نمایشگر ساده PDF Android مبتنی بر pdf.js و ارائه دهندگان محتوا. این برنامه به هیچ مجوزی نیاز ندارد. جریان PDF بدون اینکه به شبکه، فایلها، ارائهدهندگان محتوا یا هر داده دیگری دسترسی داشته باشد، به وبنمای sandbox شده وارد میشود.
Content-Security-Policy برای اعمال این موضوع استفاده میشود که جاوا اسکریپت و ویژگیهای استایل در WebView کاملاً محتوای ثابت از داراییهای APK به همراه مسدود کردن فونتهای سفارشی باشد زیرا pdf.js خود آنها را ارائه میکند.
از پشته رندر کرومیوم سخت شده استفاده مجدد می کند در حالی که تنها زیر مجموعه کوچکی از سطح حمله را در مقایسه با محتوای واقعی وب در معرض دید قرار می دهد. خود کد رندر PDF با غیرفعال شدن ارزیابی کد پویا در حافظه ایمن است، و حتی اگر مهاجم با بهره برداری از موتور رندر وب زیرین، اجرای کد را به دست آورد، در جعبه ایمنی رندر Chromium با دسترسی کمتری نسبت به مرورگر قرار دارد.
تاریخ بهروزرسانی
۲۱ فروردین ۱۴۰۴