惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

P
Privacy International News Feed
Martin Fowler
Martin Fowler
D
Docker
Y
Y Combinator Blog
云风的 BLOG
云风的 BLOG
U
Unit 42
T
Tailwind CSS Blog
J
Java Code Geeks
G
Google Developers Blog
MongoDB | Blog
MongoDB | Blog
阮一峰的网络日志
阮一峰的网络日志
WordPress大学
WordPress大学
月光博客
月光博客
大猫的无限游戏
大猫的无限游戏
美团技术团队
F
Fortinet All Blogs
N
News and Events Feed by Topic
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
Hacker News - Newest:
Hacker News - Newest: "LLM"
The GitHub Blog
The GitHub Blog
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
Recorded Future
Recorded Future
N
Netflix TechBlog - Medium
Google DeepMind News
Google DeepMind News
Hacker News: Ask HN
Hacker News: Ask HN
L
LINUX DO - 最新话题
Microsoft Security Blog
Microsoft Security Blog
N
News and Events Feed by Topic
I
Intezer
TaoSecurity Blog
TaoSecurity Blog
NISL@THU
NISL@THU
小众软件
小众软件
博客园 - 聂微东
博客园 - Franky
有赞技术团队
有赞技术团队
P
Palo Alto Networks Blog
爱范儿
爱范儿
H
Hacker News: Front Page
C
Cyber Attacks, Cyber Crime and Cyber Security
C
Cisco Blogs
P
Proofpoint News Feed
I
InfoQ
Google DeepMind News
Google DeepMind News
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Vercel News
Vercel News
H
Heimdal Security Blog
C
Cybersecurity and Infrastructure Security Agency CISA
Application and Cybersecurity Blog
Application and Cybersecurity Blog
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
量子位

V2EX - Apple

Studio Display XDR 菊花链只能连 2 台? 请教下大家,做了一个 ai 应用,想上架 app store 需要深度合成备案么? iPhone 常开 wireguard 和其他代理软件哪个对手机续航更好 京东 phone17 价格问题 最近这 2 个月,刷抖音播放等被其他软件打断 iPhone 偶尔自己切换到睡眠模式 macOS 下的 QQ 一直读写硬盘怎么办 有佬在华强北小胡上面买过东西吗? M3 14 寸 MacBook Pro,能换成 M5 13 寸或 15 寸 Air 吗 sim 卡槽问题 求助: mbp m1 合盖不熄屏 Adobe Lightroom / BR 闪退/异常(Mac 版) [求助] 怎么把 NFC 门禁卡录入 iPhone 手机 请问 iPhone16 Pro 512G 版本,能享受国补码? 预定 M5 pro 64G+1T 版本 macbook pro 的朋友都是等了多久拿到货的呀? 关于现在注册土区和尼区 apple id 的几个问题,请教一下各位 有没有 USB-C 转 DisplayPort 同时支持 PD 充电的拓展坞 - V2EX 2400 买了个 iPhone 14pro 美版 256G 卡贴机 值吗? app store 兑换 app 一直卡住怎么排查问题? Mac mini 的话筒,求推荐 - V2EX mac min 的保护壳 - V2EX 推荐个 mac 的显示器吧? 618 想搞一个 ios loon 订阅链接问题 VexTest [求助, 30 元红包] 如何在 iPhone 的“证书信任设置”中彻底删除残留的根证书? [iOS 公测继续招募] iAssets 资产管理管家 ✨ 苹果 App Store 国区充值可获额外 10% 奖励 感觉 iOS 现在 Apple Intelligence 真的挺绷不住的。。。 有更新了 ios18.7.8 的 V 友吗? 看上了苹果店里展示 MacBook Neo 的那个垫子,哪里能买到? Mac Mouse Fix 如何识别罗技 Master 鼠标手势按键 - V2EX ios 版本更新至 18.7.8 后部分 app 出现无法联网的情况 Codex App 替代全局语音输入 苹果中国官网挂了 Apple 苹果开发者现在被正式盯上了吗,报税通知邮件大家有没有收到? 中国账号开始强制 iCloud 云贵 😊Vibe 了一个给 iOS6 用的 AI 聊天客户端 App 审核 In Review 两周了 - V2EX 请问大佬们现在 iOS 的自签续签都用啥软件?能手机上完成续签操作的? - V2EX 在京东上买了 iPhone air 14pro, 1t, 18.7.8,电池 81,感觉还能用 2 年 请教巨佬:现在 [4 月 23 日] 这个时间点值得买 iphone17 吗? 受够了 Mac OS 上 Finder 的搜索体验,写了个 macOS 文件搜索工具 ios18.7.8 能更新么 盖世游戏 macOS 太好用了,比 crossover 好多了 14 寸 M5PRO 的 mbp 是不是散热很差呀? - V2EX 做了个 Menu 小工具,限制 Mac 充电上限,保护电池健康 - V2EX 掐指一算从去年 12 月开始 ai 编程我已经做了 8 个项目,未来希望再发个手机和游戏应用 - V2EX 苹果 macOS 27 将彻底放弃 Intel Mac watch 配对新手机究竟如何恢复最新备份? - V2EX apple 以旧换新可以叠加 Epp 吗 Mac 如何阻止软件自动更新? - V2EX 这种港区(HKD)Apple store 礼品卡能不能用于买 iPhone ? - V2EX Apple 地图规划出了“不存在”的线路 想入 iPad Pro - V2EX AirPods2 pro 充不上电求助 - V2EX 请问现在 Apple ID 土区注册问题 mac 连接有线音响,看视频总是前几秒没声音 iPhone 16 Pro 玩 LOLM 掉帧咋办? 最近入手的一些 Macbook 分享,购买建议(13 寸 2015 Pro, 13 寸 2020 Pro M1) AirPods2 电池电量不足,大家是否换过?是否有推荐的店铺? Mac App 上架 App Store 被拒,怎么解决? - V2EX 请问下,市面上那些卖苹果账号的,是怎么做的呢? 2026 年使用 邮箱 在 设置 中注册 任意地区 新 Apple ID 保姆级教程,解决注册风控问题 官网买的 Apple 礼品卡多久到账啊? 苹果 13 电池健康度 66%了,需要换电池吗? 想买部二手苹果手机做备用机,推广运营用(比如运营抖音,小红书,微信等),有推荐的没,预算 1000 以下 手机和手表定位突然飞回家里了 我的一个 gmail 邮箱,被一个越南人注册了 Apple ID,他是怎么做到的? 发现个无缝使用内地信用卡订阅外区软件的路子 ios 连接蓝牙耳机声音求助 Tim Cook 卸任苹果 CEO, John Ternus 接棒 啊我日,今天早上睁开眼睛第一件事就是泼了 0.1 杯水在新买的 M5 Pro MacBook Pro 上 请教 iCloud Safari 同步问题 mac (sequoia)上有啥好用的代理软件吗,目前用的是 shadowrocket(小火箭) iOS APP 支付接入问题请教 买了两年没到的 MBP 屏幕有一块坏点能修吗 - V2EX 无忧行 企业版 大家还能用吗? Mac 唤醒时有线连接断网,请问是何原因? 有没有主力使用美区/外区 apple id 的老哥? 求 Macbook air 键鼠推荐 - V2EX MacBookPro 哪个系统好用一点 请问 2026 日区 applestore 怎么订阅 macos 推荐一个超级好用的鼠标给各位, 60 块左右 - V2EX 想买个 macbook air m5 24g 内存,什么渠道买比较好? - V2EX [iOS 公测招募] iAssets 资产管理管家 [土耳其🇹🇷内购] 稳定币直付多地区 Apple Store / Google Play 内购以及购买其他虚拟商品, Openai 土区约 5.6 折,大部分包含邮件收据 准备 618 买苹果 17,买国行还是外版? Mac 选择, neo or 二手 air 兼容 find my 的其他品牌 tag 昨天开始有点不正常了 有没有懂 Pro Apps Bundle 和 Creative Studio 的朋友 1Password 在 iPhone 上开倒车! ios 设置的闹钟没响,导致我今天上班迟到😭。 OpenCore 是好东西啊, 2015MacBook Pro 满血复活 疑似 App Store 海外版链接在国内访问会被强制重定向至中国区首页 你们 Mac 会安装像 iStat Menus 这类监控软件吗? - V2EX 给女儿 vibe 了一个故事类的 app,做完发现,这类应用似乎上线难度极大? - V2EX 求助, iPhone 升级到 ios18.7.7 后反复弹窗“运营商设置更新”,怎么办? - V2EX MacBook Pro 黑屏不开机已中招 - V2EX Vex——更现代的 V2EX ios 客户端
关于 Coruna 漏洞的几个问题。(是否涉及 Safari 之外的浏览器?锁定模式 or 关闭 JAVAscript)
xcjzv · 2026-04-05 · via V2EX - Apple

这是一个创建于 62 天前的主题,其中的信息可能已经有所发展或是发生改变。

鉴于巨魔的重要性,无法升级系统

1 、弃用 Safari ,改用其他浏览器,是否可以规避?
2 、鉴于停留在 iOS16.1 无法更改默认浏览器。为防止自动跳转打开 Safari ,关闭 JS 是否有用?
3 、可以打开锁定模式吗?打开锁定模式是否与巨魔冲突?

  • 漏洞
  • 浏览器
  • 系统

    12 条回复    2026-04-08 11:40:18 +08:00

    MacsedProtoss

    1

    MacsedProtoss      4 月 5 日 via iPhone

    手机都是 webkit 切换其他浏览器肯定没用
    关闭 js 你还用个鬼的浏览器 基本完全没法用
    锁定模式就不确定了 这个玩意是个黑盒 但是这个玩意肯定非常影响正常手机使用

    xcjzv

    2

    xcjzv      4 月 5 日 via iPhone

    其他浏览器有沙盒机制 权限比 Safari 小很多 有没有可能没问题

    pmgh10

    3

    pmgh10      4 月 5 日 via iPhone

    dopamine 的 roothide 版本出了 lockdown 插件,可以屏蔽此漏洞带来的风险

    neiltroyer849

    4

    neiltroyer849      4 月 5 日

    锁定模式会关闭 wasm 和 JIT ,这个基本上可以把 Coruna 的最开始步骤里的一些侵害阻止在萌芽之中,所以还是有用的。所有第三方浏览器在 iOS 上都是用的 Webkit 和 JS Core (欧盟区部分侧载浏览器除外),所以本质上是没法规避的。

    3ad0f4

    8

    3ad0f4      4 月 6 日

    使用非最新大版本系统不会有完整的安全补丁,你至少也要升级到这个大版本的最后一个版本(16.7.15),但是苹果似乎还没有给 iOS 18 和 iOS 26 以外的版本推出补丁。越狱和巨魔本身就说明系统不安全了,不能什么都要。第三方游览器不用 Webkit 内核攻击面反而更大。

    3ad0f4

    9

    3ad0f4      4 月 6 日

    哦 16.7.15 已经修了 Coruna ,但是 Coruna 作者的新攻击 Dark Sword 没修。

    neiltroyer849

    10

    neiltroyer849      4 月 6 日

    @xcjzv 首先 Safari 也是在沙盒里运行的啊。现代 Safari 本身就是建基于多进程的沙盒框架,而这个漏洞本身就带有沙盒逃逸来实现攻击的,那么第三方浏览器的沙盒限制不也是一样的吗?其次,让步来讲,就算装上了非 WebKit 浏览器,也并不改变 Webkit 是一个系统框架的事实。而在 iOS ,系统应用和任何第三方 app 调用的很多页面都是 WebKit 渲染的;因此你的 attack surface 是一直在这里的。防止的方法是消除这些 surface ,方法比如升级系统修补上漏洞,或者不愿意升级就只能打开 lockdown mode ,或者更粗暴的直接在 Safari 里关闭 Javascript 功能并且在访问限制里限制所有 app 的网页浏览功能只能打开白名单网站。选择了越狱和巨魔本身就是在明知存在一些可以利用的漏洞的现实下接受了一些便利性;因此逻辑也是你必须放弃一些便利性来实现安全