pdf.js اور مواد فراہم کرنے والوں پر مبنی سادہ Android PDF ناظر۔ ایپ کو کسی اجازت کی ضرورت نہیں ہے۔ پی ڈی ایف سٹریم کو نیٹ ورک، فائلوں، مواد فراہم کرنے والوں یا کسی دوسرے ڈیٹا تک رسائی دیے بغیر سینڈ باکسڈ WebView میں فیڈ کیا جاتا ہے۔
Content-Security-Policy کا استعمال اس بات کو نافذ کرنے کے لیے کیا جاتا ہے کہ WebView کے اندر JavaScript اور اسٹائلنگ پراپرٹیز APK اثاثوں سے مکمل طور پر جامد مواد ہیں اور ساتھ ہی اپنی مرضی کے فونٹس کو مسدود کرنے کے ساتھ ساتھ pdf.js ہینڈل کرتا ہے۔
یہ سخت کرومیم رینڈرنگ اسٹیک کو دوبارہ استعمال کرتا ہے جبکہ اصل ویب مواد کے مقابلے میں حملے کی سطح کے صرف ایک چھوٹے سے ذیلی سیٹ کو بے نقاب کرتا ہے۔ پی ڈی ایف رینڈرنگ کوڈ بذات خود میموری محفوظ ہے جس میں ڈائنامک کوڈ کی تشخیص کو غیر فعال کیا گیا ہے، اور یہاں تک کہ اگر کسی حملہ آور نے بنیادی ویب رینڈرنگ انجن کا استحصال کرکے کوڈ پر عمل درآمد حاصل کیا ہے، تو وہ Chromium رینڈرر سینڈ باکس کے اندر موجود ہیں جس کی براؤزر کے اندر اس سے کم رسائی ہے۔
اپ ڈیٹ کردہ بتاریخ
10 اپریل، 2025