PdfViewer
19
ผู้ชม PDF Android ง่ายขึ้นอยู่กับ PDF.JS และผู้ให้บริการเนื้อหา แอพไม่ต้องการสิทธิ์ใด ๆ สตรีม PDF ถูกป้อนเข้าสู่ WebView Sandbox โดยไม่ให้เข้าถึงเนื้อหาหรือไฟล์ นโยบายความปลอดภัยของเนื้อหาใช้เพื่อบังคับใช้คุณสมบัติ JavaScript และการจัดแต่งทรงผมภายใน WebView เป็นเนื้อหาคงที่ทั้งหมดจากสินทรัพย์ APK มันนำสแต็กการเรนเดอร์โครเมียมที่แข็งตัวกลับมาอีกครั้งในขณะที่เผยให้เห็นเพียงชุดย่อยเล็ก ๆ ของพื้นผิวการโจมตีเมื่อเทียบกับเนื้อหาเว็บจริง รหัสการเรนเดอร์ PDF นั้นมีหน่วยความจำที่ปลอดภัยด้วยการประเมินรหัสแบบไดนามิกและแม้ว่าผู้โจมตีจะได้รับการดำเนินการรหัสโดยใช้ประโยชน์จากเอ็นจิ้นการแสดงผลเว็บพื้นฐานพวกเขาอยู่ใน Sandbox ของ Chromium Renderer โดยไม่สามารถเข้าถึงเครือข่าย (ไม่เหมือนกับเบราว์เซอร์) ไฟล์หรือเนื้อหาอื่น ๆ