Visualitzador de PDF Android senzill basat en pdf.js i proveïdors de contingut. L'aplicació no requereix cap permís. El flux de PDF s'introdueix a la WebView amb sorra sense donar-li accés a la xarxa, fitxers, proveïdors de contingut o cap altra dada.
La política de seguretat de contingut s'utilitza per fer complir que les propietats de JavaScript i d'estil dins de WebView siguin contingut totalment estàtic dels actius de l'APK, juntament amb el bloqueig de tipus de lletra personalitzats, ja que pdf.js s'encarrega de representar-los.
Reutilitza la pila de renderització de Chromium endurida mentre només exposa un petit subconjunt de la superfície d'atac en comparació amb el contingut web real. El codi de renderització de PDF en si és segur per a la memòria amb l'avaluació del codi dinàmic desactivada i, fins i tot si un atacant va obtenir l'execució del codi aprofitant el motor de renderització web subjacent, es troba dins del sandbox del renderitzador de Chromium amb menys accés del que tindria al navegador.
Data d'actualització:
10 d’abr. 2025