Угрозы анонимности при использовании Tor



Не подскажите, несут ли угрозу (и какую) скрытые фреймы, GIF-анимация и внешние объекты? И стоит ли их заблокировать в брандмауэре? (Я блокирую J, JS, Flash, Refferres, VBScript, ActiveX и сценарии ActiveX)

Комментарии
— SATtva (14/02/2008 20:37)   
GIF-анимация не представляет опасности. Если под внешними объектами Вы подразумевали объекты (например, графику), размещённые на ином сайте, но внедрённые в страницу на данном сайте, то проблема возникает только в том случае, если Вы используете Tor с исключениями на уровне браузера или прокси (т.е. трафик с одних сайтов автоматически идёт через Tor, а с других — напрямую): здесь высок риск атак пересечения, если в заторенную страницу будет включён объект с незаторенного сайта. Такая же ситуация и с фреймами, не важно, скрытыми или нет (каждый фрейм — это просто отдельный объект, веб-страница).

Вместо блокирования внешних объектов лучше используйте Tor без исключений: либо весь браузерный трафик идёт только через Tor, либо только напрямую.