na tohle není vůbec snadné odpověděť, pokud se na to musíš ptát, dříve nebo později se dopustíš chyby, stačí si z takového prohlížeče obědnat pizzu s donáškou a hned může útočník vědět tvoji přesnou adresu.
Při troše trpělivosti cíleně propašovat kód do daného zařízení přes prohlížeč není příliš složité, pak stačí jen prozkoumávat okolí, hledat a čekat na nějakou slabinu a s neomezeným časem k úniku polohy dojde i aktualizovaném qubesos.
Pokud někdo bude mít dostatek informací o tom na jaké stránky a v jakém čase chodíš (či pokud budeš navštěvovat pořád jedno fórum), dokáže odhadnout časové pásmo v jakém se pohybuješ a poté třeba podle tvého psaného projevu zjistit tvůj rodný jazyk, česká republika na tohle je špatná, jsme moc malí

.
K té identitě, pokud identitou bude občanské jméno, další pátrání je už hodně snadné. Pokud jí bude přezdívka a je použita i jinde, opět se dá na běžném internetu poměrně snadno dohledat a sledovat danou osobu a zjistit poměrně přesnou polohu. Pokud se zjistí telefonní číslo, je skoro vyhráno, operátoři neumí zabezpečit svoje přenosy a je možné získat poměrně dost informací o pohybu dané osoby. Pokud tou identitou je jen speciálně vytvořený email, stačí na něj poslat velice důvěryhodný email a donutit k prokliku, od té doby mohu na danou osobu třeba cílit reklamu a díky RTB přesně získat jeho polohu

. To se týká i facebook, instagramu a dalších médií. Osobně bych si netroufl trvdit, že únik identity je bezpečný a nedá se z něho zjistit poloha

.
Whomix či qubesos pro tvoje potřeby může být dostatečné, lze používat normální prohlížeč a ten v pozadí jede jenom přes tor a přitom všem nahlas netroubíš, že máš tor browser

.
Kdysi jsem poradil kamarádovi "blbuvzdornou" metodu jak přesně tohle dělat, pořídit si v daném místě počítač, na ten se napojovat přes vnc protokol (je dostatečné blbý aby přes něj šlo propašovat něco navíc). To jsem ale netušil, že ten člověk si nechá daný stroj napadnout (je přece v bezpečí) a připojuje se na něj přímo, ze seznamu spojení si útočník zjistil odkud se tam připojuje a díky blbě nastavenému FW ho i přes nat napadl, pak nechal informaci jak k napadení došlo, holt kamarádi z security fóra. To je 15 let zpátky, dnes už to dělají roboti. Ukazuje to ale, že i drobná maličkost může vést k problému a vyzrazení citlivých informací.
Největší chyba je posuzovat bezpečnost podle svých znalostí či i podle znalostí někoho, kdo se o bezpečnost stará. Útočník může mít pořád jiné a lepší nápady a dokud se jeho nápady/způsoby neprovalí, ani ten nejlepší security expert o téhle možnosti nemusí vědět. Limitně neexistuje bezpečný systém, stejně jako ve reálném světě, stačí jen pořádná armáda...