Darknet — co to jest, jak działa Tor i czy to legalne

Ciemny kaptur i kod binarny, ilustracja anonimowości w sieci darknet Tor

Darknet to część internetu celowo skonfigurowana do anonimowości — niedostępna przez zwykłą przeglądarkę, wymagająca specjalnego oprogramowania (najczęściej Tor). Media często mylą pojęcia: darknet, dark web i deep web to trzy różne rzeczy. Same odwiedziny darknetu są legalne w Polsce i większości krajów — nielegalne mogą być konkretne działania realizowane za jego pośrednictwem.

Trzy warstwy internetu — Surface Web, Deep Web, Dark Web

Powszechne porównanie do góry lodowej dobrze oddaje strukturę:

Surface Web (sieć powierzchniowa)

To co indeksuje Google, Bing i inne wyszukiwarki — strony internetowe, sklepy, media społecznościowe, portale informacyjne. Stanowi zaledwie około 4–10% całego internetu.

Deep Web (głęboka sieć)

Największa warstwa — około 90% internetu. To treści nieindeksowane przez wyszukiwarki, ale całkowicie legalne: skrzynki e-mail, panel bankowości internetowej, dokumentacja medyczna, bazy akademickie, intranety korporacyjne, archiwa biblioteczne. Deep web nie jest niebezpieczny — to po prostu „prywatna” część sieci chroniona logowaniem.

Dark Web

Wyspecjalizowany podzbiór głębokiej sieci — około 0,01% internetu — celowo zaprojektowany tak, by ukrywać tożsamości użytkowników i operatorów stron. Dostęp wymaga specjalnego oprogramowania (Tor, I2P, Freenet). Adresy stron kończą się na .onion (w sieci Tor) zamiast na .com czy .pl.

Kluczowe rozróżnienie: każda strona dark web jest częścią deep web, ale nie każda strona deep web jest dark web. Deep web to poczta i bankowość online; dark web to celowo ukryte sieci wymagające specjalnego dostępu.

Darknet vs Dark Web — różnica

Terminy często używane zamiennie, choć technicznie różne:

  • Darknet — infrastruktura: sieci overlay (Tor, I2P, Freenet) umożliwiające anonimową komunikację.
  • Dark web — zawartość: strony i usługi dostępne przez te sieci (witryny .onion).

W praktyce oba terminy są używane zamiennie i w artykule również traktujemy je synonimicznie.

Jak działa Tor — trasowanie cebulowe

Tor (The Onion Router) to oprogramowanie i sieć węzłów opracowana pierwotnie przez US Naval Research Laboratory w połowie lat 90. XX wieku do ochrony wojskowej łączności wywiadowczej. Dziś jest dostępna publicznie i finansowana m.in. przez EFF (Electronic Frontier Foundation).

Mechanizm onion routing (trasowanie cebulowe) działa tak:

  1. Twój komputer szyfruje dane trzykrotnie — trzy warstwy szyfrowania, jedna na każdy węzeł.
  2. Dane przechodzą przez minimum trzy węzły (relay) w różnych krajach. Każdy węzeł zdejmuje jedną warstwę szyfrowania i przekazuje pakiet dalej.
  3. Węzeł wejściowy wie kim jesteś, ale nie wie dokąd idziesz. Węzeł wyjściowy wie dokąd idziesz, ale nie wie kim jesteś. Żaden węzeł pośredni nie ma obu informacji jednocześnie.
  4. Docelowa strona widzi tylko adres IP ostatniego węzła (exit node) — nie Twój prawdziwy adres.

Przeglądarką do sieci Tor jest Tor Browser — zmodyfikowana wersja Firefox z wbudowanym klientem Tor, skonfigurowana tak, by minimalizować możliwość śledzenia (wyłączone JavaScript domyślnie, brak wtyczek, standardowy rozmiar okna).

Co jest na dark webie — legalne i nielegalne

Legalne i wartościowe zastosowania

  • Lustra mediów — BBC, New York Times, Washington Post i Deutsche Welle mają oficjalne wersje swoich serwisów w sieci .onion, dostępne dla czytelników w krajach z cenzurą internetu (Rosja, Chiny, Iran).
  • SecureDrop — platforma do anonimowego przekazywania dokumentów dziennikarzom, używana przez ponad 60 redakcji na świecie. Whistleblowerzy przesyłają przez nią materiały bez ryzyka identyfikacji.
  • Komunikacja w krajach autorytarnych — aktywiści, opozycja polityczna, dziennikarze w Białorusi, Iranie czy Chinach używają Tora do omijania blokad i cenzury.
  • Badania cyberbezpieczeństwa — analitycy i agencje wywiadowcze monitorują dark web w poszukiwaniu wycieków danych, nowych złośliwych narzędzi i informacji o planowanych atakach.

Nielegalna zawartość

Według badań, około 57% zawartości dark web jest związana z działalnością nielegalną. Dominujące kategorie to:

  • Darknet markety — sprzedaż narkotyków (ok. 68% list produktów), broni, fałszywych dokumentów.
  • Handel skradzionymi danymi — bazy danych z wycieków, numery kart kredytowych, konta bankowe.
  • Ransomware-as-a-Service (RaaS) — platformy dzierżawiące złośliwe oprogramowanie.
  • Fora hakerów — sprzedaż exploitów, narzędzi do ataków, usług DDoS.

Największe darknet markety były wielokrotnie likwidowane przez policję (Silk Road 2013, AlphaBay 2017, Hansa 2017, ANOM 2021) — operacje FBI, DEA i Europolu dowiodły, że anonimowość Tora ma swoje granice.

Zagrożenia dla zwykłego użytkownika

Sam dostęp do Tora i dark web jest legalny, ale ryzykowny:

  • Malware i exploity — strony .onion nie są moderowane, wiele z nich aktywnie atakuje przeglądarki odwiedzających.
  • Scamy — zdecydowana większość „sklepów” na dark webie to oszustwa. Kupujący nie ma żadnej ochrony konsumenckiej.
  • Operacje policyjne — agencje ścigania regularnie przejmują darknet markety i śledzą kupujących. Anonimowość Tora nie jest absolutna, szczególnie gdy łączy się z płatnościami kryptowalutowymi zostawiającymi ślad w blockchainie.
  • Legalne ryzyko — samo oglądanie pewnych kategori treści (np. CSAM) jest przestępstwem w Polsce niezależnie od platformy.

Źródła:

  • jakwybrachosting.pl — Dark web, darknet, deep web i TOR — co to? Jak działa?
  • bitdefender.pl — Czym jest Darknet i jak bezpiecznie do niego wejść?
  • trendmicro.com — Czym jest Dark Web i jak działa?

Najczęściej zadawane pytania o darknet

Czy wejście na darknet jest nielegalne w Polsce?

Samo korzystanie z sieci Tor i odwiedzanie stron .onion jest w Polsce legalne. Nielegalne są konkretne działania: kupowanie zabronionych substancji, handel danymi osobowymi, dostęp do treści CSAM. Anonimowość sieci nie chroni przed odpowiedzialnością karną — polskie i europejskie służby regularnie prowadzą operacje na dark webie.

Czym różni się deep web od dark web?

Deep web to wszystko co nie jest indeksowane przez Google — poczta e-mail, konto bankowe, dokumentacja medyczna, bazy akademickie. To największa część internetu (~90%) i jest w całości legalna. Dark web to mały wycinek deep webu (~0,01%) celowo ukryty, wymagający specjalnego oprogramowania (Tor). Wszystkie strony dark web są częścią deep web, ale poczta Gmail nie jest dark webem.

Jak Tor zapewnia anonimowość?

Tor szyfruje ruch trzykrotnie i przesyła go przez co najmniej 3 węzły w różnych krajach. Każdy węzeł zna tylko poprzedni i następny krok — nikt nie widzi jednocześnie źródła i celu połączenia. Strona docelowa widzi tylko adres ostatniego węzła (exit node). Anonimowość ma jednak granice: błędy konfiguracji, JavaScript, wtyczki lub powiązanie z prawdziwą tożsamością (np. konto e-mail, kryptowaluta) mogą ją znieść.

Do czego używa się darknetu legalnie?

Legalne zastosowania: BBC, NYT i inne media mają oficjalne lustrzane wersje stron .onion dla czytelników w krajach z cenzurą. SecureDrop umożliwia anonimowe przekazywanie dokumentów dziennikarzom. Aktywiści i opozycja w Rosji, Iranie, Chinach używają Tora do omijania blokad. Badacze bezpieczeństwa monitorują dark web w poszukiwaniu wycieków danych.

Czy moje dane mogą być na sprzedaż na dark webie?

Tak — po każdym dużym wycieku danych (np. z banku, sklepu, portalu społecznościowego) skradzione dane trafiają na ciemne fora i markety dark web. Możesz sprawdzić, czy Twój e-mail był w wycieku na stronie haveibeenpwned.com — bezpłatnie i bez rejestracji. Jeśli Twoje dane są tam, zmień hasła i wółącz MFA na dotkniętych kontach.

Picture of Tomasz Zieliński
Tomasz Zieliński

Tomasz zajmuje się tematyką SEO, sztucznej inteligencji i automatyzacji pracy w marketingu internetowym. W swoich artykułach analizuje zmiany w algorytmach wyszukiwarek, rozwój narzędzi AI oraz nowe sposoby tworzenia i optymalizacji treści. Interesuje go przede wszystkim to, jak technologia wpływa na codzienną pracę specjalistów SEO, marketerów i twórców internetowych.

Facebook
Twitter
LinkedIn
Pinterest

Najnowsze Wpisy

Śledź nas