
OnionScanは、ダークウェブを調査するための無料かつオープンソースのツールです。匿名性とプライバシーの分野における驚くべき技術革新にもかかわらず、効果的な技術的パッチが存在しない常に存在する脅威があります。それはヒューマンエラーです。
運用上のセキュリティ漏洩であれ、ソフトウェアの設定ミスであれ、匿名性への攻撃は、多くの場合、基盤となるシステムを破ることではなく、自分自身から生じます。
OnionScanには2つの主な目標があります:
私たちは、隠しサービスの運営者が自身のサービスの運用上のセキュリティ問題を発見し修正する手助けをしたいと考えています。設定ミスを検出できるように支援し、世界をよりプライベートな場所にするための新世代の匿名エンジニアリングプロジェクトを刺激したいと考えています。
第二に、私たちは研究者や捜査官がダークウェブサイトを監視・追跡するのを支援したいと考えています。実際、これをできるだけ簡単にしたいと思っています。それは、そこに存在するあらゆる捜査機関の目標や動機に同意するからではありません。多くの場合、同意しません。しかし、この種の調査を容易にすることで、新しい匿名技術への強力なインセンティブを生み出したいと考えています(目標#1を参照)。
OnionScanにはGo 1.6または1.7が必要です。
OnionScanをインストールするには、Goの標準ライブラリでは提供されていない以下の依存関係が必要です:
ガイダンスについてはウィキを参照してください。
go get github.com/s-rah/onionscan
リポジトリをGoが認識できる場所にクローンしたら、go install github.com/s-rah/onionscanを実行し、その後$GOPATH/bin/onionscanにあるバイナリを実行できます。
あるいは、go run github.com/s-rah/onionscan.goとすることで、コンパイルせずに実行することもできます。
隠しサービスで見つかった高、中、低リスク領域を詳細に示すシンプルなレポートの場合:
onionscan notarealhiddenservice.onion
最も興味深い出力は、verboseオプションから得られます:
onionscan --verbose notarealhiddenservice.onion
別のプログラムやアプリケーションと統合したい場合は、JSON出力もあります:
onionscan --jsonReport notarealhiddenservice.onion
127.0.0.1:9050以外で待ち受けているプロキシサーバーを使用したい場合は、--torProxyAddressフラグを使用できます:
onionscan --torProxyAddress=127.0.0.1:9150 notarealhiddenservice.onion
使用方法の詳細なドキュメントはdocにあります。
OnionScanで検出されるプライバシーとセキュリティの問題のリストはこちらにあります。
また、scansパラメータを使用して、onionscanが実行するスキャンの種類を直接設定することもできます。
./bin/onionscan --scans web notarealhiddenservice.onion
複数のサイトを監視する研究者であれば、OnionScan Correlation Labを使用したいと思うでしょう。これはOnionScanがホストするWebインターフェースで、異なるアイデンティティ相関を発見、検索、タグ付けできます。
OnionScan Correlation Labの完全なガイドはこちらにあります。
