
ShadowNet — это анонимный протокол маршрутизации, который заставляет все соединения (на уровне всей системы) проходить через Tor, реализуя при этом методы, подобные Mixnet, и усиление защиты ОС.
Большое спасибо Иисусу за то, что это привлекло внимание! Обратитесь к Иисусу, пока не стало слишком поздно. :) Он любит вас
🛡️ ShadowNet: Flow-Invariant Anonymity Protocol (Tor + Mixnet Techniques)
Больше не полагайтесь на слияние с толпой для анонимности, как в обычном Tor, — ТЕПЕРЬ БЫТЬ УНИКАЛЬНЫМ — ЭТО ИСТИННАЯ АНОНИМНОСТЬ!
Для Kali Linux/Parrot OS (другие дистрибутивы Linux)
Установка:
chmod +x 777 *
sudo bash setup.sh
gcc shadownet.c -o shadownet -lm
sudo ./shadownet (start/stop)
Асинхронный уровень обфускации:
ShadowNet — это продвинутый фреймворк для усиления сетевой защиты, который превращает обычную рабочую станцию в «Частный микснет из одной ноды». Принудительно направляя весь системный трафик через синхронный, маскирующий временные характеристики и унифицирующий размеры туннель, он устраняет поведенческие метаданные, которые государственные противники используют для деанонимизации пользователей. 🛡️ Ключевые эволюционные возможности
ShadowNet принудительно направляет весь системный трафик через Tor, одновременно используя Lokinet в качестве фонового трафика и применяя техники, подобные микснету.
ShadowNet заменяет стандартную линейную отправку пакетов на Stochastic Fairness Queuing.
Логика: Вместо предсказуемой «тик-так» доставки, пакеты хэшируются во множество внутренних «корзин» и отправляются с помощью алгоритма перемешивания. Джиттер также случайным образом задерживает начальное подключение/отключение — АНБ не узнает, когда вы впервые подключились к ShadowNet и когда отключились, всё задерживается. Джиттер также применяется к фоновому трафику.
Преимущество: Это разрушает атаки по корреляции времени. Перемешивая внутренний порядок пакетов каждые 10 секунд (perturb 10), гарантируется, что ритм данных, покидающих ваш дом, никогда не совпадёт с ритмом данных, выходящих из узла Tor.
ShadowNet создаёт «уровень шума TLS» (фоновый трафик через Tor) при установке основного защищённого туннеля.
Логика: При инициализации протокол выполняет фоновые рукопожатия с высокоактивными «безопасными» глобальными доменами (Google, Yahoo, Medium).
ShadowNet выходит за рамки «идеальной синхронизации времени», имитируя физические несовершенства оборудования.
Логика: С помощью adjtimex протокол вносит микроскопическое случайное колебание (дрейф) в системные часы.
Преимущество: Виртуальные машины и автоматизированные боты часто имеют «идеальные» часы с точностью до миллисекунды. У реальных физических ноутбуков есть крошечные вибрации, вызывающие дрейф времени. Имитация этого дрейфа предотвращает снятие отпечатков по смещению часов, заставляя вашу машину выглядеть как реальное физическое устройство, а не анонимизированный экземпляр.
Для каждой серии, покидающей ваш компьютер, теперь будет назначен разный размер пакета. (Это побеждает связывание по отпечаткам)
Преимущество: Каждый «срез» данных, передаваемых по проводу, физически идентичен. Наблюдатель не может отличить текстовое сообщение объёмом 1 КБ от передачи файла объёмом 10 МБ, потому что каждый «конверт» пакета весит одинаково.
ShadowNet поддерживает дисциплинированный импульс 5-20 Мбит/с независимо от вашей реальной активности. Для каждой сессии вам назначается фиксированная скорость.
Логика: Если вы бездействуете, протокол поддерживает «жужжание» фонового трафика. Если вы активны, он ограничивает ваши данные до того же окна 5-20 Мбит/с.
Преимущество: Сетевая сигнатура остаётся постоянным маскирующим трафиком, как в Loopix. Противник не может увидеть «всплески» трафика, которые указывали бы на то, когда вы активно используете компьютер, а когда он простаивает.
🛡️ Антикриминалистическая защита и защита от утечек 6. Брандмауэр «Убийца WebRTC»
WebRTC является основным вектором утечки IP в современных браузерах. ShadowNet применяет строгую политику отклонения UDP.
Преимущество: Блокируется весь не-DNS трафик UDP. Поскольку WebRTC требует случайных UDP-портов для обнаружения вашего «реального» IP, это правило брандмауэра эффективно «ослепляет» способность браузера раскрывать вашу личность.
ShadowNet изменяет поведение IP по умолчанию в ядре, имитируя стандартную рабочую станцию Windows.
Логика: Изменяет «Time To Live» (TTL) с 64 (Linux) на 128 (Windows) и отключает временные метки TCP.
Преимущество: Вы становитесь «иголкой в стоге сена» из миллиардов пользователей Windows. Для автоматических сетевых сенсоров ваш трафик выглядит так, будто исходит от обычного домашнего ПК, а не от специализированной ОС для обеспечения конфиденциальности.
Проксирование с нулевой утечкой: Останавливает/маскирует systemd-timesyncd, chrony и ntp.
Сбор энтропии: Перезапускает haveged для обеспечения максимальной случайности ключей шифрования.
Очистка памяти: При деактивации скрипт сбрасывает системные кэши и очищает энергозависимые метаданные, не оставляя «следов» сессии в ОЗУ.
Поскольку джиттер уже отправляет пакеты в случайное время, для дальнейшего усиления джиттера была добавлена энтропия IAT, чтобы между отправляемыми пакетами они никогда не отправлялись в одном и том же случайном порядке (делая рандомизацию их отправки непредсказуемой). Добавлено для каждой отдельной серии, покидающей машину, а также для задержки начала/отключения, смены MAC-адреса и DNS-запросов.
ShadowNet теперь принудительно направляет трафик через 6 цепей Tor вместо исходных 3 для дальнейшего повышения конфиденциальности и анонимности. Это делает отслеживание ещё более сложным (из-за этого соединение может быть немного медленнее, чем обычно, но всё ещё функционально и позволяет нормально просматривать веб-страницы).
Теперь кварц в материнской плате вашего компьютера не раскроет сетевую информацию об оборудовании, такую как производитель или модель, глобальному противнику, такому как АНБ. Каждый пакет в серии имеет задержку энтропии IAT, которая ещё больше затрудняет их методы отслеживания. Энтропия IAT была добавлена к каждой серии, покидающей вашу машину, а также к каждому отдельному отправляемому пакету. Это добавляет случайную задержку ко времени каждого пакета.
Теперь для каждой сессии вам назначается один из этих псевдонимов.
Фиксированный псевдоним — > На всю сессию вам будет назначен случайно выбранный фиксированный пакет, подобный sphinx.
Предотвращает удалённое аудио/видеонаблюдение.
Датчики Выгрузка модулей:
Предотвращает регистрацию нажатий клавиш по вибрации.
Блокировка BIOS chattr +i:
Предотвращает вредоносное ПО на уровне прошивки (Bootkits).
Блокировка питания Governor:
change Маскирует побочные каналы частоты ЦП.
Добавлены как дополнительный помощник к задержкам энтропии IAT, переупорядочиванию и перемешиванию пакетов.
🚀 Быстрый старт
Установка зависимостей: sudo ./setup.sh
Инициализация ShadowNet: sudo ./shadownet (start/stop)
Проверка анонимности: Проверьте свой IP и выполните тест на утечку WebRTC.
Деактивация: sudo ./shadow.sh stop (Восстанавливает исходное состояние системы).
Примечание: ShadowNet предназначен для сред с высокой задержкой и высокой безопасностью. Отдавая приоритет инвариантности потока над скоростью, он обеспечивает защиту от самых передовых в мире систем анализа трафика.
KILL SWITCH АКТИВИРОВАН! Весь не-Tor трафик по умолчанию заблокирован! Если при просмотре веб-страниц соединение оборвётся, ваш интернет будет отключён. Это предотвратит утечку IP.
СПУФИНГ MAC-АДРЕСА: Случайно меняет MAC-адрес для каждой сессии.
ДИАГНОСТИЧЕСКИЙ ТЕСТ:
Проверяет, что ядро активно переупорядочивает пакеты для нарушения корреляции на основе времени (разрушая «метроном» ваших данных).
Команда: Bash
tc -s qdisc show dev wlo1
ping -c 20 127.0.0.1
Что искать: Вывод должен показывать qdisc sfq с perturb 10sec. Проверьте статистику отправленных и отложенных; если они увеличиваются, «перемешивающий» движок активен. Также при выполнении команды ping она должна возвращать рандомизированное время задержки.
Подтверждает, что объёмная маскировка достаточно высока, чтобы скрыть реальные всплески просмотра.
Команда: Bash
nload (интерфейс)
Беспроводной интерфейс для Parrot обычно 'wlo1', для Kali Linux — 'wlan0'
Цель: Отслеживайте скорость «исходящего» трафика в режиме бездействия. Она должна поддерживать стабильный базовый уровень выше 5-20 Мбит/с.
Гарантирует, что каждый исходящий пакет выглядит случайным по размеру, побеждая «снятие отпечатков по размеру пакета».
Команда: Bash
sudo tcpdump -i (интерфейс) -n -c 20 'host 1.1.1.1'
Цель: Каждый пакет в выводе должен показывать случайную длину. Любое отклонение длины в режиме бездействия означает, что «случайное зажимание» нарушено.
Проверяет, что ваше оборудование не выдает уникальные данные о времени ЦП или времени работы.
Команда: Bash
cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1
Цель: tcp_timestamps должно возвращать 0. Команда ping должна возвращать ttl=128, чтобы соответствовать сигнатуре имитации Windows.
Удостоверяется, что спуфинг на уровне 2 действительно активен на оборудовании.
Команда: Bash
cat /sys/class/net/wlo1/address && ethtool -P (интерфейс)
Цель: Первый адрес (активный) не должен совпадать со вторым адресом (постоянным).
ls -l /tmp/shadownet_mac.bak && df -h /tmp
должно вернуть cannot access/not found
Суверенное требование: Резервный файл должен существовать в /tmp. Примечание: Используйте df -h /tmp (без завершающего слеша), чтобы проверить, что он смонтирован как tmpfs, так что он мгновенно очищается при выключении питания.
Запустите инструмент shadownet
while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOCK ENGAGED"; sleep 1; done
# Запустите в Терминале 2:
sudo systemctl stop tor
Если вы видите IP Tor, он будет продолжать спамить его, просто выключите Tor, и вы увидите сообщение 'BLOCK ENGAGED'. Это сигнал, что kill-switch работает, предотвращая утечку вашего IP после внезапного сбоя/отключения.
2. Тест на утечку WebRTC и локального IP (на уровне браузера)
Проверяет, что ваш браузер не может быть «обманут» для раскрытия вашего реального локального IP или MAC-адреса с помощью JavaScript.
Команда: Пока ShadowNet активен, выполните в терминале следующее, чтобы увидеть, что система «считает» единственным допустимым маршрутом:
Bash
ip route get 1.1.1.1
Цель: Должно показывать маршрутизацию трафика через 127.0.0.1 или указанный шлюз TRANS_PORT.
Проверка: Откройте браузер и посетите сайт проверки утечек (например, browserleaks.com/webrtc). В разделе WebRTC Local IP должно отображаться «N/A», «Timed out» или внутренний IP Tor (10.x.x.x). Никогда не должен отображаться ваш реальный локальный IP (192.168.xxx.xxx).
🛡️ Сводка логики
Диагностика Целевая уязвимость Суверенное требование
TC/SFQ Анализ времени perturb 10sec активен
NLOAD Корреляция активности Базовый уровень > 100 кбит/с
TCPDUMP Снятие отпечатков по размеру пакета Фиксированная длина (1158/1186) 1200 байт
SYSCTL Утечка времени/аптайма Timestamps = 0
IP/ETH Отслеживание физического ID Активный != Постоянный