Tor (مانند همهٔ طرحهای ناشناسی با تأخیر کم کاربردی فعلی ) زمانی که مهاجم بتواند هر دو انتهای کانال ارتباطی را ببیند، از کار میافتد.
برای مثال، فرض کنید مهاجم رلهٔ Tor را که برای ورود به شبکه انتخاب میکنید کنترل یا تماشا نموده و همچنین وبسایتی را که بازدید میکنید کنترل یا تماشا میکند.
در این مورد، جامعهٔ تحقیقاتی هیچ طرح عملی با تأخیر کم را نمیشناسد که بتواند بهطرزی قابلاعتماد مهاجم را از ایجاد همبستگی بین اطلاعات حجم و زمانبندی در دو جانب بازدارد.
خب، باید چه کنیم؟
فرض کنید که مهاجم رلههای C را کنترل نموده یا میتواند مشاهده کند.
فرض کنید در کل N رله وجود دارد.
اگر هر بار که از شبکه استفاده میکنید یک رلهٔ ورودی و خروجی جدید انتخاب کنید، مهاجم میتواند تمام ترافیک ارسالی شما را با احتمال (c/n)2 مرتبط کند.
اما نمایهسازی برای اکثر کاربران به اندازه ردیابی بد است: افراد میخواهند کاری را بدون اینکه مهاجم متوجه شود انجام دهند، و مهاجمی که یک بار متوجه میشود به همان بدی است که مهاجمی اغلب متوجه شود.
بنابراین، انتخاب بسیاری از ورودیها و خروجیهای تصادفی به کاربر هیچ شانسی برای فرار از نمایهسازی به این نوع مهاجم را نمیدهد.
راهکار «نگهبانان ورودی» است: هر سرویسگیرندهٔ Tor بهطور تصادفی چند رله را برای استفاده بهعنوان نقاط ورودی انتخاب میکند و تنها از آن رلهها برای اولین هاپ خود استفاده میکند.
اگر آن رلهها کنترل یا مشاهده نشوند، مهاجم هرگز نمیتواند پیروز شود و کاربر امن است.
اگر آن رلهها توسط مهاجم مشاهده یا کنترل شوند، مهاجم بخش بزرگتری از ترافیک کاربر را میبیند - اما همچنان، کاربر بیشتر از قبل نمایهسازی نشده.
بنابراین، کاربر تا حدی شانس (از مرتبهٔ /n(n-c)) برای اجتناب از نمایهسازی را دارد، درحالیکه قبلاً هیچ شانسی نداشت.
شما میتوانید در تحلیل و بررسی تنزل شیوهنامههای ناشناس، دفاع از ارتباطات ناشناس در برابر حملات ثبت غیرفعال، و بهویژه مکانیابی سرورهای پنهان بخوانید.
محدود کردن گرههای ورودی شما ممکن است در برابر مهاجمانی کمک کند که میخواهند تعداد اندکی گرهٔ Tor را اجرا کنند و بهآسانی تمام نشانیهای IP کاربر Tor را شمارش کنند.
(اگرچه آنها نمیتوانند بدانند که کاربران با چه مقصدهایی صحبت میکنند، هنوز هم ممکن است بتوانند کارهای بدی را تنها با فهرستی از کاربران انجام دهند.)
با این حال، تا زمانی که به طرح «نگهبان شاخه» نرویم، این ویژگی واقعا مفید نخواهد بود.