Skip to content
Needl exploit

Needl exploit

Sploitus • September 23, 2026

# 🚨 Needl больше не поддерживается. Если вам нужна поддержка или консультация по вопросам конфиденциальности, напишите мне на [email protected] 🚨

**Верните себе конфиденциальность. Потеряйтесь в стоге сена.**

Ваш интернет-провайдер, скорее всего, отслеживает ваши привычки просмотра и продаёт их маркетинговым агентствам (хотя и анонимизированными). Или того хуже — предоставляет вашу историю просмотров правоохранительным органам по первому намёку на судебный запрос. **Needl** генерирует случайный интернет-трафик в попытке скрыть ваш легитимный трафик, делая ваши данные **иголкой** в стоге сена, которую сложнее найти. Цель — затруднить провайдеру, правительству и т. д. отслеживание вашей истории просмотров и привычек.

Это не идеально. Но это начало. Есть идея? Присоединяйтесь!

![Демонстрация](

* **Google** : генерирует случайный поисковый запрос, ищет в Google и переходит по случайному результату.

* **Alexa** : посещает сайт из списка Alexa Top 1 Million. (**внимание** : содержит много порнографических сайтов)

* **Twitter** : генерирует популярное английское имя и заходит на его профиль; выполняет случайные поиски по ключевым словам

* **DNS** : создаёт случайные DNS-запросы из списка Alexa Top 1 Million.

* **Spotify** : случайные поиски исполнителей Spotify

Needl должен работать практически на любой системе Linux с установленным Python 3.0+.

2. `git clone

4. Загрузите ChromeDriver для вашей платформы (требуется Chrome) и поместите его в ./data.

Needl работает как демон и будет с радостью работать в фоне круглосуточно, 365 дней в году. Каждый модуль (задача) имеет запланированные действия, например, случайные DNS-запросы будут происходить каждые 1–3 минуты. Вы можете настроить интервалы в `./data/settings.yaml`.

usage: needl.py [-h] [--datadir DATADIR] [-d] [-v] [--logfile LOGFILE]

Верните себе конфиденциальность. Потеряйтесь в стоге сена.

-h, --help показать это сообщение и выйти

-v, --verbose Увеличить детализацию логирования

--logfile LOGFILE Логировать в этот файл. По умолчанию stdout.

--pidfile PIDFILE Сохранить PID процесса в этот файл. По умолчанию /tmp/needl.pid.

Действительно только при запуске в режиме демона.

1. **Почему бы просто не использовать VPN/Tor?** И вы должны! Needl никак не защищает ваш легитимный трафик. Он просто генерирует больше.

2. **Будет ли мой легитимный трафик скрыт/защищён/безопасен при использовании Needl?** Нет. Это не цель Needl. Его задача — генерировать больше трафика, чтобы _усложнить_ выявление вашего легитимного трафика. Нет доказательств, что это действительно работает — это proof of concept.

3. **Может ли [вставьте сервис] отличить трафик Needl от моих легитимных запросов?** Теоретически, да. [Сервис] может отслеживать вас с помощью куки, данных сессии или _алгоритмов_. Needl займётся этим в будущем.

4. **Где твои тесты?!?** Отправьте pull request. _Пожалуйста_.

Посмотрите трекер задач и выберите то, что вас заинтересует.

2. Создайте свою ветку: `git checkout -b my-new-feature`

3. Зафиксируйте изменения: `git commit -am 'Add some feature'`

4. Отправьте в ветку: `git push origin my-new-feature`

Extracted Entities

Email Addresses (1)

Platforms (1)

Tools (1)