目录
隔离您的不同用途:为什么,以及做到哪一步
您从同一条连接、同一个浏览器做的一切都可以被关联起来。以下是界线在哪里,以及该推进到哪一步。
update 更新于
所谓隔离,就是由您自己决定什么与什么相关联。
三个正当的分离理由
1. 不让私人生活与职业活动一同暴露
一位职业卖家,如果用与私人浏览同一条连接去查看自己的商品、比较同行、管理账户, 就等于把一份他从未同意建立的统一画像交给了每一个平台。
分离不同环境,与用一部工作手机区别于私人手机是同一个道理。在线下没有人会觉得这可疑。
2. 不为陌生人的过错买单
公网 IP 地址是大规模共享的。在移动网络上,CGNAT 让数百名用户共处同一地址之后。 在面向大众的 VPN 上,则是数千名。
后果是:当某个服务决定封禁一个地址时,它会连带封禁其后的所有人。 毫无过失的用户会因为一件他们没做过、也永远不会知情的事撞上一堵墙。 这正是连坐式封禁一文讨论的主题。
3. 不依赖一个自己无法掌控的地址
您的家庭地址会随宽带运营商的分配而变化。它可能昨天刚分配给别人, 连同那个人的历史一起。一个专属的、稳定的、您清楚其用途的地址,能消除这种不确定性。
界线在哪里
本站解释的是如何掌控自身的暴露程度,而不是如何逃避处罚。
为绕过封禁、刷高评价或欺骗信任体系而制造多重身份,违反所有相关服务的条款, 这不是本文讨论的内容。正当的隔离是可以大声说出来的: 「我不希望我的职业活动与私人生活被交叉关联」——这句话您可以坦然地对平台本身讲。
如果您的理由无法这样表述,那么本页的任何工具都解决不了您的问题; 等到它反噬的那天,它只会让代价更高。
技术上,什么把两个环境联系起来
理解这些联系,才知道哪些值得切断。
| 关联点 | 强度 | 如何隔离 |
|---|---|---|
| IP 地址 | 🔴 非常强 | 每个环境一个专属地址 |
Cookie、localStorage、缓存 |
🔴 非常强 | 每个环境一个浏览器配置文件 |
| Canvas / WebGL / 字体指纹 | 🟠 强 | 反检测浏览器,或另一台机器 |
User-Agent、分辨率、时区、语言 |
🟡 中 | 配置文件的设置项 |
| 泄露真实 IP 的 WebRTC | 🔴 非常强 | 必须关闭——否则其余一切都是白费 |
最后一行值得留意:它是唯一能抵消其他所有措施的一项。 隔离做得再完美,只要 WebRTC 处于开启状态,第一个索取它的页面就会拿到您的真实地址。
一个环境一个地址,而且要长期稳定
一个反直觉的要点:稳定胜于变换。
从一个固定地址开展的活动,看上去像一个有住所的人。 同样的活动若每天从不同地址出现,看上去就像一个来历不明的人—— 而信任类服务对未知一向谨慎。
更换地址是一种切断的手段——在遭遇连坐封禁后干净地重新开始, 或者开启一个真正全新的环境——而不是日常使用的手段。参见更换 IP。
基本卫生习惯,无论什么环境
- 每个环境一个浏览器配置文件,不共享 cookie
- 时区和语言与所用地址保持一致
- 关闭 WebRTC
- DNS 通过代理解析,而不是由您的宽带运营商解析
- 不安装任何会把您的浏览记录发给第三方的扩展
这五点属于普通的数字卫生习惯。无论您用它做什么,它们都保护您的隐私—— 这正是它们值得推荐的原因。
另请参阅: 连坐式封禁 · WebRTC 与 DNS 泄漏 · 为什么要法国 IP
需要法国移动代理吗? 真实的法国 4G 线路,一个 HTTP 端口和一个 SOCKS5 端口,按需更换 IP。
查看方案arrow_forward