Am I correct in thinking that if I only visit sites that are on the onion network, I don't go through an exit node and therefore not at risk of the attacks/compromises that are associated to exit nodes?
Sì, è corretto. Se ti connetti a un servizio nascosto , non stai lasciando la rete Tor. In teoria, il servizio nascosto di per sé non è tracciabile e sembra un normale relay per tutti i nodi intermedi. Poiché teoricamente nessuno sa dove si trova il servizio nascosto, i soliti attacchi attraverso l'osservazione dei nodi di uscita non si applicano.
I use a VPN all the time now on everything that I can get it on so that's the only IP address that would be seen but is it really necessary to use a VPN if you don't leave the onion network?
Se non usi una VPN, il tuo ISP o l'amministratore di rete sapranno che stai usando Tor (ma non quello che stai facendo). Quindi usa una VPN se ritieni opportuno nascondere l'utilizzo di Tor da parte di altri. Il collegamento a Tor facilita anche gli attacchi di correlazione del traffico . Inoltre, in caso di un attacco di fuga DNS, ad es. tramite il browser Tor, la VPN potrebbe offrirti un ulteriore livello di protezione poiché dovresti risolvere gli indirizzi solo attraverso il tunnel VPN e non rivelare il tuo vero indirizzo IP.