După cum sa menționat mai sus, este posibil ca un observator care poate vizualiza atât dvs., cât și site-ul de destinație sau nodul de ieșire Tor să coreleze temporizările traficului dvs. Pe măsură ce intră în rețeaua Tor și, de asemenea, pe măsură ce iese.
Tor nu se apără împotriva unui astfel de model de amenințare.
Într-un sens mai limitat, rețineți că, în cazul în care un cenzor sau o agenție de aplicare a legii are capacitatea de a obține observații specifice ale unor părți ale rețelei, este posibil pentru ei să verifice o suspiciune că vorbiți în mod regulat cu prietenul dumneavoastră, observând traficul la ambele capete și corelând calendarul doar al acelui trafic.
Din nou, acest lucru este util doar pentru a verifica dacă părțile deja suspectate de a comunica între ele fac acest lucru.
În majoritatea țărilor, suspiciunea necesară pentru obținerea unui mandat poartă deja mai multă greutate decât ar oferi corelația de timp.
În plus, deoarece Tor reutilizează circuite pentru mai multe conexiuni TCP, este posibil să asociați traficul non-anonim și anonim la un anumit nod de ieșire, deci aveți grijă ce aplicații executați simultan peste Tor.
Poate chiar rula clienți Tor separate pentru aceste aplicații.