跳轉至

桌面瀏覽器

這些是我們目前推薦的桌面網頁瀏覽器和標準/非匿名瀏覽的配置。 如果在意強大的隱私保護和優異的防止辨識指紋,建議使用 Mullvad 瀏覽器Firefox 適合作替代 Google Chrome 的休閒網際網路瀏覽器,而 Brave則適合需要Chromium 瀏覽器兼容性。

如果你需要匿名瀏覽網際網路,你應該使用 Tor 代替。 我們在這裏提出一些設定建議,除 Tor 瀏覽器之外所有瀏覽器都會被 某人 以某種方式追蹤。

Mullvad Browser

Mullvad Browser logo

Mullvad 瀏覽器 是移除 Tor 網路整合的Tor 瀏覽器版本,旨在為 VPN 用戶提供Tor 瀏覽器的反指紋辨識瀏覽器技術。 它由 Tor Porject 開發並由 Mullvad發佈,且不需要使用 Mullvad 的 VPN

Homepage

Downloads "下載"

Tor 瀏覽器一樣, Mullvad 瀏覽器旨在把 Mullvad 瀏覽器用戶的識別指紋弄得一樣,來防止指紋識別,它還包含預設安全級別自動配置的設置和擴展: 標準更安全最安全。 因此,除了調整預設的 安全等級之外,絕對不要修改瀏覽器。 其他修改將使您的指紋獨一無二,破壞使用此瀏覽器的目的。 如果您想重度配置瀏覽器,並且指紋不是問題,則建議使用 Firefox

防指印辨識

沒有 使用 VPN, Mullvad 瀏覽器提供與其他私人瀏覽器(如Firefox +ArkenfoxBrave)相同的保護,防止 原生的指紋腳本 。 Mullvad Browser 優異地提供這些保護,代價是沒有其它瀏覽器所具備的靈活性和便利。

==需要最強的防指紋辨識保護,建議使用 Mullvad 瀏覽器搭配 VPN==無論是 Mullvad VPN 或其它推薦的 VPN 提供商。 Mullvad 瀏覽器使用 VPN 時,您將與許多其他用戶共享指紋和 IP地址池,以讓您混在其中的“人羣”。 這種策略是阻止進階追蹤腳本的唯一方法,也是Tor Browser使用的相同反指紋技術。

請注意,雖然可以將 Mullvad 瀏覽器與任何 VPN 一起使用,但該 VPN 的其他人也必須使用 Mullvad瀏覽器 "人群"才會存在。比起其他提供商, Mullvad VPN 更可能存在相同的人群,特別是Mullvad 瀏覽器的推出。 Mullvad 瀏覽器沒有內建VPN 連接,也不會在瀏覽之前檢查是否使用 VPN,必須單獨配置和管理VPN 連接。

Mullvad 瀏覽器附帶預先安裝的 uBlock OriginNoScript 擴充功能。 我們尤其不建議額外的 瀏覽器擴充套件,有些擴充在瀏覽器安裝之前已存在無法移除或改變預設值,因為一旦隨意更動就會突顯出您的 Mullvad 瀏覽器與其它Mullvad 瀏覽器的差異。 它還預先安裝了 Mullvad 瀏覽器擴展套件,但也可將之安全地移除 ,並不會影響瀏覽器指紋,但即使不使用Mullvad VPN ,也可以安全地保留。

隱私瀏覽模式

Mullvad 瀏覽器永久以隱私瀏覽模式運行,這意味著歷史記錄、Cookie 和其他網站資料在每次關閉瀏覽器時都會被清除。 但書籤、瀏覽器設定和擴充功能設定仍會保留。

這是為了防止進階形式的跟蹤,但確實犧牲了方便和某些Firefox功能(例如多帳戶容器)為代價。 請記住,您可以隨時使用多個瀏覽器,例如,您可以考慮將Firefox + Arkenfox用於一些您希望保持登錄或在Mullvad瀏覽器中無法正常工作的網站,以及用於一般瀏覽的Mullvad瀏覽器。

Mullvad Leta

Mullvad Browser 將DuckDuckGo 設置為預設的 搜索引擎,它也預先安裝了 Mullvad Leta,這是需要訂閱 Mullvad VPN 才能訪問的搜索引擎。 Mullvad Leta 直接查詢 Google的付費搜索API (這是為什麼僅限於付費用戶) ,但由於這種限制, Mullvad 可以將搜索查詢與 Mullvad VPN 帳戶作關聯。 因此,不鼓勵使用 Mullvad Leta ,即使 Mullvad 收集關於其VPN 用戶的資訊很少。

Firefox

Firefox標誌

Firefox 提供強大的隱私設定,例如Enhanced Tracking Protection ,可以幫助阻止各種類型的追蹤

Homepage

Downloads "下載"

Warning "警告"

Firefox 在 Mozilla 網站的下載中包含一個獨特的下載令牌,並使用 Firefox 中的遙測技術傳送令牌。 Mozilla FTP的更新包含該令牌。

建議配置

這些選項可以在 設置中找到

搜尋

  • 取消勾選提供搜尋建議

搜尋建議功能可能無法在您所在的地區使用。

搜尋建議會將您在地址列中輸入的所有內容傳送至預設搜尋引擎,無論您是否實際提交搜尋。 禁用搜尋建議可讓您更精確地控制您傳送給搜尋引擎供應商的資料。

隱私 & 安全

增強的追蹤保護
  • Select 嚴格加強型追蹤保護

通過封鎖社交媒體跟蹤器、指紋腳本(請注意,這並不能防止 所有 指紋的侵害)、加密挖礦器、跨站點跟蹤cookie和其他跟蹤內容來保護您。 ETP 可以防止許多常見威脅,但它不能阻止所有跟蹤途徑,因為它的設計對網站的可用性影響很小甚至沒有影響。

Firefox建議(僅限美國)

Firefox Suggest 功能只限美國地區,其類似於搜尋建議。 我們建議停用此功能的原因與我們建議停用搜尋建議的原因相同。 如果您在 地址欄 標題下沒有看到這些選項,則表示您沒有新的體驗,可以忽略這些變更。

  • 取消勾選 提供搜尋建議
  • 取消勾選 贊助商的建議
關閉時消毒

如果您想在特定網站保持登錄狀態,可允許 Cookies 和網站資料中的例外情況管理例外情況...

  • 勾選 關閉 Firefox 時清除 Cookie 與網站資料

這可以保護您免受持久性 Cookie 侵害,但不能保護您免受在任何一次瀏覽過程的 Cookie。 啟用此功能後,只需重新啟動 Firefox ,即可輕鬆清除您的瀏覽器 cookie。 您可以設定每個網站的例外情況,如果希望經常訪問的特定網站保持登錄。

遙測
  • 取消勾選 允許 Firefox 傳送技術與互動資料給 Mozilla
  • 取消勾選k 允許 Firefox 安裝並進行研究
  • 取消勾選 允許 Firefox 以您的身分自動回報錯誤報告

Firefox 會傳送有關 Firefox 版本和語言的資料;裝置作業系統和硬體配置;記憶體、有關崩潰和錯誤的基本資訊;更新、安全瀏覽和啟動等自動化程序的結果。 當 Firefox 將資料傳送給我們時,您的IP位址會作為伺服器記錄的一部分暫時收集。

此外,Firefox 帳號服務也會收集一些技術資料。 如果有使用 Firefox 帳戶,可選擇退出:

  1. 在 accounts.firefox.com 開啟您的 個人資料設定
  2. 取消勾選 資料收集和使用 > 協助改善Firefox帳戶
HTTPS 模式
  • 選擇 在所有視窗都開啟純 HTTPS 模式

這可以防止您無意中連接到純文字 HTTP 網站。 如今,沒有 HTTPS 的網站已很少見,因此這對日常瀏覽幾乎沒有影響。

通過 HTTPSDNS

如在HTTPS 底下使用 DNS:

  • 選取 Max Protection 與合適的供應商。

Max Protection 強制使用 HTTPS 上的 DNS,如果 Firefox 無法連線到安全 DNS 解析器,或安全 DNS 解析器表示所嘗試存取的網域的記錄不存在,則會顯示安全性警告。 這可以阻止秘密連接的網路降低了 DNS 安全性。

同步

Firefox Sync 可以在不同設備之間 E2EE 地傳輸同步瀏覽資料(訪問記錄與書籤等)。

Arkenfox (進階)

使用Mullvad 瀏覽器進階防指紋辨識

Mullvad瀏覽器 提供與 Arkenfox 相同的防指紋保護,不需要使用 Mullvad VPN 就能獲得這些保護。 再加上VPN , Mullvad 瀏覽器可以阻擋 Arkenfox 無法處理的更先進追蹤腳本。 Arkenfox 仍具有更靈活的優勢,可以對需要繼續登錄的網站設置例外。

Arkenfox 專案 為 Firefox 提供一套完整的考量選項。 如果您 決定 使用Arkenfox ,則 有幾個選項 在主觀上嚴格而且可能導致某些網站無法正常運作- 可以輕鬆更改 以滿足需求。 強列建議仔細看過他們完整的維基頁wiki. Arkenfox 也啟用容器支援。

Arkenfox的目標只是通過Canvas隨機化和Firefox內置的指紋阻力配置設置來阻止基本或天真的跟蹤腳本。 它並不打算讓您的瀏覽器與其他 Arkenfox 用戶的大量混在一起,那是 Mullvad 瀏覽器或 Tor瀏覽器的作法,也是阻止進階指紋跟蹤腳本的唯一方法。 請記住,您可以隨時使用多個瀏覽器,例如,您可以考慮將Firefox + Arkenfox 用於希望保持登錄或可以信任的幾個網站,而 Mullvad 瀏覽器則用於一般瀏覽。

Brave

Brave logo

Brave Browser 內建內容封鎖程式和隱私權功能 ,其中許多功能預設已啟用。

Brave 建立在 Chromium 瀏覽器專案,因此令人感到熟悉並且具有最小的網站兼容性問題。

Homepage

Downloads

macOS 用戶: 從 Brave 官網下載副檔名 .pkg 的安裝器,此需管理員權限方可執行(也可能會需執行其它非必要腳本在機器上)。 或者,自 GitHub 發佈 頁下載 Brave-Browser-universal.dmg,其提供傳統"拖曳至應用程式資料夾"的安裝方式。

Warning "警告"

Brave 在官網的下載檔案中新增了 "推廣碼" 用以追蹤該瀏覽器從何處下載,例如BRV002 下載的檔名為 Brave-Browser-BRV002.pkg。 安裝器在安裝程序尾端會使用推廣代碼來呼叫 Brave 伺服器。 如擔心此問題,可在開啟前更改安裝軟體的檔名。

建議配置

這些選項可以在 設定中找到。

設定

Shields

Brave Shields 功能中包含一些防指紋措施。 建議 全域配置這些選項</ a> 在造訪的所有頁面。

Shields 可以選擇根據需要依各網站情況降級,但我們建議預設以下內容:

  • 選擇 防止網站根據語言偏好進行指紋辨識
  • 在追蹤器和廣告封鎖下選擇 侵略性
使用預設過濾器列表

Brave 可在內部 brave://adblock頁面中選擇其他內容過濾器。 我們建議您不要使用此功能;請保留預設的篩選條件清單。 使用額外清單將使您在一般 Brave 用戶中被突顯出來,如果Brave有漏洞,並將惡意規則添加到您使用的清單中,也可能會增加攻擊面。

  • 選擇 嚴格 位於升級至 HTTPS 連線選項底下
  • (可選的) 選取 屏蔽 Scripts (1)
  • 選取 嚴格, 可能會破壞網站 屏蔽瀏覽器識別指紋底下
  • 勾選關閉此站後即遺忘 (2)
  • 取消勾選所有的社交媒體元件
  1. 此選項提供的功能類似uBlock Origin 進階 封鎖模式NoScript 擴展。
  2. 若想在經常造訪的特定站點保持登入,則可以透過網址列中的盾牌圖示來為每個站點設定例外。
隐私和安全
  • 選取 Disable non-proxied UDP under WebRTC IP Handling Policy
  • 取消選取 使用 Google 服務來推送訊息
  • 取消選取 同意隱私防護的產品分析 (P3A)
  • 取消選取 自動發送每日使用呼叫至 Brave
  • 取消選取 自動傳送診斷報告
  • 取消選取 使用 Tor 的私密視窗 (1)

!!!

  1. Brave在瀏覽器指紋識別的抵抗力是 不如 Tor 瀏覽器,且BraveTor 使用者少,容易被突出。 如果需要強匿名性,請使用< a href="tor.md#tor-browser">Tor 瀏覽器。

關閉時消毒

  • In the Sites and Shields Settings 選單中的“內容”下,點擊“裝置上網站資料”選單後,選擇“關閉所有視窗時刪除已儲存至裝置的資料網站

如果希望保持登入到經常訪問的特定站點,可在「自訂行為」部分下針對每個站點設定例外。

擴充套件

Extensions中關閉不使用的內建擴展套件

  • 取消勾選 Hangouts
  • 取消勾選 WebTorrent
Web3

Brave Web3 功能可能會增加瀏覽器指紋和攻擊面。 除非有用到任何功能,否則應停用這些功能。

  • 在預設的 Ethereum 與 Solana 錢包底下選取 Extensions (no fallback)
  • 設定 禁用解析 IPFS 資源的方法
系統
  • 取消勾選 Brave 關閉時繼續執行應用程式 以禁用背景應用程式(1)
  1. 此功能並不適用於所有平臺。

同步

Brave Sync 可在不同設備上訪問瀏覽數據(歷史記錄,書籤等),而無需帳戶且具 E2EE保護。

勇敢獎勵與錢包

** Brave 獎勵** 可讓您在 Brave 執行某些動作時獲得Basic Attention Token (BAT) 加密貨幣。 它依賴於來自特定數量的提供商的託管帳戶和KYC。 我們不建議 BAT 作為 私有加密貨幣,也不建議使用 保管錢包,因此不鼓勵使用此功能。

Brave Wallet 在您的電腦上進行本地操作,但不支援任何私人加密貨幣,因此不鼓勵使用此功能。

其他資源

一般來說,我們建議您將擴充功能維持在最低限度:它們在瀏覽器中有特別訪問權限,需要您信任開發人員,它們也會讓瀏覽器 特徵顯露出來弱化 網站隔離。 但是,如果您重視內容封鎖功能, uBlock Origin可能會很有用。

uBlock Origin

uBlock Origin標誌

uBlock Origin 是一個受歡迎的內容攔截程式,可以幫助您封鎖廣告、追蹤器和指紋腳本。

Repository

Downloads: "下載"

我們建議遵循 開發人員的文檔 並選擇其中一個“模式”。 額外的過濾器清單可能會影響效能,而 增加攻擊面

以下是其他 篩選條件清單 ,您可考慮新增:

uBlock Origin Lite

uBlock Origin 還有一個「Lite」版本,與原始版相比,其功能集非常有限。 但比之成熟的姊妹產品它具有一些明顯優勢值得考慮,如果...

  • ...不想對擴充功能授予完整的「讀取/修改網站資料」權限(即使是像 uBlock Origin 這樣受信任的擴充功能)
  • ....想要一個資源(記憶體/CPU)更有效率的內容攔截器1
  • ...瀏覽器只能支援 Manifest V3 擴展。

uBlock Origin Lite logo

uBlock Origin Lite 為相容 Manifest V3 的內容封鎖器。 相較於 uBlock Origin ,此附加元件不需要廣泛的「讀取/修改資料」權限即可運作。

Repository

Downloads: "下載"

若不想更改濾器列表,我們僅推薦此版本的 uBlock Origin,因為它僅支援一些預先選擇的列表,且不提供其他自訂選項,包括手動選擇要封鎖的元素的功能。 這些限制是由於 Manifest V3 設計之故。

此版本提供三種封鎖等級:「基本」等級不需要任何特殊權限即可查看和修改網站內容,而「最佳」和「完整」等級確實需要廣泛的權限,但透過附加裝飾規則提供更好的過濾體驗和腳本注入。

如將預設過濾模式設為“最佳”或“完整”,則擴充功能將要求讀取/修改所有造訪網站的存取權限。 不過也可以透過調整擴充功能彈出面板中的滑桿,將設定變更為每個網站的「最佳」或「完整」在任何指定網站。 當這樣,擴充功能將僅請求對該網站的讀取/修改存取權限。 因此,如想利用 uBlock Origin Lite 的“無權限”配置,應將預設保留為“基本”,並且僅在該級別不夠的網站上將其調整得更高。

uBlock Origin Lite 僅在擴充功能從瀏覽器的附加元件市場更新時接收封鎖清單更新,而不是按需求接收。 此意味著可能會錯過被封鎖數週的新威脅,直到附加元件發布完整的版本。

標準

**請注意,我們所推薦專案沒有任何瓜葛。 ** 除了 標準準則外,我們還發展出一套明確要求以提出客觀建議。 我們建議您在選擇使用項目之前先熟悉此列表,並進行自己的研究,以確保它是您的正確選擇。

最低合格要求

  • 必須是開源軟體。
  • 支援自動更新。
  • 從上遊版本開始在0-1天內接收引擎更新。
  • 適用於Linux、macOS和Windows。
  • 為了使瀏覽器更尊重隱私權而作的任何變動都不應對用戶體驗產生負面影響。
  • 預設情況下會封鎖第三方Cookie。
  • 支援狀態分隔以緩解跨站點跟踪。2

最佳案例

最佳案例標準代表了我們希望從這個類別的完美項目應具備的功能。 推薦產品可能沒有此功能,但若有這些功能則會讓排名更為提高。

  • 包括內置的內容攔截功能。
  • 支持cookie分割(à la Multi-Account Containers)。
  • 支援漸進式網絡應用程式 PWA 可讓您安裝某些網站,就像是電腦上的原生應用程式一樣。 這可能比安裝 Electron 應用程式更有優勢,因為您可以受益於瀏覽器定期安全更新。

  • 不包括不影響用戶隱私的附加功能(bloatware)。

  • 預設情況下不收集遙測。

  • 提供開源同步伺服器實作。
  • 預設為 私密搜尋引擎

擴展元件標準

  • 不得複製內建瀏覽器或作業系統功能。
  • 必須直接影響用戶隱私,即不得簡單地提供資訊。

  1. uBlock Origin Lite本身不會消耗任何資源,因為它使用更新的API,瀏覽器能夠本地處理過濾器列表,而不是在擴充功能中執行JavaScript 程式碼來處理過濾。 然而,這種資源優勢僅止於理論,因為標準uBlock Origin 的過濾程式碼可能比瀏覽器的本機過濾程式碼更有效。 這尚未進行基準測試. 

  2. Brave 的實施詳情請參閱 Brave Privacy Updates: Partitioning network-state for privacy。