小红书 App 帖子的图片都是明文传输的,网络提供者可以完全看到你浏览的实际内容

140 天前
 0o0o0o0

可以手机抓包一下,就能看见小红书 App 的图片(可能包括视频等静态资源)都是使用的 http (纯明文也没有自己的加密),也就是说你的网络提供者可以看见你具体浏览了什么内容。

20928 次点击
所在节点    程序员
161 条回复
Shatyuka
140 天前
@zekeluii Loon
yxmyxmyyy
140 天前
正常,b 站视频默认也是 http ,你得去设置里面自己开启 https
EminemW
140 天前
不觉得有什么问题
wu67
140 天前
社交图片 http 其实无所谓.

反倒是有些银行, 他们的一些链接还是用的 http, 然后跑去检测手机 VPN 状态, 一旦检测到直接强行关闭银行 app...直到最近才把强行关闭改成了弹窗警告...
hello333
140 天前
静态资源啊,大哥,静态资源用 http 有什么问题吗?
wfg
140 天前
我相信网络提供者(运营商)无论如何都可以看到你浏览的内容
nilaoda
140 天前
很正常,主流视频网站加载视频也都是 http ,没什么不安全的
fcten
140 天前
居然有这么多人觉得没问题的...

http 就是一个裸奔的协议,用户能看到什么东西全靠运营商自觉。我们之前遇到的问题有一大类就是 http 资源被运营商劫持导致各种各样的问题。
olaloong
140 天前
@wu67 #24 你这么一说,去更新了下邮储银行,果然不强行退出了,感谢提醒😂
billbur
140 天前
省钱,然后哪个运营商乱搞就敲一笔钱,开源节流?我乱说的
clf
140 天前
web 端倒是全 https……客户端全是 Http ?省钱?
nunterr
140 天前
大惊小怪,对于做安全来说 http\ https 区别不大,想看到你内容的人都能有办法看到
billlee
140 天前
@clf web 端现在混用 http 资源会触发警告吧
RonnieShanHa
140 天前
你能看到说明就不是 普通用户了; 不是普通用户 2 者区别大哪里了 还要付出额外的运维费用;
RonnieShanHa
140 天前
加解密都是要算力, 花 5 毛钱保护 1 毛钱的水贴 不值当;
way2create
140 天前
那如果不是公开发布的,也这样么
skiy
140 天前
@clf web 端,https 无法显示 http 的资源的。
0o0o0o0
140 天前
@way2create 是的,只要是图片
Genieliu111
140 天前
@llxvs https 加密你怎么看浏览的内容?
Dora112233
140 天前
是不是 http 省点带宽费用

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1142748

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX