Vienkāršs Android PDF skatītājs, kura pamatā ir pdf.js un satura nodrošinātāji. Lietojumprogrammai nav nepieciešamas nekādas atļaujas. PDF straume tiek ievadīta smilškastes WebView, nedodot tai piekļuvi tīklam, failiem, satura nodrošinātājiem vai citiem datiem.
Satura drošības politika tiek izmantota, lai nodrošinātu, ka WebView JavaScript un stila rekvizīti ir pilnībā statisks saturs no APK līdzekļiem, kā arī pielāgotu fontu bloķēšana, jo pdf.js pats apstrādā tos.
Tas atkārtoti izmanto cieto Chromium renderēšanas steku, vienlaikus atklājot tikai nelielu uzbrukuma virsmas apakškopu salīdzinājumā ar faktisko tīmekļa saturu. Pats PDF renderēšanas kods ir drošs atmiņā ar atspējotu dinamiskā koda novērtēšanu, un pat tad, ja uzbrucējs panāca koda izpildi, izmantojot pamatā esošo tīmekļa renderēšanas dzinēju, tie atrodas Chromium renderētāja smilškastē ar mazāku piekļuvi nekā pārlūkprogrammai.
Atjaunināta
2025. gada 10. apr.