Begränsningar och kvarstående attacker mot Tors anonymitet
Tor förbättrar integriteten och anonymiteten på nätet avsevärt, men vissa attacker – såsom trafikkorrelation, tidsanalys och återanvändning av kretsar – kan fortfarande medföra risker när angriparen är stark.
En observatör som kan se både dig och antingen destinationswebbplatsen eller ditt Tor-utgångsrelä kan korrelera tidpunkterna för trafiken när den går in i och ut ur Tor-nätverket. Tor skyddar inte mot en sådan hotmodell.
I en mer begränsad mening kan en censor eller brottsbekämpande myndighet som kan övervaka specifika delar av nätverket bekräfta en misstanke om att du regelbundet kommunicerar med en vän genom att observera trafiken i båda ändarna och korrelera enbart tidpunkterna. Även detta är endast användbart för att bekräfta att parter som redan misstänks kommunicera med varandra faktiskt gör det. I de flesta länder har misstanken som krävs för att få ett beslut om övervakning redan större bevisvärde än vad tidskorrelationen skulle ge.
Eftersom Tor återanvänder kretsar för flera TCP-anslutningar kan icke-anonym och anonym trafik dessutom kopplas samman vid ett visst utgångsrelä. Var därför försiktig med vilka program du kör samtidigt över Tor. Överväg till och med att köra separata Tor-klienter för dessa program.