«Тұңғиық интернет» пен «Пияз жолы»
Сонымен, бұл құпия әлем Deep Web деп аталады. Тікелей аудармасы «терең желі», «көлеңкелі желі» немесе «қараңғы желі», бірақ оны біз түсінікті болу үшін «тұңғиық желі» деп алайық. Тағы бір балама атауы – Dark Net. Оның атына тән атқаратын қызметі – провайдерлердің серверлеріне пайдаланушылардың қандай ақпараттармен алмасып жатқанын анықтауға мүмкіндік бермейтін абсолютті, тәуелсіз анонимді қамтамасыз ету. Мұнда заңды да, заңсыз да әрекеттер жүзеге асып жатады. Көп ретте заңсыз қару сату, есірткі саудасы, жалған құжат жасау сияқты тағы да басқа теріс мақсаттарда пайдаланылып жатады. Біз соның ішінде есірткі саудасындағы проблемасына тоқталмақпыз. Технологиялық ақпараттық өлшеммен айтар болсақ, Deep Web-тің көлемі 8 000 терабайт ақпараттан, яки 600 миллиард жеке-жеке құжаттардан тұрады. Ал біздің өзіміздің күнделікті «күнгей» интернетте бұл уақытта 20 миллиард құжат қана айналымда жүр. Сырттай қарағанда «тұңғиық интернетке» өту үшін не хакер болу керек немесе өрмекшінің торындай айқыш-ұйқыш желілерден қандай да бір хабарың болу қажет секілді көрінуі мүмкін. Ал шындығында, Deep Web-ке кірудің қиындығы жоқ. Оны интернеттен іздеп оқып алуға да болады. Сол себептен біз оны тек екіауыз сөзбен түсіндіріп кеткенді жөн көрдік. Мұндағы ең бірінші қадам, TOR Browser деп аталатын арнайы браузерді көшіріп алу. Одан кейінгісін нұсқаулық бойынша орындап шықсаңыз болғаны. Тек алдағы әңгімемізге арқау болатын - Onion Routing (ағылшыншадан тікелей аудармасы – «Пияз жолы») технологиясы туралы айтып өтелік. Бұл – анонимді сипат тудыру қызметі. Яки, ақпараттар мұнда үнемі өзгеріп отыратын прокси-серверлер арқылы өтіп, шифрмен жасырынып тұрады. Қысқаша айтқанда, ақпараттар сәт сайын құбыла беретіндіктен, оны әркез қайталап іздей беруге тура келеді. Сондықтан да әдеттегі интернеттегі іздеу жүйесіне «дайын асқа тік қасық» болып үйреніп қалғандар үшін мұндағы тірлік «лай суда балық аулағанмен» бірдей болмақ.Дилер – курьер – клиент
Бұл әлемде есірткі дилерлерінің сайттары әдеттегі интернет-дүкендер секілді жұмыс істейді. Мұнда да ұнаған тауарды кәрзеңкеге тастап, сатып алушылардың пікірлерімен танысуға болады. Жеткізіп беру тәсілін таңдап, онлайн режимде төлем жасай аласыз. Менеджерлер де күн-түн демей сыпайы түрде қызмет көрсетуге дайын. Есірткілерді таңдаудан, жеңілдіктер жасауға дейін көмектеседі. Есеп айырысуға, әдетте Bitcoin қолданылады. Бұл – анонимдіктің тағы бір құралы. Әрине, жеткізіп беруге келгенде мұнда есірткіні үйіңізге әкеп бермейтіні анық. Сол үшін де «жасырып кету» жүйесі ойлап табылған. Клиент тапсырыс беріп, ақшасын төлейді, курьерлер оны апарып жасырып кетеді. Дилер жатқан жерін тапсырыс берушіге хабарлайды. Үш тарап та бір-бірін көрмейді. Осылайша, есірткі саудасы «байланыссыз» айналымға көшкендіктен, оларды ұстаудың қиындығы да осында. Осы ретте, «дәстүрлі» есірткілердің орнын психотропты заттардың басып бара жатқанын атай кету керек. Кейбір мәлімет бойынша сатып алу оңайлаған жаңа тәсілге көшкелі тыйым салынған препараттардың айналымы артқанға ұқсайды. Әсіресе, «экстази», «спайс», «тұз» секілді қымбат емес дизайнерлік есірткілер сұранысқа ие екен. Әлемдегі құқық қорғау органдары да интернеттегі «дәрменсіздіктерінің» алдында қол қусырып отырған жоқ, әрине. Даркнеттен «жалған» дүкен ашып, тәжірибесі жоқ курьерлер мен сатып алушыларды қолға түсіруде. Орталық Азиялық аймақтық ақпараттық-үйлестіру орталығының (ЦАРИКЦ) қатысушы-мемлекеттерінде интернетте есірткі таратудың келесідей «схемасы» кең тараған. Онда олардың рөлі мен атқаратын қызметтері бөлініп, белгіленіп қойылған. Тізбектің ұшар басында өндірушілер тұрады. Олардан кейін – дилерлер. Ірі дилерлер бірнеше аймақта жұмыс жүргізеді. Бірнеше дүкені бар, қызметкерлер штаты үлкен, желілерінің тармақтары кең жайылған және тауарларының ассортименті де өте көп. Ал жай дилерлер тек бір аймақта сауда жасайды. Сәйкесінше, бір дүкен, шағын штат және жұтаң тауар. Келесі кезекте дүкен әкімшілері – тармақтағы форумды жүргізіп, көтерме саудагерлер мен клиенттерді анықтайтын және есірткіні жасыратын «минерлерді» жалдайтын осылар. Одан соң қойма меңгерушілері – дилерлерден ірі партияларды қабылдап алып, бөлек-бөлек орап, жасырушы «минерлерге» шеберлік сабағын өткізеді. Тізбектегі қолға түспейтіндер осылар. Ал кейінгілері осал топқа жатады. Олар – алдын ала көп көлемде жасыратын «көтерме курьерлер», жай «минерлер», олар көп ретте тұрақты клиенттердің арасынан таңдалады және тестерлер, жасырынған тауардың дәмін көріп, форумда жарнама жасайтындар. Осылайша, тауар ең соңғы клиентке жетеді.TOR-ға тор құру оңай ма?
Ақпараттық технологиялардың мұндай «артықшылықтары» күллі әлем елдерінің басын ауыртып отырғаны рас. Түрлі жолы ұсынылып, қаншама бірлескен жұмыстар жүріп жатқанымен, нәтиже мардымсыз. Сондықтан да әзірге мониторинг пен профилактикадан тиімді тәсіл болмай тұр. Соның бір жолы – техникалық аспектілер. «Тұңғиық әлемнің» терезесі – TOR браузерінің әдеттегі интернетпен түйісетін тұстарын бұғаттау. Өйткені оның жалғыз осал тұсы да осы «жария тораптар». Бірақ оны жасап шығарушылар да ақымақ болмаса керек. Мұндай жағдайдың болатынын біліп, бірнеше кішігірім «жария торап», яки bridge көпіршелер жасап қойыпты. Сонда да болса, әзірге тиімді болып тұрғаны осы тәсіл. Мәселен, 2012 жылдың ақпан айынан бастап елімізде бүкіл интернет-трафиктегі мәліметтерді терең талдау (deep packet inspection) басталды. Бұл жерде ТОR-ға құрамдас қорғалған SSL хаттамаларына және кейбір туннельдік сервистерге (VPN) ерекше назар аударылды. Мұндай қадамдар Қазақстан ТОR желісіне цензура қойған елдердің ондығына кірмейтініне қарамастан жасалып отырғанын атай кету керек. Осы бағыттағы Түркіменстанның күрес тәсілін өте консервативті деп бағалауға болады. Олар VPN-ге қол жеткізуге қолданылуы мүмкін желілік хаттамалардың барлығын бұғаттауды жөн көріпті. Әртүрлі ақпарат көздеріндегі мәліметтер бойынша онда PPTP, OpenVPN, Ipsec, L2TP және ТОR секілді желілік хаттамалар бұғатталған. Ал кейбір интернет-провайдерлер одан да зорына барып, HTTPS и SSH хаттамаларын жауып тастапты. Сонда да болса ол жақта түрлі жолмен VPN-ге шығып жатқандар бары таңғалдырады. Кейбір елдер бұл бағытта техникалық әдістерден бөлек, жазалау практикасына да көшкен. Мәселен, БАӘ ақпарат құралдары 2016 жылы жазда VPN пайдалануға жауапкершілік енгізілетіні туралы хабарлады. Онда 500 мың долларға дейін айыппұл салынатыны немесе түрмеге қамалатыны жайлы айтылды. Бірақ бұл жазаның қолданылғаны туралы дерек жоқ. «Тұңғиық желіден» қатты зардап шегіп отырған елдердің бірі – Қытай. 2017 жылдың жазында онда VPN-ды мемлекеттік лицензиясыз қолданған адамға 15 000 юань айыппұл салынады деген құжат қабылданған болатын. Ал мұндай сервистердің аудиториясы 100 миллион адамға жететін елде бұл заңды жүзеге асыру қаншалықты мүмкін болатыны да белгісіз боп қалып отыр. Осы айтылғандарды қорытындылай келе, TOR мен VPN-ды толықтай бұғаттап тастау мүмкін емес деуге болады. Ол біріншіден сыртқы әлеммен байланысты үзсе, екіншіден, экономикаға да орасан зор шығын әкеледі. Әйтсе де, бүгінгі таңда қабылданып жатқан шаралар мұндай күмәнді сервистерді пайдаланушылардың қатарын айтарлықтай азайта түскені сөзсіз.Нұрлан ҚОСАЙ