(Не)использование опции MyFamily в torrc для атак пересечения
Как я понимаю, указание данной опции в настройках серверов дело сугубо добровольное.
А как бороться с атаками пересечения, если владелец многих нод не злонамеренное не указывает этой опции и снифит, снифит, снифит ?!
В общем случае никак. Цепочки строятся приблизительно с учётом IP. Для помощи в разграничении действительно добровольно можно указать MyFamily. Но если кто-то запускает некоторое количество злонамеренных нод, он будет заинтересован в сокрытии факта их принадлежности к одному источнику контроля.
Проект Tor исходит из того, что некоторое количество нод в сети могут быть злонамеренными. Но разные злонамеренные группы нод будут между собой конкурировать, а не сотрудничать, поэтому никто не получит контроль над всей сетью.
Снифать трафик на эксит ноде не означает автоматически осуществлять атаку пересечения. От атак пересечения Tor не защищает.