| 紹介された | 2004 |
|---|---|
| TLDタイプ | ホストサフィックス |
| 状態 | ルートではないが、Torクライアント、サーバー、プロキシによって使用される |
| レジストリ | トル |
| 使用目的 | Tor経由で到達可能なオニオンサービスを指定するには |
| 実際の使用 | Tor ユーザーは、プロバイダーとユーザーの両方が匿名で追跡が困難なサービスに使用します。 |
| 登録制限 | オニオンサービスが設定されると、アドレスはTorクライアントによって自動的に「登録」されます。 |
| 構造 | 名前は公開鍵から生成される不透明な文字列である |
| 文書 |
|
| 紛争ポリシー | 該当なし |
.onionは、以前は「隠しサービス」として知られていた匿名のonionサービスを指定するための特別用途のトップレベルドメイン名であり、 [1] Torネットワーク経由でアクセスできます。このようなアドレスは実際のDNS名ではなく、.onion TLDはインターネットDNSルートにはありませんが、適切なプロキシソフトウェアがインストールされていれば、 Webブラウザなどのインターネットプログラムは、Torネットワーク経由でリクエストを送信することで、.onionアドレスを持つサイトにアクセスできます。
このようなシステムを使用する目的は、情報提供者と情報にアクセスする人物の両方が、お互い、中間ネットワーク ホスト、または部外者によって追跡されにくくすることです。専用の .onion アドレスを提供するサイトは、EV HTTPS 証明書を介して追加の ID 保証レイヤーを提供する場合があります。[引用が必要]また、onion サイトの提供は、 Tor ネットワーク上の悪意のある出口ノードによる、Tor 経由で従来の HTTPSクリアネットサイトにアクセスするユーザーに対するSSL ストリッピング攻撃を軽減するのにも役立ちます。[引用が必要]
形式
オニオンTLDのアドレスは、通常、不透明で、記憶しやすくない英数字の文字列で、オニオンサービスが構成されると公開鍵に基づいて自動的に生成されます。以前は、V2オニオンサービスでは16文字でしたが、V3オニオンサービスでは56文字です。[2]これらの文字列は、アルファベットの任意の文字と2から7までの10進数で構成でき、base32では80ビットハッシュ(「バージョン2」、つまり16文字)または256ビットed25519公開鍵とバージョン番号、および鍵とバージョン番号のチェックサム(「バージョン3」、「次世代」、つまり56文字)を表します。その結果、過去には 16 個の base32 文字のすべての組み合わせが、潜在的に有効なバージョン 2 アドレスになる可能性がありました (ただし、暗号ハッシュの出力として、この形式のランダムに選択された文字列が対応する onion サービスを持つことは極めてあり得ません)。一方、現在のバージョン 3 では、ed25519 公開鍵、チェックサム、バージョン番号 (つまり 3) を正しくエンコードした 56 個の base32 文字の組み合わせのみが有効なアドレスです。[3]十分に望ましい URL が見つかるまで、大量のキー ペアを生成する (並列化可能な計算プロセス) ことで、部分的に人間が判読可能な .onion URL (組織名で始まるなど) を設定することができます。[4] [5]
2021年10月以降、Torソフトウェアの安定版リリースではV2(16文字)アドレスがサポートされなくなりました。[6]
「オニオン」という名前は、ある程度の匿名性を実現するために Tor が使用する技術であるオニオン ルーティングを指します。
WWW から .onion へのゲートウェイ
Tor2webのようなTorネットワークへのプロキシは、非TorブラウザやTorに対応していない検索エンジンからオニオンサービスへのアクセスを可能にします。ゲートウェイを使用することで、ユーザーは自身の匿名性を放棄し、ゲートウェイが正しいコンテンツを配信することを信頼します。ゲートウェイとオニオンサービスは両方ともブラウザのフィンガープリントを作成し、ユーザーのIPアドレスデータにアクセスできます。一部のプロキシは、公式のTorブラウザよりも優れたページ読み込みを提供すると主張するキャッシュ技術を使用しています[7]。
.exit (廃止された疑似トップレベルドメイン)
.exitは、Torユーザーが Tor ソフトウェアに、 Tor の設定ファイル (torrc) を編集することなく、 Web サーバーなどのサービスに接続する際に使用すべき優先出口ノードをオンザフライで指示するために使用する疑似トップレベルドメインでした。
このドメインで使用される構文は、ホスト名+ .exitnode + .exitでした。そのため、ノードtor26を介して http://www.torproject.org/ に接続したいユーザーは、 URL http://www.torproject.org.tor26.exitを入力する必要があります。
使用例としては、特定の国のアドレスのみが利用できるサイトにアクセスしたり、特定のノードが動作しているかどうかを確認したりすることが挙げられます。
ユーザーはexitnode.exitだけを入力してexitnodeの IP アドレスにアクセスすることもできます。
.exit 表記はバージョン 0.2.9.8 以降で非推奨となりました。[8]アプリケーションレベルの攻撃の可能性があるため、バージョン 0.2.2.1-alpha 以降ではデフォルトで無効になっています。 [9] Tor 0.3 シリーズが「安定版」としてリリースされたため[10] 、現在は廃止されていると考えられます。
公式名称
このドメインは以前は疑似トップレベルドメインのホストサフィックスであり、概念的には以前使用されていた .bitnetや.uucpなどの末尾に似ています。
2015年9月9日、ICANN、IANA、IETFは、 TorプロジェクトのJacob AppelbaumとFacebookのセキュリティエンジニアAlec Muffettの提案を受けて、.onionを「特別用途ドメイン」に指定し、このドメインに正式なステータスを与えました。[11] [12] [13]
HTTPSサポート
CA/ブラウザフォーラム投票144が採択される前は、 .onion名のHTTPS証明書は、.onionを内部サーバー名として扱うことによってのみ取得できました。 [14] CA/ブラウザフォーラムのベースライン要件によれば、これらの証明書は発行できますが、2015年11月1日までに期限切れになる必要がありました。[15]
これらの制限にもかかわらず、DuckDuckGoは2013年7月に自己署名証明書を備えたオニオンサイトを立ち上げました。[16] Facebookは2014年10月に認証局によって発行された最初のSSLオニオン証明書を取得しました。[17] Blockchain.infoは2014年12月に、[18] The Interceptは2015年4月に取得しました。 [19]その後、 ニューヨークタイムズは2017年10月に加わりました。[20]
2015年9月にCA/ブラウザフォーラム投票144が採択され、ドメインが「特別用途」に指定されたことで、.onionはRFC 6761の基準を満たしています。[21]認証局は、投票144で導入されたCA/ブラウザフォーラムのベースライン要件[22] に記載されているプロセスに従って、HTTPS .onionサイトにSSL証明書を発行できます。[14]
2016年8月現在、13のOnionドメインがDigiCert経由で7つの異なる組織に渡ってhttps署名されています。[23]
参照
参考文献
- ^ Winter, Philipp. 「TorユーザーはOnionサービスとどのようにやり取りするのか?」(PDF) 。 2018年12月27日閲覧。
- ^ 「次世代オニオンサービス(別名 prop224)の紹介」Tor プロジェクト。2018年5 月 5 日閲覧。
- ^ 「オニオンアドレスのエンコード [ONIONADDRESS]」. gitweb.torproject.org . 2021年2月8日閲覧。
- ^ 「Scallion」。GitHub 。 2014年11月2日閲覧。
- ^ Muffett, Alec (2014 年 10 月 31 日). 「Re: Facebook による隠しサービスのブルート フォース攻撃」. tor-talk (メーリング リスト). Simple End-User Linux . 2014 年11 月 2 日閲覧。
- ^ 「V2 Onion Services の廃止」。Torプロジェクト | サポート。2024年7 月 7 日閲覧。
- ^ 「Onion.cab: このTOR2WEBプロキシの利点」。2014年5月21日時点のオリジナルよりアーカイブ。2014年5月21日閲覧。
- ^ 「Tor リリースノート」 。2017年10 月 4 日閲覧。
- ^ 「Tor の特別なホスト名」 。2012年6 月 30 日閲覧。
- ^ 「Tor 0.3.2.9 がリリースされました: 新しい安定版シリーズができました!」Tor プロジェクト。2018年5 月 7 日閲覧。
- ^ Willis, Nathan (2015年9月10日). 「Torの.onionドメインがIETF/IANAによって承認されました」. LWN.net .
- ^ Franceschi-Bicchierai, Lorenzo (2015年9月10日). 「インターネット規制当局がダークウェブを合法化した」2015年9月10日閲覧。
- ^ 「特別用途ドメイン名」 。 2015年9月10日閲覧。
- ^ ab 「CA/ブラウザフォーラム投票144 – .onion名の検証ルール」。2015年2月18日。 2015年9月13日閲覧。
- ^ 「公的に信頼される証明書の発行と管理に関する基本要件、v1.0」(PDF) 。 2016年1月14日時点のオリジナル(PDF)からアーカイブ。2015年9月13日閲覧。
- ^ _zekiel (2013 年 7 月 1 日)。「Tor 隠しサービスを SSL 経由で動作するように更新しました。証明書の警告に対する解決策はまだありません!」Reddit。2016年12 月 20 日閲覧。
- ^ Muffett, Alec (2014 年 10 月 31 日)。「Facebook への接続をより安全にする」 。2015年9 月 11 日閲覧。
- ^ Alyson (2014年12月3日). 「Torユーザーのセキュリティ強化」2015年9月11日閲覧。
- ^ Lee, Micah (2015 年 4 月 8 日)。「漏洩防止のための SecureDrop システムが HTTPS を採用」。2015 年9 月 10 日閲覧。
- ^ Sandvik, Runa (2017年10月27日). 「The New York TimesがTor Onionサービスとして利用可能に」The New York Times . 2017年11月17日閲覧。
- ^ Arkko、Jari (2015 年 9 月 10 日)。 "。タマネギ" 。2015 年9 月 13 日に取得。
- ^ 「ベースライン要件ドキュメント」 2013年9月4日. 2015年9月13日閲覧。
- ^ Jamie Lewis、Sarah (2016年8月7日)。「OnionScanレポート:2016年7月 – HTTPS Somewhere Whatever」。2016年8月15日閲覧。
外部リンク
- 「Tor ブラウザ」。Tor プロジェクト。Tor
経由の匿名ブラウジング。.onion サイトへのアクセスに使用
- 「Tor: Onion サービスの設定手順」。Tor プロジェクト。
- 「Tor Rendezvous 仕様」。Tor プロジェクト。
- Biryukov, Alex; Pustogarov, Ivan; Weinmann, Ralf-Philipp (2013)、「Tor 隠しサービスのトロール: 検出、測定、匿名化解除」(PDF)、セキュリティとプライバシーに関するシンポジウム、IEEE
- 「投票 144」。CA/ブラウザ フォーラム。2015 年 2 月 18 日。
