← 返回目录

Firefox 隐私加固( Harden Firefox, Firefox Hardening )系列始篇:为什么要加固 Firefox?

发布于 2026-07-28
最初发布:2026-07-28 09:54:00 (UTC) · 最后修改:2026-08-05 07:50:15 (UTC) · 全文3053字 · 预计阅读10分钟
#Arkenfox#Betterfox#Firefox#Firefox Hardening#Firefox隐私加固

一、术语确定  

 写这个系列前,鄙人“蜻蜓点水”般检索了下,发现似乎没有一个系统的中文教程,故尝试撰写,浅议之,如有疏漏,欢迎讨论与指正。望大家满意。 :)

 

  先确定 Harden Firefox, Firefox Hardening 术语翻译:我和 ChatGPT 讨论后,我本想翻译成“隐私强化”,我之前第一反应是“强化”,我之前用“强化”反而更多;经检索发现,目前中文技术资料中"加固"、"强化"、"增强"等译法均可见,尚无统一标准。 考虑到本系列文章主要讨论通过配置和策略减少攻击面、提升 Firefox 安全性与隐私保护能力,故统一采用"加固"这一译法。且 GPT 认为 Harden 等已经有翻译成“加固”,例如《 Mastering Linux Security and Hardening 》第一和第三版,台湾天珑出版社【暂译】为“精通 Linux 安全与加固 - 第三版”;虽然第二版翻译为“精通 Linux 安全与强化”。

  

 而且我和GPT、Claude讨论,认为“因为这个词本身带有"给一个本来就存在的结构增加防御强度"的意象;而我要写的内容—— user.js (一个专门保存  Firefox  配置的文本文件,可用来配置Firefox,以隐私加固)、 policies.json ( Firefox 企业策略配置文件 )、证书信任链(证书是网站证明自己是这个网站的证明材料,只有先证明自己是这个网站才能加密数据、传输给你,信任链简单说是指证书信任一环扣一环,如果一环中断,后面环节均不可信,浏览器就会显示"连接不安全"的警告。这些后面篇章均会讲解)这些——本质上就是在给 Firefox 这个已有系统一层层增加防护,跟"加固"这个词的画面感更贴切。"强化"这个词更泛,可以用在任何"变得更强"的场合(强化训练、强化免疫力),语义上没有"加固"那种"针对已知薄弱点专门补强"的精确感。”

 

  故本文采用"(隐私)加固( Hardening )"这一译法。需要说明的是,中文技术资料中亦可见"强化""增强"等译法,目前尚无统一标准;本文统一使用"加固",以指通过配置和策略减少攻击面、提升 Firefox 安全性与隐私保护能力(我的一点私心是希望我的此系列博文能是常青树,这一术语也能为相关中文讨论提供一种统一、稳定的表达 😄)。

 

 

二、引言

  我相信你打开这篇文章证明你大概率不是一无所知的新手,或者你是一个观察细致入微的人。你可能已经注意到了,如果你发现自己每次搜索完某个产品,接下来几天全网广告,不仅仅是应用程序 App 内部都在推它,网页也是;或者你只是单纯不喜欢被追踪。这篇文章可能对你有用。
 
  
  我们可以肯定地说,你肯定是被收集个人信息、被识别和标记了。没人喜欢这种被窥探、跟踪到的感受,在部分国际人权文件(如《世界人权宣言》)中,隐私被列为基本权利之一,可是我们的设备【默认情况下】因为种种原因无法为我们提供足够强度;更有甚者,因为部分商业模式依赖于用户数据的收集与分析,因此默认配置往往不会以隐私保护为最高优先级。即使企业提供了一定的隐私设置,也往往难以彻底停止数据收集与行为分析;部分设备标识(如设备硬件等不变特征得出的指纹)在未采取干预措施的情况下,这种指纹的可区分性可能在较长时间内保持稳定,足以支持跨网页、跨月甚至跨年的持续追踪;所以我们要做的,就是先从更高可定制性的桌面端软件开始,逐步深入。
 
 
 

三、为什么选择桌面设备讲解?

  我们仔细思考,手机是高度集成、软硬件自定义性极低的、传感器丰富和无法被彻底关闭的设备,故手机 Firefox 浏览器是很难做到加固防御,故本系列【只讨论桌面端 Firefox 】。 因为 Firefox 由 Mozilla 基金会及其子公司 Mozilla Corporation 主导开发,并采用开源开发模式,因此提供了远高于多数主流浏览器的可配置性;相较于多数商业浏览器,其产品设计受到广告和数据驱动商业模式的影响相对较小。 Firefox 为我们提供了(隐藏的)数千项可配置参数,甚至深入细分到某个渲染网页的引擎的特性、渲染行为是否开启、甚至可以细化到 TLS (浏览器与网站之间建立加密连接所使用的方法) 行为、证书信任策略(只有合规的证书才可以、才值得信任,网站证明自己是合规的后才会加密传输给你的数据)、DNS (将你想要访问的网站名称、域名变成 IP 地址 )、安全机制及渲染引擎(将接收到的服务器代码变成你屏幕上看到的内容的代码)部分特性的配置(不着急,后面均会大致讲解)。还要加上各种官方或第三方推出的隐私扩展(后面章节会粗浅介绍)。

 

  需要说明的是,本文追求的是"在可接受的可用性下降范围内尽可能提高隐私保护",而非一味关闭所有功能。隐私、兼容性、安全性与易用性之间始终存在权衡( trade-off ),后续章节也会尽量说明每项配置可能带来的副作用。 

 

本系列预计包括(但不限于)以下内容:

第一篇:术语、引言与总体思路(本文)

第二篇:Firefox、LibreWolf、Tor Browser 的区别; Firefox 对比 Chrome 、 Brave

第三篇:如何选择版本及升级、 Firefox 安装与首次配置

第四篇:user.js 、 autoconfig (也是一种 Firefox 配置文件)、 omni.ja (也是一种 Firefox 配置文件,后面介绍这3个的区别)与 about:config (调整隐藏配置项的地方,会介绍与其他调整方法的区别)、Arkenfox (别人写好的调整隐藏配置项的配置文件)、 Betterfox (也是另外的别人写好的调整隐藏配置项的配置文件,后面会介绍2者区别) 、user-overrides覆盖文件(覆盖你不喜欢的、别人写好的配置文件) 、浏览器实例( profiles ,可以理解为"另一套完全独立的 Firefox",实例之间互不影响)

第五篇:policies.json 企业策略、禁用证书

第六篇:扩展(uBlock Origin、Cookie AutoDelete 、 Multi-Account Container(翻译为‘多账户容器’,对比脸书容器 Facebook Container 、浏览器实例)、No Script 等);扩展取舍和 Firefox 与 Chrome 对比暴露给网站的扩展信息

第七篇:DNS、DoH(加密的 DNS )、ECH (加密的服务器域名指示)

第八篇:TLS、证书与证书信任、浏览器信任证书文件 cert9.db 修改

第九篇:浏览器指纹(浏览器指纹,指的是通过收集你设备的屏幕分辨率、字体、时区等几十项特征组合出一个几乎独一无二的'身份证号',即使你不登录、清除身份认证文件,网站也能通过这个组合认出是你)与反指纹

第十篇:维护与更新 

发现错误、补充建议或有使用经验?欢迎到主站留言讨论。

💬 到主站参与讨论
本文镜像页浏览 132 次 · 离线下载 10 次 · 已有 35 人读完