一、先说结论:iOS 上的"第三方浏览器"全是 WebKit 套壳
截至 2026 年 9 月,除欧盟和日本地区外,苹果 App Store 政策强制要求所有 iOS 浏览器必须使用 WebKit 渲染引擎 + JavaScriptCore 脚本引擎。这意味着:
- Chrome for iOS ≠ Chrome 桌面版(Blink 内核)
- Firefox for iOS ≠ Firefox 桌面版(Gecko 内核)
- Edge for iOS ≠ Edge 桌面版(Blink 内核)
它们在 iOS 上全部通过系统提供的WKWebView接口调用 WebKit 内核,本质上是 Safari 的换壳版本,无法使用 Blink 或 Gecko 等自研内核。
苹果 App Store 审核指南第 2.5.6 条白纸黑字写着:
"Apps that browse the web must use the appropriate WebKit framework and WebKit JavaScript."
二、WebKit 是什么?它从何而来?
WebKit 是一个开源浏览器引擎,前身是 KDE 小组的KHTML和KJS。苹果当年在 Gecko 和 KHTML 之间选择了后者,理由是"源码结构清晰、渲染速度极快"。
WebKit 的核心组成
| 模块 | 功能 | 对应 Blink 系 |
|---|---|---|
| WebCore | HTML/CSS 解析、DOM 构建、布局计算、绘制合成 | Blink 渲染引擎 |
| JavaScriptCore(JSC) | JavaScript 脚本执行 | V8 引擎 |
| WebKit2 | 多进程架构(UI/Web/Network/GPU/Storage 进程隔离) | Chromium 多进程模型 |
WebKit 于 2007 年随初代 iPhone 进入移动平台,立即成为 iOS 唯一的排版引擎。2013 年 Google 从 WebKit 分支出Blink内核,此后两大引擎分道扬镳,走上了不同的技术演进路线。
三、苹果为何死守 WebKit?三层动机拆解
动机一:安全与隐私(苹果官方说辞)
苹果的官方解释是:浏览器引擎直接暴露于不受信任的网页内容,是恶意攻击最常见的入口之一。强制统一使用 WebKit,可以让苹果:
- 集中修补漏洞:一处修复,全平台生效
- 统一安全标准:避免第三方引擎引入未知攻击面
- 深度系统集成:WebKit 与 iOS 的沙箱机制、指针认证码(PAC)、网站隔离(Site Isolation)等安全特性深度绑定
但讽刺的是,WebKit 恰恰是 iOS 上漏洞最集中的组件之一。2026 年已披露多个高危 WebKit 漏洞:
- CVE-2026-20643(代号"暗剑"):零点击远程代码执行,用户仅访问恶意网页即可被入侵,覆盖超 8 亿台设备
- CVE-2026-39868:内核级释放后重用(UAF)漏洞,可突破沙盒获取 root 权限,苹果紧急跳过测试直接推送 iOS 26.5.2 修复
- CVE-2026-20636:内存处理缺陷导致进程崩溃,可被用于拒绝服务攻击
- DNS 泄露漏洞:2026 年 8 月披露,WebKit 可绕过代理和 iCloud Private Relay,直接泄露真实 IP 和 DNS 信息
安全专家一针见血:WebKit 强制垄断让 iOS 上的浏览器漏洞成为"独一无二的高价值目标"——Android 的浏览器漏洞分散在 Chrome、WebView 和各厂商定制浏览器中,而 iOS 上所有浏览器共用一个 WebKit,一处漏洞全平台通杀。
动机二:生态控制权(核心动机)
WebKit 强制政策是苹果生态闭环的关键一环:
- PWA 能力受限:iOS 上的 PWA(苹果称为"主屏幕 Web 应用")只能使用 WebKit 支持的 Web API,功能上限被苹果牢牢把控。这意味着 PWA 无法与原生 App 真正竞争,开发者只能乖乖走 App Store 分发
- 应用商店抽成保障:削弱 PWA 等于保护 App Store 的 15%-30% 抽成模式
- 用户体验一致性:所有浏览器行为可预测,苹果可以确保 iOS 生态内的浏览体验"整齐划一"
动机三:巨额经济利益(最现实的动机)
苹果每年通过与 Google 的默认搜索协议赚取约200 亿美元,其中绝大部分来自 Safari 导流。Safari 份额每下降 1%,苹果每年可能损失约2 亿美元。
如果 iOS 上允许真正的 Chrome(Blink 内核)运行,Google 很可能将默认搜索引擎从 Google Search 改为 Bing 或其他——Safari 的护城河一旦崩塌,这笔天文数字的收入将岌岌可危。
四、WebKit vs Blink:性能差距有多大?
微软 Edge Web Platform 团队产品总监 Kyle Pflug 在 iOS 26.5.1 系统上进行了一组基准测试,对比了基于 Blink 内核的研究原型浏览器与 Safari(WebKit):
| 测试项目 | Blink 原型 | Safari(WebKit) | 差距 |
|---|---|---|---|
| Speedometer 3.1 | 49.27 | 38.3 | +28.6% |
| JetStream 3 | 306.35 | 270.9 | +13.1% |
| MotionMark 1.3.1 | 4773.52 | 4673.68 | +2.1% |
Open Web Advocacy(OWA)指出,这组数据直观体现了17 年来消费者为此承受的性能损失。
三大内核技术特性对比
| 内核 | 代表浏览器 | JS 引擎 | 优势 | 劣势 |
|---|---|---|---|---|
| WebKit | Safari、iOS 所有浏览器 | JavaScriptCore | 能耗低、流畅、苹果生态深度优化 | 跨平台兼容性差、新特性跟进慢 |
| Blink | Chrome、Edge、360、QQ | V8 | 渲染速度快、新特性支持及时、扩展生态丰富 | 内存占用较高 |
| Gecko | Firefox | SpiderMonkey | 开源、隐私保护强、内存控制优秀 | 市场份额低、部分网站兼容问题 |
五、监管围剿:WebKit 垄断正在被撬开
欧盟:《数字市场法案》(DMA)破冰
2024 年 3 月,欧盟 DMA 正式生效,要求苹果开放BrowserEngineKit接口,允许第三方浏览器使用 Blink 或 Gecko 等替代内核。
苹果虽然"照办",但设置了层层障碍:
- 替代引擎浏览器必须作为独立新应用上架,不能替换用户现有的 Chrome 或 Firefox
- 开发者需通过严格的授权审核,承诺及时安全更新
- 必须通过 Web Platform Tests 90% 和 Test262 80% 的测试通过率
结果:DMA 生效两年多,截至 2026 年 6 月,没有任何主流浏览器厂商在欧盟 iOS 端推出搭载自研内核的正式版本。Mozilla 团队公开表示"极其失望",称苹果的做法根本没给消费者提供"可行的选择"。
日本:更彻底的破局者
日本的《智能手机竞争法案》(Mobile Software Competition Act)比欧盟走得更远:
- 明确禁止苹果施加"不合理的技术限制"
- 禁止造成"过重的财务负担"
- 禁止引导用户远离其他浏览器引擎
- 要求苹果展示默认浏览器选择界面
苹果已于iOS 26.2在日本开放替代浏览器引擎,适用于专用浏览器应用和应用内浏览体验。
英国:CMA 调查进行中
英国竞争与市场调查局(CMA)已启动调查,认定苹果和谷歌通过限制渲染引擎"严重阻碍了移动浏览器的创新"。若被认定具有"战略市场地位",CMA 有权对苹果实施具有法律约束力的干预措施。
六、Android 端:Blink 一统天下
与 iOS 的封闭生态形成鲜明对比,Android 平台自 4.4 版本起将系统 WebView 从 WebKit 切换为 Chromium(Blink)内核。
- Chrome for Android、Edge for Android使用原生 Blink 内核
- Firefox for Android使用 GeckoView(Gecko 内核),与 Chromium 系并行
- 国产手机自带浏览器(华为、小米、OPPO 等)均基于 Blink 内核
- 微信安卓版等 App 内嵌 WebView 也使用 Blink 内核
腾讯的X5 内核是基于开源 WebKit/Blink 深度优化的渲染引擎,应用于微信、手机 QQ 等 30 余款应用,通过云加速、防劫持、同层播放等能力优化移动端网页体验。
七、对开发者和用户意味着什么?
对 Web 开发者
- iOS 上所有浏览器行为一致:只需针对 Safari/WebKit 做兼容测试,无需多浏览器适配
- PWA 能力天花板由苹果决定:iOS 上的 PWA 功能取决于 WebKit 的 API 支持进度,而非 Web 标准本身
- CSS/JS 特性检测必备:WebKit 对某些新特性的支持滞后于 Blink,需做好降级方案
对普通用户
- iOS 用户:无论装哪个浏览器,底层体验差异有限。选择浏览器的意义更多在于 UI 偏好、书签同步、广告拦截等应用层功能
- Android 用户:可以真正体验不同内核的性能差异,Chrome 的极速、Firefox 的隐私保护都能原汁原味呈现
- 欧盟/日本 iOS 用户:未来有望体验到真正的 Chrome/Firefox 原生引擎,但截至 2026 年中尚无主流产品落地
结语
iOS 强制使用 WebKit,表面上是安全考量,深层是生态控制和经济利益的博弈。17 年来,这道"浏览器围墙"让苹果牢牢把控着 iOS 上的 Web 体验上限,也让 PWA 始终无法对原生 App 构成真正威胁。
但随着欧盟 DMA、日本 MSCA 和英国 CMA 的连环施压,WebKit 垄断的裂缝正在扩大。真正的悬念是:当围墙被彻底推倒后,iOS 上的浏览器市场会走向百花齐放,还是从"苹果垄断"变成"谷歌(Blink)垄断"?
毕竟,全球桌面浏览器已有超过 82% 的市场份额被 Blink 占据。如果 iOS 放开限制,WebKit 能否守住阵地,还是会被 Blink 的生态规模碾压?这场移动端浏览器内核之争,才刚刚进入下半场。