(Не)использование опции MyFamily в torrc для атак пересечения


Как я понимаю, указание данной опции в настройках серверов дело сугубо добровольное.
А как бороться с атаками пересечения, если владелец многих нод не злонамеренное не указывает этой опции и снифит, снифит, снифит ?!


Комментарии
— unknown (24/04/2010 12:40)   
В общем случае никак. Цепочки строятся приблизительно с учётом IP. Для помощи в разграничении действительно добровольно можно указать MyFamily. Но если кто-то запускает некоторое количество злонамеренных нод, он будет заинтересован в сокрытии факта их принадлежности к одному источнику контроля.

Проект Tor исходит из того, что некоторое количество нод в сети могут быть злонамеренными. Но разные злонамеренные группы нод будут между собой конкурировать, а не сотрудничать, поэтому никто не получит контроль над всей сетью.

Снифать трафик на эксит ноде не означает автоматически осуществлять атаку пересечения. От атак пересечения Tor не защищает.