V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
Vneix
V2EX  ›  问与答

请教下关于安卓使用 adguard 的权限(安全)问题

  •  
  •   Vneix · 2020-11-29 20:34:14 +08:00 via Android · 2839 次点击
    这是一个创建于 1480 天前的主题,其中的信息可能已经有所发展或是发生改变。
    手机没有开启 root 权限的情况下,adguard 默认是创建 VPN 过滤流量,但此时只能过滤 http 广告,如果要过滤 https 广告,就得安装根证书

    由此产生了疑问,不安装根证书的话,adguard 能看到哪些信息呢?是只能看到 http 的内容还是 https 的内容也能看到呢?

    (如果没有安装根证书也能看到 https 的内容,那是不是意味着在没有安装根证书的情况下,上网所有的信息也暴露给了 adguard ?包括支付时的账号密码,输入的别的信息等等)
    7 条回复    2021-04-19 21:26:53 +08:00
    0TSH60F7J2rVkg8t
        1
    0TSH60F7J2rVkg8t  
       2020-11-29 20:49:18 +08:00 via iPhone
    1.不安装证书只能看到 http 流量,https 看不到
    2.安装证书理论上意味着所有流量,包括 https,对 adguard 来说,全能看到,全是明文
    Tink
        2
    Tink  
       2020-11-29 22:20:22 +08:00 via Android
    安装证书了也不行,现在 app 都有 ssl pin
    dingwen07
        3
    dingwen07  
       2020-11-30 03:48:46 +08:00 via iPhone
    无论是否安装根证书都可以看到所有的流量,只是无法解密 HTTPS 而已。感觉装了根证书大多数 app 广告还是不能过滤,就浏览器有用。
    Vneix
        4
    Vneix  
    OP
       2020-11-30 13:07:01 +08:00 via Android
    @dingwen07 请问无法解密 https 也就是无法看到 https 的内容是吗?

    @ahhui 谢谢,看来安装证书后权限比较大啊

    @Tink 感谢,我去查一下了解了解
    Tink
        5
    Tink  
       2020-11-30 14:13:28 +08:00
    @Vneix #4 我之前没 root,安装了根证书之后,也是只能过滤浏览器里的 https

    后来 root 了之后,手动把证书安装到系统里,还是只能过滤浏览器的 https,app 绝大部分都有 ssl pinning,都无效的
    zsylife
        6
    zsylife  
       2021-04-03 03:15:59 +08:00
    @Tink 我研究了一天去广告,看到你的话 直接放弃 root 都没用还搞个锤子
    jigi330
        7
    jigi330  
       2021-04-19 21:26:53 +08:00
    我也是觉得拦截效果不行,不过最近看到一些 apk,有新思路,就是用无障碍去拦截,自动点击,能做到 APP 启动广告的自动点击关闭,变相的起到了免广告的效果😂
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1004 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 20:21 · PVG 04:21 · LAX 12:21 · JFK 15:21
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.