Pemapar PDF Android ringkas berdasarkan pdf.js dan pembekal kandungan. Apl tidak memerlukan sebarang kebenaran. Strim PDF dimasukkan ke dalam WebView berkotak pasir tanpa memberikannya akses kepada rangkaian, fail, pembekal kandungan atau sebarang data lain.
Polisi-Keselamatan Kandungan digunakan untuk menguatkuasakan bahawa JavaScript dan sifat penggayaan dalam WebView adalah kandungan statik sepenuhnya daripada aset APK bersama-sama dengan menyekat fon tersuai memandangkan pdf.js mengendalikan pemaparannya sendiri.
Ia menggunakan semula timbunan pemaparan Chromium yang mengeras sambil hanya mendedahkan subset kecil permukaan serangan berbanding kandungan web sebenar. Kod pemaparan PDF itu sendiri adalah selamat memori dengan penilaian kod dinamik dilumpuhkan, dan walaupun penyerang mendapat pelaksanaan kod dengan mengeksploitasi enjin pemaparan web yang mendasari, mereka berada dalam kotak pasir pemapar Chromium dengan akses yang kurang daripada yang mungkin ada dalam penyemak imbas.
Dikemas kini pada
10 Apr 2025