
ShadowNet v11.1.0
ShadowNet은 모든 연결(시스템 전체)이 Tor를 통하도록 강제하면서 Mixnet과 유사한 기술/운영 체제 강화를 구현하는 익명 라우팅 프로토콜입니다.
Jesus께서 이것이 주목을 받게 해주셔서 정말 감사합니다! 너무 늦기 전에 Jesus께로 돌아오세요. :) 그분은 당신을 사랑하십니다
개인정보 보호와 보안을 더욱 강화하려면; Host OS에서 ShadowNet을 사용하고 VM에서 Whonix를 실행하여 웹을 브라우징하세요.
Whonix 다운로드: https://www.whonix.org/ (KVM과 같은 안전한 VM 소프트웨어를 사용하세요)
🛡️ ShadowNet: Flow-Invariant Anonymity Protocol (Tor + Mixnet Techniques)
일반 tor처럼 군중 속에 섞여 익명이 되는 것에 더 이상 의존하지 마세요, 이제 독특해지는 것이 진정한 익명성입니다!
Kali Linux/Parrot OS용 (기타 linux 배포판)
설치:
chmod +x 777 *
sudo bash setup.sh
gcc -static shadownet.c -o shadownet -lm
sudo ./shadownet (start/stop)
비동기 난독화 계층:
ShadowNet은 표준 워크스테이션을 "Private Mixnet of One"으로 변환하는 고급 네트워크 강화 프레임워크입니다. 모든 시스템 트래픽을 동기식, 타이밍 난독화, 크기 균일 터널을 통해 강제함으로써, 국가 수준의 적대자가 사용자를 deanonymize하는 데 사용하는 행동 메타데이터를 제거합니다. 🛡️ 핵심 진화적 기능
ShadowNet은 Mixnet 유사 기법(Nym에서 영감을 받음)을 구현하면서 모든 시스템 전체 트래픽을 Tor를 통해 강제합니다.
- 비동기 메시지 큐잉 (SFQ)/Jitter 무작위화된 지연/재정렬 및 셔플링
ShadowNet은 표준 선형 패킷 릴리스를 Stochastic Fairness Queuing으로 대체합니다.
로직: 예측 가능한 "tick-tock" 전달 대신, 패킷은 여러 내부 "버킷"으로 해시되고 셔플링 알고리즘을 사용하여 릴리스됩니다. Jitter는 또한 시작 연결/연결 해제를 무작위로 지연시킵니다, NSA는 당신이 ShadowNet에 처음 연결한 시점과 연결 해제한 시점을 알 수 없습니다, 모두 지연됩니다. Jitter는 커버 트래픽에도 적용됩니다.
이점: Timing Correlation Attacks를 파괴합니다. 모든 패킷의 내부 순서를 재셔플링함으로써, entry node에 도달하는 데이터의 리듬이 exit node를 떠나는 데이터의 리듬과 절대 일치하지 않도록 보장합니다.
- 다층 Decoy Handshakes
ShadowNet은 기본 보안 터널을 설정할 때 "TLS Noise Floor"(tor를 통한 커버 트래픽)를 생성합니다.
로직: 초기화 시, 프로토콜은 트래픽이 많은 "안전한" 글로벌 도메인(Google, Yahoo, Medium)과 백그라운드 핸드셰이크를 실행합니다.
- 하드웨어 클럭 드리프트 모방
ShadowNet은 "Perfect Time Sync"를 넘어 물리적 하드웨어 결함을 시뮬레이션합니다.
로직: adjtimex를 사용하여, 프로토콜은 시스템 클럭에 미세한 무작위 진동(드리프트)을 도입합니다.
이점: 가상 머신과 자동화된 봇은 종종 "완벽한" 밀리초 정확도의 클럭을 가집니다. 실제 물리적 노트북은 시간이 드리프트하게 만드는 작은 진동을 가집니다. 이 드리프트를 모방하면 Clock-Skew Fingerprinting을 방지하여, 당신의 머신이 익명화된 인스턴스가 아닌 실제 물리적 장치처럼 보이게 합니다.
- 각 버스트 및 각 개별 패킷에 대한 무작위 패킷 크기 타이밍. (Per packet & Per Burst)
컴퓨터를 떠나는 모든 버스트에 대해, 이제 각각에 대해 다른 패킷 크기가 할당됩니다. (이것은 fingerprinting link를 무력화합니다)
이점: 와이어를 통해 이동하는 모든 "슬라이스" 데이터는 물리적으로 동일합니다. 관찰자는 1KB 텍스트 메시지와 10MB 파일 전송을 구별할 수 없습니다, 왜냐하면 모든 패킷 "봉투"의 무게가 정확히 같기 때문입니다.
- 무작위화된 Loopix-poisson Constant Bit Rate (CBR) Shaping (100kbps-5mbit) (Cover Traffic) -> 세션당 Tor P2P Network를 통해 전송됨
ShadowNet은 실제 활동에 관계없이 규율 있는 100kbps-5mbit 펄스를 유지합니다. 각 세션에 대해 고정된 하나가 할당됩니다.
로직: 유휴 상태이면, 프로토콜은 loopix-poisson 커버 트래픽을 유지합니다. 활성 상태이면, 동일한 커버 트래픽을 유지합니다.
이점: 네트워크 서명은 loopix 일관된 커버 트래픽으로 유지됩니다. 적대자는 컴퓨터를 적극적으로 사용하는 시점과 유휴 상태인 시점을 나타내는 트래픽의 "스파이크"를 볼 수 없습니다.
🛡️ Anti-Forensic & Leak Protection 6. "WebRTC Killer" 방화벽
WebRTC는 현대 브라우저에서 IP 유출의 주요 벡터입니다. ShadowNet은 Strict UDP Reject 정책을 구현합니다.
이점: 모든 비-DNS UDP 트래픽을 차단합니다. WebRTC는 "실제" IP를 발견하기 위해 무작위 UDP 포트를 필요로 하므로, 이 방화벽 규칙은 브라우저가 당신의 신원을 유출하는 능력을 효과적으로 "차단"합니다.
- OS-Fingerprint Morphing (ttl=128)
ShadowNet은 표준 Windows 워크스테이션을 모방하도록 커널의 기본 IP 동작을 수정합니다.
로직: "Time To Live"(TTL)를 64(Linux)에서 128(Windows)로 변경하고 TCP Timestamps를 비활성화합니다.
이점: 당신은 수십억 Windows 사용자의 "건초더미 속 바늘"이 됩니다. 자동화된 네트워크 센서에게, 당신의 트래픽은 특수 프라이버시 OS가 아닌 표준 가정용 PC에서 오는 것처럼 보입니다.
- 안전한 분산 시간 동기화 (Chrono-Anonymization)
Zero-Leak Proxying: systemd-timesyncd, chrony & ntp를 중지/마스킹합니다.
- 휘발성 메모리 & 엔트로피 스크램블링
메모리 퍼지: 비활성화 시, 스크립트는 시스템 캐시를 삭제하고 휘발성 메타데이터를 지워, RAM에 세션의 "잔여물"을 남기지 않습니다.
- Entropy IAT (패킷 전송 사이의 예측 불가능한 타이밍)
jitter가 이미 무작위 시간에 패킷을 전송하고 있지만, jitter를 더욱 강화하기 위해 Entropy IAT가 추가되어 패킷이 전송되는 사이에, 결코 동일한 무작위 순서로 전송되지 않습니다 (전송되는 무작위화를 예측 불가능하게 만듭니다) 머신을 떠나는 모든 단일 버스트와 시작/연결 해제 지연, mac 주소 변경 및 dns 요청에 추가되었습니다.
- Temporal Jitter:
이제, 컴퓨터 마더보드 내부의 크리스탈은 NSA와 같은 Global Surveillance Adversary에게 네트워크 하드웨어 정보(예: 제조사 또는 모델)를 드러내지 않습니다. 버스트 내의 각 패킷은 entropy IAT 지연을 가지며 이는 그들의 추적 방법을 더욱 완화합니다. entropy IAT가 머신을 떠나는 각 버스트와 전송되는 모든 개별 패킷에 추가되었습니다. 이것은 모든 패킷의 타이밍에 무작위 지연을 추가합니다.
- 세션 기반 Alias-Fixed:
이제 각 세션에 대해 다음 별칭 중 하나가 할당됩니다
Alias-Fixed - > 전체 세션 동안 무작위로 선택된 sphinx-like 고정 패킷이 할당됩니다
- Microphone/Webcam Kill + Unload:
원격 오디오/비디오 감시를 방지합니다.
Sensors Unload modules:
진동 기반 키스트로크 로깅을 방지합니다.
BIOS Lock chattr +i:
펌웨어 수준 멀웨어(Bootkits)를 방지합니다.
Power Lock Governor:
change CPU 주파수 사이드 채널을 마스킹합니다.
-
Loopix Mixnet-like techniques:
entropy iat 지연, 패킷 재정렬 및 셔플링에 대한 추가 헬퍼로 추가되었습니다.
🚀 빠른 시작
종속성 설치: sudo ./setup.sh
ShadowNet 초기화: sudo ./shadownet (start/stop)
익명성 확인: IP를 확인하고 WebRTC 유출 테스트를 실행하세요.
비활성화: sudo ./shadow.sh stop (시스템을 원래 상태로 복원합니다).
참고: ShadowNet은 고지연, 고보안 환경을 위해 설계되었습니다. 속도보다 Flow-Invariance를 우선시함으로써, 세계에서 가장 진보된 트래픽 분석 시스템에 대한 보호를 제공합니다.
KILL SWITCH가 활성화되었습니다! 모든 비-tor 트래픽은 기본적으로 차단됩니다! 브라우징 중 연결이 실패하면, 인터넷이 차단됩니다. 이것은 ip 유출을 방지합니다.
MAC ADDRESS SPOOFING: 각 세션에 대해 mac 주소를 무작위로 스푸핑합니다.
진단 테스트:
- Jitter & SFQ 무작위화 테스트
이것은 커널이 타이밍 기반 상관관계를 깨기 위해 패킷을 적극적으로 재정렬하고 있는지 확인합니다(데이터의 "메트로놈"을 깨는 것).
명령: Bash
tc -s qdisc show dev wlo1
ping -c 20 127.0.0.1
확인할 사항: 출력은 perturb 10sec와 함께 qdisc sfq를 표시해야 합니다. sent 및 backlog 통계를 확인하세요; 증가하고 있다면, "Shuffling" 엔진이 활성화된 것입니다. 또한 ping 명령을 시도할 때, 무작위화된 지연 타이밍으로 반환되어야 합니다.
- TLS Noise Floor 안정성 ("Hum" 테스트)
이것은 Volumetric Masking이 실제 브라우징 스파이크를 숨길 만큼 충분히 높은지 확인합니다.
명령: Bash
nload (interface)
Parrot의 Wifi 인터페이스는 일반적으로 'wlo1'이고 Kali linux의 경우 'wlan0'입니다
목표: 유휴 상태에서 "Outgoing" 속도를 모니터링하세요. 5-20mbit 이상의 안정적인 기준선을 유지해야 합니다.
- 무작위 패킷 크기
이것은 모든 발신 패킷이 크기 면에서 무작위로 보이도록 보장하여, "Packet Size Fingerprinting"을 무력화합니다.
명령: Bash
sudo tcpdump -i (interface) -n -c 20 'host 1.1.1.1'
목표: 출력의 모든 패킷은 무작위 길이를 표시해야 합니다. 유휴 상태에서 길이의 편차가 있다면 "Random Clamping"이 손상된 것입니다.
- Chrono-Anonymization (Temporal Fingerprint)
하드웨어가 고유한 CPU 타이밍 또는 uptime 데이터를 유출하지 않는지 확인합니다.
명령: Bash
cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1
목표: tcp_timestamps는 0을 반환해야 합니다. ping은 Windows 모방 서명과 일치하도록 ttl=128을 반환해야 합니다.
- MAC Identity 무결성
Layer 2 스푸핑이 실제로 하드웨어에서 활성화되어 있는지 확인합니다.
명령: Bash
cat /sys/class/net/wlo1/address && ethtool -P (interface)
목표: 첫 번째 주소(Active)는 두 번째 주소(Permanent)와 일치하지 않아야 합니다.
- 휘발성 RAM (Anti-Forensics):
ls -l /tmp/shadownet_mac.bak && df -h /tmp
이것은 cannot access/not found를 반환해야 합니다
Sovereign Requirement: 백업 파일은 /tmp에 존재해야 합니다. 참고: df -h /tmp(후행 슬래시 없이)를 사용하여 tmpfs로 마운트되었는지 확인하세요, 그러면 전원이 꺼질 때 즉시 지워집니다.
- Killswitch 무결성:
shadownet 도구를 시작하세요
Terminal 1에서 실행:
while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOCK ENGAGED"; sleep 1; done
# Terminal 2에서 실행:
sudo systemctl stop tor
tor ip가 보이면 계속 스팸할 것입니다, tor를 끄면 'BLOCK ENGAGED'라고 표시되는 것을 볼 수 있습니다. 이것은
갑작스러운 실패/연결 해제 후 ip 유출을 방지할 때 kill-switch가 작동하고 있다는 것을
알 수 있는 시점입니다
2. WebRTC & Local IP 유출 테스트 (브라우저 수준)
이것은 브라우저가 JavaScript를 통해 실제 로컬 IP 또는 하드웨어 MAC을 노출하도록 "속을 수" 없는지 확인합니다.
명령: ShadowNet이 활성화된 동안, 시스템이 "생각"하는 유일한 유효 경로를 보려면 터미널에서 이것을 실행하세요:
Bash
ip route get 1.1.1.1
목표: 트래픽이 127.0.0.1 또는 지정된 TRANS_PORT 게이트웨이를 통해 라우팅되는 것을 보여야 합니다.
확인: 브라우저를 열고 유출 테스트 사이트(예: browserleaks.com/webrtc)를 방문하세요. WebRTC Local IP 아래에 "N/A", "Timed out", 또는 Tor 내부 IP(10.x.x.x)가 표시되어야 합니다. 실제 로컬 IP(192.168.xxx.xxx)를 절대 표시해서는 안 됩니다