Visor de PDF sinxelo de Android baseado en pdf.js e provedores de contido. A aplicación non require ningún permiso. O fluxo de PDF introdúcese no WebView en zona de area sen darlle acceso á rede, aos ficheiros, aos provedores de contido ou a calquera outro dato.
A política de seguranza de contido úsase para facer cumprir que as propiedades de JavaScript e de estilo dentro de WebView sexan contido totalmente estático dos recursos APK xunto co bloqueo de fontes personalizadas xa que pdf.js encárgase de representalas.
Reutiliza a pila de renderizado de Chromium endurecida mentres só expón un pequeno subconxunto da superficie de ataque en comparación co contido web real. O código de renderizado de PDF en si é seguro para a memoria coa avaliación de código dinámico desactivada, e aínda que un atacante obtivese a execución do código ao explotar o motor de renderizado web subxacente, atópase no sandbox do renderizador de Chromium con menos acceso do que tería no navegador.
Última actualización
10 de abr. de 2025