but what about our credit card or others details, can they be
monitored on tor exit node on websites which use https ?
No, non possono essere monitorati A MENO CHE il nodo di uscita sia dannoso e interferisca attivamente con il traffico eseguendo vari attacchi. In particolare:
-
"downgrade" dell'attacco, reindirizzando il link richiesta al link . Questo è banale da fare, ma anche banale da individuare se si guarda la barra degli indirizzi (e se il server è impostato correttamente.
-
MitM attacca con certificati autofirmati. Anche questo è banale da fare, ma è anche difficile non vederlo perché il browser mostrerebbe un grosso avvertimento sul fatto che il certificato non sia considerato attendibile.
-
MitM attacca con i certificati validi firmati da una CA ombreggiata / controllata dal governo. Questo è generalmente possibile solo per gli attori statali. Puoi proteggerti usando il blocco dei certificati.
-
Attacchi al protocollo SSL. Generalmente è utile solo per gli attori statali; puoi proteggere utilizzando il browser aggiornato e sperare che il server sia aggiornato anche.
Quindi se tutto sembra giusto e non hai a che fare con i segreti di stato, la tua transazione è molto probabilmente sicura - anche se stai sicuramente assumendo rischi maggiori usando Tor (una possibilità che un nodo di uscita sia dannoso è molto più alta di una possibilità il tuo ISP o qualche altro ISP in mezzo è dannoso).
VPN + Tor in combinazione "Tor over VPN" funzionerebbe come hai descritto.
La soluzione migliore per te sarebbe quella di noleggiare un numero di server in tutto il mondo e eseguire lì il software VPN. In questo modo hai il pieno controllo della velocità. Una soluzione più economica, ma peggiore, sarebbe utilizzare più VPN commerciali: la situazione che descrivi con la velocità di connessione è tipica delle VPN gratuite.
Prima di entrare nei dettagli, tieni presente che è molto facile per il proprietario del sito web bloccare tutte le transazioni provenienti dai nodi di uscita di Tor, decideranno così. Quindi la tua soluzione potrebbe smettere di funzionare in qualsiasi momento se il sito web vuole davvero bloccarlo.