Trình xem PDF Android đơn giản dựa trên pdf.js và nhà cung cấp nội dung. Ứng dụng không yêu cầu bất kỳ quyền nào. Luồng PDF được đưa vào WebView được đóng hộp cát mà không cấp cho nó quyền truy cập vào mạng, tệp, nhà cung cấp nội dung hoặc bất kỳ dữ liệu nào khác.
Chính sách bảo mật nội dung được sử dụng để thực thi rằng các thuộc tính JavaScript và kiểu dáng trong WebView hoàn toàn là nội dung tĩnh từ nội dung APK cùng với việc chặn các phông chữ tùy chỉnh vì pdf.js tự xử lý việc hiển thị các phông chữ đó.
Nó sử dụng lại ngăn xếp hiển thị Chrome đã được tăng cường trong khi chỉ hiển thị một tập hợp con nhỏ của bề mặt tấn công so với nội dung web thực tế. Bản thân mã kết xuất PDF an toàn với bộ nhớ khi tính năng đánh giá mã động bị vô hiệu hóa và ngay cả khi kẻ tấn công thực thi mã bằng cách khai thác công cụ kết xuất web cơ bản, thì chúng vẫn nằm trong hộp cát của trình kết xuất Chrome với ít quyền truy cập hơn so với trong trình duyệt.
Lần cập nhật gần đây nhất
10 thg 4, 2025