Απλό πρόγραμμα προβολής PDF Android που βασίζεται σε pdf.js και παρόχους περιεχομένου. Η εφαρμογή δεν απαιτεί δικαιώματα. Η ροή PDF τροφοδοτείται στο περιβάλλον δοκιμών WebView χωρίς να του παρέχεται πρόσβαση στο δίκτυο, τα αρχεία, τους παρόχους περιεχομένου ή άλλα δεδομένα.
Το Content-Security-Policy χρησιμοποιείται για να επιβάλει ότι οι ιδιότητες JavaScript και στυλ στο WebView είναι εξ ολοκλήρου στατικό περιεχόμενο από τα στοιχεία APK μαζί με τον αποκλεισμό προσαρμοσμένων γραμματοσειρών, καθώς το pdf.js χειρίζεται την απόδοση αυτών από μόνο του.
Χρησιμοποιεί ξανά τη σκληρυμένη στοίβα απόδοσης Chromium ενώ εκθέτει μόνο ένα μικρό υποσύνολο της επιφάνειας επίθεσης σε σύγκριση με το πραγματικό περιεχόμενο ιστού. Ο ίδιος ο κώδικας απόδοσης PDF είναι ασφαλής στη μνήμη με την αξιολόγηση δυναμικού κώδικα απενεργοποιημένη, και ακόμη κι αν ένας εισβολέας κέρδισε την εκτέλεση κώδικα εκμεταλλευόμενος την υποκείμενη μηχανή απόδοσης ιστού, βρίσκεται στο sandbox του προγράμματος απόδοσης Chromium με λιγότερη πρόσβαση από ό,τι θα είχε στο πρόγραμμα περιήγησης.
Ενημερώθηκε στις
10 Απρ 2025