2026年4月20日 星期一

這款網路瀏覽器對你的隱私危害最大, 立即卸載: :3 款你應該改用的「安全」瀏覽器-2026


儘管在過去十年裡,網路發生了翻天覆地的變化——從更便捷的網路接入到人工智慧聊天機器人等方方面面——但有一點基本上保持不變:那就是不可或缺的網頁瀏覽器。對我們許多人(如果不是絕大多數人的話)而言,網頁瀏覽器依然是我們連接到網路的主要途徑。然而,並非所有的瀏覽器都如出一轍;在涉及網路安全的問題上,它們的能力更是參差不齊。

無論您上網主要是為了工作、學習、日常瀏覽,還是兼顧以上所有目的,各大網站都在無時無刻地收集關於您及您上網習慣的零碎信息。在保護用戶隱私方面,有些瀏覽器的表現遠勝於其他同類產品—而其中有一款瀏覽器,甚至可以說是「侵犯隱私」的頭號元兇。


根據最新的全球使用統計數據,目前有 25.6 億人將 Google Chrome 作為其首選瀏覽器——這一數字約佔當今地球總人口的三分之一。 Chrome 不僅僅是「流行」而已;對於全球絕大多數人口而言,Chrome 實際上已成為「網路」本身的代名詞。當人們說要去「上網瀏覽」時,他們的潛台詞其實就是要去「打開 Chrome」。當企業開發 Web 應用程式時,它們往往會優先針對 Chrome 進行最佳化,隨後才會顧及其他平台。 Chrome 現已成為基礎設施,其在日常數位生活中的基礎地位,正如電力或自來水之於現實生活一般不可或缺。而正是這種無可撼動的統治地位。

簡而言之,您所選用的瀏覽器,其重要性遠超乎您的想​​像。究竟有多重要?請繼續往下閱讀,Chrome 款瀏覽器則會讓您感覺彷彿有一家跨國巨頭正緊貼著您的身後,窺視著您的一舉一動。當一款軟體觸及如此眾多的生命個體時,它在幕後的一舉一動所產生的連鎖效應,將波及整個全球經濟、個人財產安全、政治體制,乃至現代社會資訊流動的底層架構。我們在此探討的,絕非那種僅有寥寥數百萬用戶使用的「小眾應用」所引發的細枝末節的隱私隱患;我們要深入剖析的,是這樣一款瀏覽器的「數據收集機制」—它被 25 億用戶每天平均開啟長達 7 小時之久。


哪款瀏覽器對用戶隱私的危害最大?



大多數人認為 Chrome 只是一個工具,一個用來存取網路的視窗。但 Chrome 並非視窗。 採訪了網路安全顧問、《網路威脅》(*The Cyber Threat*)一書的作者 Bob Gourley。平心而論,對網路隱私構成最大威脅的瀏覽器非 Chrome 莫屬。究其原因,僅源自於一個簡單的事實:它歸屬於 Google 旗下,並由 Google 全權經營。 「Chrome 由一家將『行為概況/特徵分析(側寫)behavioral profiling』作為其整個商業模式(whose entire business model )的公司所打造的,Gourley 說道,

Chrome 是一個具有瀏覽器功能的監控系統。你造訪的每一個頁面都會被記錄,你執行的每一次搜尋都會被儲存—這並非系統漏洞,而是一項刻意設計的功能。 Google 將此標榜為一種「便利」:你的書籤、瀏覽歷史和密碼將跨越不同設備,並且始終伴隨著左右。然而,這種便利的另一面卻是:Google 掌握著一份詳盡且帶有時間戳的記錄,完整地追蹤了你的網路活動,並將這些活動與你的個人身分緊密關聯。但事情遠不止於此,更複雜、更關鍵的一點在於:即便你未登入 Google 帳號,即便你自以為正處於「匿名瀏覽」模式,Chrome 瀏覽器依然在持續收集資料。 Google 透過 Google AnalyticsGoogle AdsGoogle Tag Manager 和 DoubleClick 等產品,將追蹤技術植入了龐大的網站網路之中。據估算,在全球排名前 1,000 萬的網站中,約有 85% 都部署了這些追蹤工具這意味著,在你透過 Chrome 瀏覽器造訪的每十個網站中,大約有八個半都在運行著 Google 的程式碼;這些程式碼能夠監控你在該頁面上的行為,並將其回傳至 Google 的伺服器——即使你從未登入 Google 帳號,也從未使用過 Google 搜尋。。

「您在 Chrome 中的一切操作—從搜尋關鍵字、在頁面上的停留時長,到滑鼠懸停在特定連結上的動作—都會被它一追蹤記錄」。您所瀏覽的每一個網頁,都會轉化為另一個數據點(data point)。」



畢竟,Google 的主要業務正是資料收集(data collection)。而根據近期的統計數據來看,這項業務生意興隆(business is good):目前,已有超過三分之二的桌上型電腦用戶(desktop PC users)依賴 ChromeChrome 設定為自己的首選瀏覽器(primary web browser)。 “試想一下,將這一數據乘以一億(100 million)用戶基數,您所看到的景象就不再僅僅是一款瀏覽器,而是一套披著瀏覽器外衣的‘監控系統(surveillance system’),”Gourley 指出。

既然如此,為何不直接使用「隱身模式」(Incognito mode)呢?遺憾的是,這種做法其實收效甚微。雖然開啟「隱身模式」(Incognito)能防止瀏覽器在你的裝置上儲存瀏覽歷史等信息(ncognito prevents your browser from storing things like browsing history on your device),但它並不能阻止網站收集數據(websites from gathering data)—例如你的 IP 位址( IP address)或用戶互動指標(interaction metrics)。此外,它也未必能阻止 Chrome 瀏覽器在背景(the background)繼續收集資料。



Gourley 表示:「你對 Chrome 探究(poke)得越深,就越會發現它在私密模式下依然在幕後運作(still works behind the curtain in private mode)。」「除非你明確禁止(disallow, can we do that?),否則它會持續將你的任何瀏覽活動綁定到你的 Google 帳號上(tie any browsing activity back to your Google account)e一切資訊已被記錄—包括書籤(bookmarks)IP 位址範圍(IP range)以及自動填入(autofill)資訊。這並非意味著「隱身模式」毫無用處,但你不應指望它能提供絕對的隱私保護(而且,在使用該模式時,你務必保持未登入個人 Google 帳號的狀態)。



Chrome 究竟收集了哪些數據?

雖然很難確切知道 Chrome 針對用戶行為究竟收集了哪些具體數據,但其收集範圍無疑十分廣泛。以下僅列舉了 Chrome 在你瀏覽網頁時所收集的各類資料中的一小部分:

-瀏覽紀錄Browsing history
-搜尋查詢內容Search queries
-已收藏(書籤)的網站Bookmarked websites
-IP 位址(包含你的大致地理位置資訊)IP address (including your approximate geographic location)
-已儲存的使用者名稱與密碼Saved usernames and passwords
-自動填入資訊(例如家庭住址)Autofill information, such as addresses
-設備資訊(例如硬體型號及作業系統版本)Device information, such as hardware model and operating system
-使用及互動指標(包含廣告互動數據)Usage and interaction metrics (including ad activity)
-跨多台裝置同步的數據Synced data across multiple devices

如果長期持續收集,Google 便能利用這些元資料建構一份「使用者側寫user profile」—這相當於一種你可能根本未曾察覺的「數位指紋digital fingerprint」。這份使用者側寫涵蓋了你的瀏覽活動、購物消費習慣,甚至還包含涉及健康狀況或社交生活等方面的個人資訊。



Chrome 收集這些數據究竟有何用途?

顯而易見,Chrome 瀏覽器幾乎能追蹤並記錄你的每一個舉動。那麼,Google 收集這些資料究竟是為了什麼?

平心而論,並非所有資料收集行為都帶有惡意。例如,Chrome 可以利用使用者資料來提升使用便利性—諸如自動填入特定資訊(如你的電子郵件或家庭住址)、自動補全網站網址,或提供實用的搜尋建議。此外,諸如崩潰診斷報告之類的其他數據,也能協助 Google 修復軟體漏洞(fix bugs),並提升 Chrome 在不同裝置及作業系統環境下的相容性(compatibility)


然而,這種資料收集行為也並非總是出於善意( benevolent仁慈)基於此類資訊建立「使用者側寫user profile」的主要目的之一,便是為了向Chrome 用戶投放精準廣告(targeted advertisements)。谷歌是人類史上最賺錢的廣告公司。 2023 年,Google的營收約為 2,200 億美元。其中絕大部分(約佔 80%)來自廣告,而非軟體銷售、硬體銷售或雲端服務銷售(儘管這些業務正在成長)。谷歌的收入主要來自廣告,特別是定向廣告。在這種廣告形式中,廣告商付費並非僅僅為了向數百萬隨機用戶展示訊息,而是在適當的時機將訊息精準地推送給目標受眾。用戶已經透過他們的線上行為表明了對廣告內容的興趣。而讓定向廣告發揮作用的引擎是數據,尤其是行為數據——你的搜尋內容、點擊連結、閱讀內容、購買記錄、頁面停留時間、一天中最活躍的時間段、使用的設備、地理位置、興趣愛好,以及根據你的購買和搜尋記錄推斷出的財務狀況。廣告平台掌握的用戶資料越多,廣告投放的精準度就越高,廣告主也能因此獲得更高的報酬。

儘管這種做法在法律上是合法的,但卻處於道德的灰色地帶。精準廣告(targeted advertisements)確實可能帶來助益(你很可能曾因看到網路廣告而下單購物,而那條廣告極大概率便是精準投放的),但許多互聯網用戶依然認為,此舉構成了對個人隱私的侵犯。

或許更令人擔憂的是,這些資訊是如何被分享給廣告商和數據經紀人等第三方的。如今,整個產業都建立在販賣此類資訊的基礎上。儘管這些資訊主要用於行銷目的,但對於任何重視網路安全與隱私的人而言,這仍然是一個值得正視的隱患。事實上,這個問題引發了足夠的擔憂,以至於有人為此採取了法律行動——其中包括針對 Google 發起的集體訴訟。


Google 正面臨多起涉及侵犯隱私的集體訴訟,並已為此支付了巨額和解金。其中的關鍵案件包括:因後台資料收集問題達成的一筆 1.35 億美元和解協議(April 8, 2026);針對 Google Assistant 涉嫌錄製語音指控達成的一筆 6800 萬美元和解協議(2026126);以及針對追踪已關閉位置記錄功能的用戶一事,被判處的一筆高達 4.257 億美元的重大賠償裁決(谷歌繞過用戶隱私設置收集數據,受影響用戶約達9800-September 4, 2025)Note: 查看您是否符合立案條件獲得Google的賠償/費用全免, (See if you qualify for a case/the fee is free): 點這裡:See if you qualify for a case

這些訴訟通常提交至美國加州北區聯邦地方法院,指控內容一般包括侵犯隱私權、侵擾隱密權,以及違反《綜合電腦資料存取與詐欺法》等相關法規。儘管Google往往選擇和解以規避訴訟成本,但其通常否認有任何不當行為,並堅稱其產品在設計上旨在尊重用戶的各項設定。


卸載 Chrome


近年來,Chrome 遭遇了資料外洩data leaks(由其擴充功能引發)、侵犯隱私invasion of privacy,以及像 WEI [Web Environment Integrity]Web 環境完整性)這樣的失誤事件。佔總用戶數半數以上的大眾用戶群對此毫不知情;而那些知情者,早已卸載了 Chrome,轉投其他平台。

1.在電腦上卸載 Chrome(Uninstall Chrome on PC)


步驟 1
進入“系統設定”(按 Win + I)。
Go to system settings (press win + I).
步驟 2
點選“應用”。Click on Apps.

3
搜尋 Chrome 並左鍵點擊。Search Chrome and left-click.


步驟 4
點選“卸載”。Click Uninstall.
這將從您的電腦中永久刪除 Chrome


2.在 Android 裝置上卸載 Chrome

Android 裝置上,您無法僅透過長按圖示來卸載 Google Chrome;不過,您可以將其停用,並將其從應用程式清單中移除。

步驟 1
進入手機的「設定」 phone settings

步驟 2
進入“應用程式清單the apps list ”,找到 Google Chrome

步驟 3
選擇“停用disable,”即可完成操作。
Chrome 圖示將從您的應用程式選單中移除。

3. 在 Mac 上卸載 Chrome

步驟 1
右鍵點擊左上角。

步驟 2
前往“應用程式 applications”,找到 Chrome,並將其拖至廢紙簍。


步驟 3
前往「廢紙簍」並將其清空。



那麼,哪些瀏覽器在隱私保護上表現最佳呢?

好消息是,你並非只能侷限於使用 Chrome 瀏覽器。如今,市面上已有許多優秀的替代方案,它們在隱私保護方面甚至比 Google 的瀏覽器做得更好。以下幾款注重隱私保護的瀏覽器值得你一試:


Brave

Brave 是一款備受好評的瀏覽器,專為保護用戶隱私並減少瀏覽幹擾而設計。與 Chrome 不同,Brave 不會收集任何個人資料。雖然它可能會收集一些匿名的使用統計資料(例如用於崩潰診斷和遙測分析),但它提供了關閉此類收集功能的選項。它內建了廣告攔截功能,甚至還能抵禦其他隱私威脅,例如跨站追蹤器和瀏覽器指紋辨識技術。你甚至可以選擇徹底封鎖 Cookie 和腳本,不過在日常瀏覽中你可能不會這麼做,因為這可能會導致某些網站無法正常運作。

Brave
的另一個優勢在於,其底層程式碼基於 Chromium(即 Chrome 的開源版本),因此它幾乎完全相容於所有適用於 Google 瀏覽器的擴充功能或外掛程式。儘管如此,它卻不像 Chrome 那樣會侵犯用戶的隱私。它甚至內建了“Tor 模式”,允許你透過“洋蔥路由器”(Tor Network,一種代理服務——稍後我們會詳細介紹)以私密的方式訪問互聯網。

我個人使用 Brave 瀏覽器已經好幾年了,在我嘗試過的所有瀏覽器中,它無疑是我最喜歡的一款。它高度重視隱私與安全,同時介面友好、運作流暢且反應迅速。此外,它還能與我常用的各類擴充功能完美相容。值得注意的是,在極少數情況下,如果 Brave 內建的隱私控制功能導致某些網站無法正常顯示或運行,你可能需要手動調整一下隱私設定;不過根據我的使用經驗,這種情況非常罕見。



Tor Browser

另一款比 Chrome 專注於隱私保護的替代瀏覽器是 Tor Browser(洋蔥瀏覽器)。如其名,這款瀏覽器是基於 Tor 網路構建的;Tor 網路是一項「洋蔥路由」服務,它透過將你的網路流量在遍布全球的多個代理伺服器之間進行中轉,從而隱藏你的 IP 位址和地理位置資訊。

除了隱藏 IP 位址和地理位置之外,Tor Browser 還能有效防範「瀏覽器指紋辨識」技術。這意味著網站、廣告商以及其他第三方將極難透過你的裝置資訊、作業系統版本或其他元資料來追蹤你的線上瀏覽活動。此外,由於 Tor 瀏覽器不會在本機上儲存任何瀏覽記錄,且您的 IP 位址會定期更換,因此當您使用 Tor 瀏覽器時,第三方幾乎不可能建立起您的[使用者側寫user profile]

Tor
瀏覽器的最大優勢,恰恰也是它的主要短板。這款瀏覽器旨在提供極致的匿名性,因此並非十分適合日常使用。例如,由於 Tor 網路會將流量經由多個節點進行路由轉發,因此其瀏覽速度可能會顯得較為緩慢。此外,部分網站甚至會徹底封鎖來自 Tor 出口節點的存取。 Tor 瀏覽器是執行敏感任務的理想工具,但僅用於隨意的網頁瀏覽或登入個人帳戶,則並非最佳選擇


Firefox

儘管 Firefox 未能像 Chrome 那樣佔據絕對的市場主導地位,但多年來它始終是一款備受歡迎的瀏覽器;對於那些注重隱私、且希望選用一款更具「主流」色彩的瀏覽器的用戶而言,Firefox 無疑是一個極佳的選擇。 Firefox 是一款開源網頁瀏覽器,由一個名為 Mozilla 的獨立非營利組織所擁有並經營。與 Brave 瀏覽器類似,Firefox 也配備了強大的隱私控制功能,其中包括追蹤保護、反指紋辨識技術以及嚴格的 Cookie 管理選項。

不過,Firefox 在「開箱即用」狀態下所提供的保護力度,並不如 Brave 般全面。在其預設配置下,該瀏覽器仍允許部分追蹤行為的存在。如果您希望獲得諸如廣告攔截、自動 HTTPS 加密以及更高級的追蹤保護等功能,則需要自行安裝相應的擴充程序,例如 uBlock Origin HTTPS Everywhere。除上述推薦外,您還可以找到大量專注於隱私保護的擴充功能;值得一提的是,Firefox 在相容性方面表現出色,能夠廣泛支援各類熱門的第三方擴充功能。

值得注意的是,那些適用於桌面端瀏覽器的隱私保護擴充程序,通常無法在行動裝置上使用。 (相較之下,Brave 瀏覽器的行動應用程式內建了廣告攔截與隱私控制功能。)最後,根據我的個人體驗,Firefox 在運行速度方面也不如 Brave 瀏覽器迅捷—如果您使用的是配置較舊或性能基礎的設備進行網頁瀏覽,這一點或許值得您納入考慮。


在瀏覽網頁時,保護個人資訊隱私的最佳途徑是什麼?


在網路上衝浪時,保護個人隱私最行之有效且最簡單的方法,莫過於選擇一款合適的瀏覽器-例如我們上文所推薦的幾款。 Gourley 建議:「如果您在意個人資料的歸屬權,請務必選用這樣一款瀏覽器:它不會在您每次查看天氣預報時,都向其『總部』回傳一份詳盡的活動報告。」「TorBrave Firefox 並非完美無缺…但它們不會監視您的瀏覽習慣,以便向您兜售廣告。」



話雖如此,你依然可以(也應該)採取一些其他的實用技術建議和習慣,以此強化你的安全態勢,並讓你的線上活動多一份隱私保障:

針對不同任務使用不同的瀏覽器。例如,將工作用途與個人用途的瀏覽器分開使用。在安全術語中,這種做法被稱為「隔離」(siloing
使用注重隱私的搜尋引擎。進行網路搜尋時,不妨考慮使用 DuckDuckGo Startpage 等工具,而非GoogleBrave 瀏覽器更是內建了自有的、專注於隱私保護的搜尋引擎。
旅行或使用公共Wi-Fi 時請開啟VPN。切勿輕信公共Wi-Fi 環境的安全性,不要將個人資料託付其中;同時要警惕諸如「邪惡雙胞胎」(evil twin)網路之類的詐騙陷阱。當您身處家中以外的環境時,使用虛擬私人網路(VPN)是確保連接安全最行之有效的方法。
為您的各類帳號設定強度高且獨一無二的密碼。避免使用過於簡單的密碼,更不要在多個帳戶之間重複使用同一組密碼。使用密碼管理器(password manager)是輕鬆實現這一目標並妥善管理密碼的絕佳方案。
為敏感帳戶啟用多重身份驗證[multifactor authentication]MFA)。對於您的金融帳戶、電子郵件帳戶等關鍵資產,啟用多重身分驗證尤其重要。
保持瀏覽器處於最新狀態。切勿忽略那些軟體更新提示。軟體更新通常包含錯誤修復和安全性補丁,這些內容對於保護您的裝置免受駭客攻擊至關重要。

總結


如果您自 2008 Chrome 瀏覽器發布之初便一直沿用至今,那麼您或許會對徹底重塑自己的瀏覽體驗感到些許遲疑。畢竟,為什麼要捨棄 Chrome 帶來的舒適與便捷,轉而去嘗試那些尚不熟悉的瀏覽器呢?但事實是,這正是確保您所有個人隱私資訊真正做到「私密無虞stays, well, private」的最佳途徑。更錦上添花(the cherry on top)的是:您可以輕鬆地將原有的密碼、書籤及擴充功能匯入到新瀏覽器中,完全無需從零開始重新配置。你可能需要一段時間才能完全擺脫 Chrome 的束縛,但相信我,一旦你做到了,就再也回不去了。




參考網站:









2026年4月19日 星期日

Windows 11 - 移除"強制使用passkey登入的彈出" 方法與微軟Microsoft不當的反隱私功能-April, 2026



 Windows 11 有一些非常糟糕的功能,嚴重侵犯隱私(privacy invading)並使您的電腦/電子設備(devices)面臨潛在的駭客攻擊風險。從會記錄你在電腦上所有操作的視窗召回(Window Recall),到可能追蹤你透過 TPM(Trusted Platform Module) 晶片身份進行的網路活動的新遙測(telemetry)功能,並且會執行許多新操作來確保您沒有隱私。如果你不照做,甚至會阻止你使用自己的電腦。這就是我最近遭遇的情況。



幾天前,在我完成了常規的 Windows 系統軟體更新後,我發現登入 Amazon 帳戶時,竟然被強制要求只能透過「通行金鑰」(Passkey)的方式進行驗證。這種由商家網站強制推行的做法究竟是怎麼回事?從提升客戶滿意度的角度來看,這顯然是不正常的。


解決 Chrome 中的 Amazon 登入問題

故障排除步驟:

更改密碼(Change Password)

首先,我致電亞馬遜客服,以確認這是否是他們強制要求的登入驗證流程。客服建議我嘗試換用 Google Chrome 以外的瀏覽器登入。隨後我嘗試使用了 Microsoft Edge 瀏覽器,結果系統提供了使用密碼登入的選項,但同時也彈出了一個提示窗口,試圖讓我「透過其他裝置使用通行金鑰(Passkey)登入」。出於安全警惕,我在成功登入亞馬遜網站後立即更改了我的亞馬遜登入密碼;此後,我便能重新透過 Google Chrome 瀏覽器使用密碼正常登入亞馬遜了。

清除Clear快取Cache/Cookie

前往 `chrome://settings/clearBrowserData`,選取“Cookie”和“快取的圖片”,然後點擊“清除資料”。

停用擴充功能(Disable Extensions)

前往 `chrome://extensions`,關閉所有擴充功能-特別是那些可能會幹擾登入的廣告攔截器((AD blockers) 或優惠券工具(coupon tools)經測試,此操作未能解決問題。

嘗試無痕模式(Try Incognito Mode)

開啟一個新的無痕視窗(window)並嘗試登入。如果登入成功,則很可能是某個擴充功能(Extension)導致了該問題。經測試,問題並非由擴充程式引起,且此操作未能解決問題。

變更「Windows Hello」設置,停用使用通行金鑰Pass Keys)登入

開啟 Chrome,點選右上角的三個點 > 「密碼與自動填入」 > 「Google 密碼管理員」 > 「設定」。關閉「填滿密碼時使用 Windows Hello」選項。此操作解決了 Amazon 登入問題。


其他設置變更(Other setup changes 待跟進操作)

移除現有的 Passkey前往 Windows 「設定」 > 「帳號」 > 「Passkey」。點選已儲存 Passkey 旁的三個點,然後選擇「刪除」。 

在 Microsoft Edge 中停用前往 Edge 「設定」 > 「隱私權、搜尋與服務」 > 「安全性」 > 關閉「使用 Windows Hello 或安全金鑰登入網站」選項。 

從 Microsoft 帳戶移除登入 `account.microsoft.com`,前往「安全性」 > 「進階安全性選項」 > 移除所列的所有 Passkey。 

在 Chrome 中停用“自動建立 Passkey”前往 Chrome > “Google 密碼管理器” > “設定”,關閉“自動建立 Passkey 以加快登入速度”選項。


沒有隱私可言: 使用 Windows 11 的唯一安全性方法-永久刪除 Microsoft 帳戶(MSA)

Dec 17, 2025



如果您使用 Windows 11 或升級到 Windows 11,您會發現 Microsoft 帳戶已經發生變化,並且會執行許多新操作來確保您沒有隱私。**您必須僅使用本機帳戶登入 Windows。您絕對不能再使用 Microsoft 帳號登入此裝置。如果您使用了 Microsoft 帳戶,則需要重新安裝系統並刪除 Microsoft 帳戶連接,因為 Windows 10 Windows 11 之間的功能已變更。


這項技術與TPM晶片有關。 TPM晶片包含一個出廠預置的授權金鑰(EK),這是一個永久唯一的硬體指紋。當您使用Microsoft帳號登入時,Windows可以在雲端新增過程中使用該EK,從而將該特定電腦與您的Microsoft身分永久關聯到Microsoft的新增日誌中。即使您的指紋或臉部資料本身從未離開計算機,並且始終在本地加密,但一旦“Windows Hello”使用Microsoft帳戶解鎖設備,作業系統就會立即向Microsoft發送資料。因為Microsoft帳戶對話不再只是本地登錄,而是一個完整的雲端對話。


==> 我的天哪!我終於明白為什麼去年我的Windows筆記型電腦登入失敗,讓我痛苦了好幾個月,甚至導致我無法用它進行日常工作了。原來是BitLocker登入驗證強制要求我提供信息,直到我去百思買(Best Buy)預約技術支援解決登入問題,他們還是沒告訴我原因——原來是微軟對我們購買的所有Windows電腦的TPM晶片隱私控制功能做的限制。最後我不得不買了一台MacBook來滿足我的日常需求。 

現在,每次您登入時,微軟都能準確知道您使用的是哪台實體電腦。這對於使用與「Windows Hello」關聯的密碼也產生了相當重大的影響。您的密碼突然也被整合到微軟雲端。因此,它不再是本地資料。這意味著,每次您使用密碼時,微軟都可以進行遙測。雖然 TPM 晶片理論上是為了提供額外的安全保障,但現在情況變得複雜了。在新的 Copilot Plus PC 電腦(即支援人工智慧的電腦)上,Windows 11 預設啟用 BitLocker。您可能不知道,一旦您在該電腦上登入 Microsoft 帳戶,


微軟也具備恢復您特定電腦登入憑證的能力,因為目前的驗證流程已與微軟雲端服務(即您的微軟帳戶)緊密關聯。從理論上講,若您曾將 BitLocker 復原金鑰備份至微軟雲端,那麼在具備法律強制力的前提下,政府機構便有可能透過微軟取得該金鑰。



作為全球市值第二大的企業,微軟如今的大部分營收均源自其雲端服務。所有這些舉措的真正目的,歸根結底就是將您的電腦互動體驗全面遷移至雲端。無論是 Office 365OneDriveWindows 備份,或是如今已與之深度整合的 Copilot(其主要運作環境同樣位於雲端),都無不體現了這一趨勢。歸根結底,這意味著您的「電腦」實際上已不再完全屬於您個人。從本質上講,它將僅充當一個終端設備,供您存取雲端儲存的所有資源。




當您切換至純本機帳號時,Windows Hello 將回歸到 Windows 10 時代的運作模式:實現 100% 本機解鎖,與 Microsoft 之間零流量互動。您的硬體指紋資料不會被傳送至任何外部位置,也不會建立任何雲端對話。通行金鑰(Passkey)將嚴格綁定於本機設備,BitLocker 金鑰也始終掌握在您自己手中。自此,您的任何登入行為都將徹底從 Microsoft 的監控雷達中消失。



微軟的剋星(Microsoft's Kryptonite)


幸運的是,微軟親手製造了自己的「剋星」——上述所有功能都需要一個微軟帳戶才能使用。這正是他們不遺餘力地在各處推廣微軟帳號的原因。

TPM 證明(Attestation)


TPM 位於終端設備端。微軟利用 TPM 為終端設備提供了外部驗證工具。這意味著第三方應用程式可以向微軟發起查詢,以核實您裝置的狀態。例如,用於確認該設備是否為原始機器,且未曾遭到竄改。這種第三方核查是透過 TPM 與微軟之間的互動協作來完成驗證的,隨後驗證結果會回饋給該第三方。因此,微軟也參與了針對設備的第三方憑證核實與有效性驗證流程。此外,該機制還可用於控制目的,例如確保您正在執行的是特定的作業系統,或是防止您擅自修改自己的電腦配置。


TPM 的真正隱憂並不在於 TPM 本身,而是在於第三方(即微軟)介入了 TPM 的每項安全查詢流程。這是因為在 Windows 11 中,微軟已將「微軟帳戶」深度整合到了所有的安全事務處理流程之中。不過有個好消息:如果您使用的是“本地帳戶”,那麼 TPM 將完全不會被用於與微軟進行通訊。因此,即使您沒有像我在相關影片中建議的那樣關閉 TPM,只要您此後不再登入微軟帳戶,系統仍然能夠正常、安全地運作。





之所以引入所有這些安全功能,部分原因據稱是為了保護您的電腦;因為現在,Windows Recall 模組每隔十秒就會進行一次螢幕截圖,並儲存您在該裝置上所做一切操作的資料。這也是為什麼您不啟用 BitLocker 就無法執行 Windows Recall 的原因所在。這些數據極有可能被第三方—無論是駭客還是政府機構—所截獲。因此,所有這些要素就像繫著彩帶的禮包一樣,被緊密地捆綁在了一起。 Microsoft 帳戶、BitLocker 以及 Windows Recall——所有這些元件,對於即將成為您「電腦夥伴」的 AI 助理而言,都至關重要。既然這台電腦被定位為您的人工智慧伴侶,那麼 Microsoft 就必須不惜一切代價保護這些資料。而這種“代價”,正是您的個人隱私—因為您的私密信息已從您的大腦轉移到了這台計算機之中。



微軟的誘惑(Microsoft Temptations)



微軟會不斷誘導你登入;一旦你真的登錄,TPM 就會被激活,你電腦的身份資訊也將隨之暴露。如果你登入了微軟帳戶,那麼事後再切換回本地帳戶也就毫無意義了。此時,所有與 TPMBitLockerWindows 等相關的裝置數據,將再次完全置於微軟的掌控之中。


Windows 11本機 Microsoft 帳戶使用



如果您在使用本機帳戶的同時啟用 BitLocker,您實際上可以自行備份復原金鑰,而無需將其傳送給 Microsoft。因此,在這種模式下,BitLocker 其實是可以放心使用的。值得注意的是,在 Copilot+ PC 上關閉 BitLocker 會同時停用「Windows Recall」功能—這正是您所希望的結果。建議最好保持 BitLocker 處於關閉狀態,尤其是在這些新型裝置上。如果您確實需要加密功能,不妨改用 VeraCrypt

不認為僅透過瀏覽器使用 Office 365 就足以導致 Microsoft ID 遭到洩露。若要發生此類風險,通常需要利用作業系統本身的某些功能,並透過非瀏覽器類別的應用程式進行操作。不過,對於像 Xbox 應用程式或 Microsoft Store 這樣與 Microsoft 帳戶緊密綁定的原生 Windows 應用程式而言,這確實可能成為一個潛在的問題。


Windows 11 中,如何切換到本機帳戶?

切換到本機帳戶最簡單的方法是使用 Windows 11 專業版。若要將 Windows 11 家用版升級至專業版,則需要額外支付最高 99 美元;或者,也可以花費 1.99 美元直接購買完整的 Windows 11 專業版。


逐步指南:如何轉換為本機帳戶(Step by Step Conversion to a Local Account)



如果您打算將帳戶切換為本機帳戶,請務必確保您的裝置以前從未向 Microsoft 傳輸過 TPM 識別碼和 BitLocker 識別碼。換言之,您必須真正做到「從零開始」。


步驟 #1 —— 取得 Windows 11 ISO 鏡像文件


請取得完整的 Windows 11 專業版(Pro)安裝 ISO 鏡像檔。您可以直接從 Microsoft 官方網站下載目前最新版本的 Windows 11 專業版 25H2。我強烈建議您不要透過 Windows 10 進行升級安裝,也不要先安裝 Windows 11 家用版再購買升級套件。如果採取上述做法,您極有可能被迫綁定 Microsoft 帳戶,導致本次轉換為本機帳戶的操作徹底失敗。否則,您將不得不借助我稍後會提及的那些繁瑣且非常規的「技巧」來繞過限制——不過,我並不確定這些技巧在未來是否會長期有效。但就目前來看,沒有任何跡象顯示 Windows 11 專業版會取消使用本機帳號的選項。

下載 Windows 11 專業版 25H2 並製作好安裝 USB 隨身碟後,接下來就可以去找一個價格實惠的授權了。 Windows 11 專業版的零售價為 1.99 美元,但市面上有許多正規通路提供的產品金鑰便宜得多。在亞馬遜上,官方正版密鑰的售價約為 146 美元。而在灰色市場中,雖然能找到價格低至 20 40 美元的密鑰,但請務必確保其來源可靠——因此,請務必查閱相關的用戶評價。

我沒興趣花將近 200 美元去購買 Windows 11 專業版,只為了能使用本地 Microsoft 帳戶。沒錯,我買了一台 MacBook,是因為那家公司的 CEO 依然重視客戶滿意度。不過,如果您想進一步了解如何將Microsoft 帳戶切換為本機 Microsoft 帳戶,請繼續觀看本影片  No privacy any moe: the Only Safe Way to Use Windows 11 – Eliminate the Microsoft Account (MSA) Permanently-Dec 17, 2025(從 15:02 開始)以及 後續的相關影片。

核心要點(Takeways):


在早期的電腦使用時代,曾有一種名為「技術撰稿人techinical writer」的職業,專門為廣大普通電腦使用者編寫所謂的「使用者手冊」。就像購買任何電子產品或家用電器一樣,你所購買的每一台個人電腦(PC)都會附帶這樣一份手冊。然而,從何時起,這種做法在消費級電腦產品領域中已不復存在了呢?

取而代之的是—在人們毫無察覺的情況下—你似乎被迫面臨這樣幾種處境:要麼突然間被迫成為一名[計算機技術達人];要麼不得不持續向軟體公司支付額外費用,以便學習如何使用他們的產品;再不然,就是在利用計算機處理日常工作時,不斷遭遇各種意想不到的“驚喜”或陷入進退兩難的困境。究竟是誰覺得,這種狀況對於廣大的一般電腦消費者而言是可以接受的? !呵!印度裔 CEO !!