Az online névtelenséget kereső emberek már jó ideje a Torra támaszkodnak, de a MIT Számítógép-tudományi és Mesterséges Intelligencia Laboratóriuma, valamint a Lausanne-i École Polytechnique Fédérale kutatói által kifejlesztett, új rendszer, a Riffle még nagyobb védelmet és nagyobb teljesítményt ígér.
Ugyanazt a hagyma elosztó technológiát alkalmazza a Riffle is, amelyről a TOR (The Onion Router) a nevét kapta, de ahhoz két további réteget is hozzáad. Az első, az ún. mixnet olyan szerverekből áll, amelyek mindegyike változtat a fogadott üzenetek sorrendjén, mielőtt azokat továbbküldené a következő szervernek.
Ha az első szerverre például A, B, C sorrendben érkeztek a csomagok, akkor az mondjuk C, B, A vagy más sorrendben küldi őket tovább, majd hozzájuk hasonlóan minden további szerver is változtat a felálláson. Ennek előnye, hogy a támadó, aki lekövette az üzenetek eredetét, nem tudja azonosítani azokat, amikor elhagyják a Riffle utolsó szerverét.
A hagyma elvű titkosítást alkalmazó mixnet szerverek ezáltal védettek a pusztán a hálózati forgalmat figyelő, passzív támadókkal szemben. Az aktív támadók azonban, akik be tudnak hatolni a szerverekre, továbbra is veszélyt jelentenek. Ha hatalmukba kerítették valamelyik mixnet routert, akkor kideríthetik egy adott üzenet célállomását, például úgy, hogy a szerverre érkező összes többi üzenetet lecserélik saját üzeneteikkel, amelyeket ugyanarra a címre küldenek, majd az egyetlen üzenetet, amely más célba tart, egyszerűen lekövetik.
Itt jut szerephez a Riffle harmadik védelmi rétege, amely lényegében kétszeresen hitelesíti az üzenetek eredetiségét, két technológia, a verifiable shuffle és az authentikációs titkosítás által. Előbbi esetében minden felhasználónak és mixnet szervernek titkosító kulcsot kell cserélnie. Ezt követően a másik, sokkal egyszerűbb technológia veszi át a kommunikáció titkosítását.
Mindennek köszönhetően a MIT szerint a Riffle titkosítása mindaddig kikezdhetetlen marad, amíg a mixnet szerverek egyike sem esik támadás áldozatául. Nem mellékes szempont az sem, hogy a Riffle sokkal hatékonyabban használja ki a sávszélességet is, mint a hasonló védelmet adó rendszerek, amelyeknél a kísérletek során tízszer rövidebb idő alatt vitte át a nagyméretű fájlokat.
A Riffle egyelőre nem érhető el a nagyközönség számára, a kutatók a darmstadtban jelenleg zajló PETS (Privacy Enhancing Technologies Symposium) 2016 konferencián mutatják be az online névtelenséget adó hálózatot.