Прост Android PDF прегледач, базиран на pdf.js и доставчици на съдържание. Приложението не изисква никакви разрешения. PDF потокът се подава в тестовата среда WebView, без да му се дава достъп до мрежата, файловете, доставчиците на съдържание или други данни.
Content-Security-Policy се използва, за да наложи свойствата на JavaScript и стилове в WebView да са изцяло статично съдържание от активите на APK заедно с блокиране на персонализирани шрифтове, тъй като pdf.js се справя с изобразяването им сам.
Той използва повторно заздравения стек за изобразяване на Chromium, като същевременно излага само малка част от повърхността за атака в сравнение с действителното уеб съдържание. Самият код за изобразяване на PDF е безопасен за паметта с деактивирана динамична оценка на кода и дори ако атакуващият получи изпълнение на кода, използвайки основния механизъм за изобразяване на мрежата, той е в пясъчната среда на рендиращия Chromium с по-малък достъп, отколкото би имал в браузъра.
Актуализирано на
10.04.2025 г.