你可能不知道,一个普通新闻网站平均嵌入了 15 到 30 个第三方跟踪器。火狐浏览器 Firefox 的增强型跟踪保护(ETP)在默认「标准」模式下就能拦截其中大部分。但如果你愿意多花三分钟,把防护等级从「标准」调到「严格」,并配合几项手动设置,隐私保护效果会有质的提升。以下内容按真实操作顺序展开,每一步都可以立即动手。

安装阶段就该做的第一件事:检查默认隐私等级

从 Mozilla 官网下载火狐浏览器 Firefox 最新稳定版(截至 2025 年 12 月,最新正式版本为 Firefox 133),安装完成后首次启动时,浏览器会自动启用「标准」级别的增强型跟踪保护。很多用户到这一步就结束了,但建议立刻进入设置页面确认。操作路径:点击右上角菜单 ☰ → 设置 → 隐私与安全。页面顶部会显示三个选项——标准、严格、自定义。对于日常使用场景,直接选择「严格」模式即可,它会额外拦截跨站跟踪 Cookie、加密货币挖矿脚本以及指纹追踪器。一个真实的排查场景:如果你切换到「严格」后发现某个购物网站无法正常登录,不必退回「标准」,只需点击地址栏左侧的盾牌图标,为该站点单独关闭增强型跟踪保护即可,其余网站的防护不受影响。

火狐浏览器 firefox相关配图

首次配置:三项容易被忽略的关键参数

完成 ETP 等级选择后,继续向下滚动「隐私与安全」页面,有三项设置值得新手立即调整。第一,Cookie 和网站数据区域,勾选「在 Firefox 关闭时删除 Cookie 与网站数据」,同时点击「管理例外」把你需要保持登录的网站(如邮箱、网银)加入白名单。第二,找到「HTTPS-Only 模式」,选择「在所有窗口中启用 HTTPS-Only 模式」,这会强制所有连接走加密通道,遇到不支持 HTTPS 的站点时浏览器会弹出警告而非静默加载。第三,在地址栏输入 about:config,搜索 network.trr.mode,将其值设为 2(优先使用 DNS-over-HTTPS,失败时回退到系统 DNS),默认提供商为 Cloudflare。这一步能防止 ISP 记录你的域名查询记录。以上三步总耗时不超过两分钟,却覆盖了 Cookie 泄露、明文传输和 DNS 监听三大常见隐私风险。

火狐浏览器 firefox相关配图

从其他浏览器迁移到 Firefox 时的隐私数据处理

从 Chrome 或 Edge 迁移到火狐浏览器时,Firefox 内置的导入向导会提示你迁移书签、历史记录、已保存密码和 Cookie。这里有一个容易踩的坑:如果你在旧浏览器中积累了大量第三方 Cookie,全量导入会把跟踪数据一并带入 Firefox,等于隐私保护从一开始就打了折扣。推荐做法是只勾选「书签」和「已保存的登录信息」,不勾选「Cookie」和「浏览历史」。密码部分,更安全的方式是先在旧浏览器中将密码导出为 CSV 文件,再通过 Firefox 的「设置 → 密码 → 导入」功能逐条导入,导入完成后立即删除本地 CSV 文件。迁移完成后,进入 about:logins 页面检查是否有重复或过期的凭据,顺手启用 Firefox Monitor 的泄露警报功能,它会在你的邮箱出现在已知数据泄露事件中时主动通知你。

火狐浏览器 firefox相关配图

版本更新后的隐私设置复查清单

Firefox 采用每四周一次的快速发布周期,大版本更新偶尔会重置或新增隐私相关选项。一个实际案例:Firefox 128 版本引入了「Cookie Banner Blocker」功能(自动拒绝网站弹出的 Cookie 同意横幅),但该功能默认仅在隐私浏览窗口生效。如果你希望在常规窗口也启用,需要进入 about:config,将 cookiebanners.service.mode 的值从 1 改为 2。每次更新后建议花一分钟做三件事:一是重新打开「隐私与安全」页面,确认 ETP 等级未被重置;二是检查扩展管理器中的隐私类插件(如 uBlock Origin)是否兼容新版本;三是查看 Mozilla 官方发布说明中的「隐私与安全」章节,确认是否有新增的 about:config 参数需要手动开启。养成这个习惯,能避免因版本迭代导致防护出现盲区。

常见问题

开启「严格」模式后部分网站验证码加载不出来,怎么针对性解决而不降低整体防护?

点击地址栏左侧的盾牌图标,关闭该站点的增强型跟踪保护,页面会自动刷新。这只对当前域名生效,不影响其他网站的拦截规则。操作后可在「设置 → 隐私与安全 → 管理例外」中查看和撤销所有单独放行的站点。

Firefox 的内置密码管理器和第三方工具(如 Bitwarden)能否共存,数据会冲突吗?

可以共存,不会冲突。Firefox 内置密码管理器的数据存储在本地 logins.json 和 key4.db 文件中,第三方扩展使用独立的加密数据库。如果你决定只用第三方工具,建议进入 about:logins 导出备份后清空内置密码库,并在「设置 → 隐私与安全」中取消勾选「询问是否保存登录信息与密码」,避免重复弹窗。

在公司内网环境下开启 DNS-over-HTTPS 导致部分内部域名无法解析,该如何处理?

进入 about:config,将 network.trr.mode 从 2 改为 0 可完全关闭 DoH,但更推荐的做法是保持值为 2,同时在 network.trr.excluded-domains 中添加公司内网域名(多个域名用逗号分隔)。这样外部流量仍走加密 DNS,内网域名回退到本地 DNS 解析,兼顾隐私和办公需求。

总结

前往 Mozilla 官网下载最新版火狐浏览器 Firefox,安装后按照本文步骤完成隐私保护设置,三分钟即可建立完整的浏览隐私防线。如需了解更多高级配置,可访问 Firefox 隐私保护支持页面获取官方文档。

相关阅读:火狐浏览器 firefox 火狐浏览器隐私保护设置火狐浏览器 firefox 火狐浏览器隐私保护设置使用技巧火狐浏览器Firefox隐私保护设置:从安装到配