必须关闭“允许所有Cookie”开关,再启用“阻止第三方Cookie”;停用Topics API和FLEDGE;开启增强型保护中的无痕脚本拦截;可为银行等可信站点添加HTTPS完整域名例外。

你正在被广告商和分析平台跨网站追踪浏览行为,每次打开新网页都感觉被“盯梢”,必须彻底切断第三方Cookie的写入与读取通道,同时阻断隐私沙盒API、脚本指纹采集等新型追踪链路。
关闭第三方Cookie基础通道
这一步是所有后续防护的前提,不完成则其他设置形同虚设。
点击谷歌浏览器右上角的三点菜单图标 → 选择“设置” → 左侧导航栏点击“隐私和安全” → 点击“Cookie及其他网站数据”。
找到“允许所有Cookie”开关,【必须关闭它】。如果这个开关处于开启状态,后面所有阻止设置都会被绕过,拦截完全失效。
在同一个页面中,确保“阻止第三方Cookie”选项已启用;或直接点击下方“阻止所有第三方Cookie”单选按钮——后者语义更明确,避免因开关状态误判导致漏拦截。
停用隐私沙盒追踪替代机制
Topics API和FLEDGE不是第三方Cookie的“替补”,而是新一代跨站追踪基础设施,必须主动关闭。
在地址栏输入 chrome://settings/privacySandbox 并回车 → 找到“Topics”区域,点击右侧开关将其关闭 → 确认页面显示“Topics已停用”。
新开标签页,输入 chrome://flags/#fledge → 在搜索框中键入“fledge” → 定位到“Enable FLEDGE”条目 → 将下拉菜单从“Default”改为“Disabled” → 点击右下角“重启”按钮使更改生效。
注意:FLEDGE禁用后无法通过常规设置恢复,必须重新进入该flags页面改回并重启。
阻止第三方脚本指纹采集
即使没有Cookie,第三方脚本仍可通过Canvas、WebGL、音频上下文等接口生成设备唯一指纹。Win11版Chrome已在无痕模式中默认启用该拦截,但需手动确认是否激活。
点击右上角三点菜单 → 选择“设置” → 左侧点击“隐私和安全” → 向下滚动至“增强型保护”区域 → 点击“管理增强型保护设置” → 勾选“在无痕模式下阻止可能用于跟踪的脚本”。
该选项仅对无痕窗口生效,且只拦截已被Google标记为高风险的第三方脚本域名(MDL名单),普通浏览模式不触发。
为主站添加可信例外(可选)
方法一:为银行、邮箱等关键服务保留完整功能
在“设置 → 隐私和安全 → 网站设置 → Cookie及其他网站数据”页面中,向下滚动至“站点可始终使用Cookie”区域 → 点击“添加” → 输入完整域名,例如 【https://mail.google.com】 或 【https://chase.com】 → 回车确认。
输错格式(如漏掉 https://、多加斜杠、使用通配符 *)会导致豁免失败,且不会提示错误。
方法二:在特定主站上下文中定向拦截嵌入的第三方
进入同一“Cookie及其他网站数据”页面 → 向下滚动至“阻止”区域 → 点击“添加” → 输入嵌入式第三方完整URL,例如 https://ads.doubleclick.net → 保存。
此操作仅在当前主站加载该第三方时生效,不影响其他网站对该域名的访问权限。



















