
ShadowNetは、システム全体のすべての接続を強制的にTor経由で送信しながら、Mixnet類似の技術とOSの強化を実装する匿名ルーティングプロトコルです。
Big Thanks to Jesus for making this gain attention! Turn to Jesus before it's too late. :) He loves You
🛡️ ShadowNet: フロー不変匿名性プロトコル (Tor + Mixnet技術)
通常のTorのように群衆に溶け込むことに頼る必要はもうありません。今や、ユニークであることが真の匿名性です!
Kali Linux/Parrot OS (その他のLinuxディストリビューション)
インストール:
chmod +x 777 *
sudo bash setup.sh
gcc shadownet.c -o shadownet -lm
sudo ./shadownet (start/stop)
非同期難読化レイヤー:
ShadowNetは、標準的なワークステーションを「プライベート・ミックスネット・オブ・ワン」に変換する高度なネットワーク強化フレームワークです。すべてのシステムトラフィックを同期されたタイミング難読化・サイズ均一化トンネルに強制することで、国家レベルの攻撃者がユーザーを特定するために使用する動作メタデータを排除します。 🛡️ コアとなる進化的機能
ShadowNetは、システム全体のトラフィックをTorに強制し、Lokinetをカバートラフィックとして利用し、ミックスネットのような技術を実装します。
ShadowNetは、標準的な線形パケットリリースを確率的公平性キューイングに置き換えます。
ロジック: 予測可能な「チクタク」配信の代わりに、パケットは複数の内部「バケット」にハッシュ化され、シャッフルアルゴリズムを使用してリリースされます。ジッターは接続の開始・切断をランダムに遅延させ、NSAはあなたがShadowNetに最初に接続した時刻や切断した時刻を知ることができず、すべてが遅延されます。ジッターはカバートラフィックにも適用されます。
効果: タイミング相関攻撃を破壊します。10秒ごとにパケットの内部順序を再シャッフル(perturb 10)することで、自宅から出ていくデータのリズムがTorノードを出るデータのリズムと一致することを防ぎます。
ShadowNetは、プライマリセキュアトンネルを確立する際に「TLSノイズフロア」(Tor経由のカバートラフィック)を生成します。
ロジック: 初期化時に、プロトコルは高トラフィックの「安全な」グローバルドメイン (Google、Yahoo、Medium) へのバックグラウンドハンドシェイクを実行します。
ShadowNetは「完全な時刻同期」を超えて、物理的なハードウェアの不完全性をシミュレートします。
ロジック: adjtimexを使用して、システムクロックに微小でランダムな振動(ドリフト)を導入します。
効果: 仮想マシンや自動化ボットはしばしば「完全な」ミリ秒精度のクロックを持っています。実際の物理的なラップトップには、時間をドリフトさせる微小な振動があります。このドリフトを模倣することで、クロックスキュー指紋採取を防ぎ、マシンを匿名化インスタンスではなく実際の物理デバイスのように見せかけます。
コンピュータから送出されるすべてのバーストに対して、それぞれ異なるパケットサイズが割り当てられます。(これにより指紋リンクを打ち破ります)
効果: ワイヤ上を移動するデータのすべての「スライス」は物理的に同一です。すべてのパケット「エンベロープ」の重さがまったく同じであるため、観測者は1KBのテキストメッセージと10MBのファイル転送を区別できません。
ShadowNetは、実際のアクティビティに関係なく、5-20Mbitのパルスを維持します。セッションごとに固定されたものが割り当てられます。
ロジック: アイドル時は、プロトコルはカバートラフィックの「ハム音」を維持します。アクティブ時は、その同じ5-20Mbitのウィンドウにデータを抑制します。
効果: ネットワークシグネチャは、loopix一貫性カバートラフィックのままです。攻撃者は、コンピュータをアクティブに使用しているときとアイドル状態のときのトラフィックの「スパイク」を見ることができません。
🛡️ フォレンジック対策 & 漏洩保護 6. 「WebRTCキラー」ファイアウォール
WebRTCは、最新のブラウザにおけるIP漏洩の主要なベクターです。ShadowNetは、厳格なUDP拒否ポリシーを実装します。
効果: DNS以外のすべてのUDPトラフィックをブロックします。WebRTCは実際の「リアル」IPを発見するためにランダムなUDPポートを必要とするため、このファイアウォールルールはブラウザの身元漏洩能力を効果的に「盲目化」します。
ShadowNetは、カーネルのデフォルトIP動作を変更し、標準的なWindowsワークステーションを模倣します。
ロジック: 「Time To Live」(TTL) を64 (Linux) から128 (Windows) に変更し、TCPタイムスタンプを無効にします。
効果: 何十億ものWindowsユーザーの中の「針」となります。自動化ネットワークセンサーにとって、あなたのトラフィックは特殊なプライバシーOSではなく、標準的な家庭用PCからのものに見えます。
ゼロ漏洩プロキシ: systemd-timesyncd、chrony、ntpを停止/マスクします。
エントロピーハーベスト: havegedを再起動し、システムが暗号鍵に対して最大限のランダム性を持つようにします。
メモリパージ: 非アクティブ化時に、システムキャッシュを削除し、揮発性メタデータをクリアして、セッションの「残骸」をRAMに残しません。
ジッターがすでにランダムなタイミングでパケットを送信しているところに、エントロピーIATが追加され、 パケット間の送信間隔が同じランダム化順序にならないようにし(送信のランダム化が予測不可能になる)、マシンを離れるすべてのバースト、開始/切断遅延、MACアドレス変更、DNSリクエストに適用されます。
ShadowNetは、プライバシーと匿名性をさらに高めるため、デフォルトの3つではなく6つのTor回路を経由するよう強制します。これにより追跡がさらに困難になります(そのため、接続は通常より少し遅くなる可能性がありますが、依然として機能し、通常通りブラウジングできます)。
これにより、コンピュータのマザーボード内の水晶発振子が、NSAのようなグローバル監視攻撃者に対してネットワークハードウェア情報(メーカーやモデルなど)を漏らさなくなります。バースト内の各パケットにはエントロピーIAT遅延があり、追跡手法をさらに緩和します。マシンを離れる各バーストと、送信されるすべての個々のパケットにエントロピーIATが追加され、すべてのパケットのタイミングにランダムな遅延が追加されます。
各セッションで、以下のエイリアスのいずれかが割り当てられます。
エイリアス固定 -> セッション全体で、ランダムに選択されたスフィンクス風固定パケットが割り当てられます。
リモートからの音声/ビデオ監視を防止します。
センサー モジュールのアンロード:
振動ベースのキーストロークロギングを防止します。
BIOSロック chattr +i:
ファームウェアレベルのマルウェア(ブートキット)を防止します。
電源ロック ガバナー:
変更 CPU周波数サイドチャネルをマスクします。
エントロピーIAT遅延、パケットの並べ替えとシャッフルへの追加ヘルパーとして追加。
🚀 クイックスタート
依存関係のインストール: sudo ./setup.sh
ShadowNetの初期化: sudo ./shadownet (start/stop)
匿名性の確認: IPを確認し、WebRTC漏洩テストを実行します。
非アクティブ化: sudo ./shadow.sh stop (システムを元の状態に復元します)。
注: ShadowNetは、高遅延・高セキュリティ環境向けに設計されています。速度よりもフロー不変性を優先することで、世界で最も高度なトラフィック分析システムに対する保護を提供します。
キルスイッチは有効です!デフォルトではすべての非Torトラフィックがブロックされます!ブラウジング中に接続が失敗した場合、インターネットは切断されます。これによりIP漏洩を防止します。
MACアドレススプーフィング: セッションごとにランダムにMACアドレスを偽装します。
診断テスト:
カーネルがアクティブにパケットを並べ替え、タイミングベースの相関を破っているか(データの「メトロノーム」を壊しているか)を検証します。
コマンド: Bash
tc -s qdisc show dev wlo1
ping -c 20 127.0.0.1
確認ポイント: 出力に qdisc sfq with perturb 10sec が表示されている必要があります。送信済みおよびバックログ統計が増加していれば、「シャッフル」エンジンが動作しています。また、pingコマンドを実行すると、ランダム化された遅延タイミングが返されるはずです。
ボリュームマスキングが実際のブラウジングスパイクを隠すのに十分高いことを確認します。
コマンド: Bash
nload (インターフェース)
ParrotのWiFiインターフェースは通常 'wlo1'、Kali Linuxでは 'wlan0' です。
目標: アイドル時の「送信」レートを監視します。5-20Mbit以上の安定したベースラインを維持する必要があります。
すべての送信パケットのサイズがランダムに見え、「パケットサイズ指紋採取」を無効にすることを保証します。
コマンド: Bash
sudo tcpdump -i (インターフェース) -n -c 20 'host 1.1.1.1'
目標: 出力のすべてのパケットがランダムな長さを示す必要があります。アイドル時に長さの変動がある場合、「ランダムクランピング」が侵害されています。
ハードウェアが一意のCPUタイミングや稼働時間データを漏洩していないことを検証します。
コマンド: Bash
cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1
目標: tcp_timestamps が 0 を返す必要があります。ping は ttl=128 を返し、Windows模倣シグネチャと一致する必要があります。
レイヤ2スプーフィングが実際にハードウェア上でアクティブであることを保証します。
コマンド: Bash
cat /sys/class/net/wlo1/address && ethtool -P (インターフェース)
目標: 最初のアドレス(アクティブ)が2番目のアドレス(パーマネント)と一致してはなりません。
ls -l /tmp/shadownet_mac.bak && df -h /tmp
これは「アクセスできません/見つかりません」を返す必要があります。
必須要件: バックアップファイルは /tmp に存在する必要があります。注: df -h /tmp (末尾のスラッシュなし) を使用して、tmpfsとしてマウントされていることを確認し、電源オフ時に即座に消去されるようにします。
シャドウネットツールを起動します
while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOCK ENGAGED"; sleep 1; done
# ターミナル2で実行:
sudo systemctl stop tor
TorのIPが表示されている場合はスパムが続きます。Torをオフにすると、「BLOCK ENGAGED」と表示されます。これにより、突然の障害/切断後にIP漏洩を防止するキルスイッチが機能していることがわかります。
2. WebRTC & ローカルIP漏洩テスト (ブラウザレベル)
ブラウザがJavaScriptを介して実際のローカルIPやハードウェアMACを明らかにするように「騙されない」ことを確認します。
コマンド: ShadowNetがアクティブな状態で、ターミナルで以下を実行し、システムが「唯一の有効なルート」と認識しているものを確認します:
Bash
ip route get 1.1.1.1
目標: トラフィックが127.0.0.1または指定されたTRANS_PORTゲートウェイを経由していることを示す必要があります。
確認: ブラウザを開き、漏洩テストサイト(例: browserleaks.com/webrtc)にアクセスします。WebRTCローカルIPの下に、「N/A」、「Timed out」、またはTor内部IP(10.x.x.x)が表示される必要があります。実際のローカルIP(192.168.xxx.xxx)が表示されてはなりません。
🛡️ ロジックの概要
診断 対象脆弱性 必須要件
TC/SFQ タイミング分析 perturb 10sec active
NLOAD アクティビティ相関 ベースライン > 100 kbit/s
TCPDUMP パケットサイズ指紋採取 固定長 (1158/1186) 1200bytes
SYSCTL 時間的/稼働時間漏洩 Timestamps = 0
IP/ETH 物理ID追跡 Active != Permanent