
【免费下载链接】neantikБесплатный антидетект браузер для Mac с Apple Silicon: локальные профили, встроенный Chromium, прокси и Keychain — без аккаунта, облака и телеметрии.项目地址https://gitcode.com/gh_mirrors/ne/neantik点击查看免费下载NeAntik 是一款免费的 Mac 反检测浏览器anti-detect browser原生 SwiftUI 管理器启动内置的 Chromium 152 运行时通过 10 个隐私补丁实现指纹隔离并用源码供应链锁定体系保证每一个补丁可验证。本文带你完整拆解它的补丁清单、锁定机制与构建验证链。上面这张图其实是个文件链接占位——本项目没有可用的高分辨率截图所以本文以文件路径代替图片所有结论都能点进仓库核对。为什么反检测逻辑不在 JavaScript 里大多数伪装浏览器靠向页面注入 JS 来改写 Canvas、WebGL 返回值——这种做法容易被检测脚本识破。NeAntik 走的是另一条路浏览器可见的指纹行为全部实现在内置 Chromium 的 C 源码层不注入任何 JavaScriptSwiftUI 管理器只负责拉起进程、传入一个稳定的 profile seed其余交给 Chromium产品边界写得很死runtime/README.md 明确补丁集禁止包含自动化规避、webdriver 隐藏、CAPTCHA 绕过、封禁规避等行为。这个只做隐私、不做反检测对抗的定位是理解后面所有补丁设计的前提。10个隐私补丁逐个看每个补丁改了什么补丁清单是一份可执行清单 runtime/nevision-patches/series.json共 12 个releaseRequired补丁组其中10 个直接塑造浏览器可见的隐私行为另外 2 个是品牌与构建工程组。每个补丁组都登记了补丁文件 SHA-256 和补丁落地后的源码哈希postimage。1️⃣ seed 体系稳定身份如何进入浏览器补丁组作用profile-seed-contract校验带符号的 profile seed缺失或畸形的 seedfail closed回退到原版 Chromium 行为private-runtime-config-environmentseed 与时区只通过子进程环境变量NEANTIK_PROFILE_SEED传递绝不进入命令行参数避免被进程列表或日志泄露cached-runtime-profile-seed每个 Chromium 进程只校验一次 seed 并缓存Canvas/WebGL/OfflineAudio 热路径不重复查环境变量seed 本身由系统 CSPRNG 生成从 4 个已评审的 Apple Silicon 设备 tuple 中均匀选一个再在其内均匀抽取候选空间约 7.8 亿约 29.54 bits跨语言契约见 runtime/browser-identity-issuance.json 和 docs/FINGERPRINT_RUNTIME.md。2️⃣ 确定性噪声让每个指纹面稳定又可区分这是最核心的三组。它们共同遵循一个原则用稳定哈希产生噪声而不是每次加载随机抖动——同一个 profile 反复打开结果一致不同 profile 之间必然不同。补丁组作用deterministic-rendered-surfacesCanvas、measureText、ClientRects 的确定性噪声profile A 满足 A→B→A 稳定profile B 至少在两个关键面上与 A 不同deterministic-webgl-pixelsWebGL 像素读回噪声GUI 模式下像素可用、A/B 之间不同、A 重复读取稳定deterministic-offline-audioOfflineAudio 保持采样率与图语义不变只对稀疏样本做有界的确定性扰动3️⃣ 身份一致性宁可真实也不自相矛盾补丁组作用real-browser-version-contractUA 和 Client Hints 报告编译进来的真实 Chromium 版本seed 永不随机化版本号假版本是检测脚本最爱抓的矛盾点minimal-apple-device-tupleGPU、CPU 核数、内存、屏幕、DPR、平台、Client Hints 全部来自同一个已评审的 Apple Silicon tuple明确禁止 CPU/GPU/屏幕各自独立乱猜。tuple 目录只有 4 个条目见 runtime/apple-device-tuples.jsontimezone-locale-network-context时区/语言被采集且稳定WebRTC 候选数据哈希后使用而非持久化原始值代理 failover 保持禁用4️⃣ 网络与搜索面补丁组作用submitted-query-search-default新工作区默认用 HTTPS DuckDuckGo 提交查询无远程建议、图片搜索、新标签页、favicon、预连接等任何端点用户显式选择的引擎优先级不变也不动已有历史配合管理器侧的启动策略代理 profile 会禁用非代理 UDP、QUIC、DNS 预取和自动 DNS-over-HTTPS采用 fail-closed 的域名解析策略见 runtime/README.md。另外 2 个工程组neantik-branding-and-source-lockbundle 元数据标记为 NeAntik Browser、记录源码锁与二进制哈希official-lite-archive-build-contract让官方 lite 源码归档无需伪造 Git checkout 即可完成配置。源码供应链锁定从源码归档到可发布二进制的五层锁这是 NeAntik 工程上最有意思的部分。整个仓库 runtime/ 目录就是一套可审计的供应链证据链核心文档是 docs/RUNTIME_SUPPLY_CHAIN.md。第一层源码契约钉死每一个上游输入runtime/chromium-152-source-contract.json 锁定了三路上游官方 Chromium152.0.7977.82tag、commit、tree hash外加 lite 归档的精确 SHA-256约 1.77 GB 的 tar.xz 一个字节都不能差ungoogled-chromium-macos 打包层commit flags.macos.gn、downloads-arm64.ini等关键文件哈希ungoogled-chromium 公共补丁集tag152.0.7977.82-1 关键文件哈希。同时它用ownedInputs字段把 NeAntik 自己的构建脚本、验证脚本、manifest 全部哈希锁定——连谁在构建也被锁定。配套文件runtime/chromium-152-rebase-plan.json已评审的 rebase 记录与 runtime/chromium-152-toolchain-lock.jsonRust nightly 2026-06-16、dawnGo 1.25.0 等工具链资源的精确哈希。第二层补丁清单连补丁打完后的源码都要对得上runtime/nevision-patches/README.md 说明了验证逻辑发布级验证不只检查补丁文件哈希还检查每个补丁应用后目标文件的 postimage 哈希。这意味着用原版文件冒充已打补丁在验证器面前不成立。series.json里还有一份forbiddenScopes黑名单automation-evasion、webdriver-hiding、fake-shadow-roots、random-browser-version 等补丁越界即发布失败。验证命令三档强度递进scripts/verify-nevision-patchset-manifest.py scripts/verify-nevision-patchset-manifest.py --source-evidence scripts/verify-nevision-patchset-manifest.py --release --source-evidence \ --source-root /absolute/path/to/chromium/src第三层安全基线防止旧内核带病发布runtime/security-baseline.json 手工钉住当前 macOS Stable 的最低可用 Chromium 版本minimumPublicChromiumVersion要求maximumAgeDays不超过 7 天每次公开发布前必须刷新。旧版本 Chromium 不允许作为新发布运行时的基础。第四层源码证据 ≠ 二进制证据这是整个体系里最关键的一句话写在 runtime/README.mdbinaryBindingStatus: pending-new-build。源码证据不是二进制证据。runtime/fingerprint-chromium.lock.json候选锁当前状态是source-qualified——它只证明源码就绪binaryBinding字段明确写着not-attested-by-this-document。Chromium 152 二进制只有通过完整的构建、签名、行为验证后才能由 scripts/promote-runtime-candidate-lock.py显式提升必须带--confirm-promote-source-lock标志否则什么都不写。README 甚至警告不要为了让版本门禁变绿而手改锁文件。第五层行为级 A → B → A 证据二进制验证仍不能证明浏览器真的 behaving 正确所以最后还有行为闸门scripts/run-runtime-audit.sh /path/to/NeAntik Browser /path/to/fingerprint-audit.json scripts/verify-gui-fingerprint-report.py /path/to/fingerprint-audit.json发布要求包括重复调用稳定性、页面与 worker 的 CPU/内存一致性、OffscreenCanvas 与主 Canvas 一致性、CSS 屏幕/DPR 媒体查询、WebGL 像素与着色器精度、真实 UA、时区/语言一致性、以及 WebRTC 的环回 STUN 阳性对照直连或零 STUN 请求代理。对外报告是 public-safe 摘要——原始 ICE 候选、IP 地址、代理凭据、profile 名称一律不出现在报告里。构建与发布一条只能往前走的路构建入口是scripts/build-runtime.sh支持断点续跑prepare → configure → build并且拒绝非 ARM64 主机和未验证的源码输入Metal 是硬性要求NEANTIK_NO_METAL1只能用于诊断。发布前还要走完 9 步验收阶梯证明所有源码与补丁哈希 → 构建 ARM64 Metal 运行时 → 验证 profile 隔离与代理行为 → GUI A→B→A → Developer ID 签名 → 公证/装订/Gatekeeper → 打包 ZIPDMG → 发布版本与 SHA-256 → 重新下载复核。全程不经过 App Store。关键文件速查清单文件一句话说明runtime/nevision-patches/series.json12 个补丁组的可执行清单SHA-256、postimage、禁用范围runtime/chromium-152-source-contract.json钉死官方 Chromium、macOS 打包层、公共补丁集的精确输入runtime/chromium-152-toolchain-lock.jsonRust nightly、dawnGo 等工具链资源哈希runtime/fingerprint-chromium.lock.json候选锁source-qualified明确不做二进制声明runtime/security-baseline.json最低 Chromium 版本基线7 天有效期runtime/apple-device-tuples.json4 个已评审的 Apple Silicon 设备 tuple 目录scripts/verify-nevision-patchset-manifest.py补丁清单验证器三档强度scripts/promote-runtime-candidate-lock.py二进制验证通过后才允许提升候选锁Sources/NeAntik/BrowserProcessManager.swift管理器侧环境变量白名单与进程拉起docs/RUNTIME_SUPPLY_CHAIN.md供应链决策与参考基线的完整记录小结NeAntik 的 Chromium 152 运行时值得学习的不是补丁多而是每一层都有哈希、每一步都有验证器、每一个声明都区分了源码证据和二进制证据。10 个隐私补丁解决指纹如何稳定且可区分五层供应链锁解决这些补丁真的被打进了你下载的二进制——前者是功能后者才是信任。赞分享【免费下载链接】neantikБесплатный антидетект браузер для Mac с Apple Silicon: локальные профили, встроенный Chromium, прокси и Keychain — без аккаунта, облака и телеметрии.项目地址https://gitcode.com/gh_mirrors/ne/neantik点击查看免费下载相关推荐Cromite 补丁体系全解析PATCHES 清单、补丁格式与基于 Bromite 的隐私增强工程实践Cromite 补丁体系全解析PATCHES 清单、补丁格式与基于 Bromite 的隐私增强工程实践 CromiteBromite 的一个分支以内置广桌面应用网络安全Helium 浏览器基于 Chromium 与补丁驱动架构的隐私优先开源项目全解析Helium 浏览器基于 Chromium 与补丁驱动架构的隐私优先开源项目全解析 导读 Helium 是一个以隐私为核心诉求的 Chromium 系开源浏览桌面应用Luanti 内嵌 Lua 运行时深度解析lib/lua 中的定制 Lua 5.1.5 与 lua_atccall 补丁Luanti 内嵌 Lua 运行时深度解析lib/lua 中的定制 Lua 5.1.5 与 lua_atccall 补丁 Luanti原 Minetest游戏开发图形学创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考