Dark web và deep web là hai khái niệm thường được sử dụng thay thế cho nhau, nhưng thực tế chúng lại khác nhau. Trong bài viết này, Tothost sẽ giúp bạn phân biệt giữa chúng và một số thông tin thú vị liên quan mà có thể bạn quan tâm.
Mục lục
Mục lục
1. Khái niệm Dark Web và Deep Web
1.1. Deep Web là gì?
Deep web là một phần của internet mà bạn không thể truy cập thông qua các công cụ tìm kiếm thông thường như Google và Bing. Hay còn được gọi là nội dung “không được lập chỉ mục” (non-indexed), đó là bất kỳ nội dung nào bị ẩn đằng sau một loại kiểm soát truy cập như đăng nhập hoặc mật khẩu.
Bạn có bao giờ tự hỏi rằng deep web lớn đến đâu không? Nó chứa 7.500 terabytes thông tin, so với chỉ 19 terabytes thông tin trên “bề mặt” web. Nói cách khác, deep web chiếm từ 90% đến 95% của internet.
Ví dụ: hộp thư đến của Gmail hoặc Google Drive của bạn là một phần deep web vì nó không tồn tại tên miền có thể truy cập công khai. Hoặc như trang tài khoản ngân hàng hoặc trang cài đặt tài khoản mạng xã hội, … tất cả đều tồn tại trong các thư mục mà các công cụ tìm kiếm như Google, Bing, Cốc Cốc,… không thể lục soát.
1.2. Dark Web là gì?
Dark web, hoặc còn gọi là darknet, là một phần nhỏ của deep web. Đây là một tập hợp các trang web ẩn mà bạn chỉ có thể truy cập thông qua một trình duyệt đặc biệt, phổ biến nhất là Tor Browser.
Vì mọi hoạt động trên dark web đều ẩn danh nên nó chứa những thứ “không rõ ràng” nhất trên mạng internet. Theo nghiên cứu của đại học King’s College London, trong nội dung của hơn 2700 trang darknet thì có khoảng 60% là nội dung bất hợp pháp. Tuy nhiên cũng có những trang web hợp pháp tồn tại trên dark web.
Trên dark web, người dùng và quản trị viên đều không tiết lộ danh tính hoặc vị trí của họ cho nhau. Do đó, việc shut down servers chạy dark web hoặc giới hạn về địa lý đối với người dùng là rất khó khăn.
Ví dụ: Trên dark web có đủ loại hoạt động bất hợp pháp, trong đó có mua bán súng, ma tuý, tiền giả, đánh cắp tài khoản… Silk Road là một cái tên nổi tiếng nhất về thị trường bất hợp pháp trên dark web. Nó đã bị đóng cửa vào năm 2013 nhưng nó đã cho thấy thế giới thấy việc mua bán mua tuý bất hợp pháp, tài liệu giả mạo và các mặt hàng đáng ngờ khác trực tuyến là dễ dàng như thế nào.
Mặt khác, người tiết lộ thông tin, nhà báo có thể đăng nhập vào dark web để giữ bí mật và lan truyền thông tin ví dụ như WikiLeaks – điều này không hoàn toàn là bất hợp pháp.
Nguồn gốc của dark web
Ban đầu, dark web là sản phẩm của chính phủ Mỹ trong việc xây dựng các mạng thông tin liên lạc cho mục đích quân sự và tự vệ. Tor Browser được sử dụng để truy cập dark web được tạo ra nhằm hỗ trợ chia sẻ tin nhắn ẩn danh giữa các điệp viên Mỹ trên toàn cầu. Quá trình phát triển của Tor bắt đầu từ những năm 90 và nó được phát hành chính thức cho công chúng vào đầu những năm 2000.
Nhưng sau đó dark web đã bị lợi nhằm mục đích phi pháp và việc Bitcoin ra đời vào năm 2009, nó đã nhanh chóng trở thành một nền tảng cho tội phạm để cung cấp và giao nhận các mặt hàng bất hợp pháp.
Chúng có hợp pháp không?
Sử dụng Tor Browser để truy cập vào một trang không được lập chủ mục là hợp pháp. Một website không được truy cập bởi các công cụ tìm kiếm không có nghĩa là nó bất hợp pháp. Tuy nhiên, việc lợi dụng những website đó để mua bán các mặt hàng bất hợp pháp (súng ống, chất cấm,…) đều là vi phạm pháp luật dù có sử dụng bất cứ trình duyệt nào để truy cập.
1.3. Sự khác biệt giữa Dark Web và Deep Web là gì?
Deep Web
Dark Web
Phạm vi
Bao gồm các nội dung không được lập chỉ mục bởi các công cụ tìm kiếm (trong đó có Dark Web)
Là một nhánh nhỏ của Deep web.
Hoạt động
Truy cập bằng mật khẩu
Sử dụng trình duyệt Tor
Kích thước
Lớn hơn 400-500 lần surface web
Chiếm 0.01% deep web và 5% tổng cộng của internet
Ứng dụng
Hệ thống mạng nội bộ được sử dụng bởi các tổ chức (VD: Gmail, Netflix, Amazon…)
Ẩn danh, thường được sử dụng cho mục đích không rõ ràng
Bảo mật
Thông tin đăng nhập bị tấn công bởi các dạng lừa đảo như phishing, đăng nhập giả mạo
File chứa virus, phần mềm độc hại, trojan, worm hoặc keylogger
2. Rủi ro khi truy cập Deep Web, Dark Web và cách truy cập an toàn
Để truy cập deep web thì bạn phải liên tục cung cấp thông tin đăng nhập của mình để truy cập vào một loạt dịch vụ trực tuyến, như email, e-banking và mạng xã hội. Do đó, nó thu hút sự chú ý từ các kẻ tấn công muốn lấy được dữ liệu cá nhân thông qua các chiêu trò lừa đảo qua các email lừa đảo, tin nhắn hoặc những thông báo đăng nhập giả mạo.
Rủi ro từ dark web đến khi bạn không cẩn thận với những thứ bạn truy cập. Nguy cơ có thể trở thành nạn nhân của các vụ lừa đảo và phải tiết lộ thông tin cá nhân của mình. Tệ hơn là bạn có thể tình cờ phát hiện hoạt động bất hợp pháp hoặc nội dung đáng sợ.
2.1. Cách an toàn để truy cập Deep Web
Truy cập deep web thông thường là an toàn. Phần lớn điều này đến từ việc thực hiện các bước bảo mật đơn giản:
Sử dụng VPN: VPN giúp duy trì quyền riêng tư của bạn và tăng tính ẩn danh khi bạn sử dụng internet bằng cách che giấu địa chỉ IP của bạn và định tuyến lưu lượng internet của bạn qua tunnel đã được mã hoá. Hacker, chính phủ và nhà cung cấp dịch vụ internet của bạn không thể theo dõi ngầm hoạt động trực tuyến của bạn, ngay cả khi đó là trên các mạng không bảo mật như Wi-Fi công cộng.
Tạo thói quen đặt mật khẩu an toàn: Luôn tạo mật khẩu duy nhất cho mỗi tài khoản và lưu trữ mật khẩu của bạn một cách an toàn. Nghe có vẻ sẽ phiền phức khi có quá nhiều mật khẩu? Bạn nên xem đến phần mềm quản lý mật khẩu.
2.2. Làm thế nào để truy cập Dark Web một cách an toàn?
Giống như các phần khác của internet, dark web cũng có các vụ lừa đảo và bên thứ ba cố gắng lấy cắp dữ liệu của bạn thông qua phishing. Dưới đây là một số cách để giữ an toàn khi duyệt web này.
Thông qua Tor Browser: Trình duyệt Tor vẫn là cách dễ dàng và an toàn nhất để truy cập dark web. Hãy chắc chắn rằng bạn tải phiên bản chính thức của Tor tại torproject.org
Sử dụng VPN: Như đã đề cập ở phần trên, VPN cũng có thể áp dụng khi truy cập dark web. Bạn nên sử dụng VPN và Tor đồng thời, lưu lượng web được mã hoá và dữ liệu được mã hoá càng khó bị xâm nhập.
Sử dụng biện pháp an ninh: Sử dụng địa chỉ email tạm thời, tắt JavaScript trên trình duyệt Tor. Tránh nhấp vào các URL .onion ngẫu nhiên và đảm bảo kiểm tra xác thực của website khi truy cập. Một số nguồn hữu ích trên Reddit để xác minh bao gồm /r/deepweb, /r/onions và /r/Tor.
Bất kể bạn đang vận hành một website doanh nghiệp, một hệ thống app nội bộ hay đang cắm tool MMO, rủi ro mất dữ liệu luôn hiện hữu. Máy chủ có thể bị tấn công Ransomware, lỗi cấu hình phần mềm, hoặc đơn giản nhất là... bạn lỡ tay gõ nhầm lệnh xóa. Việc sao lưu (Backup) dữ liệu định kỳ là chiếc phao cứu sinh duy nhất. Bài viết này sẽ hướng dẫn bạn chi tiết từ A-Z cách Backup và Restore dữ liệu trên cả VPS Linux và VPS Windows, cùng những lưu ý "sống còn" dành riêng cho khách hàng sử dụng dịch vụ tại TotHost.
Trong bối cảnh không gian địa chỉ IPv4 ngày càng cạn kiệt, làm thế nào để hàng tỷ thiết bị trên toàn cầu có thể kết nối Internet một cách thông suốt và an toàn? Câu trả lời nằm ở NAT (Network Address Translation) – một công nghệ định tuyến "xương sống" không thể thiếu trong bất kỳ hệ thống mạng máy tính hay hạ tầng máy chủ nào hiện nay. Vậy thực chất NAT là gì? Công nghệ này vận hành ra sao và bao gồm những chuẩn phân loại nào? Bài viết dưới đây sẽ giúp bạn giải mã chi tiết toàn bộ các khái niệm, nhiệm vụ cốt lõi và những thuật ngữ kỹ thuật quan trọng nhất liên quan đến NAT.
Hiện nay, các dịch vụ điện toán đám mây dần trở nên phổ biến với mọi Doanh Nghiệp. Chính vì vậy, ngày càng xuất hiện nhiều lựa chọn đa dạng hơn như: Public Cloud, Private Cloud, Hybrid Cloud. Trong nội dung bài viết này, Tothost sẽ giải thích chi tiết Hybrid Cloud là gì cùng những lợi ích khi sử dụng mô hình này. Hãy cùng theo dõi nhé!
CloudFlare không còn là cái tên xa lạ đối với các quản trị viên website. Nó giúp cho website tăng tốc độ truy cập, mang đến sự bảo mật cao, và tiết kiệm băng thông cho máy chủ. Vậy, thực chất CloudFlare là gì? Thiết lập và cài đặt CloudFlare như thế nào?
Cho dù bạn có biết đến các thuật ngữ như Cloud, Cloud storage, Cloud computing hay không. Thì mỗi ngày, mỗi giờ, bạn vẫn đang tiếp xúc với chúng một cách vô thức. Những khái niệm tưởng chừng xa lạ nhưng lại gắn liền với đời sống thường nhật của bạn. Vậy, chính xác Cloud storage là gì? Chúng vận hành ra sao, ảnh hưởng thế nào đến cuộc sống của chúng ta? Bạn hãy cùng TotHost tìm hiểu qua bài viết sau nhé!
Cloud Server là một sản phẩm được tạo ra dựa trên nền tảng công nghệ điện toán đám mây. Cụ thể Cloud Server là gì, được ứng dụng thế nào trong các doanh nghiệp, và đem lại những lợi ích gì? Bạn đọc hãy cùng TotHost tìm hiểu chi tiết về Cloud Server qua bài viết sau!