Sobre o projeto
O NaïveProxy é uma ferramenta de proxy que aproveita a pilha de rede do Chromium para camuflar o tráfego, oferecendo forte resistência à censura e baixa detectabilidade. Ele mitiga fingerprinting de sites, fingerprinting de parâmetros TLS, sondagem ativa e análise de tráfego baseada em comprimento, por meio de multiplexação de tráfego, pilha TLS do Chrome, fronting de aplicação e padding/fragmentação.
Arquitetura: Navegador → Cliente Naïve → Censor → Frontend → Servidor Naïve → Internet. O frontend pode ser Caddy com o plugin forwardproxy ou HAProxy, roteando tráfego HTTP/2 com base em cabeçalhos de autorização. O servidor Naïve atua como um proxy de encaminhamento com uma camada de padding de comprimento de pacote.
Plataformas suportadas: Windows, Android (via Exclave, husi, NekoBox), Linux, macOS e OpenWrt. Os usuários devem sempre usar a versão mais recente para manter assinaturas idênticas às do Chrome.
A configuração do servidor usa um fork do Caddy forwardproxy com padding do NaïveProxy. Um exemplo de Caddyfile configura TLS, autenticação básica, ocultação de IP/Via e resistência a sondagem na porta 443.
A configuração do cliente executa um proxy SOCKS5 localmente (porta padrão 1080) conectando-se ao servidor via HTTPS ou QUIC. A configuração é feita via JSON com os campos listen e proxy.
Protocolo de padding: As primeiras 8 leituras/escritas por stream bidirecional são preenchidas com bytes aleatórios de 0 a 255. Quadros RST_STREAM são preenchidos para se assemelharem a quadros HEADERS. Os quadros HEADERS de solicitação/resposta CONNECT incluem cabeçalhos de padding pseudoaleatórios. O padding é opcional, ativado pela presença do cabeçalho de padding na solicitação/resposta CONNECT.
Mudanças em relação ao upstream do Chromium: fonte minimizada (0,3% do original), exceções/RTTI desabilitadas (exceto Mac/Android), suporte a OpenWrt, verificador de certificado integrado, tratamento de AIA PKCS#7, limites de socket mais altos, tunelamento forçado, HTTP/2/3 CONNECT Fast Open, padding de RST_STREAM.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.