与其听结论,不如自己查这三处

签名、账号、目录写入,三处都看一遍,判断就不再依赖别人的说法。

标签页左边那个锁形图标说明什么

地址栏左侧的锁形标记反映的是当前这条连接的加密状态,与浏览器是哪一款没有关系。它显示正常,说明证书链有效、传输被加密;显示异常时网页会给出提示,那种页面不要随便填账号密码。

把浏览器的安全程度与这个图标混为一谈是常见误解,它保护的是传输环节,不覆盖页面本身是否可信。

第一处:安装包来源与签名

  1. 右键安装包打开属性,切到数字签名那一页
  2. 签名一栏应为空包来源的主体,签名异常的直接不装
  3. 文件体积与分发页面标注的数值核对一次
  4. 装好之后在应用列表里确认名称与发布者一致

第二处:账号登录与本地数据的关系

数据结构存在哪退出登录后
收藏与笔记本机 + 云端本机那份仍在,云端另算
保存的密码本机加密存储仍留在本机
浏览记录本机保留在本地
缓存与临时文件本机保留,可手工清

第三处:目录写入与防跟踪选项

判断一款浏览器会不会在你不知情的情况下频繁写盘,看两处就够了:任务管理器里持续读写的位置,以及安装目录的写权限。如果程序目录被装在系统保护目录下并要求提权运行,日常使用中就要多留一分心。

安装位置

装到用户有写权限的独立目录,避免长期以高权限运行。

防跟踪开关

设置里通常有拒收跨站跟踪与广告标识的选项,默认打开即可。

第三方扩展

扩展等同于把页面内容交给它,来源不明的一律不装。

自动填充

涉及支付的站点上建议关掉自动填充表单。

对岸两个站点的记录

自查过程中想到的问题

官网是哪个,怎么避免进到仿冒站

拼写相近的域名、页面里到处是弹窗、下载按钮有好几个,这三样凑在一起基本可以判断是仿冒站。正规页面的取包入口通常只有一个,地址以 maxthon.com 这一串为准。

不登录会不会影响安全性

不登录反而少了一层账号风险,浏览、下载、收藏本地保存这些都不受影响,代价只是换设备的时候数据不会跟着走。

卸载之后数据还在磁盘上吗

程序目录会被清掉,用户数据目录里可能留下配置与缓存。要彻底清掉就在卸载后手工删除那层目录,动手前先备份收藏。

下载功能是不是要收费

把一个网页上的文件存下来不需要额外付钱。付费框跳出来的时候,八成是页面已经被导到别处去了,回到原来那条地址重新进一次。