Bon. Tu auras compris que, malgré tes smiley, je n'ai pas gouté le style de ton message.
Je ne prétends pas avoir forcément raison. J'avance une explication que tu es libre de rejeter sans employer la dérision.
Néanmoins, je constate :
— les pages https ne sont pas accessibles en aperçu dans l'historique.
— Top Sites se connecte aux pages distantes quasiment à chaque fois qu'on fait appel à lui.
— Un site de banque est d'un fonctionnement particulier lors de l'identification. Je ne sais pas pour la tienne, mais il m'est impossible d'enregistrer l'identification via le carnet d'adresse et l'auto-remplissage n'est pas actif contrairement à certains forum (je trouve cela très bien car des failles ont déjà été exploitées par ce biais).
— tu signales toi-même que cela se produit suite à une mise à jour de sécurité.
— Etant en 10.6.3 et + (puisque affinités), je ne peux pas actuellement comparer avec Mac OS X 10.5.8 et +.
— La page que tu as mis en lien sur le forum Apple s'installe bien dans Top Sites sur Safari 4.0.5 Mac OS X 10.6.3 et +. Mais n'étant pas client de cette banque, je ne procède à aucune identification.
— La page d'identification de développeur Apple se présente bien dans Top Sites (toujours 10.6.3) sans mes identifiants mais si je cliques dessus, l'auto-remplissage fait son office [je te rappelle que l'auto-remplissage n'est pas actif avec les sites bancaires].
Un exemple de vulnérabilités auxquelles s'expose le système Top Site. L'article précise bien qu'il fonctionne différemment de ce qu'on trouve dans Chrome ou Opera.
http://securethoughts.com/2009/08/hijacking-safari-4-top-sites-with-phish-bombs/
Exemple de discussion qui confirme que https n'est pas accessible en aperçu (pour l'historique) :
http://forums.macrumors.com/showthread.php?t=697707
Je testerais sur 10.5.8 puis 10.5.8 et + dans la journée... avec différentes versions de Safari 4.
Nota : il vaut mieux faire les rapports de bugs via Safari>Signaler un bogue à Apple que d'espérer le passage d'un ingénieur sur le forum.
Mes amitiés à ton toutou.