Come punto generico: l'e-mail è non sicura; in particolare, non è crittografato, non quando è memorizzato e (eventualmente) non quando viene trasferito. Se gli dei ti sorridono oggi, una data email può essere crittografata quando viene inviata (i server SMTP coinvolti nel trasferimento possono utilizzare opportunisticamente la crittografia TLS, e il destinatario può scaricare la sua email attraverso un SSL / Protocollo con tecnologia TLS come IMAPS). Tuttavia, è difficile ottenere garanzie su questo argomento. Inoltre, l'email verrà archiviata così com'è (non protetta) sul disco del server di posta, e le copie potrebbero essere conservate per un po 'di tempo sui dischi rigidi dei server intermedi.
Pertanto, i contenuti delle e-mail, incluso l'URL che punta alle tue immagini extra, non possono essere considerati "molto segreti". Se l'attaccante è intenzionato a poter accedere a queste immagini, lo farà, indipendentemente dall'uso di HTTPS o meno per le suddette immagini.
Corrispondentemente, la tua domanda fa alcuna differenza solo contro gli attaccanti di basso grado o gli attaccanti che si limitano a intercettare una parte specifica della rete. Contro quelli , HTTPS per le immagini aggiuntive può essere utile se le immagini hanno qualcosa da nascondere; cioè, il contenuto delle immagini è confidenziale e / o l'URL utilizzato per recuperarle contiene alcuni dati segreti (in ogni caso, se l'URL è probabile, l'immagine non rimarrà segreta a lungo, ma l'immagine potrebbe essere intrinsecamente pubblica mentre l'URL potrebbe contenere qualcosa di privato come un campo simile a una password).
L'applicazione di HTTPS non danneggerà la tua sicurezza (rispetto a non applicarla), ma potrebbe implicare un carico più elevato sul server, non a causa dell'overhead di crittografia (che è piccolo, molto più piccolo di solito considerato), ma perché HTTPS tende a impedire i proxy dai dati nella cache: se servi la stessa immagine per un milione di destinatari, dovrai servirla un milione di volte quando usi HTTPS, mentre con HTTP potresti sperare che tutti i destinatari nella stessa sottorete condividano lo stesso proxy -cache. Come con tutte le cose relative alle prestazioni, questo dovrebbe essere misurato.