com.apple.Safari.SafeBrowsing.Service 是什么进程?
最后更新: 2026-07-31
com.apple.Safari.SafeBrowsing.Service 是 Apple 随 macOS 提供的系统启动代理,负责定期更新 Safari 安全浏览所用的数据库。Safari 没开时它也可能运行,但没有证据表明每次网页检查都由它直接发起。
它是什么
com.apple.Safari.SafeBrowsing.Service 是 macOS 自带的系统启动代理,属于 Safari 的安全浏览框架。这个名字看起来很像一串 Bundle ID,并不是因为它来历可疑。它的 launchd 标签、Mach 服务名和可执行文件名都采用了这串字符。可执行文件的代码签名标识以及框架的 CFBundleIdentifier 则是较短的 com.apple.Safari.SafeBrowsing。
macOS 随系统提供的 man page 写得很明确:com.apple.Safari.SafeBrowsing.Service 会定期更新 Safari 安全浏览使用的数据库。Safari 依靠这套数据,为疑似钓鱼网站或可能传播恶意软件的网站显示警告。它是 Apple 提供的平台组件,文件放在 /System/Library 下,不是某个普通应用偷偷安装的后台程序。
这里要注意描述的边界。已经确认的是“定期更新数据库”,并不是“每打开一个网页,就由这个进程立即上网查询一次”。Apple 没有公开确认后面这种说法。SafariSafeBrowsing 属于私有框架,具体实现没有完整公开,所以不能仅凭进程名或一次网络连接,断定 com.apple.Safari.SafeBrowsing.Service 正在实时检查当前网页。
它为什么要联网
com.apple.Safari.SafeBrowsing.Service 已确认的联网任务,是在后台定期刷新安全浏览数据库。这类更新不依赖 Safari 窗口。即使 Safari 已经退出,它仍可能按计划工作。因此,“Safari 没开但这个进程在联网”本身并不反常,也不能据此认定有其他浏览器调用了它。
从 Safari 整项安全浏览功能来看,Apple 还披露了另一类通信:访问网站之前,Safari 可能把根据网站地址计算出的信息发送给 Google 安全浏览和 Apple。如果系统配置的地区是中国大陆或香港,也可能使用腾讯安全浏览。Apple 表示,安全浏览服务商不会拿到实际的网站地址。不过,建立网络连接时,Google 或腾讯仍可能看到并记录连接方的 IP 地址。这一隐私边界不能被省略:没有传送实际网站地址,不等于服务商看不到连接来源。
但上述说明针对的是 Safari 的功能整体,不能全部算到 com.apple.Safari.SafeBrowsing.Service 头上。Apple 没有说明每一笔访问前检查都一定由这个进程直接发出,也可能有其他 Safari 组件参与。能确认到具体进程的职责,仍然是周期性的数据库更新。至于某次连接是否对应当前页面、由谁发出在线请求,仅靠现有公开资料无法下结论。
正常流量应该是多少
Apple 没有公布 com.apple.Safari.SafeBrowsing.Service 的正常流量范围。这里没有可靠的 MB 数字,也没有一个适用于所有 Mac 的固定上限。系统资料没有给出依据,就不能为了方便判断而编造“每小时多少 MB”或“一次更新多大”这样的标准。
从已经记录的任务来看,它的流量更可能表现为间歇性的数据库更新,而不是持续不断地传输网页、视频或下载文件。数据库刷新一次涉及的数据,完全可能多于单个网站检查。因此,一次较明显的流量突增,不足以证明它上传了完整网址,更不能直接推导成它上传了浏览历史。
反过来,也不能把任何流量都解释为正常更新。com.apple.Safari.SafeBrowsing.Service 如果长时间保持高流量,传输持续不结束,或者任务反复重新开始,就值得继续排查。Apple 没有提供常态字节范围,所以判断重点不应只放在某个孤立数字上,还要看传输是偶尔出现,还是持续发生、不断重启。后几种情况需要实际测量,不能仅凭“这是系统进程”就忽略。
能不能关掉
建议保留 com.apple.Safari.SafeBrowsing.Service,同时继续启用 Safari 的相关保护。Apple 提供的用户设置路径是:
Safari > 设置 > 安全性 > 访问欺诈性网站时发出警告
关闭这个选项以后,Safari 将不再提醒疑似钓鱼或传播恶意软件的网站。它不是一个无关紧要的后台开关,而是一项安全保护。关掉之后的直接后果,就是少了这类网站风险警告。
还要区分“关闭警告”和“禁止进程运行”。Apple 没有把这个设置说明成 com.apple.Safari.SafeBrowsing.Service 的进程级总开关。因此,即使关闭警告,也不能保证这个启动代理从此绝不运行。系统附带的 man page 还说明,该服务没有可供用户配置的选项,也不应由用户手动运行。
用 launchctl 强制卸载启动代理,或者删除 /System/Library 下的相关文件,都不是 Apple 支持的做法。若只是不想看到陌生进程,不能把破坏系统组件当成优化手段。能由用户正常控制的,是 Safari 中的欺诈性网站警告;选择关闭时,也应清楚自己放弃的是钓鱼和恶意软件网站提醒。
常见的误解
1. “名字像 Bundle ID,所以它是恶意软件。”
这个判断不成立。com.apple.Safari.SafeBrowsing.Service 由 Apple 随系统提供,位于 /System/Library,属于 Safari 安全浏览框架。标识符风格的名字来自它的 launchd 标签、Mach 服务名和可执行文件名,不能拿来判断是否恶意。
2. “它会把每个完整网址,甚至整份浏览记录发给 Google。”
Apple 的说法不是这样。Safari 可能发送根据网站地址计算出的信息,但不会把实际网站地址交给安全浏览服务商。这个结论也不能被夸大成“完全匿名”:Google 或腾讯仍可能看到并记录建立连接时使用的 IP 地址。现有资料同样没有证明 com.apple.Safari.SafeBrowsing.Service 会上传整份浏览历史。
3. “这个进程每连一次网,就是在实时检查当前打开的页面。”
没有依据。随系统提供的 man page 明确记录的是周期性更新安全浏览数据库。Apple 并未公开确认,当前网页的每次在线检查都由 com.apple.Safari.SafeBrowsing.Service 直接完成。一次连接对应数据库刷新,还是涉及其他 Safari 组件,不能只看进程名猜测。
4. “Safari 关掉以后它就不该出现;它还在运行,说明 Chrome 在用它。”
前半句错误,后半句没有证据。数据库可以在后台定期更新,所以不需要保持 Safari 窗口开启。Apple 的资料也没有说明 Chrome 使用 com.apple.Safari.SafeBrowsing.Service。看到它在运行,只能说明系统可能正在维护 Safari 安全浏览所需的数据,不能由此推断 Chrome 参与。
5. “用 launchctl 禁用它,或者删掉文件,是安全的系统优化。”
不是。man page 表明该服务没有配置选项,也不应由用户手动运行。强制卸载启动代理、删除系统文件都不受支持。Apple 提供的正常控制入口,是 Safari 的“访问欺诈性网站时发出警告”;关闭后会失去对疑似钓鱼和恶意软件网站的提醒。
6. “它和 HTTPS 证书错误、‘不安全’提示是同一套机制。”
两者不是一回事。com.apple.Safari.SafeBrowsing.Service 关联的欺诈性网站警告,针对的是被报告为可能涉及钓鱼或恶意软件的网站。HTTPS 证书问题和连接安全警告属于另一类保护。看到其中一种提示,不能把原因自动归到另一套机制上。
怎么看它到底用了多少
下一步不是套用一个没有依据的“正常 MB 数”,而是直接观察 com.apple.Safari.SafeBrowsing.Service。可以用 Bytetally 的逐进程统计查看它何时传输、实际用了多少流量,以及流量是偶尔突增还是长期持续。若发现高流量长时间不结束,或传输反复重新开始,再继续排查。
相关进程
常见问题
com.apple.Safari.SafeBrowsing.Service 是病毒吗?
不是。它由 Apple 提供,位于 /System/Library,属于 Safari 安全浏览框架。
Safari 已经关了,它为什么还在联网?
它会在后台定期更新安全浏览数据库。做这项工作不需要打开 Safari 窗口。
它会把完整网址和浏览记录发给 Google 吗?
Apple 表示,Safari 可能发送根据网址计算出的信息,但不会把实际网站地址交给安全浏览服务商。Google 或腾讯仍可能看到并记录连接所用的 IP 地址。
com.apple.Safari.SafeBrowsing.Service 能关掉吗?
Safari 可以关闭“访问欺诈性网站时发出警告”,代价是不再提示疑似钓鱼或传播恶意软件的网站。Apple 没有说明这个设置能彻底阻止该进程运行。
看清它到底用了多少
Bytetally 逐进程分别统计上传与下载,实时和历史都有,全部在本机完成。
免费下载 · Mac App Store需 macOS 14 Sonoma 或更高 · 100% 本机分析 · 无需账号