Vizualizator PDF simplu Android bazat pe pdf.js și furnizorii de conținut. Aplicația nu necesită permisiuni. Fluxul PDF este introdus în WebView cu nisip fără a-i oferi acces la rețea, fișiere, furnizori de conținut sau orice alte date.
Politica de securitate a conținutului este folosită pentru a impune ca JavaScript și proprietățile de stil din WebView să fie în întregime conținut static din elementele APK, împreună cu blocarea fonturilor personalizate, deoarece pdf.js se ocupă de redarea acestora.
Refolosește stiva de randare Chromium întărită în timp ce expune doar un subset mic al suprafeței de atac în comparație cu conținutul web real. Codul de randare PDF în sine este sigur pentru memorie, cu evaluarea dinamică a codului dezactivată și, chiar dacă un atacator a câștigat execuția codului prin exploatarea motorului de redare web subiacent, se află în sandbox-ul de randare Chromium cu acces mai puțin decât ar avea în browser.
Ultima actualizare
10 apr. 2025