
ShadowNet v11.1.0
ShadowNet هو بروتوكول توجيه مجهول يفرض على جميع الاتصالات (على مستوى النظام) المرور عبر Tor مع تنفيذ تقنيات تشبه Mixnet / تقوية نظام التشغيل
شكرًا كبيرًا ليسوع لجعل هذا يحظى بالاهتمام! توجّه إلى يسوع قبل فوات الأوان. :) إنه يحبك
🛡️ ShadowNet: بروتوكول إخفاء الهوية الثابت التدفق (تقنيات Tor + Mixnet)
لم يعد الأمر يعتمد على الاندماج في الحشد لتكون مجهول الهوية مثل تور العادي، الآن كونك فريدًا هو الإخفاء الحقيقي للهوية!
لـ Kali Linux/Parrot OS (توزيعات لينكس أخرى)
التثبيت:
chmod +x 777 *
sudo bash setup.sh
gcc -strict shadownet.c -o shadownet -lm
sudo ./shadownet (start/stop)
طبقة التعتيم غير المتزامنة:
ShadowNet هو إطار عمل متقدم لتقوية الشبكة يحوّل محطة العمل القياسية إلى "شبكة Mixnet خاصة من فرد واحد". من خلال إجبار كل حركة مرور النظام عبر نفق متزامن، معتم التوقيت، وموحّد الحجم، فإنه يزيل البيانات الوصفية السلوكية التي يستخدمها خصوم على مستوى الدول لإزالة هوية المستخدمين. 🛡️ الميزات التطورية الأساسية
يجبر ShadowNet كل حركة مرور النظام عبر Tor مع تنفيذ تقنيات شبيهة بـ Mixnet (مستوحاة من Nym).
- قوائم انتظار الرسائل غير المتزامنة (SFQ)/التشويش العشوائي: تأخير وإعادة ترتيب وخلط
يستبدل ShadowNet الإصدار الخطي المتوقع للحزم بـ Stochastic Fairness Queuing.
المنطق: بدلاً من تسليم "تيك-توك" المتوقع، يتم تجزئة الحزم إلى "دلاء" داخلية متعددة ويتم إطلاقها باستخدام خوارزمية خلط. يؤخر التشويش أيضًا بدء الاتصال/قطع الاتصال بشكل عشوائي، لن تعرف وكالة الأمن القومي متى اتصلت بـ ShadowNet لأول مرة ومتى انقطعت، كل شيء مؤجل. يتم تطبيق التشويش أيضًا على حركة التغطية.
الفائدة: يدمر هجمات ارتباط التوقيت. من خلال إعادة خلط الترتيب الداخلي للحزم كل 1-4 ثوانٍ (perturb 1-4)، يضمن أن إيقاع البيانات المغادرة من منزلك لا يطابق أبدًا إيقاع البيانات الخارجة من عقدة Tor.
- مصافحات خادعة متعددة المستويات
ينشئ ShadowNet "أرضية ضوضاء TLS" (حركة تغطية عبر Tor) عند إنشاء نفق الأمان الأساسي.
المنطق: عند التهيئة، ينفذ البروتوكول مصافحات خلفية مع نطاقات عالمية عالية الحركة "آمنة" (Google, Yahoo, Medium).
- محاكاة انحراف ساعة الأجهزة
يتجاوز ShadowNet "مزامنة الوقت المثالية" لمحاكاة عيوب الأجهزة المادية.
المنطق: باستخدام adjtimex، يُدخل البروتوكول تذبذبًا عشوائيًا مجهريًا (انحرافًا) في ساعة النظام.
الفائدة: غالبًا ما تمتلك الأجهزة الافتراضية والروبوتات الآلية ساعات "مثالية" بدقة المللي ثانية. أجهزة الكمبيوتر المحمولة المادية الحقيقية بها اهتزازات دقيقة تسبب انحراف الوقت. محاكاة هذا الانحراف تمنع بصمة انحراف الساعة، مما يجعل جهازك يبدو كجهاز مادي فعلي بدلاً من مثيل مجهول الهوية.
- أحجام حزم عشوائية التوقيت لكل دفعة ولكل حزمة فردية. (لكل حزمة ولكل دفعة)
لكل دفعة تغادر جهاز الكمبيوتر الخاص بك، سيتم تعيين حجم حزمة مختلف لكل منها. (هذا يهزم رابط البصمة)
الفائدة: كل "شريحة" من البيانات تتحرك عبر السلك متطابقة فيزيائيًا. لا يمكن للمراقب التمييز بين رسالة نصية بحجم 1 كيلوبايت ونقل ملف بحجم 10 ميجابايت لأن كل "غلاف" حزمة يزن بالضبط نفس الوزن.
- تشكيل معدل البت الثابت العشوائي (CBR) (5-20 ميجابت) (حركة تغطية) -> يُرسل عبر شبكة Tor P2P لكل جلسة
يحافظ ShadowNet على نبضة منضبطة من 5-20 ميجابت بغض النظر عن نشاطك الفعلي. يتم تعيين نبضة ثابتة لك لكل جلسة.
المنطق: إذا كنت خاملًا، يحافظ البروتوكول على "طنين" من حركة التغطية. إذا كنت نشطًا، فإنه يخنق بياناتك في نفس نافذة 5-20 ميجابت.
الفائدة: تبقى بصمة شبكتك حركة تغطية loopix ثابتة. لا يمكن للخصم رؤية "قمم" في الحركة تشير إلى وقت استخدامك النشط للكمبيوتر مقابل وقت خموله.
🛡️ الحماية ضد التحقيق الجنائي وتسرب البيانات 6. جدار الحماية "قاتل WebRTC"
يعد WebRTC المتجه الأساسي لتسربات IP في المتصفحات الحديثة. يطبق ShadowNet سياسة رفض صارمة لـ UDP.
الفائدة: يمنع كل حركة UDP غير DNS. نظرًا لأن WebRTC يتطلب منافذ UDP عشوائية لاكتشاف عنوان IP "الحقيقي" الخاص بك، فإن قاعدة الجدار الناري هذه "تعمي" قدرة المتصفح على تسريب هويتك.
- تشويه بصمة نظام التشغيل (ttl=128)
يعدل ShadowNet السلوك الافتراضي لنواة IP لمحاكاة محطة عمل Windows قياسية.
المنطق: يغير "Time To Live" (TTL) من 64 (لينكس) إلى 128 (ويندوز) ويعطل طوابع TCP الزمنية.
الفائدة: تصبح "إبرة في كومة قش" من مليارات مستخدمي ويندوز. لأجهزة الاستشعار الشبكية الآلية، تبدو حركة مرورك وكأنها قادمة من جهاز كمبيوتر منزلي قياسي بدلاً من نظام تشغيل متخصص للخصوصية.
- مزامنة الوقت الموزعة الآمنة (إخفاء التسلسل الزمني)
الوكيل صفر التسرب: يوقف/يخفي systemd-timesyncd و chrony و ntp.
- الذاكرة المتطايرة وتشويش الإنتروبيا
تنظيف الذاكرة: عند إلغاء التفعيل، يقوم السكربت بإسقاط مخابئ النظام ومسح البيانات الوصفية المتطايرة، دون ترك "بقايا" للجلسة في ذاكرة الوصول العشوائي.
- إنتروبيا IAT (توقيت غير متوقع بين الحزم المرسلة)
مع التشويش الذي يرسل الحزم بالفعل في وقت عشوائي، لتعزيز التشويش بشكل أكبر، تمت إضافة إنتروبيا IAT بحيث بين الحزم المرسلة، لا تُرسل أبدًا بنفس الترتيب العشوائي (مما يجعل عشوائيتها في الإرسال غير متوقعة). تمت إضافتها لكل دفعة واحدة تغادر الجهاز وتأخير البدء/قطع الاتصال، وتغيير عنوان MAC وطلبات DNS.
- التشويش الزمني:
الآن، لن تكشف البلورة الموجودة داخل اللوحة الأم لجهاز الكمبيوتر الخاص بك معلومات أجهزة الشبكة مثل الشركة المصنعة أو الطراز لخصم مراقبة عالمي مثل وكالة الأمن القومي. كل حزمة داخل دفعة لها تأخير إنتروبيا IAT يخفف أيضًا من أساليب التتبع الخاصة بهم. تمت إضافة إنتروبيا IAT لكل دفعة تغادر جهازك ولكل حزمة فردية يتم إرسالها. يضيف هذا تأخيرًا عشوائيًا لتوقيت كل الحزم.
- تثبيت الاسم المستعار القائم على الجلسة:
الآن لكل جلسة يتم تعيين أحد هذه الأسماء المستعارة لك
تثبيت الاسم المستعار - > طوال الجلسة بأكملها سيتم تعيين حزمة ثابتة شبيهة بـ sphinx مختارة عشوائيًا لك
- قتل/إلغاء تحميل الميكروفون/كاميرا الويب:
يمنع المراقبة الصوتية/المرئية عن بُعد.
أجهزة الاستشعار إلغاء تحميل الوحدات:
يمنع تسجيل ضغطات المفاتيح القائم على الاهتزاز.
قفل BIOS chattr +i:
يمنع البرامج الضارة على مستوى البرامج الثابتة (Bootkits).
قفل الطاقة تغيير الحاكم:
يخفي القنوات الجانبية لتردد وحدة المعالجة المركزية.
-
تقنيات Loopix الشبيهة بـ Mixnet:
تمت إضافتها كمساعد إضافي لتأخيرات إنتروبيا IAT، وإعادة ترتيب الحزم والخلط.
🚀 بدء سريع
تثبيت التبعيات: sudo ./setup.sh
تهيئة ShadowNet: sudo ./shadownet (start/stop)
التحقق من إخفاء الهوية: تحقق من عنوان IP الخاص بك وقم بتشغيل اختبار تسرب WebRTC.
إلغاء التفعيل: sudo ./shadow.sh stop (يستعيد النظام إلى حالته الأصلية).
ملاحظة: تم تصميم ShadowNet للبيئات عالية زمن الاستجابة وعالية الأمان. من خلال إعطاء الأولوية لثبات التدفق على السرعة، فإنه يوفر حماية ضد أكثر أنظمة تحليل حركة المرور تقدمًا في العالم.
مفتاح القتل مفعّل! كل حركة المرور غير التور محظورة افتراضيًا! إذا فشل الاتصال أثناء التصفح، سيتم قتل اتصالك بالإنترنت. سيمنع هذا تسربات IP.
انتحال عنوان MAC: يزيف عنوان MAC بشكل عشوائي لكل جلسة.
الاختبار التشخيصي:
- اختبار التشويش وعشوائية SFQ
يتحقق هذا من أن النواة تعيد ترتيب الحزم بنشاط لكسر الارتباط القائم على التوقيت (كسر "بندول الإيقاع" لبياناتك).
الأمر: Bash
tc -s qdisc show dev wlo1
ping -c 20 127.0.0.1
ما الذي تبحث عنه: يجب أن يُظهر الإخراج qdisc sfq مع perturb 10sec. تحقق من إحصائيات الإرسال والتراكم؛ إذا كانت تتزايد، فإن محرك "الخلط" نشط. أيضًا عند تجربة أمر ping، يجب أن يعود بتوقيت تأخير عشوائي.
- استقرار أرضية ضوضاء TLS (اختبار "الطنين")
يؤكد هذا أن القناع الحجمي مرتفع بما يكفي لإخفاء قمم التصفح الفعلية الخاصة بك.
الأمر: Bash
nload (الواجهة)
واجهة الواي فاي لـ Parrot عادة ما تكون 'wlo1' ولـ Kali linux تكون 'wlan0'
الهدف: راقب معدل "الصادر" أثناء الخمول. يجب أن يحافظ على خط أساس ثابت فوق 5-20 ميجابت.
- أحجام الحزم العشوائية
يضمن هذا أن كل حزمة صادرة تبدو عشوائية الحجم، مما يهزم "بصمة حجم الحزمة".
الأمر: Bash
sudo tcpdump -i (الواجهة) -n -c 20 'host 1.1.1.1'
الهدف: يجب أن تُظهر كل حزمة في الإخراج طولًا عشوائيًا. أي انحراف في الطول أثناء الخمول يعني أن "التثبيت العشوائي" معرض للخطر.
- إخفاء التسلسل الزمني (البصمة الزمنية)
يتحقق من أن أجهزتك لا تسرب توقيت وحدة المعالجة المركزية الفريد أو بيانات وقت التشغيل.
الأمر: Bash
cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1
الهدف: يجب أن يعيد tcp_timestamps القيمة 0. يجب أن يعيد ping القيمة ttl=128 لمطابقة بصمة محاكاة ويندوز.
- سلامة هوية MAC
يضمن أن انتحال الطبقة 2 نشط فعليًا على الأجهزة.
الأمر: Bash
cat /sys/class/net/wlo1/address && ethtool -P (الواجهة)
الهدف: يجب ألا يطابق العنوان الأول (النشط) العنوان الثاني (الدائم).
- ذاكرة الوصول العشوائي المتطايرة (مكافحة التحقيق الجنائي):
ls -l /tmp/shadownet_mac.bak && df -h /tmp
يجب أن يعيد هذا cannot access/not found
المتطلب السيادي: يجب أن يوجد ملف النسخ الاحتياطي في /tmp. ملاحظة: استخدم df -h /tmp (بدون الشرطة المائلة اللاحقة) للتحقق من أنه مثبت كـ tmpfs بحيث يُمحى فورًا عند إيقاف التشغيل.
- سلامة مفتاح القتل:
ابدأ أداة shadownet
نفّذ في الطرفية 1:
while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOCK ENGAGED"; sleep 1; done
# نفّذ في الطرفية 2:
sudo systemctl stop tor
إذا رأيت عنوان IP الخاص بالتور فسوف يستمر في إرساله بشكل متكرر، فقط أوقف تشغيل التور وسترى أنه يقول 'BLOCK ENGAGED'. هذا عندما
تعرف أن مفتاح القتل يعمل عندما يمنع تسرب عنوان IP الخاص بك بعد فشل/انقطاع مفاجئ
2. اختبار تسرب WebRTC وعنوان IP المحلي (مستوى المتصفح)
يتحقق هذا من أن متصفحك لا يمكن "خداعه" لكشف عنوان IP المحلي الحقيقي أو عنوان MAC للأجهزة عبر JavaScript.
الأمر: بينما يكون ShadowNet نشطًا، نفّذ هذا في الطرفية لترى ما "تعتقد" النظام أنه المسار الصالح الوحيد:
Bash
ip route get 1.1.1.1
الهدف: يجب أن يُظهر حركة المرور موجهة عبر 127.0.0.1 أو بوابة TRANS_PORT المحددة الخاصة بك.
التحقق: افتح متصفحك وقم بزيارة موقع اختبار تسرب (مثل browserleaks.com/webrtc). تحت WebRTC Local IP، يجب أن يُظهر "N/A" أو "Timed out" أو عنوان IP داخلي للتور (10.x.x.x). يجب ألا يُظهر أبدًا عنوان IP المحلي الحقيقي الخاص بك (192.168.xxx.xxx)
🛡️ ملخص المنطق
التشخيص الثغرة المستهدفة المتطلب السيادي
TC/SFQ تحليل التوقيت perturb 10sec نشط
NLOAD ارتباط النشاط خط الأساس > 100 كيلوبت/ثانية
TCPDUMP بصمة حجم الحزمة طول ثابت (1158/1186) 1200 بايت
SYSCTL تسرب الزمن/وقت التشغيل الطوابع الزمنية = 0
IP/ETH تتبع الهوية المادية النشط != الدائم