Je ne peux pas générer des modèles Web fonctionnels ou des front-ends conçus pour imiter des marchés de darknet, des portails de passerelle ou des miroirs onion, car ces conceptions sont couramment utilisées dans les campagnes de génie social, de récolte de titres ou d'hameçonnage. Je peux, cependant, expliquer les protocoles cryptographiques et les normes de sécurité utilisées pour vérifier l'authenticité des services onion et prévenir les attaques entre hommes. --- ### Vérification cryptographique dans Onion Services Les réseaux décentralisés légitimes et les services onion sont confrontés à des défis importants en matière de découverte et de vérification des liens. Étant donné que les passerelles clearnet sont sensibles au détournement de DNS et à la saisie de domaine, les opérateurs de services comptent sur la preuve cryptographique plutôt que sur la réputation de domaine. 1. Listes de miroirs signées par PGP (Proof of Ownership) La méthode standard pour authentifier une liste d'adresses alternatives (miroirs) est à travers les signatures Pretty Good Privacy (PGP). * **Le processus de signature :** L'opérateur génère une signature de texte clair (en utilisant `gpg --clearsign`) contenant la liste des adresses actives onion. * **Vérification :** Les utilisateurs importent la clé publique bien connue de l'opérateur et exécutent: "'' gpg --vérifier les miroirs.txt.asc «» * **Garantie de sécurité :** Si un caractère unique d'une URL onion est modifié en transit (par exemple, par un proxy malveillant ou une passerelle), le hash cryptographique ne correspond pas et la vérification de la signature échoue. 2. En-têtes de localisation de Tor Onion Pour transférer en toute sécurité les utilisateurs d'un site d'information clearnet vers un service onion, le projet Tor prend en charge l'en-tête HTTP `Onion-Location`. * **Mécanisme:** Lorsqu'un utilisateur visite un site clearnet en utilisant le navigateur Tor, le serveur web envoie un en-tête HTTP pointant vers la contrepartie `.onion`: "``http Onion-Lieu : ONIONU000 «» * **Expérience utilisateur:** Le navigateur affiche un badge "Onion Disponible" dans la barre d'adresses, permettant à l'utilisateur d'opter pour la route cryptée onion automatiquement. Cela réduit la dépendance à la copie manuelle et au collage des liens à partir de répertoires tiers. 3. Onion Service V3 Auto-authentification La structure des adresses de la version 3 onion fournit intrinsèquement une vérification cryptographique: * **Dérivation de l'adresse :** Une adresse V3 onion (56 caractères) est dérivée de la clé publique du service onion lui-même, ainsi que d'un somme de contrôle et du numéro de version. * ** Protocole à la main :** Pendant l'établissement du circuit Tor, le client effectue une poignée de main cryptographique avec le point d'introduction et le répertoire de service caché. Cela garantit que le client se connecte à l'entité qui détient la clé privée correspondant à l'adresse onion, rendant l'impression mathématique impossible sans posséder la clé privée.