Tor te proporciona anonimato.
HTTPS protege (cifra) el contenido de sus datos.
HTTP no proporciona ninguno de estos.
Tor proporciona el anonimato pero no protege la explotación de una aplicación insegura para revelar la dirección IP de, o rastrear, un flujo de TCP.
Ejecutar HTTP sobre Tor significa que sus datos de comunicación pueden leerse y, por lo tanto, comprometer su anonimato.
Aquí hay 4 esquemas que muestran la diferencia entre usar HTTP, Tor + HTTP, HTTPS, Tor + HTTPS (el botón verde refleja el protocolo usado) con respecto a lo que puede ver un atacante (intruso):
HTTP (el intruso lo ve todo)
Tor+HTTP(eavesdropperleelosdatoscomunicados)
HTTPS(eavesdroppernopuedeleersusdatos,esoestodo)
4:Tor+HTTPS(inclusomásseguro)