最近有报道称,一名哈佛学生通过电子邮件发送炸弹威胁,以推迟年终考试。据报道,他使用他所知道的最好的技术小心地掩盖了他的踪迹:他使用了一个一次性的电子邮件帐户,并且只通过 Tor 访问它。
事实证明,最后一点——使用 Tor 发送他的电子邮件——是让他很容易找到的原因。官员们只是在哈佛的日志中搜索最近访问过 Tor 网络的任何人,这直接导致他们找到了罪魁祸首。
可以说他的严重错误是使用哈佛的 WiFi 访问 Tor。沿着街走到咖啡店可能会阻止他的身份与他的互联网活动联系起来。但在那种情况下,Tor 可能是不必要的。事实上,有趣的一点是,他对 Tor 的使用完全没有达到提供匿名的主要目的,而只是为他提供了一种完全错误的安全感。
这一原则也很容易扩展到其他匿名工具和技术;加密、代理和其他:如果这些工具不流行,那么您单独使用它们的事实会使您的活动变得可疑,从而使您成为调查、审讯等的直接目标。
那么你如何处理这个问题呢?你真的可以相信 Tor 和其他匿名工具可以让你匿名吗?将这些工具分层会有帮助吗?还是只会使问题更加复杂?