小红书 App 帖子的图片都是明文传输的,网络提供者可以完全看到你浏览的实际内容

1 天前
 0o0o0o0

可以手机抓包一下,就能看见小红书 App 的图片(可能包括视频等静态资源)都是使用的 http (纯明文也没有自己的加密),也就是说你的网络提供者可以看见你具体浏览了什么内容。

13059 次点击
所在节点    程序员
129 条回复
Shatyuka
1 天前
@zekeluii Loon
yxmyxmyyy
1 天前
正常,b 站视频默认也是 http ,你得去设置里面自己开启 https
EminemW
1 天前
不觉得有什么问题
wu67
1 天前
社交图片 http 其实无所谓.

反倒是有些银行, 他们的一些链接还是用的 http, 然后跑去检测手机 VPN 状态, 一旦检测到直接强行关闭银行 app...直到最近才把强行关闭改成了弹窗警告...
hello333
1 天前
静态资源啊,大哥,静态资源用 http 有什么问题吗?
llxvs
1 天前
我相信网络提供者(运营商)无论如何都可以看到你浏览的内容
nilaoda
1 天前
很正常,主流视频网站加载视频也都是 http ,没什么不安全的
fcten
1 天前
居然有这么多人觉得没问题的...

http 就是一个裸奔的协议,用户能看到什么东西全靠运营商自觉。我们之前遇到的问题有一大类就是 http 资源被运营商劫持导致各种各样的问题。
olaloong
1 天前
@wu67 #24 你这么一说,去更新了下邮储银行,果然不强行退出了,感谢提醒😂
billbur
1 天前
省钱,然后哪个运营商乱搞就敲一笔钱,开源节流?我乱说的
clf
1 天前
web 端倒是全 https……客户端全是 Http ?省钱?
nunterr
1 天前
大惊小怪,对于做安全来说 http\ https 区别不大,想看到你内容的人都能有办法看到
billlee
1 天前
@clf web 端现在混用 http 资源会触发警告吧
RonnieShanHa
1 天前
你能看到说明就不是 普通用户了; 不是普通用户 2 者区别大哪里了 还要付出额外的运维费用;
RonnieShanHa
1 天前
加解密都是要算力, 花 5 毛钱保护 1 毛钱的水贴 不值当;
way2create
1 天前
那如果不是公开发布的,也这样么
skiy
1 天前
@clf web 端,https 无法显示 http 的资源的。
0o0o0o0
1 天前
@way2create 是的,只要是图片
Genieliu111
1 天前
@llxvs https 加密你怎么看浏览的内容?
Dora112233
1 天前
是不是 http 省点带宽费用

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1142748

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX