
ShadowNet v11.1.0
ShadowNet — это анонимный протокол маршрутизации, который заставляет все соединения (на уровне всей системы) проходить через Tor, реализуя при этом методы, подобные Mixnet, и усиление защиты ОС.
Большое спасибо Иисусу за то, что этот проект привлёк внимание! Обратитесь к Иисусу, пока не стало слишком поздно. :) Он любит вас
🛡️ ShadowNet: Протокол анонимности с неизменяемым потоком (техники Tor + Mixnet)
Больше не полагайтесь на слияние с толпой для анонимности, как в обычном Tor, ТЕПЕРЬ УНИКАЛЬНОСТЬ — ЭТО И ЕСТЬ ИСТИННАЯ АНОНИМНОСТЬ!
Для Kali Linux/Parrot OS (другие дистрибутивы Linux)
Установка:
chmod +x 777 *
sudo bash setup.sh
gcc -strict shadownet.c -o shadownet -lm
sudo ./shadownet (start/stop)
Асинхронный уровень обфускации:
ShadowNet — это продвинутый фреймворк для укрепления сети, который превращает стандартную рабочую станцию в «Частный микснет из одного узла». Принудительно пропуская весь системный трафик через синхронный, обфусцированный по времени и единообразный по размеру туннель, он устраняет поведенческие метаданные, которые государственные противники используют для деанонимизации пользователей. 🛡️ Ключевые эволюционные возможности
ShadowNet принудительно пропускает весь системный трафик через Tor, реализуя техники, подобные Mixnet (вдохновлено Nym).
- Асинхронная очередь сообщений (SFQ)/Джиттер — рандомизированная задержка, переупорядочивание и перемешивание
ShadowNet заменяет стандартную линейную отправку пакетов на Stochastic Fairness Queuing (справедливую стохастическую очередь).
Логика: Вместо предсказуемой доставки «тик-так» пакеты хэшируются в несколько внутренних «корзин» и отправляются с помощью алгоритма перемешивания. Джиттер также случайным образом задерживает запуск подключения/отключения — АНБ не узнает, когда вы только что подключились к ShadowNet и когда отключились, всё задерживается. Джиттер также применяется к маскирующему трафику.
Преимущество: Это разрушает атаки корреляции по времени. Перемешивая внутренний порядок пакетов каждые 1–4 секунды (perturb 1-4), гарантируется, что ритм данных, покидающих ваш дом, никогда не совпадёт с ритмом данных, выходящих из узла Tor.
- Многоуровневые ложные рукопожатия (Decoy Handshakes)
ShadowNet создаёт «шумовой фон TLS» (маскирующий трафик через Tor) при установке основного защищённого туннеля.
Логика: При инициализации протокол выполняет фоновые рукопожатия с высоконагруженными «безопасными» глобальными доменами (Google, Yahoo, Medium).
- Имитация дрейфа аппаратных часов
ShadowNet выходит за рамки «идеальной синхронизации времени», имитируя физические аппаратные несовершенства.
Логика: С помощью adjtimex протокол вносит микроскопическую случайную осцилляцию (дрейф) в системные часы.
Преимущество: Виртуальные машины и автоматизированные боты часто имеют «идеальные» часы с точностью до миллисекунды. Реальные физические ноутбуки имеют крошечные вибрации, вызывающие дрейф времени. Имитация этого дрейфа предотвращает снятие отпечатков по смещению часов (Clock-Skew Fingerprinting), делая вашу машину похожей на реальное физическое устройство, а не на анонимизированный экземпляр.
- Случайные размеры пакетов для каждой серии и каждого отдельного пакета (для каждого пакета и каждой серии)
Для каждой серии, покидающей ваш компьютер, теперь будет назначен свой размер пакета. (Это разрушает связь для снятия отпечатков)
Преимущество: Каждый «срез» данных, перемещающихся по сети, физически идентичен. Наблюдатель не может отличить текстовое сообщение на 1 КБ от передачи файла на 10 МБ, потому что каждый «конверт» пакета весит ровно одинаково.
- Формирование трафика со случайной постоянной битовой скоростью (CBR) (5–20 Мбит/с) (маскирующий трафик) -> отправляется через P2P-сеть Tor для каждой сессии
ShadowNet поддерживает дисциплинированный импульс 5–20 Мбит/с независимо от вашей реальной активности. Для каждой сессии вам назначается фиксированное значение.
Логика: Если вы бездействуете, протокол поддерживает «гул» маскирующего трафика. Если вы активны, он ограничивает ваши данные тем же окном 5–20 Мбит/с.
Преимущество: Ваша сетевая сигнатура остаётся постоянным маскирующим трафиком в стиле Loopix. Противник не может увидеть «всплески» трафика, которые указывали бы, когда вы активно используете компьютер, а когда он простаивает.
🛡️ Анти-криминалистика и защита от утечек 6. Брандмауэр «Убийца WebRTC»
WebRTC — основной вектор утечки IP в современных браузерах. ShadowNet реализует строгую политику отклонения UDP.
Преимущество: Блокируется весь UDP-трафик, кроме DNS. Поскольку WebRTC требует случайные UDP-порты для обнаружения вашего «реального» IP, это правило брандмауэра фактически «ослепляет» способность браузера раскрывать вашу личность.
- Изменение отпечатка ОС (ttl=128)
ShadowNet изменяет поведение ядра IP по умолчанию, имитируя стандартную рабочую станцию Windows.
Логика: Изменяет «Time To Live» (TTL) с 64 (Linux) на 128 (Windows) и отключает метки времени TCP (TCP Timestamps).
Преимущество: Вы становитесь «иголкой в стоге сена» из миллиардов пользователей Windows. Для автоматизированных сетевых датчиков ваш трафик выглядит как исходящий со стандартного домашнего ПК, а не со специализированной ОС для приватности.
- Безопасная распределённая синхронизация времени (Хроно-анонимизация)
Проксирование с нулевой утечкой: останавливает/маскирует systemd-timesyncd, chrony и ntp.
- Изменчивая память и перемешивание энтропии
Очистка памяти: При деактивации скрипт сбрасывает системные кэши и очищает изменчивые метаданные, не оставляя «осадка» сессии в ОЗУ.
- Энтропийный IAT (непредсказуемое время между отправляемыми пакетами)
Поскольку джиттер уже отправляет пакеты в случайное время, для дальнейшего усиления джиттера был добавлен энтропийный IAT, чтобы между отправляемыми пакетами они никогда не отправлялись в одном и том же рандомизированном порядке (что делает рандомизацию их отправки непредсказуемой). Добавлен для каждой отдельной серии, покидающей машину, а также для задержки запуска/отключения, смены MAC-адреса и DNS-запросов.
- Временной джиттер:
Теперь кристалл на материнской плате вашего компьютера не раскроет информацию о сетевом оборудовании, такую как марка или модель, глобальному противнику слежки, такому как АНБ. Каждый пакет в серии имеет задержку энтропийного IAT, что дополнительно снижает эффективность их методов отслеживания. Энтропийный IAT добавлен к каждой серии, покидающей вашу машину, а также к каждому отдельному отправляемому пакету. Это добавляет случайную задержку к таймингу каждого пакета.
- Фиксированный псевдоним на основе сессии:
Теперь для каждой сессии вам назначается один из этих псевдонимов
Фиксированный псевдоним — > На всю сессию вам будет назначен случайно выбранный фиксированный пакет в стиле Sphinx
- Отключение и выгрузка микрофона/веб-камеры:
Предотвращает удалённое аудио/видео наблюдение.
Датчики — выгрузка модулей:
Предотвращает регистрацию нажатий клавиш на основе вибрации.
Блокировка BIOS — chattr +i:
Предотвращает вредоносное ПО на уровне прошивки (буткиты).
Блокировка питания — смена губернатора:
Маскирует побочные каналы частоты ЦП.
-
Техники, подобные Loopix Mixnet:
Добавлены как дополнительный помощник к задержкам энтропийного IAT, переупорядочиванию и перемешиванию пакетов.
🚀 Быстрый старт
Установка зависимостей: sudo ./setup.sh
Инициализация ShadowNet: sudo ./shadownet (start/stop)
Проверка анонимности: Проверьте свой IP и запустите тест на утечку WebRTC.
Деактивация: sudo ./shadow.sh stop (восстанавливает систему в исходное состояние).
Примечание: ShadowNet предназначен для сред с высокой задержкой и высокими требованиями к безопасности. Отдавая приоритет неизменяемости потока над скоростью, он обеспечивает защиту от самых продвинутых в мире систем анализа трафика.
АВАРИЙНЫЙ РУБИЛЬНИК ВКЛЮЧЁН! Весь трафик, не идущий через Tor, блокируется по умолчанию! Если соединение не удастся при просмотре веб-страниц, ваш интернет будет отключён. Это предотвратит утечки IP.
ПОДМЕНА MAC-АДРЕСА: Случайная подмена MAC-адреса для каждой сессии.
ДИАГНОСТИЧЕСКИЙ ТЕСТ:
- Тест джиттера и рандомизации SFQ
Это проверяет, что ядро активно переупорядочивает пакеты для разрушения корреляции по времени (разрушая «метроном» ваших данных).
Команда: Bash
tc -s qdisc show dev wlo1
ping -c 20 127.0.0.1
На что обратить внимание: В выводе должно быть qdisc sfq с perturb 10sec. Проверьте статистику отправленных и ожидающих пакетов; если они увеличиваются, «перемешивающий» движок активен. Также при попытке выполнить команду ping она должна вернуться со случайной задержкой тайминга.
- Стабильность шумового фона TLS (тест «Гула»)
Это подтверждает, что объёмная маскировка достаточно высока, чтобы скрыть ваши реальные всплески активности при просмотре.
Команда: Bash
nload (интерфейс)
Интерфейс Wi-Fi для Parrot обычно 'wlo1', для Kali Linux — 'wlan0'
Цель: Следите за скоростью «Исходящего» трафика в режиме простоя. Она должна поддерживать стабильный базовый уровень выше 5–20 Мбит/с.
- Случайные размеры пакетов
Это гарантирует, что каждый исходящий пакет выглядит случайным по размеру, разрушая «снятие отпечатков по размеру пакетов».
Команда: Bash
sudo tcpdump -i (интерфейс) -n -c 20 'host 1.1.1.1'
Цель: Каждый пакет в выводе должен показывать случайную длину. Любое отклонение длины в режиме простоя означает, что «случайное ограничение» скомпрометировано.
- Хроно-анонимизация (временной отпечаток)
Проверяет, что ваше оборудование не раскрывает уникальные данные о тайминге ЦП или времени работы.
Команда: Bash
cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1
Цель: tcp_timestamps должен вернуть 0. Команда ping должна вернуть ttl=128 для соответствия сигнатуре имитации Windows.
- Целостность MAC-идентичности
Гарантирует, что подмена на уровне 2 (канальном) действительно активна на оборудовании.
Команда: Bash
cat /sys/class/net/wlo1/address && ethtool -P (интерфейс)
Цель: Первый адрес (Активный) не должен совпадать со вторым адресом (Постоянный).
- Изменчивая ОЗУ (анти-криминалистика):
ls -l /tmp/shadownet_mac.bak && df -h /tmp
это должно вернуть cannot access/not found
Суверенное требование: Резервный файл должен существовать в /tmp. Примечание: Используйте df -h /tmp (без завершающего слэша), чтобы убедиться, что он смонтирован как tmpfs и мгновенно стирается при выключении питания.
- Целостность аварийного рубильника:
Запустите инструмент shadownet
Выполните в Терминале 1:
while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOCK ENGAGED"; sleep 1; done
# Выполните в Терминале 2:
sudo systemctl stop tor
Если вы видите IP Tor, он будет продолжать его выводить; просто выключите Tor, и вы увидите сообщение 'BLOCK ENGAGED'. Именно тогда вы узнаете, что аварийный рубильник работает, предотвращая утечку вашего IP после внезапного сбоя/отключения
2. Тест на утечку WebRTC и локального IP (уровень браузера)
Это проверяет, что ваш браузер не может быть «обманут» и раскрыть ваш реальный локальный IP или аппаратный MAC через JavaScript.
Команда: Пока ShadowNet активен, выполните в терминале следующее, чтобы увидеть, какой маршрут система «считает» единственным допустимым:
Bash
ip route get 1.1.1.1
Цель: Должно быть показано, что трафик направляется через 127.0.0.1 или указанный вами шлюз TRANS_PORT.
Проверка: Откройте браузер и посетите сайт для теста утечек (например, browserleaks.com/webrtc). В разделе WebRTC Local IP должно отображаться «N/A», «Timed out» или внутренний IP Tor (10.x.x.x). Он никогда не должен показывать ваш реальный локальный IP (192.168.xxx.xxx)
🛡️ Сводка логики
Диагностика Целевая уязвимость Суверенное требование
TC/SFQ Анализ тайминга активен perturb 10sec
NLOAD Корреляция активности Базовый уровень > 100 кбит/с
TCPDUMP Снятие отпечатков по размеру пакетов Фиксированная длина (1158/1186) 1200 байт
SYSCTL Утечка временных данных/времени работы Метки времени = 0
IP/ETH Отслеживание физического ID Активный != Постоянный