2026年4月20日 星期一

這款網路瀏覽器對你的隱私危害最大, 建議卸載: 3 款你應該改用的「安全」瀏覽器-2026


儘管在過去十年裡,網路發生了翻天覆地的變化——從更便捷的網路接入到人工智慧聊天機器人等方方面面——但有一點基本上保持不變:那就是不可或缺的網頁瀏覽器。對我們許多人(如果不是絕大多數人的話)而言,網頁瀏覽器依然是我們連接到網路的主要途徑。然而,並非所有的瀏覽器都如出一轍;在涉及網路安全的問題上,它們的能力更是參差不齊。

無論您上網主要是為了工作、學習、日常瀏覽,還是兼顧以上所有目的,各大網站都在無時無刻地收集關於您及您上網習慣的零碎信息。在保護用戶隱私方面,有些瀏覽器的表現遠勝於其他同類產品—而其中有一款瀏覽器,甚至可以說是「侵犯隱私」的頭號元兇。


根據最新的全球使用統計數據,目前有 25.6 億人將 Google Chrome 作為其首選瀏覽器——這一數字約佔當今地球總人口的三分之一。 Chrome 不僅僅是「流行」而已;對於全球絕大多數人口而言,Chrome 實際上已成為「網路」本身的代名詞。當人們說要去「上網瀏覽」時,他們的潛台詞其實就是要去「打開 Chrome」。當企業開發 Web 應用程式時,它們往往會優先針對 Chrome 進行最佳化,隨後才會顧及其他平台。 Chrome 現已成為基礎設施,其在日常數位生活中的基礎地位,正如電力或自來水之於現實生活一般不可或缺。是這種無可撼動的統治地位。

簡而言之,您所選用的瀏覽器,其重要性遠超乎您的想​​像。究竟有多重要?請繼續往下閱讀,Chrome 這款瀏覽器則會讓您感覺彷彿有一家跨國巨頭正緊貼著您的身後,窺視著您的一舉一動。當一款軟體觸及如此眾多的生命個體時,它在幕後的一舉一動所產生的連鎖效應,將波及整個全球經濟、個人財產安全、政治體制,乃至現代社會資訊流動的底層架構。我們在此探討的,絕非那種僅有寥寥數百萬用戶使用的「小眾應用」所引發的細枝末節的隱私隱患;我們要深入剖析的,是這樣一款瀏覽器的「數據收集機制」—它被 25 億用戶每天平均開啟長達 7 小時之久。


哪款瀏覽器對用戶隱私的危害最大?



大多數人認為 Chrome 只是一個工具,一個用來存取網路的視窗。但 Chrome 並非視窗。 採訪了網路安全顧問、《網路威脅》(*The Cyber Threat*)一書的作者 Bob Gourley。平心而論,對網路隱私構成最大威脅的瀏覽器非 Chrome 莫屬。究其原因,僅源自於一個簡單的事實:它歸屬於 Google 旗下,並由 Google 全權經營。 「Chrome 是由一家將『行為概況/特徵分析(側寫)behavioral profiling』作為其整個商業模式(whose entire business model )的公司所打造的,」Gourley 說道,

Chrome 是一個具有瀏覽器功能的監控系統。你造訪的每一個頁面都會被記錄,你執行的每一次搜尋都會被儲存—這並非系統漏洞,而是一項刻意設計的功能。 Google 將此標榜為一種「便利」:你的書籤、瀏覽歷史和密碼將跨越不同設備,並且始終伴隨著左右。然而,這種便利的另一面卻是:Google 掌握著一份詳盡且帶有時間戳的記錄,完整地追蹤了你的網路活動,並將這些活動與你的個人身分緊密關聯。但事情遠不止於此,更複雜、更關鍵的一點在於:即便你未登入 Google 帳號,即便你自以為正處於「匿名瀏覽」模式,Chrome 瀏覽器依然在持續收集資料。 Google 透過 Google Analytics、Google Ads、Google Tag Manager 和 DoubleClick 等產品,將追蹤技術植入了龐大的網站網路之中。據估算,在全球排名前 1,000 萬的網站中,約有 85% 都部署了這些追蹤工具這意味著,在你透過 Chrome 瀏覽器造訪的每十個網站中,大約有八個半都在運行著 Google 的程式碼;這些程式碼能夠監控你在該頁面上的行為,並將其回傳至 Google 的伺服器——即使你從未登入 Google 帳號,也從未使用過 Google 搜尋。。

「您在 Chrome 中的一切操作—從搜尋關鍵字、在頁面上的停留時長,到滑鼠懸停在特定連結上的動作—都會被它一追蹤記錄」。您所瀏覽的每一個網頁,都會轉化為另一個數據點(data point)。」



畢竟,Google 的主要業務正是資料收集(data collection)。而根據近期的統計數據來看,這項業務生意興隆(business is good):目前,已有超過三分之二的桌上型電腦用戶(desktop PC users)依賴 Chrome將 Chrome 設定為自己的首選瀏覽器(primary web browser)。 “試想一下,將這一數據乘以一億(100 million)用戶基數,您所看到的景象就不再僅僅是一款瀏覽器,而是一套披著瀏覽器外衣的‘監控系統(surveillance system’),”Gourley 指出。

既然如此,為何不直接使用「隱身模式」(Incognito mode)呢?遺憾的是,這種做法其實收效甚微。雖然開啟「隱身模式」(Incognito)能防止瀏覽器在你的裝置上儲存瀏覽歷史等信息,但它並不能阻止網站收集數據—例如你的 IP 位址( IP address)或用戶互動指標(interaction metrics)。此外,它也未必能阻止 Chrome 瀏覽器在背景(background)繼續收集資料。



Gourley 表示:「你對 Chrome 探究(poke)得越深,就越會發現它在私密模式下依然在幕後運作。」「除非你明確禁止(disallow, can we do that?),否則它會持續將你的任何瀏覽活動綁定到你的 Google 帳號上。一切資訊已被記錄—包括書籤(bookmarks)、IP 位址範圍(IP range)以及自動填入(autofill)資訊。這並非意味著「隱身模式」毫無用處,但你不應指望它能提供絕對的隱私保護(在使用該模式時,你務必保持未登入個人 Google 帳號的狀態)。



Chrome 究竟收集了哪些數據?

雖然很難確切知道 Chrome 針對用戶行為究竟收集了哪些具體數據,但其收集範圍無疑十分廣泛。以下僅列舉了 Chrome 在你瀏覽網頁時所收集的各類資料中的一小部分:

-瀏覽紀錄Browsing history
-搜尋查詢內容Search queries
-已收藏(書籤)的網站Bookmarked websites
-IP 位址(包含你的大致地理位置資訊)IP address (including your approximate geographic location)
-已儲存的使用者名稱與密碼Saved usernames and passwords
-自動填入資訊(例如家庭住址)Autofill information, such as addresses
-設備資訊(例如硬體型號及作業系統版本)Device information, such as hardware model and operating system
-使用及互動指標(包含廣告互動數據)Usage and interaction metrics (including ad activity)
-跨多台裝置同步的數據Synced data across multiple devices

如果長期持續收集,Google 便能利用這些元資料建構一份「使用者側寫user profile」—這相當於一種你可能根本未曾察覺的「數位指紋digital fingerprint」。這份使用者側寫涵蓋了你的瀏覽活動、購物消費習慣,甚至還包含涉及健康狀況或社交生活等方面的個人資訊。



Chrome 收集這些數據究竟有何用途?

顯而易見,Chrome 瀏覽器幾乎能追蹤並記錄你的每一個舉動。那麼,Google 收集這些資料究竟是為了什麼?

平心而論,並非所有資料收集行為都帶有惡意。例如,Chrome 可以利用使用者資料來提升使用便利性—諸如自動填入特定資訊(如你的電子郵件或家庭住址)、自動補全網站網址,或提供實用的搜尋建議。此外,諸如崩潰診斷報告之類的其他數據,也能協助 Google 修復軟體漏洞(fix bugs),並提升 Chrome 在不同裝置及作業系統環境下的相容性(compatibility)。


然而,這種資料收集行為也並非總是出於善意( benevolent仁慈)。基於此類資訊建立「使用者側寫user profile」的主要目的之一,便是為了向Chrome 用戶投放精準廣告(targeted advertisements)。谷歌是人類史上最賺錢的廣告公司。 2023 年,Google的營收約為 2,200 億美元。其中絕大部分(約佔 80%)來自廣告,而非軟體銷售、硬體銷售或雲端服務銷售(儘管這些業務正在成長)。谷歌的收入主要來自廣告,特別是定向廣告。在這種廣告形式中,廣告商付費並非僅僅為了向數百萬隨機用戶展示訊息,而是在適當的時機將訊息精準地推送給目標受眾。用戶已經透過他們的線上行為表明了對廣告內容的興趣。而讓定向廣告發揮作用的引擎是數據,尤其是[行為數據]——你的搜尋內容、點擊連結、閱讀內容、購買記錄、頁面停留時間、一天中最活躍的時間段、使用的設備、地理位置、興趣愛好,以及根據你的購買和搜尋記錄推斷出的財務狀況。廣告平台掌握的用戶資料越多,廣告投放的精準度就越高,廣告主也能因此獲得更高的報酬。

儘管這種做法在法律上是合法的,但卻處於道德的灰色地帶。精準廣告(targeted advertisements)確實可能帶來助益(你很可能曾因看到網路廣告而下單購物,而那條廣告極大概率便是精準投放的),但許多互聯網用戶依然認為,此舉構成了對個人隱私的侵犯。

或許更令人擔憂的是,這些資訊是如何被分享給廣告商和數據經紀人等第三方的。如今,整個產業都建立在販賣此類資訊的基礎上。儘管這些資訊主要用於行銷目的,但對於任何重視網路安全與隱私的人而言,這仍然是一個值得正視的隱患。事實上,這個問題引發了足夠的擔憂,以至於有人為此採取了法律行動——其中包括針對 Google 發起的集體訴訟。


Google 正面臨多起涉及侵犯隱私的集體訴訟,並已為此支付了巨額和解金。其中的關鍵案件包括:因後台資料收集問題達成的一筆 1.35 億美元和解協議(April 8, 2026);針對 Google Assistant 涉嫌錄製語音指控達成的一筆 6800 萬美元和解協議(2026年1月26日);以及針對追踪已關閉位置記錄功能的用戶一事,被判處的一筆高達 4.257 億美元的重大賠償裁決(谷歌繞過用戶隱私設置收集數據,受影響用戶約達9800萬-September 4, 2025)Note: 查看您是否符合立案條件獲得Google的賠償/費用全免, (See if you qualify for a case/the fee is free): 點這裡:See if you qualify for a case

這些訴訟通常提交至美國加州北區聯邦地方法院,指控內容一般包括侵犯隱私權、侵擾隱密權,以及違反《綜合電腦資料存取與詐欺法》等相關法規。儘管Google往往選擇和解以規避訴訟成本,但其通常否認有任何不當行為,並堅稱其產品在設計上旨在尊重用戶的各項設定。


卸載 Chrome


近年來,Chrome 遭遇了資料外洩data leaks(由其擴充功能引發)、侵犯隱私invasion of privacy,以及像 WEI [Web Environment Integrity](Web 環境完整性)這樣的失誤事件。佔總用戶數半數以上的大眾用戶群對此毫不知情;而那些知情者,早已卸載了 Chrome,轉投其他平台。

1.在電腦上卸載 Chrome(Uninstall Chrome on PC)


步驟 1
進入“系統設定”(按 Win + I)。
Go to system settings (press win + I).
步驟 2
點選“應用”。Click on Apps.

第3步
搜尋 Chrome 並左鍵點擊。Search Chrome and left-click.


步驟 4
點選“卸載”。Click Uninstall.
這將從您的電腦中永久刪除 Chrome。


2.在 Android 裝置上卸載 Chrome

在 Android 裝置上,您無法僅透過長按圖示來卸載 Google Chrome;不過,您可以將其停用,並將其從應用程式清單中移除。

步驟 1
進入手機的「設定」 phone settings。

步驟 2
進入“應用程式清單the apps list ”,找到 Google Chrome。

步驟 3
選擇“停用disable,”即可完成操作。
Chrome 圖示將從您的應用程式選單中移除。

3. 在 Mac 上卸載 Chrome

步驟 1
右鍵點擊左上角。

步驟 2
前往“應用程式 applications”,找到 Chrome,並將其拖至廢紙簍。


步驟 3
前往「廢紙簍」並將其清空。



那麼,哪些瀏覽器在隱私保護上表現最佳呢?

好消息是,你並非只能侷限於使用 Chrome 瀏覽器。如今,市面上已有許多優秀的替代方案,它們在隱私保護方面甚至比 Google 的瀏覽器做得更好。以下幾款注重隱私保護的瀏覽器值得你一試:


Brave

Brave 是一款備受好評的瀏覽器,專為保護用戶隱私並減少瀏覽幹擾而設計。與 Chrome 不同,Brave 不會收集任何個人資料。雖然它可能會收集一些匿名的使用統計資料(例如用於崩潰診斷和遙測分析),但它提供了關閉此類收集功能的選項。它內建了廣告攔截功能,甚至還能抵禦其他隱私威脅,例如跨站追蹤器和瀏覽器指紋辨識技術。你甚至可以選擇徹底封鎖 Cookie 和腳本,不過在日常瀏覽中你可能不會這麼做,因為這可能會導致某些網站無法正常運作。

Brave
的另一個優勢在於,其底層程式碼基於 Chromium(即 Chrome 的開源版本),因此它幾乎完全相容於所有適用於 Google 瀏覽器的擴充功能或外掛程式。儘管如此,它卻不像 Chrome 那樣會侵犯用戶的隱私。它甚至內建了“Tor 模式”,允許你透過“洋蔥路由器”(Tor Network,一種代理服務——稍後我們會詳細介紹)以私密的方式訪問互聯網。

我個人使用 Brave 瀏覽器已經好幾年了,在我嘗試過的所有瀏覽器中,它無疑是我最喜歡的一款。它高度重視隱私與安全,同時介面友好、運作流暢且反應迅速。此外,它還能與我常用的各類擴充功能完美相容。值得注意的是,在極少數情況下,如果 Brave 內建的隱私控制功能導致某些網站無法正常顯示或運行,你可能需要手動調整一下隱私設定;不過根據我的使用經驗,這種情況非常罕見。



Tor Browser

另一款比 Chrome 更專注於隱私保護的替代瀏覽器是 Tor Browser(洋蔥瀏覽器)。如其名,這款瀏覽器是基於 Tor 網路構建的;Tor 網路是一項「洋蔥路由」服務,它透過將你的網路流量在遍布全球的多個代理伺服器之間進行中轉,從而隱藏你的 IP 位址和地理位置資訊。

除了隱藏 IP 位址和地理位置之外,Tor Browser 還能有效防範「瀏覽器指紋辨識」技術。這意味著網站、廣告商以及其他第三方將極難透過你的裝置資訊、作業系統版本或其他元資料來追蹤你的線上瀏覽活動。此外,由於 Tor 瀏覽器不會在本機上儲存任何瀏覽記錄,且您的 IP 位址會定期更換,因此當您使用 Tor 瀏覽器時,第三方幾乎不可能建立起您的[使用者側寫user profile]。

Tor
瀏覽器的最大優勢,恰恰也是它的主要短板。這款瀏覽器旨在提供極致的匿名性,因此並非十分適合日常使用。例如,由於 Tor 網路會將流量經由多個節點進行路由轉發,因此其瀏覽速度可能會顯得較為緩慢。此外,部分網站甚至會徹底封鎖來自 Tor 出口節點的存取。 Tor 瀏覽器是執行敏感任務的理想工具,但僅用於隨意的網頁瀏覽或登入個人帳戶,則並非最佳選擇。


Firefox

儘管 Firefox 未能像 Chrome 那樣佔據絕對的市場主導地位,但多年來它始終是一款備受歡迎的瀏覽器;對於那些注重隱私、且希望選用一款更具「主流」色彩的瀏覽器的用戶而言,Firefox 無疑是一個極佳的選擇。 Firefox 是一款開源網頁瀏覽器,由一個名為 Mozilla 的獨立非營利組織所擁有並經營。與 Brave 瀏覽器類似,Firefox 也配備了強大的隱私控制功能,其中包括追蹤保護、反指紋辨識技術以及嚴格的 Cookie 管理選項。

不過,Firefox 在「開箱即用」狀態下所提供的保護力度,並不如 Brave 般全面。在其預設配置下,該瀏覽器仍允許部分追蹤行為的存在。如果您希望獲得諸如廣告攔截、自動 HTTPS 加密以及更高級的追蹤保護等功能,則需要自行安裝相應的擴充程序,例如 uBlock Origin 和 HTTPS Everywhere。除上述推薦外,您還可以找到大量專注於隱私保護的擴充功能;值得一提的是,Firefox 在相容性方面表現出色,能夠廣泛支援各類熱門的第三方擴充功能。

值得注意的是,那些適用於桌面端瀏覽器的隱私保護擴充程序,通常無法在行動裝置上使用。 (相較之下,Brave 瀏覽器的行動應用程式內建了廣告攔截與隱私控制功能。)最後,根據我的個人體驗,Firefox 在運行速度方面也不如 Brave 瀏覽器迅捷—如果您使用的是配置較舊或性能基礎的設備進行網頁瀏覽,這一點或許值得您納入考慮。


在瀏覽網頁時,保護個人資訊隱私的最佳途徑是什麼?


在網路上衝浪時,保護個人隱私最行之有效且最簡單的方法,莫過於選擇一款合適的瀏覽器-例如我們上文所推薦的幾款。 Gourley 建議:「如果您在意個人資料的歸屬權,請務必選用這樣一款瀏覽器:它不會在您每次查看天氣預報時,都向其『總部』回傳一份詳盡的活動報告。」「Tor、Brave 和 Firefox 並非完美無缺,[但它們不會監視您的瀏覽習慣,以便向您兜售廣告。」



話雖如此,你依然可以(也應該)採取一些其他的實用技術建議和習慣,以此強化你的安全態勢,並讓你的線上活動多一份隱私保障:

• 針對不同任務使用不同的瀏覽器。例如,將工作用途與個人用途的瀏覽器分開使用。在安全術語中,這種做法被稱為「隔離」(siloing)。
• 使用注重隱私的搜尋引擎。進行網路搜尋時,不妨考慮使用 DuckDuckGo 或 Startpage 等工具,而非Google。Brave 瀏覽器更是內建了自有的、專注於隱私保護的搜尋引擎。
• 旅行或使用公共Wi-Fi 時請開啟VPN。切勿輕信公共Wi-Fi 環境的安全性,不要將個人資料託付其中;同時要警惕諸如「邪惡雙胞胎」(evil twin)網路之類的詐騙陷阱。當您身處家中以外的環境時,使用虛擬私人網路(VPN)是確保連接安全最行之有效的方法。
• 為您的各類帳號設定強度高且獨一無二的密碼。避免使用過於簡單的密碼,更不要在多個帳戶之間重複使用同一組密碼。使用密碼管理器(password manager)是輕鬆實現這一目標並妥善管理密碼的絕佳方案。
• 為敏感帳戶啟用多重身份驗證[multifactor authentication](MFA)。對於您的金融帳戶、電子郵件帳戶等關鍵資產,啟用多重身分驗證尤其重要。
• 保持瀏覽器處於最新狀態。切勿忽略那些軟體更新提示。軟體更新通常包含錯誤修復和安全性補丁,這些內容對於保護您的裝置免受駭客攻擊至關重要。

總結


如果您自 2008 年 Chrome 瀏覽器發布之初便一直沿用至今,那麼您或許會對徹底重塑自己的瀏覽體驗感到些許遲疑。畢竟,為什麼要捨棄 Chrome 帶來的舒適與便捷,轉而去嘗試那些尚不熟悉的瀏覽器呢?但事實是,這正是確保您所有個人隱私資訊真正做到「私密無虞stays, well, private」的最佳途徑。更錦上添花(the cherry on top)的是:您可以輕鬆地將原有的密碼、書籤及擴充功能匯入到新瀏覽器中,完全無需從零開始重新配置。你可能需要一段時間才能完全擺脫 Chrome 的束縛,但相信我,一旦你做到了,就再也回不去了。











參考網站:







觀念要更新!5大過時電腦迷思盤點-7-11-2026


2026年4月19日 星期日

Windows 11 - 移除"強制使用passkey登入的彈出" 方法與微軟Microsoft不當的反隱私功能-April, 2026



 Windows 11 有一些非常糟糕的功能,嚴重侵犯隱私(privacy invading)並使您的電腦/電子設備(devices)面臨潛在的駭客攻擊風險。從會記錄你在電腦上所有操作的視窗召回(Window Recall),到可能追蹤你透過 TPM(Trusted Platform Module) 晶片身份進行的網路活動的新遙測(telemetry)功能,並且會執行許多新操作來確保您沒有隱私。如果你不照做,甚至會阻止你使用自己的電腦。這就是我最近遭遇的情況。



幾天前,在我完成了常規的 Windows 系統軟體更新後,我發現登入 Amazon 帳戶時,竟然被強制要求只能透過「通行金鑰」(Passkey)的方式進行驗證。這種由商家網站強制推行的做法究竟是怎麼回事?從提升客戶滿意度的角度來看,這顯然是不正常的。


解決 Chrome 中的 Amazon 登入問題

故障排除步驟:

更改密碼(Change Password)

首先,我致電亞馬遜客服,以確認這是否是他們強制要求的登入驗證流程。客服建議我嘗試換用 Google Chrome 以外的瀏覽器登入。隨後我嘗試使用了 Microsoft Edge 瀏覽器,結果系統提供了使用密碼登入的選項,但同時也彈出了一個提示窗口,試圖讓我「透過其他裝置使用通行金鑰(Passkey)登入」。出於安全警惕,我在成功登入亞馬遜網站後立即更改了我的亞馬遜登入密碼;此後,我便能重新透過 Google Chrome 瀏覽器使用密碼正常登入亞馬遜了。

清除Clear快取Cache/Cookie

前往 `chrome://settings/clearBrowserData`,選取“Cookie”和“快取的圖片”,然後點擊“清除資料”。

停用擴充功能(Disable Extensions)

前往 `chrome://extensions`,關閉所有擴充功能-特別是那些可能會幹擾登入的廣告攔截器((AD blockers) 或優惠券工具(coupon tools)。經測試,此操作未能解決問題。

嘗試無痕模式(Try Incognito Mode)

開啟一個新的無痕視窗(window)並嘗試登入。如果登入成功,則很可能是某個擴充功能(Extension)導致了該問題。經測試,問題並非由擴充程式引起,且此操作未能解決問題。

變更「Windows Hello」設置,停用使用通行金鑰Pass Keys)登入

開啟 Chrome,點選右上角的三個點 > 「密碼與自動填入」 > 「Google 密碼管理員」 > 「設定」。關閉「填滿密碼時使用 Windows Hello」選項。此操作解決了 Amazon 登入問題。


其他設置變更(Other setup changes 待跟進操作)

• 移除現有的 Passkey:前往 Windows 「設定」 > 「帳號」 > 「Passkey」。點選已儲存 Passkey 旁的三個點,然後選擇「刪除」。 

• 在 Microsoft Edge 中停用:前往 Edge 「設定」 > 「隱私權、搜尋與服務」 > 「安全性」 > 關閉「使用 Windows Hello 或安全金鑰登入網站」選項。 

• 從 Microsoft 帳戶移除:登入 `account.microsoft.com`,前往「安全性」 > 「進階安全性選項」 > 移除所列的所有 Passkey。 

• 在 Chrome 中停用“自動建立 Passkey”:前往 Chrome > “Google 密碼管理器” > “設定”,關閉“自動建立 Passkey 以加快登入速度”選項。


沒有隱私可言: 使用 Windows 11 的唯一安全性方法-永久刪除 Microsoft 帳戶(MSA)

Dec 17, 2025



如果您使用 Windows 11 或升級到 Windows 11,您會發現 Microsoft 帳戶已經發生變化,並且會執行許多新操作來確保您沒有隱私。**您必須僅使用本機帳戶登入 Windows。您絕對不能再使用 Microsoft 帳號登入此裝置。如果您使用了 Microsoft 帳戶,則需要重新安裝系統並刪除 Microsoft 帳戶連接,因為 Windows 10 和 Windows 11 之間的功能已變更。


這項技術與TPM晶片有關。 TPM晶片包含一個出廠預置的授權金鑰(EK),這是一個永久唯一的硬體指紋。當您使用Microsoft帳號登入時,Windows可以在雲端新增過程中使用該EK,從而將該特定電腦與您的Microsoft身分永久關聯到Microsoft的新增日誌中。即使您的指紋或臉部資料本身從未離開計算機,並且始終在本地加密,但一旦“Windows Hello”使用Microsoft帳戶解鎖設備,作業系統就會立即向Microsoft發送資料。因為Microsoft帳戶對話不再只是本地登錄,而是一個完整的雲端對話。


==> 我的天哪!我終於明白為什麼去年我的Windows筆記型電腦登入失敗,讓我痛苦了好幾個月,甚至導致我無法用它進行日常工作了。原來是BitLocker登入驗證強制要求我提供信息,直到我去百思買(Best Buy)預約技術支援解決登入問題,他們還是沒告訴我原因——原來是微軟對我們購買的所有Windows電腦的TPM晶片隱私控制功能做的限制。最後我不得不買了一台MacBook來滿足我的日常需求。 

現在,每次您登入時,微軟都能準確知道您使用的是哪台實體電腦。這對於使用與「Windows Hello」關聯的密碼也產生了相當重大的影響。您的密碼突然也被整合到微軟雲端。因此,它不再是本地資料。這意味著,每次您使用密碼時,微軟都可以進行遙測。雖然 TPM 晶片理論上是為了提供額外的安全保障,但現在情況變得複雜了。在新的 Copilot Plus PC 電腦(即支援人工智慧的電腦)上,Windows 11 預設啟用 BitLocker。您可能不知道,一旦您在該電腦上登入 Microsoft 帳戶,


微軟也具備恢復您特定電腦登入憑證的能力,因為目前的驗證流程已與微軟雲端服務(即您的微軟帳戶)緊密關聯。從理論上講,若您曾將 BitLocker 復原金鑰備份至微軟雲端,那麼在具備法律強制力的前提下,政府機構便有可能透過微軟取得該金鑰。



作為全球市值第二大的企業,微軟如今的大部分營收均源自其雲端服務。所有這些舉措的真正目的,歸根結底就是將您的電腦互動體驗全面遷移至雲端。無論是 Office 365、OneDrive、Windows 備份,或是如今已與之深度整合的 Copilot(其主要運作環境同樣位於雲端),都無不體現了這一趨勢。歸根結底,這意味著您的「電腦」實際上已不再完全屬於您個人。從本質上講,它將僅充當一個終端設備,供您存取雲端儲存的所有資源。




當您切換至純本機帳號時,Windows Hello 將回歸到 Windows 10 時代的運作模式:實現 100% 本機解鎖,與 Microsoft 之間零流量互動。您的硬體指紋資料不會被傳送至任何外部位置,也不會建立任何雲端對話。通行金鑰(Passkey)將嚴格綁定於本機設備,BitLocker 金鑰也始終掌握在您自己手中。自此,您的任何登入行為都將徹底從 Microsoft 的監控雷達中消失。



微軟的剋星(Microsoft's Kryptonite)


幸運的是,微軟親手製造了自己的「剋星」——上述所有功能都需要一個微軟帳戶才能使用。這正是他們不遺餘力地在各處推廣微軟帳號的原因。

TPM 證明(Attestation)


TPM 位於終端設備端。微軟利用 TPM 為終端設備提供了外部驗證工具。這意味著第三方應用程式可以向微軟發起查詢,以核實您裝置的狀態。例如,用於確認該設備是否為原始機器,且未曾遭到竄改。這種第三方核查是透過 TPM 與微軟之間的互動協作來完成驗證的,隨後驗證結果會回饋給該第三方。因此,微軟也參與了針對設備的第三方憑證核實與有效性驗證流程。此外,該機制還可用於控制目的,例如確保您正在執行的是特定的作業系統,或是防止您擅自修改自己的電腦配置。


TPM 的真正隱憂並不在於 TPM 本身,而是在於第三方(即微軟)介入了 TPM 的每項安全查詢流程。這是因為在 Windows 11 中,微軟已將「微軟帳戶」深度整合到了所有的安全事務處理流程之中。不過有個好消息:如果您使用的是“本地帳戶”,那麼 TPM 將完全不會被用於與微軟進行通訊。因此,即使您沒有像我在相關影片中建議的那樣關閉 TPM,只要您此後不再登入微軟帳戶,系統仍然能夠正常、安全地運作。





之所以引入所有這些安全功能,部分原因據稱是為了保護您的電腦;因為現在,Windows Recall 模組每隔十秒就會進行一次螢幕截圖,並儲存您在該裝置上所做一切操作的資料。這也是為什麼您不啟用 BitLocker 就無法執行 Windows Recall 的原因所在。這些數據極有可能被第三方—無論是駭客還是政府機構—所截獲。因此,所有這些要素就像繫著彩帶的禮包一樣,被緊密地捆綁在了一起。 Microsoft 帳戶、BitLocker 以及 Windows Recall——所有這些元件,對於即將成為您「電腦夥伴」的 AI 助理而言,都至關重要。既然這台電腦被定位為您的人工智慧伴侶,那麼 Microsoft 就必須不惜一切代價保護這些資料。而這種“代價”,正是您的個人隱私—因為您的私密信息已從您的大腦轉移到了這台計算機之中。



微軟的誘惑(Microsoft Temptations)



微軟會不斷誘導你登入;一旦你真的登錄,TPM 就會被激活,你電腦的身份資訊也將隨之暴露。如果你登入了微軟帳戶,那麼事後再切換回本地帳戶也就毫無意義了。此時,所有與 TPM、BitLocker、Windows 等相關的裝置數據,將再次完全置於微軟的掌控之中。


Windows 11下本機 Microsoft 帳戶的使用



如果您在使用本機帳戶的同時啟用 BitLocker,您實際上可以自行備份復原金鑰,而無需將其傳送給 Microsoft。因此,在這種模式下,BitLocker 其實是可以放心使用的。值得注意的是,在 Copilot+ PC 上關閉 BitLocker 會同時停用「Windows Recall」功能—這正是您所希望的結果。建議最好保持 BitLocker 處於關閉狀態,尤其是在這些新型裝置上。如果您確實需要加密功能,不妨改用 VeraCrypt。

不認為僅透過瀏覽器使用 Office 365 就足以導致 Microsoft ID 遭到洩露。若要發生此類風險,通常需要利用作業系統本身的某些功能,並透過非瀏覽器類別的應用程式進行操作。不過,對於像 Xbox 應用程式或 Microsoft Store 這樣與 Microsoft 帳戶緊密綁定的原生 Windows 應用程式而言,這確實可能成為一個潛在的問題。


在 Windows 11 中,如何切換到本機帳戶?

切換到本機帳戶最簡單的方法是使用 Windows 11 專業版。若要將 Windows 11 家用版升級至專業版,則需要額外支付最高 99 美元;或者,也可以花費 1.99 美元直接購買完整的 Windows 11 專業版。


逐步指南:如何轉換為本機帳戶(Step by Step Conversion to a Local Account)



如果您打算將帳戶切換為本機帳戶,請務必確保您的裝置以前從未向 Microsoft 傳輸過 TPM 識別碼和 BitLocker 識別碼。換言之,您必須真正做到「從零開始」。


步驟 #1 —— 取得 Windows 11 ISO 鏡像文件


請取得完整的 Windows 11 專業版(Pro)安裝 ISO 鏡像檔。您可以直接從 Microsoft 官方網站下載目前最新版本的 Windows 11 專業版 25H2。我強烈建議您不要透過 Windows 10 進行升級安裝,也不要先安裝 Windows 11 家用版再購買升級套件。如果採取上述做法,您極有可能被迫綁定 Microsoft 帳戶,導致本次轉換為本機帳戶的操作徹底失敗。否則,您將不得不借助我稍後會提及的那些繁瑣且非常規的「技巧」來繞過限制——不過,我並不確定這些技巧在未來是否會長期有效。但就目前來看,沒有任何跡象顯示 Windows 11 專業版會取消使用本機帳號的選項。

下載 Windows 11 專業版 25H2 並製作好安裝 USB 隨身碟後,接下來就可以去找一個價格實惠的授權了。 Windows 11 專業版的零售價為 1.99 美元,但市面上有許多正規通路提供的產品金鑰便宜得多。在亞馬遜上,官方正版密鑰的售價約為 146 美元。而在灰色市場中,雖然能找到價格低至 20 到 40 美元的密鑰,但請務必確保其來源可靠——因此,請務必查閱相關的用戶評價。

我沒興趣花將近 200 美元去購買 Windows 11 專業版,只為了能使用本地 Microsoft 帳戶。沒錯,我買了一台 MacBook,是因為那家公司的 CEO 依然重視客戶滿意度。不過,如果您想進一步了解如何將Microsoft 帳戶切換為本機 Microsoft 帳戶,請繼續觀看本影片  No privacy any moe: the Only Safe Way to Use Windows 11 – Eliminate the Microsoft Account (MSA) Permanently-Dec 17, 2025(從 15:02 開始)以及 後續的相關影片。

核心要點(Takeways):


在早期的電腦使用時代,曾有一種名為「技術撰稿人techinical writer」的職業,專門為廣大普通電腦使用者編寫所謂的「使用者手冊」。就像購買任何電子產品或家用電器一樣,你所購買的每一台個人電腦(PC)都會附帶這樣一份手冊。然而,從何時起,這種做法在消費級電腦產品領域中已不復存在了呢?

取而代之的是—在人們毫無察覺的情況下—你似乎被迫面臨這樣幾種處境:要麼突然間被迫成為一名[計算機技術達人];要麼不得不持續向軟體公司支付額外費用,以便學習如何使用他們的產品;再不然,就是在利用計算機處理日常工作時,不斷遭遇各種意想不到的“驚喜”或陷入進退兩難的困境。究竟是誰覺得,這種狀況對於廣大的一般電腦消費者而言是可以接受的? !呵!印度裔 CEO !!