锤子手记
首页 / 工具笔记 / 正文

手机电脑两套隐私设置,我用了半年后的对比

栏目:工具笔记 | 约1800字 | 2026-09-17

去年秋天我突发奇想,把手机和电脑的隐私设置彻底梳理了一遍。不是那种一键优化,而是挨个权限点开看。半年下来,两边的差异比我想的大。手机像一间不断有人敲门的小房间,电脑更像一个需要自己配钥匙的仓库。先说手机这边,我主力机是安卓,系统版本14。打开设置里的隐私面板,能看到过去24小时哪些App调用了位置、相机、麦克风。不查不知道,一个记账软件居然每两小时读一次位置。我把它改成“仅使用时允许”,第二天电池续航多了将近半小时。

安卓的权限管理有个特点:颗粒度细,但入口深。比如“附近设备”这个权限,藏得比位置还靠里。我常用的一个智能灯泡App,每次开灯都要扫描周围蓝牙,后来发现其实可以只保留“连接到已配对设备”这一项。改完之后,开灯速度没变,但后台的扫描记录少了八成。这里插一句,我习惯每周日晚上花五分钟看一遍权限使用记录,就像看信用卡账单一样。有一次发现某输入法在后台读取剪贴板,频率高得离谱,果断换掉。数据这东西,你不盯着,它自己就会乱跑。

转到电脑这边,情况完全不同。我用macOS,隐私设置集中在“安全性与隐私”里。最明显的区别是:手机管的是“能不能拿”,电脑管的是“拿的时候别被看见”。举个例子,Safari的智能防跟踪默认开启,它会用差分隐私把浏览数据加上噪声再上报。我做过一个粗糙的对比:同一周内,手机Chrome和电脑Safari访问同样的二十个网站,然后在各自设置里看跨站跟踪器数量。手机Chrome拦了47个,Safari拦了112个。数字不一定严谨,但趋势很明显——电脑端更依赖浏览器层面的隔离。

文件系统也是两个世界。安卓的沙盒机制让每个App只能看自己的目录,但如果你给了一个“所有文件访问”权限,它就能翻遍整个存储。我吃过一次亏:某修图App要求这个权限,我给了,结果它扫描了我的下载文件夹,里面有几份工作文档。后来我学乖了,用SAF(存储访问框架)手动指定文件夹,只给它一个叫“临时图片”的目录。电脑上则相反,macOS的TCC机制会弹窗问“是否允许访问桌面、文稿、下载”。我一开始嫌烦,全点了允许。直到有一次用某个开源播放器,它居然请求访问“照片图库”,我才意识到弹窗不是骚扰,是最后一道闸门。

加密这块,两边的思路也分岔。手机端我主要用Signal和ProtonMail,看中的是端到端加密默认开启。电脑端则折腾过一阵全盘加密,FileVault开了之后,开机速度慢了大概三秒,但心里踏实。有个细节值得记一笔:手机上的加密备份,安卓默认走Google Drive,但密钥是锁在本地芯片里的。电脑上的Time Machine备份,如果不手动开加密,移动硬盘丢了就等于裸奔。我现在的做法是,手机用Signal存敏感对话,电脑用Cryptomator建一个加密卷放证件扫描件。两边不交叉,但都能在十秒内打开。

浏览器扩展是我踩坑最多的地方。手机端Firefox可以装扩展,但选择少。电脑端我装了uBlock Origin、ClearURLs和Cookie AutoDelete。ClearURLs这个扩展有意思,它会自动删掉链接里的跟踪参数。比如你从某个电商网站复制链接,后面跟着一串utm_source,它直接给你抹掉。我做过记录,开启前后,同一封邮件里的链接长度平均缩短了40%。不过也有副作用:有些网站靠这些参数做跳转,删了之后会报错。所以我现在把它设成白名单模式,只对常逛的十几个站点生效。

半年的对比下来,我的结论是:手机隐私靠“管权限”,电脑隐私靠“管边界”。手机上的数据像流水,你得设闸门;电脑上的数据像仓库,你得配钥匙。两者没有谁更安全,只是威胁模型不同。手机怕的是App偷偷上传,电脑怕的是浏览器被跨站脚本盯上。如果你只想做一件事,我建议先看手机权限记录,再检查电脑浏览器扩展。这两步花不了二十分钟,但能挡住大部分日常泄露。至于更复杂的方案,比如自建DNS或虚拟机隔离,等我再用半年再说。

最后分享一个笨办法:每月1号,我会把手机和电脑的隐私设置各截一张长图,存进加密笔记里。下个月对比一下,看看有没有新App申请了奇怪的权限,或者浏览器扩展偷偷更新了权限范围。这个习惯坚持了七个月,抓到过两次异常。一次是某壁纸App突然要读通讯录,另一次是某个扩展更新后开始注入广告脚本。记录本身不解决问题,但能让问题浮出水面。走势这东西,放在隐私上,就是“你不看,它就朝坏的方向走”。