Stačí, aby se uživatel jednou připojil bez té krabičky, a dostanou se mu do počítače cookies, které ho později identifikují, i když tu krabičku používá. Ta krabička cookies z https spojení odstranit nemůže.
I kdyby se uživatel pořád připojoval přes tu krabičku, stačí, aby tam jednou zadal nějaký údaj, co ho identifikuje, a zase půjdou přes cookies všechna spojení dohledat.
Když si uživatel cookies smaže, stejně je spousta dalších informací, přes které jde uživatel jednoznačně identifikovat - viz https://panopticlick.eff.org/
Tor browser obsahuje spoustu patchů, které identifikaci uživatele zabraňují, třeba je tam patch na to, aby při ukončení neukládal velikost okna, protože stejná velikost okna může prozradit, že se jedná o stejného uživatele. Když vezmete obyčejný browser a připojíte ho přes tor, tak tam ty patche nemáte, a uživatel půjde stejně identifikovat přes velikost okna a spoustu dalších vlastností.