Preprost pregledovalnik PDF za Android, ki temelji na pdf.js in ponudnikih vsebine. Aplikacija ne potrebuje nobenih dovoljenj. Tok PDF se vnese v peskovnik WebView, ne da bi mu omogočil dostop do omrežja, datotek, ponudnikov vsebine ali drugih podatkov.
Content-Security-Policy se uporablja za uveljavljanje, da so JavaScript in lastnosti slogov znotraj WebView popolnoma statična vsebina iz sredstev APK-ja, skupaj z blokiranjem pisav po meri, saj pdf.js sam obravnava njihovo upodabljanje.
Znova uporablja utrjeni sklad za upodabljanje Chromium, medtem ko izpostavi le majhen del napadalne površine v primerjavi z dejansko spletno vsebino. Sama koda za upodabljanje PDF je varna v pomnilniku z onemogočenim dinamičnim vrednotenjem kode in tudi če je napadalec dosegel izvajanje kode z izkoriščanjem osnovnega mehanizma za spletno upodabljanje, je znotraj peskovnika upodabljalnika Chromium z manj dostopa, kot bi ga imel v brskalniku.
Posodobljeno dne
10. apr. 2025