在Flickr隐私设置页面中,有一个标题为“谁可以访问您的原始图像文件?”的设置。如果我将其设置为除“任何人”之外的任何其他名称(例如“仅您”或“您的联系人”),未经授权的用户是否仍可以访问原始图像而无需他人为其提供URL?(假设我的原始照片大于1024像素,因此有一个与大版本不同的原始版本。还要假设它不是Creative Commons许可的。)
我很清楚,一旦图像出现在他们的浏览器中,确定的用户就可以轻松下载它,而不管浏览器试图摆在哪里的任何不利因素(例如JavaScript阻止程序)。但是,我相信以下是正确的:
未经授权的用户如果尝试在Flickr上查看“原始大小”页面(例如,此页面),则只会看到错误页面。
尽管该页面的URL很容易猜到(只需将其添加
sizes/o/
到常规照片页面URL的末尾),但是实际原始图像文件的URL 具有随机成分,因此不容易被猜到。
有很多的人在Flickr和其他地方的话说,禁止下载设置是无用的,但我还没有看到任何证据。谁能肯定可以绕开它?如果您同意,我希望您将最新图片的原始尺寸发送给我,以证明这一点!(仅适用于朋友和家人-所以您不可以,Goober叔叔...)
一些背景信息:我应该指出,我不是要偷照片,而是想了解地雷的安全性,特别是关于今天报道的地理围栏漏洞。