Lihtne Androidi PDF-vaatur, mis põhineb pdf.js-il ja sisupakkujatel. Rakendus ei vaja mingeid lubasid. PDF-voog suunatakse liivakasti WebView'sse, andmata sellele juurdepääsu võrgule, failidele, sisupakkujatele või muudele andmetele.
Sisu-turvapoliitikat kasutatakse selleks, et tagada, et WebView's olevad JavaScripti ja stiiliatribuudid oleksid täielikult APK varade staatilised sisud koos kohandatud fontide blokeerimisega, kuna pdf.js tegeleb nende renderdamisega ise.
See taaskasutab tugevdatud Chromiumi renderduspakki, paljastades samal ajal vaid väikese alamhulga ründepinnast võrreldes tegeliku veebisisuga. PDF-i renderduskood ise on mälukindel, kui dünaamiline koodi hindamine on keelatud, ja isegi kui ründaja saavutas aluseks oleva veebirenderdusmootori ärakasutamise koodi täitmise, on ta Chromiumi renderdaja liivakastis väiksema juurdepääsuga kui brauseris.
Värskendatud:
10. apr 2025