无痕模式——也叫隐私浏览或 InPrivate——是一个本地存储功能。它给你一个开始时没有任何 Cookie、结束时不写下任何持久数据的浏览器会话。整个机制就这么多。

它不是一个匿名功能,而它实际做的事和大家以为它做的事之间的落差,在消费级软件里数一数二地大。无痕窗口里从你机器发出去的流量,跟普通窗口逐字节完全一样,发往同样的服务器,经过同样的网络,来自同一个 IP 地址。

无痕模式实际上做了什么?

两件事,都只关乎你自己的设备。

**它从空的开始。**这次会话开始时,没有你正常配置文件里的 Cookie 和站点存储,所以你在哪儿看起来都是没登录的状态。网站读不到你正常配置文件带着的那些标识符。

**它结束时清干净。**最后一个无痕窗口关闭时,浏览器会丢掉这次会话期间产生的历史记录、Cookie、站点存储、缓存文件和表单内容。

这两点都是真的,也都有用——共用的笔记本电脑、借来的电脑、登录第二个账号,或者测试一个网站对未登录访客是什么表现。除此之外,这两个属性什么也没暗示。

谁仍然看得见你在做什么?

你设备之外的几乎所有人。

观察者 看得见你的行为吗? 为什么
之后用你这台设备的人 看不见 本地记录已经被丢掉了
你访问的网站 看得见 它们直接收到你的请求和你的 IP 地址
你登录的账号 看得见 一登录就表明了你的身份,跟窗口类型无关
你的网络运营商 看得见 连接从它那儿走,它能看到目标地址
你的 DNS 解析器 看得见 你每一次域名查询都是它回答的
公司或学校网络 看得见 流量经过他们的设备,往往还经过他们的过滤代理
受管控的设备或工作设备 看得见 设备管理软件能在浏览器下层记录行为
路由器的所有者 经常能 很多路由器会记录连上来的设备和访问的目标
广告网络 部分能 基于 Cookie 的追踪被重置了;基于 IP 和指纹的手段没有

公司这一条值得强调,因为它是现实中最常见的误解。在企业网络上或公司管控的笔记本电脑上,过滤和监控通常运行在网络层或操作系统层。无痕是一个浏览器功能,位置在这两层之上,对哪一层都不起作用。

具体有哪些误解?

下面每一条都很常见,也每一条都是错的。

说法 实际情况
「它藏住了我的 IP 地址」 IP 由网络决定,浏览器改不了
「运营商看不到」 运营商看到的连接和平常一模一样
「这就是个 VPN」 它不做任何隧道,也不做任何形式的改道
「网站追踪不到我」 网站照样看得到 IP、User Agent、屏幕和字体特征
「下载的东西会消失」 你下载的文件会留下;被丢掉的只是下载列表
「书签是临时的」 在无痕窗口里加的书签会被永久保存
「它能保护我不中恶意软件」 一个被运行的文件,对设备的影响完全一样
「任何地方都不会留记录」 你联系过的每一台服务器都有它自己的日志

下载和书签这两条带来的意外最尴尬,因为两者按设计都会挺过这次会话,而且模式的说明页上一个字都没提。

无痕模式对 DNS 做了什么?

比你想的少,而「什么都不留记录」这个信念,通常就是在这里破功的。

域名查询是由操作系统或浏览器自带的解析器发出的,而回答它们的解析器,是你设备或网络上配置的那一个——通常就是运营商的。无痕不会改变用哪个解析器,也不能阻止解析器记录这次查询。有些浏览器会给隐私窗口单独一份 DNS 缓存,有些不会;不管哪种,操作系统层的缓存都不受影响。

实际后果是:不管浏览器有没有写下任何东西,你访问过的域名清单都存在于你的解析器那里。

每一种担心,真正该用什么办法?

按观察者去配工具,而不是指望一个功能覆盖所有人。

你想防的是什么 相关的办法
家里人看到本地历史记录 无痕模式,或者一个独立的系统用户账号
记录留在共用设备上 无痕模式,或者全盘加密加上独立账号
运营商看到你解析了哪些域名 加密 DNS 把查询挪到另一个解析器——它不会让查询消失,只是换了谁持有它们
网站跨多次访问把你关联起来 屏蔽第三方 Cookie、使用独立的配置文件;指纹识别依然有效
公司在他们的网络上看到你的行为 浏览器这边无解;用自己的设备连自己的网络
网站知道你是谁 别登录——这是效果最大的单一动作

最后一行值得记进心里。你一完成身份验证,无痕的保护就到此为止。一个登录了账号的隐私窗口,会在网站服务器上留下一份永久的、具名的行为记录,而它丢掉的只有你最不担心的那份本地副本。

相关问题