
ShadowNet est un protocole de routage anonyme qui force toutes les connexions (à l'échelle du système) à passer par Tor tout en implémentant des techniques de type Mixnet/ durcissement du système d'exploitation.
Un grand merci à Jésus pour avoir attiré l'attention sur ce projet ! Tournez-vous vers Jésus avant qu'il ne soit trop tard. :) Il vous aime
🛡️ ShadowNet : Protocole d'Anonymat à Flux Invariant (Techniques Tor + Mixnet)
Ne comptez plus sur le fait de vous fondre dans la foule pour être anonyme comme dans Tor classique, MAINTENANT ÊTRE UNIQUE EST LA VÉRITABLE ANONYMIA !
Pour Kali Linux/Parrot OS (autres distributions Linux)
Installation :
chmod +x 777 *
sudo bash setup.sh
gcc shadownet.c -o shadownet -lm
sudo ./shadownet (start/stop)
Couche d'Obscurcissement Asynchrone :
ShadowNet est un framework avancé de durcissement réseau qui transforme une station de travail standard en un « Mixnet Privé d'un Seul ». En forçant tout le trafic système à travers un tunnel synchrone, à temporisation brouillée et à taille uniforme, il élimine les métadonnées comportementales que les adversaires étatiques utilisent pour désanonymiser les utilisateurs. 🛡️ Fonctionnalités Évolutives Fondamentales
ShadowNet force tout le trafic système à travers Tor tout en utilisant Lokinet comme trafic de couverture et en implémentant des techniques de type Mixnet.
ShadowNet remplace la libération linéaire standard des paquets par un Fairness Queueing Stochastique.
La Logique : Au lieu d'une livraison prévisible « tic-tac », les paquets sont hachés dans plusieurs « compartiments » internes et libérés à l'aide d'un algorithme de brassage. Le jitter retarde également aléatoirement la connexion/déconnexion de démarrage ; la NSA ne saura pas quand vous vous êtes connecté pour la première fois à ShadowNet ni quand vous vous êtes déconnecté, tout est retardé. La gigue est également appliquée au trafic de couverture.
L'Avantage : Cela détruit les attaques par corrélation temporelle. En réorganisant l'ordre interne des paquets toutes les 10 secondes (perturb 10), il garantit que le rythme des données quittant votre domicile ne correspond jamais au rythme des données sortant d'un nœud Tor.
ShadowNet crée un « Plancher de Bruit TLS » (trafic de couverture via Tor) lors de l'établissement de son tunnel sécurisé principal.
La Logique : Lors de l'initialisation, le protocole exécute des poignées de main en arrière-plan avec des domaines mondiaux à fort trafic et « sûrs » (Google, Yahoo, Medium).
ShadowNet va au-delà de la « Synchronisation Parfaite du Temps » pour simuler les imperfections physiques du matériel.
La Logique : À l'aide de adjtimex, le protocole introduit une oscillation microscopique et aléatoire (dérive) dans l'horloge système.
L'Avantage : Les machines virtuelles et les bots automatisés ont souvent des horloges « parfaites » avec une précision à la milliseconde. Les vrais ordinateurs portables physiques ont de minuscules vibrations qui font dériver le temps. Imiter cette dérive empêche l'Empreinte Digitale par Dérive d'Horloge, faisant ressembler votre machine à un véritable appareil physique plutôt qu'à une instance anonymisée.
Pour chaque rafale quittant votre ordinateur, une taille de paquet différente leur sera désormais attribuée. (Cela bat l'empreinte digitale de liaison)
L'Avantage : Chaque « tranche » de données se déplaçant sur le fil est physiquement identique. Un observateur ne peut pas distinguer un message texte de 1 Ko d'un transfert de fichier de 10 Mo car chaque « enveloppe » de paquet pèse exactement le même poids.
ShadowNet maintient une impulsion disciplinée de 5 à 20 Mbit quelle que soit votre activité réelle. Un débit fixe vous est attribué pour chaque session.
La Logique : Si vous êtes inactif, le protocole maintient un « bourdonnement » de trafic de couverture. Si vous êtes actif, il limite vos données à cette même fenêtre de 5 à 20 Mbit.
L'Avantage : Votre signature réseau reste un trafic de couverture Loopix cohérent. Un adversaire ne peut pas voir de « pics » de trafic qui indiqueraient quand vous utilisez activement l'ordinateur par rapport à quand il est au repos.
🛡️ Protection Anti-Forensiqie & Anti-Fuite 6. Le Pare-feu « Tueur de WebRTC »
WebRTC est le vecteur principal de fuites IP dans les navigateurs modernes. ShadowNet implémente une politique de rejet UDP strict.
L'Avantage : Il bloque tout le trafic UDP non-DNS. Étant donné que WebRTC nécessite des ports UDP aléatoires pour découvrir votre « vraie » IP, cette règle de pare-feu « aveugle » efficacement la capacité du navigateur à divulguer votre identité.
ShadowNet modifie le comportement IP par défaut du noyau pour imiter une station de travail Windows standard.
La Logique : Modifie le « Time To Live » (TTL) de 64 (Linux) à 128 (Windows) et désactive les horodatages TCP.
L'Avantage : Vous devenez une « aiguille dans une botte de foin » parmi des milliards d'utilisateurs Windows. Pour les capteurs réseau automatisés, votre trafic semble provenir d'un PC domestique standard plutôt que d'un OS de confidentialité spécialisé.
Proxy sans fuite : Arrête/Masque systemd-timesyncd, chrony & ntp.
Récolte d'Entropie : Redémarre haveged pour garantir que le système dispose d'un maximum d'aléatoire pour les clés de chiffrement.
Nettoyage Mémoire : Lors de la désactivation, le script vide les caches système et efface les métadonnées volatiles, ne laissant aucun « résidu » de la session dans la RAM.
Avec la gigue envoyant déjà les paquets à un moment aléatoire, pour renforcer davantage la gigue, l'IAT d'entropie a été ajoutée afin qu'entre les paquets envoyés, ils ne soient jamais envoyés dans le même ordre aléatoire (rendant la randomisation de leur envoi imprévisible). Ajouté pour chaque rafale quittant la machine ainsi que pour le délai de démarrage/déconnexion, le changement d'adresse MAC et les requêtes DNS.
ShadowNet force désormais le routage à travers 6 circuits Tor, au lieu des 3 d'origine, pour renforcer encore la confidentialité et l'anonymat. Cela rend le suivi encore plus difficile (à cause de cela, la connexion peut être un peu plus lente que d'habitude mais reste fonctionnelle et permet une navigation normale).
Maintenant, le cristal à l'intérieur de la carte mère de votre ordinateur ne révélera pas les informations matérielles réseau telles que la marque ou le modèle à un adversaire de surveillance global comme la NSA. Chaque paquet dans une rafale a un délai IAT d'entropie qui atténue encore leurs méthodes de suivi. Un IAT d'entropie a été ajouté à chaque rafale quittant votre machine et également à chaque paquet individuel envoyé. Cela ajoute un délai aléatoire à la temporisation de tous les paquets.
Désormais, pour chaque session, il vous est attribué l'un de ces alias
Alias-Fixe -> Pour toute la session, un paquet fixe de type sphinx vous sera attribué aléatoirement
Empêche la surveillance audio/vidéo à distance.
Capteurs Décharger les modules :
Empêche la journalisation des frappes par vibration.
Verrouillage BIOS chattr +i :
Empêche les logiciels malveillants au niveau du firmware (Bootkits).
Verrouillage Alimentation Governor :
changement Masque les canaux auxiliaires de la fréquence CPU.
Techniques de type Loopix Mixnet :
Ajoutées comme aide supplémentaire aux délais IAT d'entropie, à la réorganisation et au brassage des paquets.
🚀 Démarrage Rapide
Installer les dépendances : sudo ./setup.sh
Initialiser ShadowNet : sudo ./shadownet (start/stop)
Vérifier l'anonymat : Vérifiez votre IP et effectuez un test de fuite WebRTC.
Désactiver : sudo ./shadow.sh stop (Restaure le système à son état d'origine).
Note : ShadowNet est conçu pour les environnements à haute latence et haute sécurité. En privilégiant l'invariance de flux plutôt que la vitesse, il offre une protection contre les systèmes d'analyse de trafic les plus avancés au monde.
LE KILL SWITCH EST ACTIVÉ ! Tout le trafic non-Tor est bloqué par défaut ! Si la connexion échoue lors de la navigation, votre internet sera coupé. Cela empêchera les fuites IP.
SPOOFING D'ADRESSE MAC : Masque l'adresse MAC aléatoirement pour chaque session.
LE TEST DIAGNOSTIC :
Il vérifie que le noyau réorganise activement les paquets pour briser la corrélation temporelle (briser le « métronome » de vos données).
Commande : Bash
tc -s qdisc show dev wlo1
ping -c 20 127.0.0.1
Ce qu'il faut observer : La sortie doit afficher qdisc sfq avec perturb 10sec. Vérifiez les statistiques sent et backlog ; si elles s'incrémentent, le moteur de « Brassage » est actif. De plus, lorsque vous exécutez la commande ping, elle doit retourner un délai aléatoire.
Ce test confirme que le masquage volumétrique est suffisamment élevé pour cacher vos pics de navigation réels.
Commande : Bash
nload (interface)
L'interface WiFi pour Parrot est généralement 'wlo1' pour Kali Linux c'est 'wlan0'
Objectif : Surveillez le taux « Sortant » au repos. Il doit maintenir une ligne de base stable au-dessus de 5-20 Mbit.
Cela garantit que chaque paquet sortant semble de taille aléatoire, neutralisant l'« Empreinte Digitale par Taille de Paquet ».
Commande : Bash
sudo tcpdump -i (interface) -n -c 20 'host 1.1.1.1'
Objectif : Chaque paquet dans la sortie doit afficher une longueur aléatoire. Tout écart de longueur au repos signifie que le « Clampage Aléatoire » est compromis.
Vérifie que votre matériel ne fuit pas de données uniques de temporisation CPU ou de temps de fonctionnement.
Commande : Bash
cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1
Objectif : tcp_timestamps doit retourner 0. Le ping doit retourner ttl=128 pour correspondre à la signature de mimétisme Windows.
Garantit que le spoofing de couche 2 est réellement actif sur le matériel.
Commande : Bash
cat /sys/class/net/wlo1/address && ethtool -P (interface)
Objectif : La première adresse (Active) ne doit pas correspondre à la seconde adresse (Permanente).
ls -l /tmp/shadownet_mac.bak && df -h /tmp
cela doit retourner impossible d'accéder / non trouvé
Condition Souveraine : Le fichier de sauvegarde doit exister dans /tmp. Note : Utilisez df -h /tmp (sans la barre oblique finale) pour vérifier qu'il est monté en tmpfs afin qu'il s'efface instantanément à l'extinction.
Démarrez l'outil shadownet
while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOCK ENGAGED"; sleep 1; done
# Exécutez dans le Terminal 2 :
sudo systemctl stop tor
Si vous voyez l'IP Tor, il continuera à la spammer, éteignez simplement Tor et vous verrez le message 'BLOCK ENGAGED'. C'est à ce moment
que vous savez que le kill switch fonctionne, empêchant votre fuite IP après un échec/déconnexion soudaine
2. Test de fuite WebRTC & IP locale (Niveau Navigateur)
Ceci vérifie que votre navigateur ne peut pas être « piégé » pour révéler votre véritable IP locale ou MAC matérielle via JavaScript.
Commande : Pendant que ShadowNet est actif, exécutez ceci dans votre terminal pour voir ce que le système « pense » être la seule route valide :
Bash
ip route get 1.1.1.1
Objectif : Il doit afficher le trafic routé via 127.0.0.1 ou votre passerelle TRANS_PORT spécifiée.
Vérification : Ouvrez votre navigateur et visitez un site de test de fuite (comme browserleaks.com/webrtc). Sous WebRTC Local IP, il doit afficher « N/A », « Timed out » ou une IP interne Tor (10.x.x.x). Il ne doit jamais montrer votre véritable IP locale (192.168.xxx.xxx)
🛡️ Résumé de la Logique
Diagnostic Vulnérabilité Ciblée Condition Souveraine
TC/SFQ Analyse Temporelle perturb 10sec actif
NLOAD Corrélation d'Activité Ligne de base > 100 kbit/s
TCPDUMP Empreinte par Taille de Paquet Longueur fixe (1158/1186) 1200 octets
SYSCTL Fuite Temporelle/Uptime Horodatages = 0
IP/ETH Suivi d'Identité Physique Active != Permanente