开启 3 天免费试用
注册即可免费体验全部高级功能。
*仅限新用户;每位用户只能获得一次试用。


Google 当前 Privacy Sandbox 状态页将 Chrome IP Protection 列为停止推进、计划退出。它的历史设计针对无痕模式中的部分第三方请求隐藏 IP,并不是全设备 VPN,也不应再被描述成将来全球上线的承诺。[1]
关键要点
- 判断现状时,当前官方状态优先于旧上线说明。
- 历史覆盖对象是符合条件的第三方请求,并非全部页面连接。
- 双代理意在分离对原始 IP 与目标地址的了解。
- VPN 能保护实际进入隧道的流量,包括配置覆盖的其它应用。
- 两者都不能消除账户、Cookie 或浏览器特征带来的识别。
Google 官方状态页使用“Discontinue”,并说明计划退出。这支持“Google 正在停止这项技术”的判断,却不能证明每个已安装 Chrome 版本都已移除所有实现细节。关于某台设备的结论需要具体版本证据,不能只凭生命周期公告推断。[1]
旧文档仍可用于解释设计。Google 的概览与 explainer 描述了预期请求资格及路由边界,但对当前生命周期的证明力不高于状态页。本文把这些内容作为历史架构,不将它们改写成开启某个保证可用功能的操作指南。[2][3]
这一区分能处理搜索结果与保存的帮助文章之间的时间差:旧文对历史设计的解释可能准确,但其中“即将推出”的含义已经过时。本文核对来源的日期为 2026 年 10 月 5 日,没有在某个 Chrome 安装实例上测试功能可用性。历史说明和当前支持必须分别判断。
日常决策应先列出实际需要保护的流量。VPN 基础与路由模型解释了设备隧道与特定请求功能的差别。不能因为某项方案曾进入路线图,就把已经宣布退出的方案当成新工作流程的可靠保护层。
历史设计面向无痕模式中列入 Masked Domain List(MDL)的合格第三方域名。“第三方”指请求与当前访问网站的关系,不等于所有远端服务器或浏览器的每一次请求。网站本身的第一方连接不属于这套针对第三方的预期覆盖范围。[2][3]
例如,页面可能同时加载本站内容和一个符合条件的第三方资源。后者可以使用所设计的代理路径,其它连接却不会自动得到相同处理。这只是范围示例,不表示该页面目前真的由此功能处理。打开无痕窗口不能因此被等同于向所有网站隐藏 IP。
图中把合格第三方请求与第一方、非合格请求及其它应用分开。退场标签是解释的一部分:只画技术上正确的历史路径而省略生命周期,可能诱导读者今天依赖它。
| 比较维度 | Chrome 历史设计 | 普通 VPN 模型 | 对决策的意义 |
|---|---|---|---|
| 应用范围 | 无痕模式中的合格 Chrome 请求 | 配置实际送入隧道的流量 | 其它应用需另行确认覆盖 |
| 域名范围 | MDL 上的合格第三方 | 按路由覆盖目标,不依赖这份浏览器列表 | 页面资源未必走同一路径 |
| 第一方网站 | 通常不在所选第三方设计范围内 | 对已路由连接看到 VPN 出口 | 网站自身连接需要单独判断 |
| 网络路径 | 合格请求经过两个代理 | 设备与 VPN 节点之间的隧道 | 比较信任角色与实际路由 |
| 地理位置 | 兼顾粗粒度地域兼容性 | 取决于节点和服务 | 都不能证明账户地区资格 |
| 生命周期 | 停止推进,计划退出 | 取决于所选服务 | 查当前支持,不能只看旧路线图 |
表格比较架构及预期范围,不是测速、隐私评分或服务排名。“普通 VPN 模型”也不意味着任何配置都接管每个数据包:分流、设备政策和实现细节会影响覆盖。仍需核对自己使用的具体配置。
历史双跳方案希望分开入口与出口掌握的信息。入口可看到发起连接的地址,却不承担与出口相同的目标可见性;出口处理向外请求,但不以相同角色接收原始地址。这是一种信息分工,不是完全没有需要信任的运营者。[3]
不能把它简化为“Google 什么都不知道”或“两个代理保证匿名”。实际属性取决于实现、运营方、角色间传递的信息和威胁模型。本文没有审计该系统,只解释预期分工为何不同于单一 VPN 节点。
历史方案还保留粗粒度位置以兼顾兼容性。服务可能为了内容、法律义务或其它行为需要大致地域。因此,隐藏较精细的网络标识并不意味着抹去所有地理信息,更不能保证服务为账户认定的地区。[2][3]
Private Relay 与 VPN 的覆盖对比提供了另一种中继参照。面向浏览器的路径与一般隧道范围不同;这些独立服务有各自条件。“代理”“中继”“隐私”等相近名称不能证明设备支持或生命周期相同。
聊天客户端、备份程序、桌面应用和游戏可独立于 Chrome 建立连接。只处理合格浏览器请求的功能不会自动接管它们;如果配置把这些应用流量送入隧道,VPN 才能覆盖相应连接。需要保护多个应用时,这才是有用的架构差异。
VPN 也改变了直接网络信任关系:本地网络看到隧道连接,而 VPN 节点参与后续转发。应用与目标之间的 HTTPS 仍然重要。服务商隐私政策和设备路由应单独核对,不能用“全都私密”代替这些具体问题。
面对这类更广的路由需求,AethoVPN 文档中的全局模式将设备上所有应用的流量通过加密 VPN 转发。Windows 使用安装程序,Debian/Ubuntu x64 使用 .deb,Android 使用 APK;iPhone、iPad 和 Mac 按网站设置指南操作,需要 Pro 或 Premium。在应用内选择可用位置,并确认目标应用使用已连接路径。它不能消除 Cookie、账户或浏览器指纹识别;新用户可用邮箱创建账户,获得每位用户限一次的 3 天免费 Pro 试用。
连接验证方法区分“隧道已连上”与“应用确实按预期路由”。界面显示已连接时也应核对实际覆盖,避免把其它路径的连接变化误归因于浏览器功能。
受管理的工作设备可能受组织路由与检查政策约束。个人隐私偏好不等于获准绕过政策。应用与批准路线冲突时,应请管理员定义支持的路径;本文讨论工具范围,不提供规避网络限制的许可。
无论直接来源 IP 是什么,网站都可能识别你登录的账户。Cookie 和其它存储标识也可在浏览器控制及网站行为允许的范围内关联活动。网络地址保护只是其中一层,不能被描述成抹去用户与应用之间的关系。
浏览器特征还可能提供关联信号。这不意味着网站能确定识别每个人,而是不能把隐私承诺扩大成“无法追踪”。改变网络路由与改变浏览器存储是不同操作,效果也不同;无痕模式的会话行为并不等同于网络匿名。
主动提交的信息同样如此。姓名、账号或个人照片经过代理,仍会交给接收方。加密保护的是边界内的传输,不决定接收方后来怎样使用数据。选择工具时,应同时明确传输观察者和准备信任的目标服务。
I2P 的内部服务模型则是另一种用途。加入匿名覆盖网络不同于保护部分第三方浏览器请求。Tor 与 VPN 的用途比较也需要保留应用范围与信任角色,不能把所有方案都缩成“隐藏 IP”。
现在不应把 Chrome IP Protection 视作即将到来的 VPN 替代品;退场状态已经取消这个前提。如果任务是减少浏览器追踪,应使用当前浏览器隐私控制,检查网站收到哪些数据。如果任务是为其它应用提供受保护路径,应评估仍受支持的 VPN 配置及其文档覆盖。
这是按任务作出的条件结论,并非通用产品推荐。浏览器控制可管理存储标识,VPN 处理被路由的网络流量,两者工作于不同层。用户可能同时需要这两类工具,但不能期待任一类解决所有追踪问题。表格的用途是帮助提出范围问题。
可以记录涉及的应用、网络观察者、预期路线,以及仍向目标提供的身份信息,并把历史架构与当前支持分开。这能防止旧解释页面悄悄变成现在的功能承诺,也方便服务变化后重新判断。
先问它是否覆盖实际应用、浏览模式和请求类型,再问哪个运营者接收连接、加密在哪里终止,以及哪些标识仍对目标可见。最后核对官方生命周期页面是否支持将功能视为可用。这些问题比只比较产品名更可靠。
过渡期间某个设置仍可见,只能证明那个安装实例的界面状态,不能证明普遍上线或长期支持。管理员测试应写明版本和环境,不能扩展到所有用户。本文提供公开来源的架构比较,没有用假想测试代替实际证据。
当前 Google 状态页将其列为停止推进并计划退出。旧上线说明不能作为未来全球发布的证据。
退场公告不能证明所有安装版本的状态。某个实例是否移除,需要版本对应的证据,不能只靠生命周期标签。
历史设计只针对 MDL 上的合格第三方请求。第一方和非合格请求不会因为处于无痕窗口而自动受保护。
它处理的是特定浏览器请求类别,没有确立对聊天客户端、备份、游戏或其它设备应用的覆盖。
VPN 改变已路由流量的路径和出口地址。Cookie 与登录账户仍可关联目标端活动,因此浏览器控制仍有作用。
改变或隐藏地址不能证明账户地区、支付或身份条件。应把服务规则与网络路径分开核对。
需要路由其它应用时,评估当前受支持的 VPN 配置,确认平台及实际覆盖,不能依赖已宣布退出的浏览器方案。
免责声明:本文依据列出的公开来源比较,未进行性能测试。套餐、平台和政策可能变化,请核对服务当前官方信息。
来源:
Sources checked 2026 年 10 月 5 日。
延伸阅读:
注册即可免费体验全部高级功能。
*仅限新用户;每位用户只能获得一次试用。