Об этом проекте

NaïveProxy — это прокси-инструмент, использующий сетевой стек Chromium для маскировки трафика, обеспечивая высокую устойчивость к цензуре и низкую обнаруживаемость. Он снижает риски, связанные с отпечатками веб-сайтов, отпечатками параметров TLS, активным зондированием и анализом трафика по длине, благодаря мультиплексированию трафика, TLS-стеку Chrome, фронтенду приложений и дополнению/фрагментации. Архитектура: Браузер → Naïve-клиент → Цензор → Фронтенд → Naïve-сервер → Интернет. Фронтенд может быть Caddy с плагином forwardproxy или HAProxy, маршрутизирующий HTTP/2-трафик на основе заголовков авторизации. Naïve-сервер действует как форвард-прокси с уровнем дополнения длины пакетов. Поддерживаемые платформы: Windows, Android (через Exclave, husi, NekoBox), Linux, macOS и OpenWrt. Пользователям следует всегда использовать последнюю версию для сохранения идентичных сигнатур Chrome. Настройка сервера использует форк Caddy forwardproxy с дополнением NaïveProxy. Пример Caddyfile настраивает TLS, базовую аутентификацию, скрытие IP/Via и устойчивость к зондированию на порту 443. Настройка клиента запускает локальный SOCKS5-прокси (по умолчанию порт 1080), подключающийся к серверу через HTTPS или QUIC. Конфигурация задается в JSON с полями listen и proxy. Протокол дополнения: Первые 8 чтений/записей на двунаправленный поток дополняются случайными байтами от 0 до 255. Кадры RST_STREAM дополняются, чтобы напоминать кадры HEADERS. Заголовки CONNECT-запроса/ответа включают псевдослучайные заголовки дополнения. Дополнение опционально и активируется наличием заголовка дополнения в CONNECT-запросе/ответе. Изменения относительно Chromium: минимизированный исходный код (0,3% от оригинала), отключены исключения/RTTI (кроме Mac/Android), поддержка OpenWrt, встроенный проверщик сертификатов, обработка AIA PKCS#7, повышенные лимиты сокетов, принудительный туннель, HTTP/2/3 CONNECT Fast Open, дополнение RST_STREAM.