返回首页

24小时热榜

1作者: Numbness大约 6 小时前原帖
Safari 维护两个独立的安全浏览数据库: - Apple/social_engineering,any_platform,url_expression(苹果专有,943 KB) - Google/social_engineering,osx,url_expression(谷歌列表) 同步似乎是单向的:苹果从谷歌复制新增项,但不处理删除项。被谷歌安全浏览清除的域名在Safari中将永久被阻止,且没有自动移除的途径。 重现步骤: 1. 在Safari中导航到 https://openvan.camp → 全屏显示红色“欺诈网站警告” 2. 在Chrome/Firefox/Edge中输入相同的URL → 无警告 3. 删除 ~Library/Caches/com.apple.Safari.SafeBrowsing → 重新启动Safari → 警告立即从新数据库下载中重新出现 所有外部数据库显示干净: - 谷歌安全浏览:干净 - VirusTotal:0/65 供应商 - URLVoid:0/35 引擎 - Spamhaus DBL、Gridinsoft、FortiGuard:已移除/干净 系统诊断确认Safari每约30分钟通过OHTTP/QUIC连接到mask.icloud.com(HTTP 200,约450毫秒),但苹果的列表在每次刷新周期中仍保留该条目。这不是缓存问题——而是苹果专有数据源中缺失的删除机制。 最初的标记(2026年3月)是由于第三方广告网络(Adsterra)提供恶意重定向造成的。该条目于3月18日被移除。所有修复已完成。2023年3月18日提交的websitereview.apple.com — 6天后未收到回复。 WebKit Bugzilla: https://bugs.webkit.org/show_bug.cgi?id=310606 苹果雷达:rdar://173213501 还有其他人遇到这个问题吗?除了websitereview.apple.com之外,有其他已知的升级途径吗?