news 2026/9/28 21:07:32

移动端浏览器内核之争:iOS 为何强制使用 WebKit?

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
移动端浏览器内核之争:iOS 为何强制使用 WebKit?

一、先说结论:iOS 上的"第三方浏览器"全是 WebKit 套壳

截至 2026 年 9 月,除欧盟和日本地区外,苹果 App Store 政策强制要求所有 iOS 浏览器必须使用 WebKit 渲染引擎 + JavaScriptCore 脚本引擎。这意味着:

  • Chrome for iOS ≠ Chrome 桌面版(Blink 内核)
  • Firefox for iOS ≠ Firefox 桌面版(Gecko 内核)
  • Edge for iOS ≠ Edge 桌面版(Blink 内核)

它们在 iOS 上全部通过系统提供的WKWebView接口调用 WebKit 内核,本质上是 Safari 的换壳版本,无法使用 Blink 或 Gecko 等自研内核。

苹果 App Store 审核指南第 2.5.6 条白纸黑字写着:

"Apps that browse the web must use the appropriate WebKit framework and WebKit JavaScript."


二、WebKit 是什么?它从何而来?

WebKit 是一个开源浏览器引擎,前身是 KDE 小组的KHTML和KJS。苹果当年在 Gecko 和 KHTML 之间选择了后者,理由是"源码结构清晰、渲染速度极快"。

WebKit 的核心组成

模块功能对应 Blink 系
WebCoreHTML/CSS 解析、DOM 构建、布局计算、绘制合成Blink 渲染引擎
JavaScriptCore(JSC)JavaScript 脚本执行V8 引擎
WebKit2多进程架构(UI/Web/Network/GPU/Storage 进程隔离)Chromium 多进程模型

WebKit 于 2007 年随初代 iPhone 进入移动平台,立即成为 iOS 唯一的排版引擎。2013 年 Google 从 WebKit 分支出Blink内核,此后两大引擎分道扬镳,走上了不同的技术演进路线。


三、苹果为何死守 WebKit?三层动机拆解

动机一:安全与隐私(苹果官方说辞)

苹果的官方解释是:浏览器引擎直接暴露于不受信任的网页内容,是恶意攻击最常见的入口之一。强制统一使用 WebKit,可以让苹果:

  • 集中修补漏洞:一处修复,全平台生效
  • 统一安全标准:避免第三方引擎引入未知攻击面
  • 深度系统集成:WebKit 与 iOS 的沙箱机制、指针认证码(PAC)、网站隔离(Site Isolation)等安全特性深度绑定

但讽刺的是,WebKit 恰恰是 iOS 上漏洞最集中的组件之一。2026 年已披露多个高危 WebKit 漏洞:

  • CVE-2026-20643(代号"暗剑"):零点击远程代码执行,用户仅访问恶意网页即可被入侵,覆盖超 8 亿台设备
  • CVE-2026-39868:内核级释放后重用(UAF)漏洞,可突破沙盒获取 root 权限,苹果紧急跳过测试直接推送 iOS 26.5.2 修复
  • CVE-2026-20636:内存处理缺陷导致进程崩溃,可被用于拒绝服务攻击
  • DNS 泄露漏洞:2026 年 8 月披露,WebKit 可绕过代理和 iCloud Private Relay,直接泄露真实 IP 和 DNS 信息

安全专家一针见血:WebKit 强制垄断让 iOS 上的浏览器漏洞成为"独一无二的高价值目标"——Android 的浏览器漏洞分散在 Chrome、WebView 和各厂商定制浏览器中,而 iOS 上所有浏览器共用一个 WebKit,一处漏洞全平台通杀。

动机二:生态控制权(核心动机)

WebKit 强制政策是苹果生态闭环的关键一环:

  • PWA 能力受限:iOS 上的 PWA(苹果称为"主屏幕 Web 应用")只能使用 WebKit 支持的 Web API,功能上限被苹果牢牢把控。这意味着 PWA 无法与原生 App 真正竞争,开发者只能乖乖走 App Store 分发
  • 应用商店抽成保障:削弱 PWA 等于保护 App Store 的 15%-30% 抽成模式
  • 用户体验一致性:所有浏览器行为可预测,苹果可以确保 iOS 生态内的浏览体验"整齐划一"

动机三:巨额经济利益(最现实的动机)

苹果每年通过与 Google 的默认搜索协议赚取约200 亿美元,其中绝大部分来自 Safari 导流。Safari 份额每下降 1%,苹果每年可能损失约2 亿美元。

如果 iOS 上允许真正的 Chrome(Blink 内核)运行,Google 很可能将默认搜索引擎从 Google Search 改为 Bing 或其他——Safari 的护城河一旦崩塌,这笔天文数字的收入将岌岌可危。


四、WebKit vs Blink:性能差距有多大?

微软 Edge Web Platform 团队产品总监 Kyle Pflug 在 iOS 26.5.1 系统上进行了一组基准测试,对比了基于 Blink 内核的研究原型浏览器与 Safari(WebKit):

测试项目Blink 原型Safari(WebKit)差距
Speedometer 3.149.2738.3+28.6%
JetStream 3306.35270.9+13.1%
MotionMark 1.3.14773.524673.68+2.1%

Open Web Advocacy(OWA)指出,这组数据直观体现了17 年来消费者为此承受的性能损失。

三大内核技术特性对比

内核代表浏览器JS 引擎优势劣势
WebKitSafari、iOS 所有浏览器JavaScriptCore能耗低、流畅、苹果生态深度优化跨平台兼容性差、新特性跟进慢
BlinkChrome、Edge、360、QQV8渲染速度快、新特性支持及时、扩展生态丰富内存占用较高
GeckoFirefoxSpiderMonkey开源、隐私保护强、内存控制优秀市场份额低、部分网站兼容问题

五、监管围剿:WebKit 垄断正在被撬开

欧盟:《数字市场法案》(DMA)破冰

2024 年 3 月,欧盟 DMA 正式生效,要求苹果开放BrowserEngineKit接口,允许第三方浏览器使用 Blink 或 Gecko 等替代内核。

苹果虽然"照办",但设置了层层障碍:

  • 替代引擎浏览器必须作为独立新应用上架,不能替换用户现有的 Chrome 或 Firefox
  • 开发者需通过严格的授权审核,承诺及时安全更新
  • 必须通过 Web Platform Tests 90% 和 Test262 80% 的测试通过率

结果:DMA 生效两年多,截至 2026 年 6 月,没有任何主流浏览器厂商在欧盟 iOS 端推出搭载自研内核的正式版本。Mozilla 团队公开表示"极其失望",称苹果的做法根本没给消费者提供"可行的选择"。

日本:更彻底的破局者

日本的《智能手机竞争法案》(Mobile Software Competition Act)比欧盟走得更远:

  • 明确禁止苹果施加"不合理的技术限制"
  • 禁止造成"过重的财务负担"
  • 禁止引导用户远离其他浏览器引擎
  • 要求苹果展示默认浏览器选择界面

苹果已于iOS 26.2在日本开放替代浏览器引擎,适用于专用浏览器应用和应用内浏览体验。

英国:CMA 调查进行中

英国竞争与市场调查局(CMA)已启动调查,认定苹果和谷歌通过限制渲染引擎"严重阻碍了移动浏览器的创新"。若被认定具有"战略市场地位",CMA 有权对苹果实施具有法律约束力的干预措施。


六、Android 端:Blink 一统天下

与 iOS 的封闭生态形成鲜明对比,Android 平台自 4.4 版本起将系统 WebView 从 WebKit 切换为 Chromium(Blink)内核。

  • Chrome for Android、Edge for Android使用原生 Blink 内核
  • Firefox for Android使用 GeckoView(Gecko 内核),与 Chromium 系并行
  • 国产手机自带浏览器(华为、小米、OPPO 等)均基于 Blink 内核
  • 微信安卓版等 App 内嵌 WebView 也使用 Blink 内核

腾讯的X5 内核是基于开源 WebKit/Blink 深度优化的渲染引擎,应用于微信、手机 QQ 等 30 余款应用,通过云加速、防劫持、同层播放等能力优化移动端网页体验。


七、对开发者和用户意味着什么?

对 Web 开发者

  • iOS 上所有浏览器行为一致:只需针对 Safari/WebKit 做兼容测试,无需多浏览器适配
  • PWA 能力天花板由苹果决定:iOS 上的 PWA 功能取决于 WebKit 的 API 支持进度,而非 Web 标准本身
  • CSS/JS 特性检测必备:WebKit 对某些新特性的支持滞后于 Blink,需做好降级方案

对普通用户

  • iOS 用户:无论装哪个浏览器,底层体验差异有限。选择浏览器的意义更多在于 UI 偏好、书签同步、广告拦截等应用层功能
  • Android 用户:可以真正体验不同内核的性能差异,Chrome 的极速、Firefox 的隐私保护都能原汁原味呈现
  • 欧盟/日本 iOS 用户:未来有望体验到真正的 Chrome/Firefox 原生引擎,但截至 2026 年中尚无主流产品落地

结语

iOS 强制使用 WebKit,表面上是安全考量,深层是生态控制和经济利益的博弈。17 年来,这道"浏览器围墙"让苹果牢牢把控着 iOS 上的 Web 体验上限,也让 PWA 始终无法对原生 App 构成真正威胁。

但随着欧盟 DMA、日本 MSCA 和英国 CMA 的连环施压,WebKit 垄断的裂缝正在扩大。真正的悬念是:当围墙被彻底推倒后,iOS 上的浏览器市场会走向百花齐放,还是从"苹果垄断"变成"谷歌(Blink)垄断"?

毕竟,全球桌面浏览器已有超过 82% 的市场份额被 Blink 占据。如果 iOS 放开限制,WebKit 能否守住阵地,还是会被 Blink 的生态规模碾压?这场移动端浏览器内核之争,才刚刚进入下半场。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/28 21:06:54

皮尔逊III型曲线拟合与绘图:水文频率计算实战指南

简介:皮尔逊III型曲线是水文频率分析中常用的概率分布模型,可用于河流流量、降雨量等连续变量的拟合与设计值推求。这份RAR压缩包面向水文学、统计学及相关专业的科研人员与工程师,帮助解决P-III型分布参数估计、理论曲线绘制和不同频率流量插…

作者头像 李华
网站建设 2026/9/28 21:06:44

C++深度学习推理部署实战:从ONNX导出到性能优化

C 深度学习(二)上一篇我们把C在深度学习底层的角色捋了一遍,从张量存储到基础算子,算是把地基打了。这一篇直接进入实战环节:用C做模型的推理部署。Python写训练loop很舒服,但真正把模型交到用户手里那一刻…

作者头像 李华
网站建设 2026/9/28 21:04:30

个人开发者如何低成本走通LLM全流程:从继续预训练到RAG落地

1. 先算清三笔账:个人开发者做 LLM 全流程的真实门槛前阵子有人问我:一个人、一台消费级显卡、没有数据团队,能不能走通"从预训练到领域适配"这条完整的 LLM 链路?我的回答是:能,但必须先算清三笔…

作者头像 李华
网站建设 2026/9/28 21:04:29

VLP2P通信库拆解:C# Winform实现UDP打洞与NAT穿透的P2P架构

简介:这是一套面向C#网络编程毕业设计的完整实践项目,基于Winform开发的虚拟实验平台VLP2P通信库,重点解决P2P通信中NAT穿透、UDP传输与Socket编程等关键问题。压缩包共74个文件,大小约564KB,包含C#源文件、可执行程序…

作者头像 李华