Skip to Content
文档运维安全与隐私浏览器隐私设置

浏览器隐私设置

浏览器是我们与互联网交互的主要窗口,也是隐私泄露的主要途径。本文介绍如何在 Ubuntu 26.04 中配置 Firefox 浏览器和系统网络设置来保护你的隐私。

Firefox 隐私设置

Ubuntu 26.04 默认安装 Firefox(Snap 版本),它自带了丰富的隐私保护功能。

增强型跟踪保护

Firefox 内置了增强型跟踪保护(Enhanced Tracking Protection),默认开启”标准”模式:

  1. 打开 Firefox,点击菜单按钮(三条横线)
  2. 选择”设置” > “隐私和安全”
  3. 在”增强型跟踪保护”部分选择保护级别:
级别说明
标准平衡隐私和兼容性,阻止已知跟踪器
严格更强的保护,可能影响某些网站
自定义手动选择要阻止的内容

推荐选择”严格”模式,遇到网站问题时可以针对该网站降级。

about:config 高级隐私设置

在地址栏输入 about:config 进入高级配置,修改以下设置:

# 禁用遥测数据收集 toolkit.telemetry.enabled = false toolkit.telemetry.unified = false toolkit.telemetry.archive.enabled = false datareporting.healthreport.uploadEnabled = false datareporting.policy.dataSubmissionEnabled = false # 禁用 Pocket 推荐 extensions.pocket.enabled = false # 禁用 Firefox 账号推广 identity.fxaccounts.enabled = false # 增强 cookie 隔离 privacy.firstparty.isolate = true # 抵抗浏览器指纹识别 privacy.resistFingerprinting = true # 禁用 WebRTC 泄露本地 IP media.peerconnection.ice.default_address_only = true media.peerconnection.ice.no_host = true # 在所有窗口中发送 DNT 头 privacy.donottrackheader.enabled = true # 关闭预取功能(可能泄露浏览意图) network.prefetch-next = false network.dns.disablePrefetch = true network.http.speculative-parallel-limit = 0 # HTTPS-Only 模式 dom.security.https_only_mode = true dom.security.https_only_mode_ever_enabled = true # 退出时清除数据 privacy.sanitize.sanitizeOnShutdown = true privacy.clearOnShutdown.cache = true privacy.clearOnShutdown.cookies = false privacy.clearOnShutdown.history = false privacy.clearOnShutdown.sessions = true

在”设置” > “隐私和安全” > “Cookie 和网站数据”中:

  • 勾选”删除 Cookie 和网站数据当 Firefox 关闭时”
  • 或设置例外,保留常用网站的 Cookie

HTTPS-Only 模式

启用 HTTPS-Only 模式,所有连接都强制使用 HTTPS:

  1. 设置 > 隐私和安全
  2. 滚动到”HTTPS-Only 模式”
  3. 选择”在所有窗口中启用 HTTPS-Only 模式”

推荐浏览器扩展

uBlock Origin

最强大的广告和跟踪器拦截器:

  • 安装:Firefox 附加组件商店搜索 “uBlock Origin”
  • 推荐订阅的过滤列表:
    • EasyList(广告拦截)
    • EasyPrivacy(隐私保护)
    • Fanboy’s Annoyances(弹窗拦截)
    • 中文补充规则(CJX’s Annoyance List)

其他推荐扩展

扩展功能
Privacy BadgerEFF 出品,自动学习并阻止跟踪器
Cookie AutoDelete自动删除不再需要的 Cookie
Decentraleyes本地替代 CDN 资源,防止 CDN 跟踪
NoScript精细控制 JavaScript 执行
Bitwarden开源密码管理器
Firefox Multi-Account Containers将不同网站隔离在不同容器中

容器标签页

Firefox 的容器标签页功能可以将不同网站的 Cookie 和数据隔离:

  1. 安装 “Firefox Multi-Account Containers” 扩展
  2. 创建不同的容器(如”工作”、“个人”、“购物”、“社交”)
  3. 在不同容器中打开不同网站,它们之间无法互相追踪

DNS over HTTPS (DoH)

在 Firefox 中启用 DoH

DoH 加密 DNS 查询,防止 ISP 和中间人监控你访问的网站。

  1. 设置 > 隐私和安全
  2. 滚动到最底部”DNS over HTTPS”
  3. 选择”最大保护”或”增强保护”
  4. 选择 DNS 提供商

或通过 about:config:

network.trr.mode = 2 # 2=优先DoH, 3=仅DoH network.trr.uri = https://dns.alidns.com/dns-query

常用 DoH 服务商:

服务商DoH 地址
阿里 DNShttps://dns.alidns.com/dns-query
腾讯 DNShttps://doh.pub/dns-query
Cloudflarehttps://cloudflare-dns.com/dns-query
Googlehttps://dns.google/dns-query

在系统级别启用 DoH

Ubuntu 26.04 的 systemd-resolved 支持 DNS over TLS (DoT):

sudo nano /etc/systemd/resolved.conf
[Resolve] DNS=223.5.5.5#dns.alidns.com 1.1.1.1#cloudflare-dns.com FallbackDNS=8.8.8.8#dns.google DNSOverTLS=yes DNSSEC=allow-downgrade
sudo systemctl restart systemd-resolved # 验证 DNS 配置 resolvectl status resolvectl query example.com

使用 NetworkManager 配置 DNS

# 查看当前连接 nmcli connection show # 设置 DNS 服务器 nmcli connection modify "有线连接 1" ipv4.dns "223.5.5.5 223.6.6.6" nmcli connection modify "有线连接 1" ipv4.ignore-auto-dns yes # 重新激活连接 nmcli connection up "有线连接 1"

网络隐私

VPN 配置

# 安装 OpenVPN 支持 sudo apt install openvpn network-manager-openvpn-gnome # 安装 WireGuard sudo apt install wireguard # WireGuard 配置 sudo nano /etc/wireguard/wg0.conf
[Interface] PrivateKey = YOUR_PRIVATE_KEY Address = 10.0.0.2/24 DNS = 223.5.5.5 [Peer] PublicKey = SERVER_PUBLIC_KEY Endpoint = vpn.example.com:51820 AllowedIPs = 0.0.0.0/0, ::/0 PersistentKeepalive = 25
# 启动 WireGuard sudo wg-quick up wg0 # 设置开机自启 sudo systemctl enable wg-quick@wg0 # 查看状态 sudo wg show

防止 DNS 泄漏

使用 VPN 时确保 DNS 查询也通过 VPN:

# 检查 DNS 泄漏 # 访问 https://dnsleaktest.com # 确保 DNS 指向 VPN 提供的 DNS resolvectl status # 如有泄漏,配置 WireGuard 使用 VPN DNS # 在 [Interface] 中设置: DNS = VPN提供的DNS

Tor 浏览器

如需最高级别的匿名性:

# 使用 Flatpak 安装 Tor 浏览器 flatpak install flathub org.torproject.torbrowser-launcher # 或从官网下载 # https://www.torproject.org/download/

系统级隐私设置

GNOME 隐私设置

# 禁用位置服务 gsettings set org.gnome.system.location enabled false # 禁用自动问题报告 gsettings set org.gnome.desktop.privacy report-technical-problems false # 设置文件历史保留天数 gsettings set org.gnome.desktop.privacy recent-files-max-age 7 # 清除回收站的天数 gsettings set org.gnome.desktop.privacy remove-old-trash-files true gsettings set org.gnome.desktop.privacy old-files-age 7 # 禁用摄像头 gsettings set org.gnome.desktop.privacy disable-camera true # 禁用麦克风 gsettings set org.gnome.desktop.privacy disable-microphone true

清理浏览痕迹

# 清理 Firefox 缓存 rm -rf ~/snap/firefox/common/.cache/mozilla/firefox/*/cache2 # 清理系统缓存中的缩略图 rm -rf ~/.cache/thumbnails/* # 清理最近使用文件记录 rm ~/.local/share/recently-used.xbel # 清理 Bash 历史 history -c rm ~/.bash_history # 清理剪贴板 xclip -selection clipboard < /dev/null 2>/dev/null

浏览器指纹防护

浏览器指纹是通过收集浏览器和系统的各种特征来唯一识别用户的技术。

检测指纹唯一性

访问以下网站测试你的浏览器指纹:

降低指纹唯一性的措施

  1. 使用 Firefox 的抗指纹功能:privacy.resistFingerprinting = true
  2. 使用常见的屏幕分辨率(1920x1080)
  3. 减少安装的字体数量
  4. 限制浏览器扩展数量(过多扩展反而增加指纹唯一性)
  5. 使用容器标签页隔离不同网站

隐私检查清单

  • Firefox 增强型跟踪保护设为”严格”
  • 安装了 uBlock Origin 并更新过滤列表
  • 启用了 HTTPS-Only 模式
  • 启用了 DNS over HTTPS
  • 配置了 about:config 中的隐私选项
  • 定期清理浏览数据
  • 对不同用途使用容器标签页
  • VPN 连接时无 DNS 泄漏
  • 系统位置服务已关闭
  • 浏览器指纹唯一性在可接受范围内
Last updated on