菜单
中文 (简体)

TechTok #5:我能信任它吗?

我们继续发布 TechTok 系列,解答关于广告拦截、VPN 和科技产品的各类疑问。在前四期中,我们探讨了广告拦截程序、VPN 和 DNS 相关问题。本期我们将聚焦一个看似抽象却至关重要的话题:信任机制。当我们通过无数应用程序、软件和浏览器扩展与网络交互时,如何确保这些工具值得信任?从即时通讯到网页浏览,从金融支付到日常消费,数字信任已成为现代生活的基石。

可以说,您数字武器库中最重要的工具是您的浏览器,因为它是您大多数在线活动的门户。您需要确信可以信任它,或者至少在向其提供个人信息之前了解它可能对隐私造成的潜在危险。这个问题来自一位自称 AdGuard lover 的用户 👀:

Chrome 浏览器明明没有追踪器,为何能追踪用户?而号称隐私保护的 Firefox 却检测到4个追踪器,连其衍生版本也不例外,这是为什么?

我们需要在回答前说明,问题中提到的数字有些误导性。我们只能猜测这些数字来自类似 Exodus 的服务,该服务分析 Android 应用中的追踪器。确实,Exodus 显示 Chrome 移动版有 0 个追踪器,而 Android 版 Firefox 有 3 个追踪脚本。然而,这些数字不应该被视为绝对正确。首先,它们只反应移动应用的情况,但这就是它们根本不能代表实际情况的主要原因。Exodus 只查看第三方脚本,而 Chrome 移动版确实没有(或者至少没有 Exodus 已知的任何脚本)。相反,Chrome 依赖其自身的第一方追踪机制。它直接收集用户数据并发送到 Google 服务器,从而绕过 Exodus 的检测算法。那么,Chrome、Firefox 和其他浏览器到底在多大程度上追踪您,哪些最值得您信任?

尽管逐渐被新型追踪技术取代,第三方 Cookie 仍是当前重要追踪手段。Chrome 不仅推迟了弃用 Cookie 的计划,更默认保持其启用状态。Edge 在隐私策略上亦步亦趋。而 Firefox、Safari 和 Brave 等浏览器则默认拦截第三方 Cookie,本轮胜出。

第一方追踪

现在让我们转向集成到浏览器中的第一方追踪。Chrome 再次在这里领先:隐私沙盒是其旨在取代 Cookie 的头号计划,表面上看似对隐私友好,但实际上并非如此。当您深入研究 Topics APIProtected Audience API 等技术时(它们是隐私沙盒的两个重要组成部分),很明显它们存在许多缺陷,对用户几乎没有什么好处。Microsoft Edge 针对 Cookie 的解决方案 Ad Selection API,与隐私沙盒惊人地相似,这本身就令人担忧。这两种浏览器都让用户难以(甚至不可能)完全退出所有追踪,这使得它们不适合注重隐私的人士。

Firefox 和 Safari 传统上被视为比 Chrome 更私密和可信的替代品,这是有充分理由的。它们没有被发现公然追踪用户,并且都默认提供拦截第三方追踪的工具。然而,我们需要提到,近几个月来,Firefox 背后的公司 Mozilla 发出了混杂的信号。例如,Mozilla 最近更新了隐私 FAQ,删除了长期以来的承诺“永远不会出售用户数据”,而他们在去年 11 月收购广告指标公司 Acronym 也引起了很多人的质疑。多年来,Mozilla已经积累了足够大的“信任缓冲”,让我们暂时不要急于下结论,但火狐的风向正在变化。

Brave 和 DuckDuckGo 等以隐私为核心的浏览器则始终践行承诺:默认拦截第三方 Cookie、禁用追踪器,并提供丰富的隐私增强功能。

最终选择权在您手中,但建议参考我们的浏览器隐私设置指南进行优化。

下个问题来自用户 PR

作为闭源程序,如何保证 AdGuard 的可信度?Windows/Android 版 AdGuard 能查看所有网络流量,包括 HTTPS 加密内容。

另一位 unnamed 用户也提出类似疑问:

启用 HTTPS 过滤意味着 AdGuard(如 Mac 版)能读取所有数据。凭什么信任你们?如何确认数据不会上传至你们的服务器?

我们将分两部分解答。首先说明 AdGuard 如何保障数据安全,再探讨如何甄别可信应用。

那么,当您在设备上安装并启动 AdGuard 时会发生什么?确实,独立的 AdGuard 广告拦截程序(Windows、Mac 和 Android 版,与浏览器扩展和 iOS 版有所不同)在网络层面上工作。当然,它们之间存在差异,但核心基本原理是相似的。为了过滤您的互联网流量,AdGuard 首先将其通过自身,检查是否存在任何广告或追踪请求。最重要的部分是过滤过程完全在您的设备上进行。AdGuard 从不将您访问哪些网站的信息发送到其服务器。偶尔我们可能会发送诸如您的操作系统版本或应用程序语言之类的信息。我们这样做是为了检查更新版本、验证许可证状态、发送崩溃报告等。您可以在每个操作系统的隐私声明中查看 AdGuard 在所有可能情况下发送的内容:WindowsMacAndroid(其他隐私声明的链接可在页面底部找到)。

关于 AdGuard 如何管理 HTTPS 过滤并保持一切安全的一些说明。通常情况下,当浏览器尝试连接到一个网站时,该网站会出示一个安全证书作为证明它确实是其所声称的身份。重要的是,网站使用的证书是由您的浏览器信任的证书颁发机构(CA)颁发的。这样的 CA 保证 SSL 证书确实是颁发给网站所有者的。现在让我们把 AdGuard 加入这个场景。对于浏览器的每个网络请求,AdGuard 会建立两个安全连接:一个与浏览器,另一个与您要连接的网站。但是浏览器必须像在常规情况下信任网站一样信任 AdGuard,为此 AdGuard 会生成自己的证书并将其安装到系统中。

HTTPS 过滤

当然,连接仍然是安全的。在检查网页请求内容是否存在广告和追踪器后,AdGuard 会重新加密并将其转发到网络服务器。由于浏览器无法再查看网站的证书并验证其有效性,AdGuard 会自行执行该检查,并且我们采取了额外的安全措施。您可以在我们的知识库中阅读更多关于 HTTPS 过滤的工作原理。

🔐
有一些网络服务可以让您检查 HTTPS 连接:SSL Labs、How's My SSL?、badssl.com。在使用任何网络级应用程序(如系统范围的广告拦截程序、防病毒软件等)时推荐这么做。

现在,让我们来解答每个注重隐私的用户都会问的核心问题:我凭什么相信这些? 如何确保这些应用(包括 AdGuard)不会表面光鲜,背地里却在窃取我的数据?老实说,世上没有万全之法。每个安装的应用都可能暗藏风险:窃取数据、植入病毒,这样的例子我们见得还少吗?就连那些看起来最可靠的应用,也可能在背后搞些见不得人的勾当。不过,掌握以下技巧能帮您大大降低踩坑的几率:

  • 查查它是否开源。开源不等于绝对安全,但至少光明磊落。要是能在 GitHub 上找到源码仓库,那可信度就能加分不少,毕竟整个开发过程都摊在阳光下。
  • 摸清开发者的底细。正经团队通常都有像样的官网,旗下也不止一款产品。要是遇到那种只有一个简陋网站、连联系方式都找不到的“神秘开发者”,还是绕道为妙。
  • 权限申请要较真。别嫌麻烦,安装时务必瞪大眼睛看看它要哪些权限。要是某个阅读器 APP 非要获取您的通讯录权限。
  • 隐私政策必须看
    没有隐私政策是最危险的信号,这类应用最好直接避开。就算有隐私政策,如果只是单页 PDF 文件也好不到哪去。即便看起来正规可信,也建议花五分钟快速浏览,说不定就会发现里面藏着“惊喜”。
  • 使用网络监控工具(适合高级用户),例如 PC 端的 WireShark 或 Android 端的 NetGuard。借助这些工具,您可以检测新安装的应用是否向可疑域名发送请求。

如您所见,没有一个神奇的按钮可以告诉您是否可以信任某个应用程序,即使是 AdGuard 也没有。但如果您做好调查工作,不吝啬隐私检查,就可以大大降低个人数据被窃取或发生更糟情况的风险。

请大家通过此表单向我们发送更多关于任何技术相关话题的问题,您可能会在下一期 TechTok 中看到它们被解答!

喜欢这篇文章吗?
19,491 19491 用户评论
完美!

AdGuard Windows版

Windows 版 AdGuard 不只是广告拦截程序,它是集成所有让您享受最佳网络体验的主要功能的多用途工具。其可拦截广告和危险网站,加速网页加载速度,并且保护儿童的在线安全。
下载本程序表示您接受 许可协议 的条款
阅读更多
19,491 19491 用户评论
完美!

AdGuard Mac版

Mac 版 AdGuard 是一款独一无二的专为 MacOS 设计的广告拦截程序。除了保护用户免受浏览器和应用程序里恼人广告的侵扰外,应用程序还能保护用户免受跟踪、网络钓鱼和诈骗。
下载本程序表示您接受 许可协议 的条款
阅读更多
19,491 19491 用户评论
完美!

AdGuard Android版

安卓版的 AdGuard 是一个用于安卓设备的完美解决方案。与其他大多数广告拦截器不同,AdGuard 不需要 Root 权限,提供广泛的应用程序管理选项。
下载本程序表示您接受 许可协议 的条款
阅读更多
19,491 19491 用户评论
完美!

AdGuard iOS版

用于 iPhone 和 iPad 的最佳 iOS 广告拦截程序。AdGuard 可以清除 Safari 中的各种广告,保护个人隐私,并加快页面加载速度。iOS 版 AdGuard 广告拦截技术确保最高质量的过滤,并让用户同时使用多个过滤器。
下载本程序表示您接受 许可协议 的条款
阅读更多
19,491 19491 用户评论
完美!

AdGuard 内容拦截程序

AdGuard 内容拦截器可消除那些支持内容拦截器技术的移动浏览器内的各种广告 —— 具体为 Samsung Internet 和 Yandex.Browser。虽然 AdGuard 内容拦截器相比于 AdGuard 安卓版受更多限制,但其不仅是免费的,而且也易于安装。 还提供较高的广告拦截品质。
下载本程序表示您接受 许可协议 的条款
阅读更多
19,491 19491 用户评论
完美!

AdGuard 浏览器扩展

AdGuard 是快速的、小内存的广告拦截扩展,可高效拦截所有网页上的各种广告!选择所需的 AdGuard 浏览器扩展,您可进行无广告、快速、安全的浏览。
19,491 19491 用户评论
完美!

AdGuard 助手

AdGuard 桌面应用 的配套浏览器扩展。它为浏览器提供了访问自定义元素阻止,将网站列入白名单或发送报告等功能
19,491 19491 用户评论
完美!

AdGuard Home

AdGuard Home 是一款全网广告拦截与反跟踪软件。在您将其安装完毕后,它将保护您所有家用设备,同时您不再需要安装任何客户端软件。随着物联网与连接设备的兴起,掌控您自己的整个网络环境变得越来越重要。
19,491 19491 用户评论
完美!

AdGuard Pro iOS 版

AdGuard Pro 为已经优秀的 Safari 正规版本提供了更卓越的广告拦截服务。通过自定义 DNS 设置可拦截各种广告、保护儿童远离成人内容和保持您个人数据的安全。不过很抱歉,由于中国国内的一些限制,AppStore 暂不提供该应用程序,因此中国地区苹果 ID 账号的用户暂时无法下载 AdGuard Pro。
下载本程序表示您接受 许可协议 的条款
阅读更多
19,491 19491 用户评论
完美!

AdGuard Safari 版

由于 Apple 开始强制要求开发者使用其新的 SDK,面向 Safari 提供的广告拦截扩展正面临一段艰难时光。AdGuard 扩展正致力于将高质量广告拦截功能重新带给 Safari 用户。
19,491 19491 用户评论
完美!

AdGuard Android TV 版

Android TV版 AdGuard 是唯一一款能拦截广告、保护隐私并充当智能电视防火墙的应用程序。获取网络威胁警告,使用安全 DNS,并受益于加密流量。有了安全性和零广告的使用体验,用户就可以尽情享受最喜爱的节目了!
19,491 19491 用户评论
完美!

AdGuard Linux版

AdGuard Linux 版是世界上第一个系统级广告拦截器。拦截广告和跟踪器,选择预设过滤器或添加自己的过滤器。管理流程通过命令行界面实现。
19,491 19491 用户评论
完美!

AdGuard Temp Mail

免费的临时电子邮件地址生成器,保持匿名性并保护个人隐私。你的主收件箱中不会出现垃圾邮件!
19,491 19491 用户评论
完美!

AdGuard DNS

AdGuard DNS 是广告拦截、隐私保护及家长控制的简约三合一解决方案。其不但易于设置且免费,无论您使用的是何种平台或设备,都可以提供最基础的保护对抗在线广告、跟踪器及钓鱼。
19,491 19491 用户评论
完美!

AdGuard Mail β

保护个人身份,避免垃圾邮件,并使用我们的别名和临时电子邮件地址保护收件箱。享受我们的免费电子邮箱转发服务和适用于所有操作系统的应用程序使用体验。
已开始下载 AdGuard 点击箭头指示的文件开始安装 AdGuard。 选择“打开”并点击“确定”,然后稍作等待直至文件加载完毕。在已经打开的窗口中,将 AdGuard 图标拖拽至“Applications”文件夹内即可完成安装。感谢您选择 AdGuard! 选择“打开”并点击“确定”,然后稍作等待直至文件下载完毕。然后,在打开的窗口中点击“安装”即可。感谢您选择 AdGuard!
将 AdGuard 安装到移动设备上