорации последних моделей популярных смартфонов применяют технологию "потерял смартфон? Так вот он же". Суть технологии заключается в том, что смартфон даже в выключенном состоянии использует модули связи: BLE и UWB постоянно транслируя вокруг себя информацию, что данный смартфон именно в этой точке мира. А во включенном состоянии, смартфон принимает "пинги" устройств поблизости и отправляет эти метрики на сервера корпораций.

Кстати, век режима airplane mode закончился. Режим "в самолете" больше не выключает все радиомодули, а только GSM модуль

Хорошо ли это? Да, потеряшку (смартфон, наушники, часы, смарт кольца) теперь легко найти.

Плохо ли это? Имея определенные доступы к серверам корпораций (военные) можно отслеживать любого человека хотя бы с BLE устройством.

Например: носишь miband от xiaomi и ты важная шишка? те пи***да. Соседний яблокофон уже как неделю передает инфу о тебе на толерантные серверы.

Что сделать, чтоб не собиралось?

Договориться? Не получилось.

Включить великий firewall? да.

Но подобные информационные фильтры со стороны государства стимулируют людей использовать более "глубокий" интернет.

Причины?

  1. Че там у пиндосов? Новости, форумы
  2. Играть с пиндосами на их серверах
  3. Хотеть помимо риса еще и няшную порнушку (там вовсе не няшно кстати)
  4. Торговать всякие мерзости типа "норкотеки" (котики, да)
  5. Торговать не мерзости, но фу: документики, аккаунты
  6. Обмениваться пиратским контентом
  7. Найти смысл жизни
Давай пропустим неточности. Я знаю, что траву продают в любом мессенджере в секрет чатах, а печенье можно найти в ВК.

DeepWeb (дипвеб)

DeepWeb (далее - дипвеб) - часть интернета, защищенная паролями, инвайтами или другими средствами аутентификации.

Инвайт - персональное приглашение администратора или существующего участника форума/сайта/сети

То есть, это специальные сайты и сервисы, доступ к которым возможен только избранным, знающим при помощи чего можно получить все-таки доступ. Но доступ осуществляется через обычный браузер.

ДипВеб скрыт и от поисковых ботов.

Примеры:

  • Форум нестриженных мошонок, адрес которого нельзя найти в гугле, инвайт только при физическом контакте (ха-ха, машонками).
  • Торрент форум скрытых камер, вход на который осуществляется через закрытую группу социальной сети
  • Сайт флибусты, развернутый только для коллег с фильтром по логину: если зарегистрируется незнакомец, то он попадет на фейк сайт с голыми котиками.
  • Одноразовый почтовый сервис: отправил, получил, пошел дальше
  • Сайт со специфическими комиксами, где вход платный и имеется фильтр по IP адресам

DARKNET (Даркнет)

У darknet (далее - дарнет) похожая история, но доступ затруднен более чем.

Во-первых, в нём не получится зайти без использования специального программного обеспечения.

Во-вторых, в даркнет сети, как правило, используются свои домены первого уровня или вообще некие хеши в адресной строке браузера.

В-третьих, если даже человек найдет какой-либо ресурс, то есть вероятность, что его туда не пустят.

Например: Onion сеть (Tor) использует свои onion сайты.

Есть и открытые ресурсы в даркнет: свои вики сервисы, почта, поисковики и так далее.

Обычный человек, который на постоянной основе пользуется интернетом (клирнет), никогда не столкнется с даркнетом.

Как работает даркнет?

Алгоритмы шифрования трафика у каждой даркнет сети свои. Со стороны оборудования: летит некий зашифрованный трафик из одного сервера в другой.

Нифига непонятно? да.

НО есть определенные триггеры в таких пакетах. Определенные службы и firewall научились определять трафик onion сетей от других (грубо говоря).

Причины использования darknet были описаны выше.

Самая популярная причина - использование для торговли нелегальщины:

  • Запустить магазин в даркнете (например, с триал ключами для NOD32, безобидно)
  • Общаться с клиентом через зашифрованный мессенджер
  • Передать финансы через крипту
  • Передать товар вообще сторонним методом

С каждым годом все четыре пункта выше совершенствуются, следуя за современными технологиями.

Я думаю, маленькие пакетики скоро будут доставлять дронами.

Растущая популярная причина - свобода слова. Darknet - это платформа, где каждый может написать, что угодно: правду или фейк.

Колобок повесился? Да, конечно.
Земля плоская? В clearnet есть форум об этом. Целый форум.

Существуют площадки с полным отсутствием модерации (сайт просто крутится на каком-то сервере, а админы не следят за постами).

А есть площадки, конечно, где любые сообщения должны подчиняться определенным правилам сайта или админа сайта.

А теперь более подробно:

TOR ONION

Ссылка на Тор

Возможности:

  • Выход в обычный интернет: да
  • Запуск собственного сайта: да
  • Анонимность: да, но нет.
  • Псевдодомены: .onion
  • Тип: децентрализованный

Ссылка на вики

Tor популярен тем, что его установка возможна на любое устройство в виде одного исполняемого файла, включающего в себя и специальную программу, и браузер.

Tor популярен везде, в Китае тоже.

В Китае используют мосты для подключения к clearnet (нодам) т.к. сеть Tor активно блокируется.

Как работает Тор браузер (очень грубо говоря):

ONION сеть - это набор узлов, соединенных между собой зашифрованными тоннелями.

Есть вход - твой комп.

Есть входная нода - еще один комп какого-то человека

Есть некая случайная цепочка релейных нод (рф - бел - польша - германия - сша)

Есть выходная нода - комп Джона в Канаде.

При этой сессии цепочка такая. Браузер Тор будет иметь канадский IP адрес Джона для доступа в клирнет.

После перезапуска Тор, цепочка изменится, соответственно, IP адрес и страна у твоего браузера будет совершенно другой - IP адрес выходной ноды.

Входная нода, реле, выходная нода - это ноды, которые технически ничем не отличаются. Одна и та же нода может в разное время занимать разное место в новой цепочке.

Почему анонимность есть и ее все-таки нет?

Все из-за современного обнаруживающего программного обеспечения.

Вот карта опубликованных атак на Тор

А вот новость за 2013 год - где FBI накрыли один наркошоп Silk Road в Торе

Факт 1:

Exit node (выходная нода) - это тоже компьютер.

Представим, что твой компьютер стал exit нодой. Случайно или нет - не важно. Трафик, который выходит с твоим IP адресом, как мы помним, виден провайдеру. Весь трафик, в том числе и трафик Джона, который решил разместить неподобающий контент на каком-либо форуме т.е. компьютер Джона отправляет некий контент в onion, далее, через твой компьютер в клирнет.

Неподобающий контент + твой IP адрес = привет, пативэн.

С другой стороны, есть ряд любителей, которые специально становятся Exit node, чтобы сниффать трафик для вытаскивания приват ключей и паролей.

сниффать трафик - прослушивание трафика пользователя.
Этот ряд любителей может работать на правоохранительные органы

Факт 2:

Есть специальное ПО, которое в режиме реального времени отслеживает мосты и выходные ноды. Этот список является черным списком для определенных сервисов т.е. есть вероятность, что на определенный сайт или сервис будучи под Тором не получится попасть.

Или получится, но словишь перманентный бан.

Такое ПО используется в Китае. Популярные мосты и ноды блокируются постоянно.

Факт 3:

Есть множество определенных инструментов с помощью которых можно получить реальный IP адрес пользователя.

Тор браузер по умолчанию старается предоставить такую надстройку самого себя (браузера), чтобы минимизировать протечку реальных данных.

А утечка реальных данных может быть через js, canvas, cookie.

Поэтому, в Тор браузере выключен JS по дефолту.

По поводу cookie: например, evercookie

Хотя Тор браузер чистит себя после завершения работы.

Факт 4:

Tor сильно привязан к корневым серверам конторы, к которым осуществляется стартовое обращение для построения рисунка сети. А в начале 2021, как раз в момент беспорядков с Трампом в США, Тор падал (не резолвились домены v3)

А что за сайты в onion?

Есть каталог onion сайтов. Список предлагает многое: начиная с анонимного сервиса по хранению одноразового текста (аналог pastebin) и почты(tor mail), заканчивая порнушными форумами.

Ну и ради Hidden Answers - аналог сайта Stack Overflow, на котором можно анонимно задавать вопросы по хакингу, безопасности и приватности и т. д.

Но особо серьезные сайты в этом списке не числятся специально.

Есть список магазинов по продаже всего: документы, оружие, базы данных, хакерские программы.

Существует несложная инструкция, как поднять свой сайт, если осознаются и принимаются все риски.

При существовании поколения V2, владельцы сайтов генерировали себе легкозапоминаемые onion URL. В текущем поколении V3, где URL имеет весомую длину, надобность в генерации красивого имени почему-то отпала.

Для чего Тор в общем и целом?

- Для доступа к каким-либо сайтам клирнета, чтобы скрыть свой реальный IP адрес.

- Для доступа к безобидным сайтам onion.

Шифрование: все соединения в сети Tor шифруются с помощью протокола TLS, поэтому атакующий не может расшифровать кому конкретно направляется трафик. Далее клиент Tor устанавливает эфемерный ключ шифрования с каждым узлом в цепи; эти дополнительные уровни шифрования означают, что только выходной узел может считывать ячейки. Обе стороны сбрасывают ключ цепи, когда цепь заканчивается, поэтому регистрация трафика, а затем взлом узла, чтобы обнаружить ключ, не будет работать.

I2P NETWORK

Возможности:

  • Выход в обычный интернет: нет
  • Запуск собственного сайта: да
  • Анонимность: да
  • Домены: b32.i2p
  • Тип: децентрализованный

Подробно и понятно про I2P

Как работает I2P (очень грубо говоря):

Есть большой набор узлов, которые общаются между собой в хаотичном порядке, но обмен между узлами только в одностороннем порядке. Сообщения (пакеты) между узлами зашифрованы, имеют дополнительную нагрузку в виде мусора (белый шум) и идут лавинообразно сразу несколько узлов, поэтому такие пакеты устойчивы к программному обеспечению, использующего DPI.

То есть, при посещении какого-либо сайта в i2p, клиентское ПО отправит запрос на один узел, а получит ответ от другого узла. А сам список i2p запрашивается + принимается тоже из случайного узла. Причем, используются транзитные узлы.

Почему анонимность есть?

В вышеизложенном алгоритме (и статье) совершенно всё. Будучи выходной нодой, трафик невозможно расшифровать т.к. выходной ноды не существует. Есть только I2P сайты, выйти в клирнет для посещения обычных интернет сайтов невозможно. Промежуточные узлы не могут расшифровать проходящий через них трафик.

Поправка: выход в клирнет есть на низкой скорости и с использованием общих узлов, что крайне опасно. НЕ РЕКОМЕНДУЮ. Это выключено по умолчанию.

Все же, попытки скомпрометировать сеть были, есть и будут.

Поэтому, верить на слово никому из поклонников i2p не нужно.

Создать свой сайт (и поднять целый сервер) можно. Но нужно немного затрахнуться, чтоб не спалить себя, как оператора, в будущем.

Разработчики i2P сообщают, что сеть подвержена атаке: атака пересечением

Вероятно, такой атакой вычислили владельцев Silk Road и Freedom Hosting в Tor

А что за сайты в i2p?

Каталоги сайтов: stats.i2p , inr.i2p

Почта, мессенджер, ирка, jabber, обменник, DC, торрент (emule, imule, i2psnark) и privacybox.

I2P-роутер можно завести вручную, имея стартовый пакет на флэш накопителе

Для чего i2p в общем и целом?

Для использования внутренних сервисов i2p которые описаны выше, рекомендую.

Hyphanet (бывшая Freenet)

Возможности:

  • Выход в обычный интернет: нет
  • Запуск собственного сайта: да
  • Анонимность: да.
  • Домены: CHK / SSK / KSK
  • Тип: распределенный

В сети Freenet нет динамических серверов и никто не хостит сайты. Это хранилище данных, в которое пользователи размещают данные, после чего эти данные доступны всем, у кого есть ключ. Freenet, по сути – большая распределённая таблица хэшей.

Интересно, что вышло раньше SIA или Freenet?

Кто не понял - SIA coin использует похожий принцип хранения файлов.

А freenet был запущен в 2000 году. Следовательно, SIA просто использовали общую идею.

Чуть подробнее:

Пользователь загружает некий файл в FREENET. Сеть распределяет части файла по нескольким компьютерам с избыточностью для восстановления.

Любой другой пользователь может забрать этот целый файл, если знает ключ для доступа.

Freenet хранит свой контент в зашифрованном виде
Важно понимать, что Freenet имеет два режима работы: "режим darknet" и "режим opennet".

В режиме darknet компьютеры пользователей напрямую соединяются друг с другом (аналогично тому, как работает Secure Scuttlebutt), что делает этот режим Freenet чистой одноранговой сетью. В этом режиме Freenet не использует центральные серверы. Это делает режим darknet Freenet очень трудным для блокировки. В режиме opennet Freenet легче блокировать, поскольку он использует центральные серверы для назначения соединений между компьютерами пользователей.

Что по сайтам?

Есть web of trust, распределённая анонимная электронная почта, микроблоггинг, форумы и IRC. Об их установке написано в инструкции. Настройка web of trust и установка Sone для микроблоггинга – хороший старт для использования Freenet в социальных целях.

Больше информации у человека с капюшоном нет т.к. он не пользовался hyphanet / freenet

ZeroNet

САЙТ

ZeroNet хранит свои данные в незашифрованном виде на компьютерах пользователей, периодически сбоит.

Поэтому, обзора здесь не будет.

Если решитесь ЭТО исследовать и запустить, то только на виртуалке.

Perfect Dark

Пиринговый файлообменный клиент для Microsoft Windows

ВИКИ

Анонимность сети Perfect Dark базируется на mixnet, в которых направление движения трафика подчиняется известной вероятности, а распределённое файловое хранилище (unity) не имеет определённой структуры, что осложнит попытки доказать нелегальность производимого файлообмена. Данные хранятся и передаются зашифрованными блоками, отдельно от ключей, использованных для шифрования этих блоков.

Perfect Dark использует алгоритмы RSA (с 1024-битным ключом) и AES (с 128-битным ключом) для шифрования данных, передаваемых между участниками файлообмена. Ключи, использованные для шифрования, кэшируются для повышения эффективности работы.

Лицензия: закрытый исходный код

Проект скорее мертв (2015г), чем жив.

Почему решил рассказать?

В свое время, это был очень простой и доступный клиент для обмена пиратским контентом: возможность легко найти нужный файл + шифрование + все в одном приложении.

Этот раритет, который человек в капюшоне решил увековечить в этой статье.

Если решитесь ЭТО запустить, то только на виртуалке.

TRON BTT

BitTorrent –– это протокол распределенной передачи информации. Он позволяет скачивать файлы одновременно с нескольких источников, а не с централизованного сервиса, тем самым повышая скорость загрузки.

Для данного процесса используется система торрента. Это виртуальная среда, которая объединяет участников сети. Ссылка на торрент ведет к скачиванию информации. Пользователей, которые ее получают, зовут пирами (peers), а передающих файлы – сидами (seeders).

Необходимо наличие хотя бы одного сида для старта работы. Все документы разбиваются на мелкие фрагменты — обычно по 256 Кб каждый. Как только пир скачает часть файла, он автоматически становится сидом и приступает к раздаче имеющейся информации.

Обычно сиды обеспечивают передачу файлов 20–40 пирам. Для стабильного процесса взаимодействия сидов и пиров в работу также включаются трекеры. Как правило, это централизованные сервера, которые соединяют участников сети. Если число пиров, которым сид раздает информацию, становится меньше двадцати, тот посылает сигнал трекеру. Последний находит новых пользователей, желающих начать скачивание.

Решить проблему увеличения скорости скачивания с помощью BitTorrent Speed

Раньше сиды не имели финансового стимула для раздачи файлов. Теперь блокчейн вознаграждает их токенами, которые платят пользователи за более быстрое скачивание документов. Они могут и дальше делать это бесплатно, но тогда скорость будет ниже.

В свое время, человек с капюшоном нараздавал файлов на 500 USDT т.к. в то время уже появились хитрецы, которые использовали программное обеспечение для поиска того контента, который становился востребованным. Следовательно, простой пользователь, сидящий на торрентах получал меньше из-за этого софта.

BitTorrent File System (BTFS)

Протокол является децентрализованной системой хранения файлов. Пользователь может арендовать свободное место для своих данных в сети. При желании можно использовать собственное устройство для предоставления дискового пространства, зарабатывая за это токены.

Что сейчас с BTFS и BTT chain - человек в капюшоне не знает т.к. вывел все свои монетки и выключил торренты. К сожалению, Джастин Сан не оправдал ожиданий за последние годы, постоянно копируя наработки у эфира. Возможно, человек в капюшоне вернется к BTT, если trc20 и btt chain сеть снова обрастет популярностью.

Зачем разделили сети на trc20 и btt - до сих пор для меня загадка. (в логическом плане. в техническом плане - все понятно)

Сама идея понятна: торрент обмазали BTT в виде ускорителя, фирменного торрент приложения и выпустили в свет.

Вероятно, нашлись люди, готовые заплатить деньги за ускоренную закачку.

Возможно, не так много нашлось этих людей.

Возможно, выпуск такого софта в век покупки лицензионного контента - не самое удачное решение.

Сама идея - норм. Особенно, на фоне кучи всяких бурсткоинов, чиа, сиа и прочее.

TON network (TON Proxy, TON Services, TON DNS)

Во-первых, ton domains, telegram usernames, gram domains и vip domains - это разные вещи.

vip domains - вообще помоище. Куда смотрели разрабы? домен vip уже есть, использовать имя домена 1 уровня в другом слое интернета это максимально зашкварно. onion, b32, ton, gram - нет этих доменов в клирнете. Что по безопасности? Если человек запустит казик.vip в клирнете с фишингом, а реальный сайт казик.vip будет в сети тона/випа, то кто будет отвечать за массовый развод пользователей в клирнете?

Теперь по пунктам:

TON Storage = SIA = BTT

TON Storage — это распределенная сеть хранения данных, которая стремится стать лучшей версией Dropbox, отличаясь простотой и надежностью. Идея TON Storage заключается в том, что каждый узел сети должен иметь возможность настроить собственный жесткий диск, на котором могут храниться архивные блоки и снимки сети, а также любые произвольные файлы для пользователей или TON DApps.

Простыми словами: ton storage это как торрент, freenet, perfect world или SIA - пользователь Вася отдает свое пространство на диске компьютера для хранения файлов пользователю Ивану при помощи смарт контракта, в котором указана стоимость и срок хранения файлов. Смарт контракт и ПО периодически проверяют наличие файлов на жестком диске компьютера Васи.

Ну прям копия SIA.

SIA, Freenet, Torrent, TON Storage несовместимы т.к. каждый использует свои протоколы.

На данный момент применение TON Storage непопулярно т.к. TON Foundation все свои усилия бросило на ton blockchain, который приносит больше денег.

Применение TON Storage выглядит рациональным лишь в случае глубокой интеграции проектов в экосистеме TON с ним.

Человек в капюшоне надеется, что к концу 2024г TON Foundation все же популяризирует TON Storage как минимум из-за бесконечно растущих данных (контента) в Telegram.

TON Proxy = I2P

Одним из значимых достижений TON стало его стремление поддерживать конфиденциальность и анонимность своих пользователей. Например, распространенная проблема сетей Proof-of-Stake заключается в том, что участники раскрывают адреса, по которым можно увидеть общее количество монет, находящихся в стейкинге.

Чтобы решить эту проблему, была создана функция под названием TON Proxy, позволяющая пользователям анонимно обмениваться информацией в сети. Подобно I2P (проект «невидимого интернета»), TON Proxy можно использовать для сокрытия личности и IP-адресов сетевых узлов.

TON DNS = ENS

Подобно службе Ethereum Name Service, TON DNS присваивает удобочитаемые имена учетным записям, службам смарт-контрактов и сетевым узлам, стремясь сделать инфраструктуру более доступной. Таким образом, просмотр децентрализованных сервисов на блокчейне может быть похож на просмотр веб-сайта в интернете.

Для обычных веб-сайтов вы арендуете доменное имя у коммерческой организации, то есть у централизованного реестра доменных имён.

Самая большая проблема заключается в том, что ваше доменное имя может быть заблокировано или отозвано у вас по произвольным, неизвестным причинам или по ошибке.

Любой может написать в реестр доменных имён о том, что ваш сайт занимается незаконной деятельностью. Это было бы ложное заявление, но сотруднику реестра пришлось бы заблокировать ваш сайт, даже не располагая всеми подробностями, позволяющими составить полную картину ситуации. Это неизбежно привело бы к множеству головной боли и большим потерям.

Для исключительных случаев предусмотрена возможность смены владельца или удаление домена посредством общесетевого голосования. Заметим, что большинством в сети можно поменять не только DNS, но и любую конфигурацию блокчейна, но т.к. в сети несколько сотен независимых валидаторов, то для таких изменений нужен исключительно веский повод.

Поддержка сайтов .ton в мессенджере

Итак, с ton proxy , ton dns, ton storage разобрались.

С использованием повсеместно TON PROXY мир выглядит вообще круто, не так ли?

Как раз, недавно вышло обновление telegram для ПК и смартфонов, где в браузер интегрировали поддержку ton сайтов.

Неужели, ton proxy интегрировали?

Проверяем?

Открываем сайт foundation.ton

В адресной строке видим успешное открытие , да и сам сайт.

Все круто? TON PROXY в действии????

Давайте откроем любой другой сайт.

Например, bruce_club, которого нет.

Стоп, сайта нет, окей.

А причем тут magic.org ?

А потому что и TON PROXY в мессенджере нет.

Пестрящие заголовки об интеграции TON PROXY в мессенджер врут.

В мессенджер добавили внутренний браузер и скрипт, который превращает foundation.ton в https://foundation-dton.magic.org т.е. перенаправляет запрос на прокси сервер.

Чей прокси сервер? Наверно, официальный.

Видит ли прокси сервер все введенные мною данные на ton доменах (логины, пароли)? ДА.

Как проверить мои слова? Откройте любой браузер на любом устройстве и откройте ссылку https://foundation-dton.magic.org/

Она откроется без проблем.

TON PROXY не интегрирован в мессенджер.

Иными словам, в мессенджере нет сервера/клиента/службы которая запускала бы независимый узел в сети TON network (TON PROXY) принимающий на себя роль передачи трафика (сайтов ton) из браузера мессенджера в ton proxy.

А что, а вдруг такое невозможно???

Почему невозможно, дорогой читатель?

Гуглим BGRAM - кастомный клиент telegram, который имеет встроенный TOR

Данный клиент живет довольно долгое время и прекрасно работает.

Главная функция интеграции Tor в telegram - получение доступа telegram к датацентрам клирнета в тех странах, где действует блокировка доступа к telegram серверам.

Разработчик(и) bgram захотели и сделали.

С меньшей зарплатой, но с большим желанием в отличии от разработчиков официального клиента.

Человек в капюшоне напоминает про дохлый проект MTPROTO Proxy (че, давно обновлялся?). Хотя, это актуально в виду ограничений со стороны государств. Не надо петь про ВПН. У телеги есть нативная поддержка mtproto proxy и очень удобная активация без установки ВПН приложений. Нажал на mtproto proxy ссылку и радуешься.

Полезные ссылки

https://github.com/shadawck/awesome-darknet/blob/master/README.md

Сниффаем выходную ноду Тор

Проверяем отпечаток браузера на уникальность

Как отключить телеметрию в Firefox

Про I2P простыми словами

Про массовый взлом 8000 компьютеров

Человек в капюшоне имеет свое мнение

Выпущена отдельная статья с мнением человека в капюшоне обо всём этом.

Статья доступна для подписчиков Bruce Stars