关于 Dropbox 共享文件夹安全性的技术探讨
# 感谢读者 plusium 这篇很有技术含量的投稿,原载于他的博客。
本文将从纯技术的角度,分析一下热门的云存储同步工具 Dropbox 共享文件夹的权限设置及其安全性,即在已经公开了某一文件夹链接的情况下,其他非公开文件夹的安全性。这里以首次安装后系统自动生成的 Photos 文件夹为例。当然,类似“如果这么担心安全性的话,就不要往 Dropbox 上放啊”这样的话,不用说我也知道。
我们知道一个 Photos 文件夹的公开共享链接是大约这样子的:
http://www.dropbox.com/gallery/9628444/2/_wallpaper/_other?h=8a53e8
其中 [9628444] 是用户ID,[2] 是文件夹的深度,[_wallpaper] 是一级文件夹名,[_other] 是二级文件夹名。[h=8a53e8] 是一个校验码,用于保证只有知道这个地址的人才有权限访问这个文件夹。其中的这个 [h] 很可能是指 [hex] ,表示是16进制的意思。
一般情况下,没有链接地址,其他文件夹依然是不可访问的,其中校验码起了很大的作用。







