Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wBlock — The next-generation ad blocker for Safari. Free and open source on macOS, iOS, iPadOS, and visionOS, with 750,000 rules, userscripts, userstyles, and an element zapper. | Kitploit
Strumenti/GitHubGitHub/0xcub3/wblock
iOS SecurityScripting & AutomationWeb SecurityPrivacyAnti-Bot
GitHub0xcub3/wblock

wBlock

The next-generation ad blocker for Safari. Free and open source on macOS, iOS, iPadOS, and visionOS, with 750,000 rules, userscripts, userstyles, and an element zapper.

Vedi Repository
2.7k51215h 28m faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Logo wBlock

wBlock

La fine delle cazzate sul blocco pubblicità di Safari.


Scarica dall'App Store

Versione Piattaforma Licenza

Unisciti a Discord

Menzionato in Open-Source iOS Apps



Filtri wBlock per macOS in modalità chiara e scura

Un content blocker per Safari su macOS, iOS, iPadOS e visionOS.
750.000 regole su 5 estensioni, storage in Protocol Buffer, compressione LZ4 e sincronizzazione iCloud.


[!NOTA] Cerchi un confronto dettagliato? Dai un'occhiata alla mia guida comparativa per vedere come wBlock si posiziona rispetto ad altri content blocker per Safari.


Funzionalità




Screenshot





Implementazione Tecnica



Supporta lo Sviluppo

wBlock è gratuito e open source.
Se vuoi supportare il progetto:


Pulsante Dona



FAQ

Come si confronta wBlock con altri ad blocker?
Dai un'occhiata alla nostra guida comparativa vs uBlock Origin Lite, Wipr 2 e le app Safari di AdGuard.
Dovrei installare wBlock dall'App Store o dalla release DMG/Homebrew?
La versione dall'App Store è solitamente preferita perché gestisce automaticamente gli aggiornamenti dell'app. La release DMG/Homebrew ha le stesse funzionalità ed è disponibile per chi preferisce installare fuori dall'App Store.
Dovrei usare wBlock insieme a un altro ad blocker?

No. Usa un solo content blocker generico alla volta.

Non esiste uno studio controllato che dimostri che ogni possibile combinazione di ad blocker danneggi ogni pagina. Tuttavia, l'architettura dei browser e la documentazione delle estensioni supportano l'evitare blocker sovrapposti:

  • Le estensioni possono apportare modifiche in conflitto. Mozilla documenta che quando due estensioni tentano modifiche contrastanti allo stesso header di risposta, solo una modifica può avere successo. Più blocker possono quindi produrre un comportamento dipendente dall'ordine piuttosto che una combinazione prevedibile delle loro protezioni. Vedi la documentazione webRequest di Mozilla.

  • L'intercettazione delle richieste ha costi computazionali misurabili. Chromium descrive costi di serializzazione, comunicazione inter-processo, processi persistenti e elaborazione delle risposte delle estensioni associati ai gestori di richieste bloccanti. Eseguire sistemi di filtraggio ridondanti duplica almeno parte del lavoro di valutazione delle regole e di elaborazione delle pagine. Vedi la spiegazione di Chromium su Web Request e Declarative Net Request e la panoramica di Chrome su Manifest V3.

  • I principali manutentori di blocker consigliano esplicitamente di non impilare. Il README ufficiale di uBlock Origin afferma: "NON usare uBO con qualsiasi altro content blocker." Spiega che un altro blocker può impedire alle funzionalità di privacy o di disattivazione anti-blocker di uBO di funzionare correttamente. Vedi la documentazione ufficiale di uBlock Origin.

  • I modi di guasto documentati includono caricamenti più lenti e funzionalità rotte. AdGuard avverte che due blocker possono competere per le stesse richieste, causando caricamenti più lenti delle pagine, siti rotti o problemi di riproduzione video. Vedi le linee guida di AdGuard.

Per wBlock in particolare, un altro blocker rende anche impossibile il troubleshooting. Quando un annuncio sopravvive o un sito si rompe, potrebbero essere responsabili le regole di rete, le regole cosmetiche, gli scriptlet, le eccezioni o l'ordine di esecuzione di uno dei due blocker. Il secondo blocker è quindi una variabile confondente. Disattiva tutti gli altri content blocker prima di segnalare un problema con wBlock.

Posso usare le mie liste di filtri?
Sì. Puoi aggiungere qualsiasi lista di filtri compatibile con AdGuard tramite URL, incollare direttamente le regole o importarle da un file.
Dovrei attivare più liste di filtri per un blocco migliore?
Di solito no. I default consigliati coprono già la maggior parte di annunci e tracker, e la maggior parte delle altre liste generiche si sovrappongono a essi. Attivarne di più usa principalmente il limite di regole di Safari e aumenta la probabilità di rompere i siti. Le eccezioni sono i filtri Annoyances (banner cookie, popup, widget social) e i filtri regionali per siti non in inglese, che coprono cose che i default non coprono.
wBlock rallenta Safari?
No nell'uso normale. wBlock usa l'API nativa di content blocking dichiarativo di Safari, che applica le regole compilate fuori dal processo dell'app. I controlli locali a riposo si aggirano intorno ai ~40 MB, e il caricamento delle pagine rimane sul percorso nativo del blocker di Safari.
Gli userscript funzionano su iOS e iPadOS?
Sì. Il motore userscript implementa le API Greasemonkey comuni (GM_getValue, GM_setValue, GM_xmlhttpRequest, GM_addStyle) su iOS, iPadOS e macOS tramite Safari Web Extensions.
Come blocco gli annunci di Twitch?
wBlock include l'userscript AdGuard Extra, che può aiutare con gli annunci di Twitch comunicando con l'API GraphQL di Twitch (gql.twitch.tv) — lo stesso approccio generale su cui fanno affidamento gli utenti di uBlock Origin. Viene fornito disattivato di default, quindi attivalo per Twitch:

1. Apri wBlock e vai alla sezione Userscripts.
2. Trova AdGuard Extra nella lista integrata e attivalo.
3. Ricarica qualsiasi scheda Twitch aperta.

Questo è un blocco pubblicitario best-effort, in stile community: Twitch cambia spesso il modo in cui vengono serviti gli annunci, quindi potrebbe occasionalmente rompersi finché l'userscript non viene aggiornato. Non c'è garanzia che ogni annuncio venga rimosso.
Cosa sono Tube Cleaner e Player Cleaner?
Sono userscript remoti opzionali, ispirati a Vinegar e Baking Soda, che espongono i controlli nativi di Safari sull'elemento multimediale esistente di un sito. Sono disattivati di default; attivali nella sezione Userscripts. Le loro release sono ospitate in wBlock-userscripts e non sono legate a una versione dell'app wBlock.

Tube Cleaner ha come target le pagine watch, Shorts e Music di YouTube. Lascia i frame /embed e youtube-nocookie al player di YouTube stesso così quegli iframe non diventano vuoti. Sulle pagine watch lascia che YouTube crei e inizializzi il proprio <video> e lo stream SABR/MSE, poi applica i controlli nativi e nasconde la chrome personalizzata di YouTube prima che possa essere dipinta. Le anteprime hover-to-play restano con YouTube così non possono rubare il player watch. Riutilizzare lo stesso elemento multimediale preserva il buffering e la riproduzione adattiva ripristinando Picture-in-Picture e riproduzione in background. Rispecchia i capitoli e i sottotitoli di YouTube nei menu multimediali nativi di Safari e salta i segmenti noti tramite l'API hash-prefix che preserva la privacy di SponsorBlock. Il suo pannello SB compatto fornisce colori per categoria in stile SponsorBlock e comportamento per categoria Auto skip, Mostra pulsante skip o Disabilitato, oltre a controlli per durata minima, avviso Undo, video corrente ed esclusione canale. Un pannello DA opzionale può usare DeArrow per sostituire titoli e miniature inviati sulla pagina watch e sulle card YouTube visibili, ripristinare gli originali al passaggio del mouse o escludere il canale corrente. I risultati sono memorizzati nella cache di sessione; miniature fallback casuali, riformattazione dei titoli, invii e votazioni restano funzionalità dell'estensione DeArrow completa. I dati API di SponsorBlock e DeArrow sono usati sotto CC BY-NC-SA 4.0. SB e DA si trovano sulla propria riga della barra strumenti sotto i controlli di qualità e audio/video. Su iPhone e iPad, i controlli nativi di Safari gestiscono la riproduzione mentre la barra strumenti compatta appare sopra di essi; le scelte di qualità mobile si applicano solo al video corrente così un intervallo fisso non può bloccare il successivo stream ManagedMediaSource. Tube Cleaner preserva anche la restrizione di riproduzione remota che WebKit richiede per quello stream, mentre l'audio-only resta una funzionalità macOS. Segue il player attivo mentre YouTube mantiene Shorts fuori schermo. Gli annunci restano responsabilità delle regole di content blocking di wBlock. ha come target i player personalizzati su altri siti web (video.js, JW Player, Plyr, Flowplayer, MediaElement, Clappr, Media Chrome/Mux e altri), inclusi i player con shadow-root come di Archive.org. Abilita immediatamente i controlli nativi. Quando una sorgente diretta sicura è disponibile nel light DOM, rimuove la chrome personalizzata mantenendo l'elemento multimediale originale; i componenti shadow e le pipeline HLS/DASH/MSE opache restano intatti e continuano a usare la macchina di streaming del sito. Recupera i sidecar di sottotitoli e capitoli esposti dalla pagina o dalle API comuni dei player, compila i metadati Now Playing di sistema mancanti e le azioni dei tasti multimediali, e ricorda velocità di riproduzione, volume, stato muto, lingua dei sottotitoli e posizione di ripresa per sito. Se un sito si comporta male, disattiva Player Cleaner per quel sito dalla barra strumenti di wBlock.
Dove li trovo e su cosa posso testarli?
Entrambi vengono forniti disattivati. Apri la scheda Userscripts: Tube Cleaner e Player Cleaner si trovano in cima alla sezione Generale. Attivane uno, poi ricarica la pagina che vuoi testare. Se non sono nella lista, stai eseguendo una build di wBlock precedente a questa modifica — esci da wBlock ed esegui questo branch da Xcode (un'installazione Homebrew o release non può contenere codice di branch).

Tube Cleaner (pagine watch di YouTube):
• Big Buck Bunny — lungo, molte qualità, buono per il menu qualità
• Sintel
• Tears of Steel
Verifica che i controlli nativi appaiano senza un flash della chrome di YouTube, che i controlli di qualità e audio-only funzionino, che la barra strumenti riappaia quando muovi il mouse su un player già in hover, che Picture-in-Picture funzioni e che l'audio continui a riprodursi in un'altra scheda. Gli iframe YouTube incorporati su altri siti dovrebbero mantenere il player di YouTube stesso. Il pannello DA è disattivato di default; attivalo per testare titoli DeArrow, miniature, comportamento originale-on-hover ed esclusioni canale. Il comportamento degli annunci dipende dalle liste di filtri wBlock attivate.

Player Cleaner (player personalizzati di altri siti), una demo per libreria supportata:
• video.js / Media Chrome — videojs.org
• Plyr — plyr.io
• JW Player — stream tester e demo
• JW Player con shadow-root di Archive.org — campione FedFlix
• Clappr — clappr.io e cdn.clappr.io
• MediaElement — mediaelementjs.com
• hls.js — demo hls.js
• dash.js — player di riferimento DASH Verifica che i controlli nativi appaiano rapidamente, che Picture-in-Picture e fullscreen funzionino e che la riproduzione non riparta quando la chrome personalizzata scompare. I player HLS/DASH/blob possono mantenere la loro pipeline di streaming mentre usano i controlli nativi. Se un sito si comporta male, disattiva Player Cleaner per quel sito dalla barra strumenti di wBlock.
Perché i banner dei cookie o gli scriptlet non funzionano in Navigazione Privata?
Safari mantiene le Web Extension disattivate in Navigazione Privata finché non attivi Consenti in Navigazione Privata per ciascuna di esse. I filtri per gli avvisi sui cookie spesso chiudono i banner tramite scriptlet (ad esempio heise.de tramite Sourcepoint), e questi vengono eseguiti solo tramite wBlock Scripts.

Safari → Impostazioni → Estensioni → attiva Consenti in Navigazione Privata per wBlock Scripts e per tutti e 5 i content blocker di wBlock, poi ricarica la finestra Privata.

Se un banner è già sparito in una finestra normale, potrebbe semplicemente trattarsi di un cookie di consenso salvato. Cancella i cookie di quel sito e confronta di nuovo prima di presumere che il filtro sia rotto solo in Navigazione Privata.
Con quale frequenza si aggiornano i filtri?
Gli intervalli di aggiornamento automatico sono configurabili da 1 ora a 7 giorni, oppure possono essere attivati manualmente. Su macOS, l'abilitazione dell'aggiornamento automatico registra un launch agent in bundle che può continuare a controllare mentre l'app è chiusa tramite un servizio di aggiornamento in background. Su iOS e iPadOS, i controlli in background sono best-effort e potrebbero attendere che il sistema riattivi wBlock o che tu lo riapra. L'apertura di Safari non attiva gli aggiornamenti. Gli aggiornamenti utilizzano richieste HTTP condizionali (header If-Modified-Since/ETag) quando i server li supportano, riducendo così i download non necessari.
Lo zapper di elementi è disponibile su iOS e iPadOS?
Sì. Apri il popup dell'estensione wBlock in Safari e tocca Attiva Element Zapper.



Crediti

@arjpar · @ameshkov · @shindgew


Discord Privacy Issues


Sviluppato da 0xCUB3




Star History Chart
Scarica lo strumento

Prestazioni

  • Capacità di 750.000 regole su 5 estensioni di content blocking per Safari per piattaforma (150k ciascuna)
  • ~40 MB di RAM a riposo — l'API nativa di content blocking di Safari esegue le regole fuori dal processo dell'app
  • Protocol Buffers + LZ4 per lo storage dei filtri; I/O in streaming mantiene bassa l'occupazione di memoria durante la compilazione
  • Richieste HTTP condizionali (If-Modified-Since/ETag) così gli aggiornamenti scaricano solo ciò che è cambiato
  • Sincronizzazione iCloud per selezioni di filtri, liste personalizzate, userscript e whitelist su tutti i dispositivi

Modifica dei contenuti

  • Element Zapper (macOS, iOS, iPadOS, visionOS) — seleziona e nascondi visivamente elementi della pagina in Safari
  • No Autoplay (macOS, iOS, iPadOS, visionOS) — mantiene video e audio in pausa finché non li tocchi o clicchi, fermando l'autoplay dei feed/scroll in modalità muta; attivalo globalmente dal popup della barra strumenti di Safari e consenti l'autoplay per singolo sito quando una pagina ne ha bisogno
  • Tube Cleaner e Player Cleaner — userscript remoti opzionali scaricati di default dal repository wBlock-userscripts; trasformano gli elementi multimediali esistenti in player nativi di Safari prima del primo paint, ripristinando Picture-in-Picture e riproduzione in background. Si aggiornano indipendentemente dalla versione dell'app; le regole di content blocking di wBlock gestiscono gli annunci separatamente
  • Motore userscript con API Greasemonkey (GM_getValue, GM_setValue, GM_xmlhttpRequest)
  • Supporto userstyle — installa temi UserCSS (.user.css) applicati nativamente come CSS, senza wrapper JS
  • Liste di filtri personalizzate tramite URL, incolla o importazione file — supporta qualsiasi blocklist in sintassi AdGuard
  • Ricerca nella barra strumenti per trovare rapidamente filtri e userscript
  • Distribuzione automatica delle regole su tutti i 5 slot di content blocker per la massima copertura

Blocco

  • Blocco delle richieste di rete — annunci, tracker, banner cookie, fastidi
  • Iniezione CSS per filtraggio cosmetico e nascondere elementi
  • Blocco script per JavaScript indesiderato
  • Prevenzione di pop-up e reindirizzamenti
  • Rimozione dei parametri di tracking dagli URL — rimuove UTM e altri parametri di tracking, apre URL abbreviati/rediretti (attivo di default tramite wBlock Scripts)

Configurazione

  • Aggiornamenti automatici da ogni ora a ogni 7 giorni, o manuali. Su macOS può continuare a controllare tramite un launch agent incluso e un servizio di aggiornamento in background; i controlli in background su iOS sono best-effort
  • Controlli per sito — disattiva il blocco su siti specifici dalla barra strumenti di Safari
  • Registro delle richieste bloccate (macOS) — vedi cosa viene bloccato su ogni pagina
  • Impostazioni per sito — whitelist di domini fidati, attiva/disattiva userscript per sito e attiva/disattiva le regole di element zapper per dominio
  • Filtri regionali con rilevamento automatico basato sulla tua lingua
  • Cask Homebrew per macOS: brew tap 0xcub3/wblock && brew install --cask wblock
Screenshot Gestione Userscript
Gestione Userscript
Gestisci paywall, YouTube Dislikes e altro

Screenshot Impostazioni
Impostazioni e Personalizzazione
Configura aggiornamenti automatici, notifiche e preferenze

Screenshot iOS

Interfaccia iOS
Blocco completo su iPhone

Screenshot iPadOS

Interfaccia iPadOS
Blocco completo su iPad

Architettura Core

  • Protocol Buffers (libprotobuf) con compressione LZ4 per la serializzazione dei filtri
  • I/O asincrono con concorrenza Swift (async/await, Task, isolamento Actor)
  • Serializzazione in streaming su disco per minimizzare l'uso di memoria di picco durante la compilazione
  • 5 estensioni di content blocking per Safari per piattaforma (capacità massima dell'API Safari)
  • Integrazione del framework SafariServices per il content blocking dichiarativo

Dipendenze e Standard

  • SafariConverterLib v4.3.0 per la conversione delle regole da AdGuard a Safari
  • Motore scriptlet AdGuard incluso per tecniche di blocco avanzate
  • Concorrenza Swift (async/await, Task, isolamento Actor) con impostazioni Swift 5 a livello di progetto
  • Supporto VoiceOver e Dynamic Type in tutta l'app SwiftUI
  • SwiftProtobuf per il formato di storage dei filtri cross-platform

Problema di Competenza

Installare blocker ridondanti non è difesa in profondità quando entrambi gli strumenti competono allo stesso livello di intercettazione. È un esperimento non controllato senza gruppo di controllo.



Player Cleaner
<play-av>