Везде и много написано про методы деанонимизации. Но в основном речь идет о горячей деанонимизации. Т.е. такой когда мероприятия по сабжу проводятся во время коннекта, в крайнем случае - сразу после. Причем при варианте «сразу после» расматривается разве что сопоставление времени коннекта, для которого каким-то образом надо резко сузить количество подозреваемых.
А как обстоят дела с холодной деанонимизацией? Т.е. когда коннект был скажем несколько дней назад, а подозреваемых половина Китая, что отметает любую возможность сличать пологам время соединения?