电脑隐私保护设置全攻略:从系统到浏览器层层加固
2026年9月14日
个人电脑中存储着大量隐私数据——浏览记录、登录凭证、工作文件、私人照片。默认状态下,Windows系统和常用软件的隐私设置偏向”功能便利”而非”最小授权”,许多数据收集和共享行为在后台静默运行。口袋网本篇攻略从系统层面、浏览器层面和应用层面逐一加固隐私保护设置,操作步骤清晰可执行。
Windows系统隐私设置加固
Windows 10和Windows 11默认开启了大量遥测和数据收集功能,需要在系统设置中逐项关闭或限制。
关闭诊断数据收集
① 打开”设置→隐私和安全性→诊断和反馈”(Windows 11为”设置→隐私和安全性→诊断和反馈”)。
② 将”诊断数据”选项从”可选诊断数据”切换为关闭。Windows 10中需将”诊断数据”滑块从”完全”拖到”基本”。
③ 关闭”量身定制的体验”选项,该功能会基于诊断数据推送个性化内容。
④ 关闭”查看诊断数据”下的删除功能,点击”删除”按钮清除已收集的诊断数据。
限制应用权限
① 在”设置→隐私和安全性”页面,逐项检查应用权限:位置、相机、麦克风、通知、账户信息、联系人、日历、通话记录、邮件、任务、短信、无线电、其他设备。
② 对于不需要后台访问的功能,将”允许应用访问XXX”关闭。例如,非通讯类应用不需要访问麦克风和相机,非地图类应用不需要访问精确位置。
③ 在”位置”设置页,关闭”位置服务”或仅保留必要应用的位置访问权限。关闭后,系统将不再记录位置历史。
④ “广告ID”功能允许应用跨设备追踪用户行为用于推送广告。在”隐私和安全性→常规”中关闭”允许应用使用广告ID进行跨应用推广”。
关闭活动历史记录
① 进入”设置→隐私和安全性→活动历史记录”。
② 取消勾选”在此设备上存储我的活动历史记录”和”将我的活动历史记录发送到Microsoft”。
③ 点击”清除活动历史记录”按钮,删除已收集的活动数据。
使用方法:浏览器隐私加固操作
浏览器是隐私泄露的主要通道之一。以下以Chrome和Edge为例进行加固设置。
Chrome浏览器隐私设置
① 打开Chrome,地址栏输入 chrome://settings/privacy 进入隐私设置页。
② 将”Cookie和其他网站数据”设置为”阻止第三方Cookie”。这能阻止广告网络跨站追踪用户行为。
③ 在”安全和隐私”页面,开启”安全浏览”功能(增强型保护),Chrome会在访问危险网站前发出警告。
④ 点击”第三方Cookie”下的”查看所有网站数据和权限”,清理不信任站点的Cookie和存储数据。
⑤ 安装uBlock Origin或AdGuard等隐私保护扩展程序,默认拦截广告追踪器和恶意脚本。注意一个浏览器只安装一个广告拦截扩展,多个同时运行可能冲突。
⑥ 在地址栏输入 chrome://settings/content/notifications,将默认通知权限设为”不允许网站发送通知”,防止网站弹出通知权限请求骚扰。
Edge浏览器隐私设置
① 打开Edge,进入”设置→Cookie和网站权限”。
② 将”跟踪防护”级别设为”严格”。Edge内置的跟踪防护基于_DISCONNECT列表,能有效拦截已知追踪器。
③ 在”隐私、搜索和服务”页面,关闭”使用我键入的字符进行搜索预测”和”使用页面预测来改善阅读体验”。
④ 关闭”帮助改进Microsoft Edge”相关的所有数据收集选项。
⑤ 在”下载”设置中,开启”每次询问保存位置”,避免下载文件被静默保存到默认目录。
DNS over HTTPS配置
DNS查询默认以明文传输,运营商或中间人可以查看用户访问了哪些网站。启用DNS over HTTPS加密DNS查询:
① Chrome:在 chrome://settings/security 页面找到”使用安全DNS”,选择”选择另一家服务提供商”,选择Cloudflare(1.1.1.1)或Google(8.8.8.8)。
② Edge:在”设置→隐私、搜索和服务→安全”中开启”使用安全DNS”,选择自定义提供商。
③ 也可以在路由器层面配置DNS over HTTPS,这样连接该路由器的所有设备都受益。
账户与登录安全加固
隐私保护离不开账户安全,账户被盗意味着隐私数据全面暴露。
启用Windows Hello生物识别
① 进入”设置→账户→登录选项”。
② 优先设置PIN码(至少6位数字),PIN码存储在本地TPM芯片中,比Microsoft账户密码更安全。
③ 如果设备支持,开启Windows Hello人脸识别或指纹识别,实现免密码快速登录。
④ 关闭”动态锁”功能除非确实需要——该功能通过蓝牙手机距离自动锁屏,但蓝牙断连判断有延迟。
Microsoft账户隐私设置
① 登录 account.microsoft.com,进入”隐私”页面。
② 查看”浏览历史”部分,关闭”收集浏览历史”开关,并清除已有记录。
③ 在”广告设置”页面,关闭”个性化广告”选项。
④ 检查”应用和服务”列表,撤销不再使用的第三方应用对Microsoft账户的访问权限。
⑤ 在”安全”页面开启”两步验证”,登录时除了密码还需要手机验证码或Authenticator应用确认,大幅提升安全性。
文件与磁盘加密
即使电脑被盗或遗失,磁盘加密能确保其中的文件无法被他人读取。
BitLocker加密
① Windows 10/11专业版及以上版本支持BitLocker。在开始菜单搜索”管理BitLocker”,打开”BitLocker驱动器加密”面板。
② 点击系统盘(C:)的”启用BitLocker”。
③ 选择保存恢复密钥的方式:保存到Microsoft账户(推荐)、保存到文件、打印。恢复密钥非常重要,如果遗忘密码且无恢复密钥,数据将永久无法恢复。
④ 勾选”运行BitLocker系统检查”,重启后加密开始。加密过程在后台进行,不影响正常使用,但首次加密大容量磁盘可能需要数小时。
⑤ Windows家庭版用户可升级到专业版获取BitLocker功能,或使用免费替代方案VeraCrypt对特定文件夹或虚拟磁盘进行加密。
敏感文件额外保护
对于特别敏感的文件(身份证扫描件、财务数据等),即使磁盘已加密,也建议额外加一层保护:
① 使用7-Zip将敏感文件打包为加密压缩包,设置高强度密码,加密方式选择AES-256。
② 将加密压缩包存放在非系统分区或外置硬盘中,减少日常使用中的意外暴露。
③ 定期清理回收站和临时文件夹。Shift+Delete永久删除文件后,数据仍在磁盘上直到被覆盖。需要彻底擦除时,使用SDelete(微软Sysinternals工具)或Eraser等工具进行多次覆写。
常见应用隐私设置
第三方应用各自的隐私设置同样需要关注:
微信PC版:设置→通用设置,关闭”保留聊天记录”可减少本地数据留存。设置→文件管理,定期清理接收的文件。微信登录的设备管理中,及时移除不再使用的设备。
QQ PC版:设置→安全设置→消息记录,可选择退出QQ时自动删除消息记录。关闭”同步最近聊天记录”减少云端同步。
Office:文件→选项→信任中心→信任中心设置→隐私选项,关闭”连接体验”中的”分析内容”和”下载在线内容”选项,减少文档内容被上传到微软服务器。
压缩/下载工具:检查是否有”上传使用统计”或”加入用户体验改进计划”选项,一律关闭。
日常隐私保护习惯
技术设置之外,良好的使用习惯同样重要。定期检查已安装程序列表(设置→应用→已安装的应用),卸载来历不明的软件,它们可能在后台收集数据。安装新软件时注意安装向导中的复选框,取消勾选”发送匿名使用统计”等选项。
公共WiFi环境下不进行网银操作和敏感账号登录。如果必须使用公共网络,开启VPN加密所有网络流量。在口袋网以往的攻略中曾强调过,公共WiFi是中间人攻击的高发场景,务必保持警惕。
浏览器使用完毕后,按Ctrl+Shift+Delete清除浏览数据,或设置退出浏览器时自动清除Cookie和历史记录。使用无痕模式(Ctrl+Shift+N)访问敏感网站,无痕模式不保存浏览历史和表单数据。
定期检查各网站和应用登录的授权设备列表,移除不认识的设备。邮箱中设置登录提醒,一旦有异常登录能第一时间发现。
