浏览器隐私设置
浏览器是我们与互联网交互的主要窗口,也是隐私泄露的主要途径。本文介绍如何在 Ubuntu 26.04 中配置 Firefox 浏览器和系统网络设置来保护你的隐私。
Firefox 隐私设置
Ubuntu 26.04 默认安装 Firefox(Snap 版本),它自带了丰富的隐私保护功能。
增强型跟踪保护
Firefox 内置了增强型跟踪保护(Enhanced Tracking Protection),默认开启”标准”模式:
- 打开 Firefox,点击菜单按钮(三条横线)
- 选择”设置” > “隐私和安全”
- 在”增强型跟踪保护”部分选择保护级别:
| 级别 | 说明 |
|---|---|
| 标准 | 平衡隐私和兼容性,阻止已知跟踪器 |
| 严格 | 更强的保护,可能影响某些网站 |
| 自定义 | 手动选择要阻止的内容 |
推荐选择”严格”模式,遇到网站问题时可以针对该网站降级。
about:config 高级隐私设置
在地址栏输入 about:config 进入高级配置,修改以下设置:
# 禁用遥测数据收集
toolkit.telemetry.enabled = false
toolkit.telemetry.unified = false
toolkit.telemetry.archive.enabled = false
datareporting.healthreport.uploadEnabled = false
datareporting.policy.dataSubmissionEnabled = false
# 禁用 Pocket 推荐
extensions.pocket.enabled = false
# 禁用 Firefox 账号推广
identity.fxaccounts.enabled = false
# 增强 cookie 隔离
privacy.firstparty.isolate = true
# 抵抗浏览器指纹识别
privacy.resistFingerprinting = true
# 禁用 WebRTC 泄露本地 IP
media.peerconnection.ice.default_address_only = true
media.peerconnection.ice.no_host = true
# 在所有窗口中发送 DNT 头
privacy.donottrackheader.enabled = true
# 关闭预取功能(可能泄露浏览意图)
network.prefetch-next = false
network.dns.disablePrefetch = true
network.http.speculative-parallel-limit = 0
# HTTPS-Only 模式
dom.security.https_only_mode = true
dom.security.https_only_mode_ever_enabled = true
# 退出时清除数据
privacy.sanitize.sanitizeOnShutdown = true
privacy.clearOnShutdown.cache = true
privacy.clearOnShutdown.cookies = false
privacy.clearOnShutdown.history = false
privacy.clearOnShutdown.sessions = trueCookie 管理
在”设置” > “隐私和安全” > “Cookie 和网站数据”中:
- 勾选”删除 Cookie 和网站数据当 Firefox 关闭时”
- 或设置例外,保留常用网站的 Cookie
HTTPS-Only 模式
启用 HTTPS-Only 模式,所有连接都强制使用 HTTPS:
- 设置 > 隐私和安全
- 滚动到”HTTPS-Only 模式”
- 选择”在所有窗口中启用 HTTPS-Only 模式”
推荐浏览器扩展
uBlock Origin
最强大的广告和跟踪器拦截器:
- 安装:Firefox 附加组件商店搜索 “uBlock Origin”
- 推荐订阅的过滤列表:
- EasyList(广告拦截)
- EasyPrivacy(隐私保护)
- Fanboy’s Annoyances(弹窗拦截)
- 中文补充规则(CJX’s Annoyance List)
其他推荐扩展
| 扩展 | 功能 |
|---|---|
| Privacy Badger | EFF 出品,自动学习并阻止跟踪器 |
| Cookie AutoDelete | 自动删除不再需要的 Cookie |
| Decentraleyes | 本地替代 CDN 资源,防止 CDN 跟踪 |
| NoScript | 精细控制 JavaScript 执行 |
| Bitwarden | 开源密码管理器 |
| Firefox Multi-Account Containers | 将不同网站隔离在不同容器中 |
容器标签页
Firefox 的容器标签页功能可以将不同网站的 Cookie 和数据隔离:
- 安装 “Firefox Multi-Account Containers” 扩展
- 创建不同的容器(如”工作”、“个人”、“购物”、“社交”)
- 在不同容器中打开不同网站,它们之间无法互相追踪
DNS over HTTPS (DoH)
在 Firefox 中启用 DoH
DoH 加密 DNS 查询,防止 ISP 和中间人监控你访问的网站。
- 设置 > 隐私和安全
- 滚动到最底部”DNS over HTTPS”
- 选择”最大保护”或”增强保护”
- 选择 DNS 提供商
或通过 about:config:
network.trr.mode = 2 # 2=优先DoH, 3=仅DoH
network.trr.uri = https://dns.alidns.com/dns-query常用 DoH 服务商:
| 服务商 | DoH 地址 |
|---|---|
| 阿里 DNS | https://dns.alidns.com/dns-query |
| 腾讯 DNS | https://doh.pub/dns-query |
| Cloudflare | https://cloudflare-dns.com/dns-query |
https://dns.google/dns-query |
在系统级别启用 DoH
Ubuntu 26.04 的 systemd-resolved 支持 DNS over TLS (DoT):
sudo nano /etc/systemd/resolved.conf[Resolve]
DNS=223.5.5.5#dns.alidns.com 1.1.1.1#cloudflare-dns.com
FallbackDNS=8.8.8.8#dns.google
DNSOverTLS=yes
DNSSEC=allow-downgradesudo systemctl restart systemd-resolved
# 验证 DNS 配置
resolvectl status
resolvectl query example.com使用 NetworkManager 配置 DNS
# 查看当前连接
nmcli connection show
# 设置 DNS 服务器
nmcli connection modify "有线连接 1" ipv4.dns "223.5.5.5 223.6.6.6"
nmcli connection modify "有线连接 1" ipv4.ignore-auto-dns yes
# 重新激活连接
nmcli connection up "有线连接 1"网络隐私
VPN 配置
# 安装 OpenVPN 支持
sudo apt install openvpn network-manager-openvpn-gnome
# 安装 WireGuard
sudo apt install wireguard
# WireGuard 配置
sudo nano /etc/wireguard/wg0.conf[Interface]
PrivateKey = YOUR_PRIVATE_KEY
Address = 10.0.0.2/24
DNS = 223.5.5.5
[Peer]
PublicKey = SERVER_PUBLIC_KEY
Endpoint = vpn.example.com:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25# 启动 WireGuard
sudo wg-quick up wg0
# 设置开机自启
sudo systemctl enable wg-quick@wg0
# 查看状态
sudo wg show防止 DNS 泄漏
使用 VPN 时确保 DNS 查询也通过 VPN:
# 检查 DNS 泄漏
# 访问 https://dnsleaktest.com
# 确保 DNS 指向 VPN 提供的 DNS
resolvectl status
# 如有泄漏,配置 WireGuard 使用 VPN DNS
# 在 [Interface] 中设置: DNS = VPN提供的DNSTor 浏览器
如需最高级别的匿名性:
# 使用 Flatpak 安装 Tor 浏览器
flatpak install flathub org.torproject.torbrowser-launcher
# 或从官网下载
# https://www.torproject.org/download/系统级隐私设置
GNOME 隐私设置
# 禁用位置服务
gsettings set org.gnome.system.location enabled false
# 禁用自动问题报告
gsettings set org.gnome.desktop.privacy report-technical-problems false
# 设置文件历史保留天数
gsettings set org.gnome.desktop.privacy recent-files-max-age 7
# 清除回收站的天数
gsettings set org.gnome.desktop.privacy remove-old-trash-files true
gsettings set org.gnome.desktop.privacy old-files-age 7
# 禁用摄像头
gsettings set org.gnome.desktop.privacy disable-camera true
# 禁用麦克风
gsettings set org.gnome.desktop.privacy disable-microphone true清理浏览痕迹
# 清理 Firefox 缓存
rm -rf ~/snap/firefox/common/.cache/mozilla/firefox/*/cache2
# 清理系统缓存中的缩略图
rm -rf ~/.cache/thumbnails/*
# 清理最近使用文件记录
rm ~/.local/share/recently-used.xbel
# 清理 Bash 历史
history -c
rm ~/.bash_history
# 清理剪贴板
xclip -selection clipboard < /dev/null 2>/dev/null浏览器指纹防护
浏览器指纹是通过收集浏览器和系统的各种特征来唯一识别用户的技术。
检测指纹唯一性
访问以下网站测试你的浏览器指纹:
降低指纹唯一性的措施
- 使用 Firefox 的抗指纹功能:
privacy.resistFingerprinting = true - 使用常见的屏幕分辨率(1920x1080)
- 减少安装的字体数量
- 限制浏览器扩展数量(过多扩展反而增加指纹唯一性)
- 使用容器标签页隔离不同网站
隐私检查清单
- Firefox 增强型跟踪保护设为”严格”
- 安装了 uBlock Origin 并更新过滤列表
- 启用了 HTTPS-Only 模式
- 启用了 DNS over HTTPS
- 配置了 about:config 中的隐私选项
- 定期清理浏览数据
- 对不同用途使用容器标签页
- VPN 连接时无 DNS 泄漏
- 系统位置服务已关闭
- 浏览器指纹唯一性在可接受范围内
Last updated on