Att förstå .onion-adresser och dolda tjänster
Du kanske har märkt att vissa webbplatser använder adresser som slutar på .onion istället för de vanliga .com eller .org. Dessa kallas onion-tjänster (tidigare kända som "dolda tjänster") och de fungerar ganska annorlunda jämfört med vanliga webbplatser.
Vad som gör .onion-adresser annorlunda
En .onion-adress är en lång sträng av till synes slumpmässiga tecken som genereras från en kryptografisk nyckel, snarare än ett namn du registrerar hos en domänregistrator. Det innebär att:
- Onion-adresser kan bara nås via Tor-nätverket — vanliga webbläsare kan inte slå upp dem.
- Adressen i sig härleds från tjänstens publika nyckel, vilket hjälper till att verifiera att du ansluter till den äkta tjänsten och inte en bedragare.
- Trafik till och från en onion-tjänst stannar inom Tor-nätverket, vilket ger ett extra skyddslager för både besökaren och den som driver webbplatsen.
Varför webbplatsägare använder onion-tjänster
Att driva en webbplats som en onion-tjänst kan dölja den fysiska platsen och IP-adressen för servern som hostar den, vilket är användbart för visselblåsarplattformar, journalister och organisationer som verkar i regioner med kraftig censur. Många etablerade organisationer driver också onion-speglar av sina vanliga webbplatser så att användare i restriktiva nätverk fortfarande kan nå dem.
Var fortsatt försiktig
Eftersom onion-adresser inte är kopplade till ett igenkännbart varumärkesnamn kan det vara svårare att verifiera att du är på den legitima versionen av en webbplats. Skaffa alltid onion-länkar direkt från en pålitlig källa, till exempel organisationens officiella webbplats på det vanliga nätet, snarare än från sökresultat eller slumpmässiga foruminlägg.
För vidare läsning om den tekniska utformningen av onion-tjänster är Tor Projects community-sida om onion-tjänster en bra utgångspunkt.
En .onion-adress är lika mycket ett identitetsbevis som en destination — behandla den med samma försiktighet som du skulle göra med vilken ny webbplats som helst.