تفاوت دارک وب و دیپ وب برای همه مشخص نیست. Deep Web به بخشی از اینترنت اطلاق میگردد که توسط خزندههای وب ایندکس نمیشود. در مقابل، Dark Web زیرمجموعهای از دیپ وب است که تنها توسط ابزارهای خاص قابل دسترسی می باشد. در حالی که مورد نخست عمدتاً برای فعالیتهای قانونی روزمره آنلاین مورد استفاده قرار میگیرد، مورد دوم ناشناخته تر است و به دلیل انجام معاملات غیرقانونی شهرت دارد. این مقاله به بررسی پنج تفاوت دارک وب و دیپ وب میپردازد.
تصویر(۱)
دارک وب چیست؟
پیش از بررسی تفاوت دارک وب و دیپ وب ابتدا می بایست با مفهوم کلی هر یک آشنا شد. دارک وب بخشی از دیپ وب است و شامل وبسایتهایی میشود که تنها از طریق مرورگرهای ویژه و اختصاصی قابل مشاهده هستند. برخی برآوردها نشان میدهند که وسعت دارک وب در مقایسه با وب سطحی (اینترنت معمولی که روزانه از آن استفاده میکنید) بسیار محدودتر است. با این حال، به دلیل ماهیت غیرمتمرکز و مبهم آن، اندازهگیری دقیق گستردگی دارک وب دشوار می باشد.
تعداد بسیار کمی از کاربران عادی ممکن است با دارک وب تعامل داشته باشند. در حالی که برای دسترسی به دیپ وب معمولاً تنها یک نام کاربری و رمز عبور کافی است دارک وب بدون نرمافزار یا سختافزار مناسب قابل دستیابی نیست.
تصویر(۲)
ساختار دارک وب شامل عناصر کلیدی است که آن را به پناهگاهی ناشناس برای فعالیتهای محدود شده تبدیل میکند:
- به دلیل ساختار خاص ثبت دامنه، وبسایتهای موجود در دارک وب از طریق مرورگرهای معمولی مانند Google Chrome و Mozilla Firefox قابل دسترسی نیستند.
- خزندههای وب قادر به ایندکس محتوای موجود در دارک وب نیستند. ابزارهای امنیتی شبکه مانند رمزگذاری و فایروالها مانع از شناسایی این وبسایتها توسط موتورهای جستجو میشوند.
- دسترسی به محتوای دارک وب از طریق تونلهای مجازی ترافیکی در یک معماری شبکه تصادفی، محدود میشود.
کاربران عادی، دارک وب را معمولاً با محتوای غیرقانونی و فعالیتهای مجرمانه مانند تجارت محصولات و خدمات غیرمجاز مرتبط میدانند. اگرچه این موضوع تا حد زیادی صحت دارد اما کاربردهایی نیز برای نهادهای مشروع خواهد داشت. برای مثال، روزنامهنگاران کشورهای استبدادی میتوانند از دارک وب جهت انتقال اطلاعات به همکاران خود در سایر نقاط جهان استفاده کنند.
در ابتدا، دارک وب به طور انحصاری توسط مجرمان سایبری و دولتها مورد استفاده قرار میگرفت اما امروزه، این امر دیگر صادق نیست. پیشرفتهای فناوری در زمینه رمزگذاری، امکان ناشناسسازی فعالیتهای اینترنتی را برای کاربران عادی نیز فراهم کرده است. مرورگر Tor یکی از ابزارهای شناختهشده جهت دسترسی به دارک وب محسوب میشود.
بیشتر شرکتها کاربرد مستقیمی برای دارک وب ندارند. با این حال، سازمانهای امنیت سایبری میتوانند توسط مشارکت غیرمستقیم در بحثهای مربوط به هک و تجارت آسیبپذیریها که در دارک وب جریان دارد، از آن بهرهمند شوند. این امر به آنها کمک میکند نقاط ضعف ناشناخته را شناسایی کرده و از وجود آسیبپذیریها قبل از تبدیل شدن به تهدیدات گسترده سایبری، آگاه شوند.
دیپ وب چیست؟
تصویر(۳)
برخلاف دارک وب که به طور عمدی با لایههای فناوری پنهان شده است، دیپ وب دقیقاً در زیر سطح وب سرفیس قرار دارد. بخش عمدهای از دیپ وب شامل وبسایتهای معمولی است که کاربران برای دسترسی به آنها باید حساب کاربری ایجاد کنند.
اگر وب سطحی به قسمت قابل مشاهده کوه یخ روی آب تشبیه شود، دیپ وب بخش بزرگی از این کوه یخ در زیر سطح آب می باشد که از دید عموم پنهان مانده است. برخی افراد اصطلاحات deep web و dark web را جای یکدیگر به کار میبرند اما در حقیقت بخشهای وسیعی از دیپ وب کاملاً قانونی و ایمن هستند.
ساختار دیپ وب
بخش عمدهای از اینترنت شامل پایگاههای داده و اینترانتها می باشد:
- پایگاههای داده: مجموعههایی از فایلهای خصوصی که تنها با اطلاعات ورود صحیح قابل دسترسی هستند.
- اینترانتها: شبکههای داخلی مورد استفاده توسط دولتها، مؤسسات آموزشی و شرکتها.
- محتوای مخصوص اعضا: بخشهای محدودشده پلتفرمهای عمومی که فقط برای کاربران دارای حساب کاربری در دسترس هستند.
ویژگیها و امنیت در دیپ وب
تمام صفحات وبی که توسط خزندههای وب ایندکس نمیشوند، بخشی از دیپ وب محسوب میگردند. این محتوا معمولاً امنتر و سازمانیافتهتر از محتوای وب سطحی است، زیرا به طور مرتب نگهداری و مدیریت میشود. ابزارهای امنیتی مانند فایروالها نقش مهمی در حفظ امنیت این فضا ایفا میکنند.
مثالهایی از محتوای دیپ وب:
- دادههای مالی و بانکداری
- پایگاههای اطلاعاتی امنیت اجتماعی
- صندوقهای ورودی ایمیل
- حسابهای شبکههای اجتماعی
- اسناد پزشکی و پروندههای حقوقی
- مقالات وبلاگی که هنوز منتشر نشدهاند.
- طراحیهای وبسایت که در حال بازبینی و ویرایش هستند.
این صفحات معمولاً از وب سطحی پنهان میشوند تا اطلاعات کاربران و حریم خصوصی آنها را حفظ و امنیت در دیپ وب را افزایش دهند.
خطرات احتمالی در دیپ وب
پیش از بررسی تفاوت دارک وب و دیپ وب مورد دیگری که می بایست بررسی گردد، امنیت در دیپ وب و خطرات احتمالی آن است. با وجود اینکه بخش زیادی از دیپ وب ایمن است اما به طور کامل از تهدیدات مصون نیست. برخی از قسمتهای آن به کاربران این امکان را میدهند که محدودیتهای قانونی را دور بزنند و به محتوایی دسترسی پیدا کنند که در منطقه جغرافیایی آنها غیرمجاز است. در برخی مواقع، امکان دانلود غیرقانونی فیلم، موسیقی و سایر رسانههای دیجیتال بدون پرداخت هزینه نیز وجود دارد.
به همین دلیل، برخی بخشهای بیقانون دیپ وب پر از بدافزارها و تهدیدات سایبری است. هرچند که محتوای دارک وب معمولاً به دلیل ویژگیهای خاص خود از دسترس کاربران عادی خارج می باشد اما در حین گشتوگذار در دیپ وب ممکن است به طور ناخواسته با محتوای مخرب مواجه شوند. بنابراین، تأمین امنیت در دیپ وب برای کاربران و سازمانها از اهمیت زیادی برخوردار است.
۵ تفاوت دارک وب و دیپ وب
اصطلاحات deep web و dark web اغلب با فعالیتهای غیرقانونی و مشکوک مرتبط در نظر گرفته می شوند. با این حال، تفاوت دارک وب و دیپ وب چشمگیر است.
در ادامه، پنج تفاوت دارک وب و دیپ وب ارائه شده است.
۱. مقایسه دارک وب و دیپ وب از نظر دامنه و نحوه عملکرد
دارک وب |
دیپ وب |
زیرمجموعهای از دیپ وب است و توسط خزندههای وب ایندکس نمیشود. |
دامنهای بسیار وسیعتر دارد و شامل تمام بخشهایی از اینترنت است که توسط موتورهای جستجو مانند Google، Yahoo، Bing و DuckDuckGo قابل ایندکس شدن نیستند. |
برای دسترسی به آن، نرمافزارهای ویژهای مانند مرورگر Tor نیاز است. |
برخلاف دارک وب، برای دسترسی به آن نرمافزار خاصی نیاز نیست و با یک مرورگر معمولی قابل مشاهده است. |
روی دارکنتها (شبکههای پوششی که بر بستر اینترنت عادی قرار دارند) میزبانی میشود. |
شامل وبسایتهای پولی، خدمات اشتراکی مانند Netflix، پایگاههای داده خصوصی، صندوقهای ایمیل و سایر محتواهای غیرقابل ایندکس است. |
مرورگر Tor به کاربران امکان میدهد تا فعالیتهای آنلاین خود را ناشناس کنند و از خدمات مخفی آن برای مشاهده وبسایتهایی با دامنه .onion استفاده نمایند. |
اکثر وبسایتهای موجود در دیپ وب به صورت عمدی رباتهای موتورهای جستجو را برای جلوگیری از ایندکس شدن مسدود میکنند. |
میزبانی وبسایتها در دارک وب از طریق Tor آسان است. این مرورگر به میزبان ها و کاربران اجازه میدهد هویت خود و حتی مکان سرورها را پنهان نمایند. |
محتوای دیپ وب معمولاً شامل دادههای خصوصی و محافظتشده می باشد که برای حفظ حریم خصوصی کاربران پنهان شده است. مانند ایمیلها، مکالمات چت، اطلاعات بانکی، پستهای خصوصی در شبکههای اجتماعی و سوابق پزشکی الکترونیکی. |
یکی از تفاوت دارک وب و دیپ وب، مجاز بودن یا نبودن آن ها است. بیشتر محتواهای موجود در دارک وب، غیرقانونی یا محدودشده هستند. |
برخلاف دارک وب، دیپ وب صرفاً جهت حفظ حریم خصوصی و امنیت دادهها پنهان است، نه به دلایل غیرقانونی. امنیت در دیپ وب بالاتر است. |
به دلیل نقصهای امنیتی در Tor و پیکربندی نادرست سرورها، امکان شناسایی و ردیابی برخی از وبسایتها و کاربران دارک وب وجود دارد. |
برخی از بخشهای دیپ وب نیز ممکن است شامل محتوای غیرقانونی مانند رسانههای سرقت شده باشند که بدون نیاز به مرورگرهای خاص، قابل دسترسی هستند. |
جدول(۱)
در مجموع، دارک وب یک بخش محدود و تخصصی از دیپ وب است که برای ناشناسسازی و فعالیتهای مخفی استفاده میگردد، در حالی که دیپ وب بخش گستردهای از اینترنت، شامل اطلاعات غیرقابل جستجو و دادههای شخصی محافظتشده میباشد.
۲. تفاوت دارک وب و دیپ وب از نظر گستردگی
دارک وب |
دیپ وب |
زیرمجموعهای از دیپ وب محسوب میشود. |
بخش وسیعتری از اینترنت را شامل میگردد. |
به دلیل ماهیت مخفی و غیرمتمرکز خود، اندازه واقعی آن قابل تخمین دقیق نیست. |
به دلیل ماهیت عمومیتر آن، برآورد اندازهاش آسانتر است. |
برخی کارشناسان تخمین میزنند که دارک وب تنها ۵٪ از کل محتوای اینترنت را تشکیل میدهد. |
بیش از ۲۰۰,۰۰۰ وبسایت در دیپ وب وجود دارد. |
حجم دادههای میزبانیشده در دارک وب نسبت به دیپ وب بسیار کمتر می باشد. |
حجم دادههای عمومی در دیپ وب ۴۰۰ تا ۵۰۰ برابر بیشتر از وب سطحی است. |
میزان اطلاعات ذخیرهشده در دارک وب به طور دقیق مشخص نیست. |
دیپ وب تقریباً ۷,۵۰۰ ترابایت داده را میزبانی میکند، درحالیکه وب سطحی تنها حدود ۱۹ ترابایت داده دارد. |
تعداد فایل های موجود در دارک وب نامشخص می باشد. |
تقریباً ۵۵۰ میلیارد فایل در دیپ وب ذخیره شده است. |
دارک وب معمولاً مخاطبان خاصی دارد و ترافیک آن نسبت به دیپ وب کمتر می باشد. |
میانگین ترافیک ماهانه دیپ وب ۵۰٪ بیشتر از وب سطحی است. |
جدول(۲)
در مجموع، دیپ وب بسیار گستردهتر از دارک وب است و حجم عظیمی از اطلاعات را شامل میشود، درحالی که دارک وب بخش کوچکی از آن می باشد و بیشتر بر فعالیتهای ناشناس و محتوای غیرقابل ردیابی متمرکز است.
۳. تفاوت دارک وب و دیپ وب در دسترسی
دارک وب |
دیپ وب |
کاربران نمیتوانند تصادفا به دارک وب دسترسی پیدا کنند. حتی اگر یک حمله سایبری صورت گیرد، به ندرت از دارک وب آغاز میشود. |
هیچ فیلتر یا مانعی بین کاربران و دیپ وب وجود ندارد. هر کاربری که دستگاهی متصل به اینترنت و مجموعهای از مشخصات ورود صحیح را داشته باشد، میتواند به سایتهای دیپ وب، دسترسی پیدا کند. |
دسترسی به دارک وب عمداً محدود شده است و نیاز به ابزارهای خاصی مانند مرورگر Tor یا شبکه I2P دارد. |
اکثر کاربران اینترنت تقریباً هر بار که آنلاین میشوند، مستقیما به دیپ وب دسترسی پیدا میکنند. |
Tor (Onion Routing) ابزاری است که دسترسی به دارک وب را برای کاربران معمولی ساده میکند. این مرورگر وب به کاربران اجازه میدهد تا URL های با پسوند .onion را مشاهده کنند. |
از صفحه ورود به سیستم خدمات اینترنتی تا صندوقهای ایمیل و حتی پروفایلهای رسانههای اجتماعی، تمامی اینها بخشی از دیپ وب هستند. |
پروژه Tor که در اوایل هزاره جدید توسط آزمایشگاه تحقیقات نیروی دریایی ایالات متحده ایجاد شد، ابتدا برای مقابله با چالشهای حریم خصوصی اینترنت طراحی شده بود. |
بسیاری از صفحات دیپ وب حاوی دادههای شخصی ارزشمند برای مجرمان سایبری هستند که باید از افشای آنها جلوگیری شود. |
استفاده از Tor برای دسترسی به دارک وب نسبتاً آسان است و مشابه استفاده از مرورگرهای وب معمولی مانند Firefox یا Google Chrome می باشد. |
دادهها در دیپ وب معمولاً توسط نامکاربری و رمز عبور محافظت میشوند. |
Tor ارتباط مستقیمی بین دستگاه کاربر و اینترنت برقرار نمیکند بلکه دادهها را از طریق رابطهای رمزنگاریشده و گرههای تصادفی، عبور میدهد. این روش اتصال، به کاربران اجازه خواهد داد تا با ریسک کمتری در دارک وب فعالیت کنند. |
برخی از دادهها در دیپ وب ممکن است برای مجرمان سایبری ارزشمند باشند و از این رو لازم است برای محافظت حریم خصوصی و مقابله با فروش آنها در دارک وب اقدامات امنیتی اتخاذ شود. |
جدول(۳)
در مجموع، دارک وب دسترسی پیچیدهتری نیاز دارد و تنها با استفاده از ابزارهای خاص قابل دسترسی می باشد اما دیپ وب به راحتی در دسترس است و بسیاری از کاربران بدون آگاهی به آن وارد میشوند.
۴. تفاوت دارک وب و دیپ وب از نظر کاربرد
دارک وب |
دیپ وب |
هدف اصلی دارک وب فراهم کردن حالت ناشناس برای صاحبان وبسایتها و بازدیدکنندگان می باشد. |
کاربردهای اصلی دیپ وب شامل شبکههای داخلی (Intranets) و خدمات اشتراکی است که نیاز به دسترسی خاص دارند. |
هویت ناشناس، صرفا جهت فعالیتهای غیرقانونی استفاده نمیشود. برای مثال، مخالفان سیاسی در کشورهای دیکتاتوری میتوانند جهت ارتباطات خود از دارک وب استفاده کنند. |
شبکههای داخلی که توسط شرکتها و مؤسسات آموزشی برای ارتباطات داخلی و مستندسازی استفاده میشود، قابل دسترسی برای عموم نیستند و نیاز مشخصات خاص دارند. |
همچنین، افشاگرها (Whistleblowers) میتوانند اطلاعات محرمانه را از طریق وبسایتهایی مانند ویکیلیکس در دارک وب فاش کنند. استفاده از دارک وب احتمال شناسایی آنها را کاهش میدهد. |
خدمات مبتنی بر اشتراک، مانند نرمافزار به عنوان سرویس (SaaS)، برای دسترسی نیاز به پرداخت دارد و موتورهای جستجو نمیتوانند این محتوا را فهرست کنند. |
فیسبوک نیز به عنوان یک سرویس پنهان Tor قابل دسترسی است و به کاربران در کشورهایی که دسترسی قانونی به این پلتفرم ندارند، اجازه میدهد به طور ایمن وارد سایت شوند. |
سایتهای پولی و خدمات استریمینگ نیز در دیپ وب هستند و موتورهای جستجو نمیتوانند آنها را ایندکس کنند. |
این ناشناس ماندن، معایبی نیز دارد. افراد میتوانند وبسایتهایی برای فروش کالاهای غیرقانونی مانند کارتهای اعتباری سرقت شده، اسناد جعلی، سلاحها و مواد مخدر راهاندازی کنند. |
حتی خدمات آنلاین رایگان که به عموم دسترسی دارند، مانند بانکداری آنلاین و ایمیل، جزء دیپ وب محسوب میشوند زیرا موتورهای جستجو نمیتوانند دادههای این پلتفرمها را ایندکس کنند. |
پرداخت برای این خدمات معمولاً با استفاده از ارزهای دیجیتالی مانند بیتکوین انجام میشود. |
در سایتهای بانکی، مشاهده صورتحسابها نیاز به اطلاعات ورود دارد. |
جدول(۴)
در مجموع، دارک وب عمدتاً جهت فعالیتهای ناشناس و گاهی غیرقانونی استفاده میشود اما دیپ وب بیشتر برای سرویسهای خصوصی و اشتراکی است که نیاز به دسترسی خاص دارند.
۵. تفاوت امنیت در دیپ وب و دارک وب
دارک وب |
دیپ وب |
دارک وب به طور مداوم در حال تکامل است و بازارها و انجمنهای جدیدی برای فعالیتهای غیرقانونی به طور مکرر ظاهر میشوند. |
دیپ وب به طور کلی امن و کاربرپسند می باشد. دسترسی به وبسایتها در آن یک فرآیند ایمن و روتین است. |
سازمانها در معرض خطر سرقت دادهها توسط هکرها و مجرمان سایبری قرار دارند. دادههای سرقت شده اغلب در دارک وب به فروش میرسند که انگیزهای برای هکرها به وجود میآورد تا به سازمانهایی با دادههای حساس مشتری (مانند موسسات مالی) حمله کنند. |
با وجود اینکه وبسایتهای موجود در دیپ وب قانونی هستند، رعایت اصول امنیتی برای جلوگیری از مشکلات مهم ضروری است. |
این دادههای غیرقانونی میتوانند به هکرها این امکان را بدهند که به دادههای محرمانه دسترسی پیدا نمایند، از شمارههای کارت اعتباری سرقتشده استفاده کنند و حتی زیرساختهای دورکاری یک شرکت را از بین ببرند. |
پروفایلهای کاربری در دیپ وب شامل دادههای شخصی ارزشمندی هستند که برای مجرمان سایبری جذاب می باشند. استفاده از رمزهای عبور قوی و منحصر به فرد برای هر حساب کاربری، اهمیت دارد. |
بیتوجهی به امنیت دارک وب میتواند آسیبهای جبرانناپذیری ایجاد کند و موجب ضرر مالی شدیدی شود. |
استفاده از ابزارهای مدیریت رمز عبور میتواند در این زمینه مفید باشد. |
با نظارت بر دارک وب، تیمهای امنیتی میتوانند اطلاعاتی جمع آوری کنند که به آنها کمک میکند تا از تهدیدات پیشرو باخبر شوند. برای مثال، دانستن اینکه دادههای یک سازمان فاش شده است میتواند به تحلیلگران امنیتی کمک کند تا مشخصات ورود مربوطه را تغییر دهند و سیستمهای خود را قبل از حمله امن کنند. |
رعایت اصول حفاظتی پایه، میتواند از بروز مشکلات امنیتی در هنگام دسترسی به دیپ وب جلوگیری کند. برای مثال، استفاده از یک شبکه عمومی بدون حفاظت جهت پرداخت قبوض، میتواند منجر به سرقت اطلاعات پرداختی شما توسط مجرمان سایبری شود. |
علاوه بر این، نظارت بر تبادلنظرها در انجمنهای دارک وب، به پرسنل امنیتی این امکان را میدهد تا اطلاعات مربوط به تهدیدات را جمعآوری کنند که به آنها فرصت میدهد تا درک بهتری از عملیات دشمنان پیچیده به دست آورده و از تهدیدات در حال ظهور آگاه شوند. |
کاربران باید از خطرات فیشینگ آگاه باشند. زیرا ممکن است ناخواسته اطلاعات شخصی حساس خود را به اشتراک بگذارند. |
استفاده از پلتفرمهای افشای اطلاعات تهدیدآمیز، به سازمانها این امکان را میدهد که از خود در برابر حملات دفاع کنند. |
در نهایت، امنیت دیپ وب بیشتر به اصول امنیتی متداول و معمول بستگی دارد، در حالی که دسترسی به دارک وب با خطرات امنیتی و قانونی زیاد، نیازمند دقت ویژه است. |
جدول(۵)
امنیت در دیپ وب بالاتر از دارک وب می باشد. در نهایت، مقامات اجرای قانون میتوانند به دارک وب دسترسی پیدا کنند تا فعالیتهای غیرقانونی مانند فروش سلاح، توزیع مواد مخدر و جرایم مالی را شناسایی نمایند. همچنین مقامات میتوانند تلههایی برای دستگیری مجرمان در حین معاملات غیرقانونی، راهاندازی کنند.
نتیجهگیری: مقایسه دارک وب و دیپ وب
در این مقاله تلاش شد تا تفاوت دارک وب و دیپ وب بررسی گردد. دارک وب به دلیل فعالیتهای غیرقانونی و تهدیدات امنیتی متعدد، خطرات زیادی دارد و به نظارت دقیق و اقدامات پیشگیرانه نیاز خواهد داشت. در مقابل، امنیت در دیپ وب بیشتر به استفاده صحیح از اصول امنیتی ساده و رایج بستگی داشته و تهدیدات کمتری نسبت به دارک وب دارد.
دارک وب کاربردهای مشروع زیادی دارد اما همچنان میزبان فعالیتهای مجرمانه مختلف می باشد. از طرفی، دیپ وب بخش عادی تجربه آنلاین برای تقریباً تمام کاربران اینترنت است.
به عنوان یک زیرمجموعه از دیپ وب، دارک وب ویژگیهای مشترک زیادی با آن دارد. با این حال، تفاوتهای قابل توجهی در زمینه دامنه، اندازه، روشهای دسترسی، کاربردها و امنیت دارند.
تفاوت دارک وب و دیپ وب در محتوای قانونی و غیر قانونی آن ها نیز می باشد. در حالی که دارک وب به دلیل ویژگیهای آن، خصوصا قابلیت های ناشناس بودن و امنیت، مرتبط با دنیای غیرقانونی می باشد، دیپ وب بخش بزرگی از اینترنت است که در آن اطلاعات و منابع خصوصی به طور امن نگهداری میشوند و دسترسی به آنها بر اساس نیاز و مجوزهای قانونی، صورت میگیرد.