Retour aux mises à jour
New releaseAug 22, 2026

ShadowNet v11.0.0

ShadowNet est un protocole de routage anonyme qui force toutes les connexions (à l'échelle du système) à passer par Tor tout en implémentant des techniques de type Mixnet/ durcissement du système d'exploitation.

Partager

Un grand merci à Jésus d'avoir fait connaître ce projet ! Tournez-vous vers Jésus avant qu'il ne soit trop tard. :) Il vous aime

Pour renforcer encore davantage votre confidentialité et votre sécurité ; utilisez ShadowNet sur votre système d'exploitation hôte et exécutez Whonix dans une VM pour naviguer sur le web.

Téléchargez Whonix ici : https://www.whonix.org/ (Veuillez utiliser un logiciel de VM sécurisé comme KVM)

🛡️ ShadowNet : Protocole d'anonymat à flux invariant (techniques Tor + Mixnet)

Ne dépendez plus du fait de vous fondre dans la foule pour être anonyme comme avec Tor classique, MAINTENANT ÊTRE UNIQUE EST LE VÉRITABLE ANONYMAT !

Pour Kali Linux/Parrot OS (autres distributions Linux)

Installation :

chmod +x 777 *

sudo bash setup.sh

gcc -static shadownet.c -o shadownet -lm

sudo ./shadownet (start/stop)

Couche d'obfuscation asynchrone :

ShadowNet est un cadre avancé de durcissement réseau qui transforme un poste de travail standard en un « Mixnet privé à usage unique ». En forçant tout le trafic système à passer par un tunnel synchrone, à temporisation obfusquée et à taille uniforme, il élimine les métadonnées comportementales que les adversaires étatiques utilisent pour désanonymiser les utilisateurs. 🛡️ Fonctionnalités évolutives principales

ShadowNet force tout le trafic à l'échelle du système à passer par Tor tout en mettant en œuvre des techniques de type Mixnet (inspirées de Nym).

  1. File d'attente de messages asynchrone (SFQ)/Jitter Délai aléatoire/réordonnancement et mélange

ShadowNet remplace la libération linéaire standard des paquets par une file d'attente à équité stochastique (Stochastic Fairness Queuing).

La logique : Au lieu d'une livraison prévisible « tic-tac », les paquets sont hachés dans plusieurs « compartiments » internes et libérés à l'aide d'un algorithme de mélange. Le jitter retarde également de manière aléatoire le début de la connexion/déconnexion, la NSA ne saura pas quand vous vous êtes connecté pour la première fois à ShadowNet ni quand vous vous êtes déconnecté, tout est retardé. Le jitter est également appliqué au trafic de couverture.

L'avantage : Cela détruit les attaques par corrélation temporelle. En remélangeant l'ordre interne de chaque paquet, cela garantit que le rythme des données atteignant votre nœud d'entrée ne correspond jamais au rythme des données quittant le nœud de sortie.

  1. Poignées de main leurres à plusieurs niveaux

ShadowNet crée un « plancher de bruit TLS » (trafic de couverture via Tor) lors de l'établissement de son tunnel sécurisé principal.

La logique : Lors de l'initialisation, le protocole exécute des poignées de main en arrière-plan avec des domaines mondiaux « sûrs » à fort trafic (Google, Yahoo, Medium).

  1. Mimétisme de dérive d'horloge matérielle

ShadowNet va au-delà de la « synchronisation parfaite de l'heure » pour simuler les imperfections physiques du matériel.

La logique : À l'aide d'adjtimex, le protocole introduit une oscillation microscopique et aléatoire (dérive) dans l'horloge système.

L'avantage : Les machines virtuelles et les bots automatisés ont souvent des horloges « parfaites » précises à la milliseconde. Les vrais ordinateurs portables physiques ont de minuscules vibrations qui font dériver le temps. Imiter cette dérive empêche l'empreinte par décalage d'horloge (Clock-Skew Fingerprinting), faisant ressembler votre machine à un véritable appareil physique plutôt qu'à une instance anonymisée.

  1. Tailles de paquets aléatoires et temporisation pour chaque rafale et pour chaque paquet individuel. (Par paquet et par rafale)

Pour chaque rafale qui quitte votre ordinateur, une taille de paquet différente sera désormais attribuée à chacune d'elles. (Cela défait le lien d'empreinte)

L'avantage : Chaque « tranche » de données circulant sur le réseau est physiquement identique. Un observateur ne peut pas distinguer un message texte de 1 Ko d'un transfert de fichier de 10 Mo car chaque « enveloppe » de paquet pèse exactement le même poids.

  1. Mise en forme à débit binaire constant (CBR) Loopix-poisson randomisée (100 kbps-5 mbit) (trafic de couverture) -> Envoyé via le réseau Tor P2P par session

ShadowNet maintient une impulsion disciplinée de 100 kbps-5 mbit indépendamment de votre activité réelle. Une valeur fixe vous est attribuée pour chaque session.

La logique : Si vous êtes inactif, le protocole maintient un trafic de couverture loopix-poisson. Si vous êtes actif, il maintient le même trafic de couverture.

L'avantage : Votre signature réseau reste un trafic de couverture cohérent de type loopix. Un adversaire ne peut pas voir de « pics » dans le trafic qui indiqueraient quand vous utilisez activement l'ordinateur par rapport à quand il est inactif.

🛡️ Protection anti-forensique et contre les fuites 6. Le pare-feu « tueur de WebRTC »

WebRTC est le principal vecteur de fuites d'IP dans les navigateurs modernes. ShadowNet met en œuvre une politique de rejet strict des UDP.

L'avantage : Il bloque tout le trafic UDP non-DNS. Comme WebRTC nécessite des ports UDP aléatoires pour découvrir votre « vraie » IP, cette règle de pare-feu « aveugle » efficacement la capacité du navigateur à divulguer votre identité.

  1. Morphing d'empreinte OS (ttl=128)

ShadowNet modifie le comportement IP par défaut du noyau pour imiter un poste de travail Windows standard.

La logique : Change le « Time To Live » (TTL) de 64 (Linux) à 128 (Windows) et désactive les horodatages TCP.

L'avantage : Vous devenez une « aiguille dans une botte de foin » parmi des milliards d'utilisateurs Windows. Pour les capteurs réseau automatisés, votre trafic semble provenir d'un PC domestique standard plutôt que d'un OS de confidentialité spécialisé.

  1. Synchronisation horaire distribuée sécurisée (Chrono-anonymisation)

Proxy sans fuite : Arrête/masque systemd-timesyncd, chrony et ntp.

  1. Mémoire volatile et brouillage d'entropie

Purge mémoire : Lors de la désactivation, le script vide les caches système et efface les métadonnées volatiles, ne laissant aucun « résidu » de la session en RAM.

  1. IAT d'entropie (temporisation imprévisible entre l'envoi des paquets)

Le jitter envoyant déjà les paquets à un moment aléatoire, pour renforcer davantage le jitter, l'IAT d'entropie a été ajouté afin qu'entre les paquets envoyés, ils ne soient jamais envoyés dans le même ordre randomisé (rendant la randomisation de leur envoi imprévisible). Ajouté pour chaque rafale quittant la machine et pour le délai de démarrage/déconnexion, le changement d'adresse MAC et les requêtes DNS.

  1. Jitter temporel :

Désormais, le cristal de la carte mère de votre ordinateur ne révélera pas les informations matérielles du réseau telles que la marque ou le modèle de celui-ci à un adversaire de surveillance mondiale comme la NSA. Chaque paquet au sein d'une rafale a un délai IAT d'entropie qui atténue davantage leurs méthodes de traçage. Un IAT d'entropie a été ajouté à chaque rafale quittant votre machine ainsi qu'à chaque paquet individuel envoyé. Cela ajoute un délai aléatoire à la temporisation de chaque paquet.

  1. Alias fixe par session :

Désormais, pour chaque session, l'un de ces alias vous est attribué

Alias-Fixed -> Pour toute la session, un paquet fixe de type sphinx choisi aléatoirement vous sera attribué

  1. Microphone/Webcam Kill + Unload :

Prévient la surveillance audio/vidéo à distance.

Capteurs Unload modules :

Prévient l'enregistrement des frappes clavier par vibrations.

Verrouillage BIOS chattr +i :

Prévient les malwares au niveau du firmware (Bootkits).

Verrouillage d'alimentation Governor :

change Masque les canaux auxiliaires de fréquence CPU.

  1. Techniques de type Loopix Mixnet :

    Ajoutées comme aide supplémentaire aux délais IAT d'entropie, au réordonnancement et au mélange des paquets.

🚀 Démarrage rapide

Installer les dépendances : sudo ./setup.sh

Initialiser ShadowNet : sudo ./shadownet (start/stop)

Catégories