pdf.js болон контент нийлүүлэгчид дээр суурилсан энгийн Android PDF харагч. Апп нь ямар ч зөвшөөрөл шаарддаггүй. PDF урсгал нь сүлжээ, файлууд, контент нийлүүлэгчид болон бусад өгөгдөлд хандах эрхгүйгээр хамгаалагдсан WebView-д тэжээгддэг.
Агуулгын-Аюулгүй байдлын-Бодлого нь WebView доторх JavaScript болон загварчлалын шинж чанарууд нь бүхэлдээ APK өмчийн статик контент бөгөөд захиалгат фонтыг блоклохын зэрэгцээ pdf.js нь тэдгээрийг дүрслэх ажлыг өөрөө хариуцдаг.
Энэ нь жинхэнэ вэб контенттой харьцуулахад халдлагын гадаргуугийн өчүүхэн хэсгийг л ил гаргахын зэрэгцээ хатууруулсан Chromium rendering стекийг дахин ашигладаг. PDF дүрслэх код нь өөрөө санах ойд аюулгүй бөгөөд динамик кодын үнэлгээг идэвхгүй болгосон бөгөөд халдагчид үндсэн вэб дүрслэх системийг ашиглан код гүйцэтгэлийг олж авсан ч тэдгээр нь Chromium renderer-ийн хамгаалагдсан хязгаарлагдмал орчинд байгаа бөгөөд хөтөч дээрх хандалтаас бага байна.
Шинэчилсэн огноо
2025 оны 4-р сарын 10