Պարզ Android PDF դիտող՝ հիմնված pdf.js-ի և բովանդակության մատակարարների վրա: Հավելվածը որևէ թույլտվություն չի պահանջում: PDF հոսքը սնվում է ավազապատ WebView՝ առանց ցանցի, ֆայլերի, բովանդակության մատակարարների կամ որևէ այլ տվյալների հասանելիության:
Content-Security-Policy-ն օգտագործվում է պարտադրելու համար, որ WebView-ում JavaScript-ը և ոճավորման հատկությունները ամբողջությամբ ստատիկ բովանդակություն են APK-ի ակտիվներից, ինչպես նաև արգելափակում են հատուկ տառատեսակները, քանի որ pdf.js-ն ինքն է կատարում դրանք:
Այն նորից օգտագործում է կարծրացած Chromium-ի մատուցման կույտը, մինչդեռ բացահայտում է հարձակման մակերեսի մի փոքր ենթաբազմություն՝ համեմատած իրական վեբ բովանդակության հետ: PDF-ի մատուցման կոդը ինքնին ապահով է հիշողության մեջ՝ դինամիկ կոդի գնահատումն անջատված է, և նույնիսկ եթե հարձակվողը ձեռք է բերել կոդի կատարում՝ օգտագործելով հիմքում ընկած վեբ-արտադրման շարժիչը, նրանք գտնվում են Chromium-ի մատուցման ավազարկղում՝ ավելի քիչ հասանելիությամբ, քան այն կունենար զննարկիչում:
Վերջին թարմացումը՝
10 ապր, 2025 թ.