Eenvoudige Android PDF-kyker gebaseer op pdf.js en inhoudverskaffers. Die toepassing benodig geen toestemmings nie. Die PDF-stroom word in die sandboxed WebView ingevoer sonder om dit toegang tot die netwerk, lêers, inhoudverskaffers of enige ander data te gee.
Content-Security-Policy word gebruik om af te dwing dat die JavaScript- en stileringseienskappe binne die WebView geheel en al statiese inhoud van die APK-bates is, tesame met die blokkering van pasgemaakte lettertipes aangesien pdf.js die lewering daarvan self hanteer.
Dit hergebruik die verharde Chromium-weergawestapel terwyl dit slegs 'n klein subset van die aanvaloppervlak blootstel in vergelyking met werklike webinhoud. Die PDF-weergawe-kode self is geheue veilig met dinamiese kode-evaluering gedeaktiveer, en selfs al het 'n aanvaller kode-uitvoering verkry deur die onderliggende webweergawe-enjin te ontgin, is hulle binne die Chromium-weergawe-sandbox met minder toegang as wat dit binne die blaaier sou hê.
Opgedateer op
10 Apr. 2025