Secure PDF Viewer APP
Content-Security-Policy используется для обеспечения того, чтобы свойства JavaScript и стиля в WebView были полностью статическим содержимым из ресурсов APK, а также для блокировки пользовательских шрифтов, поскольку pdf.js сам обрабатывает их рендеринг.
Он повторно использует усиленный стек рендеринга Chromium, раскрывая лишь небольшую часть поверхности атаки по сравнению с реальным веб-контентом. Сам код рендеринга PDF безопасен для памяти с отключенной динамической оценкой кода, и даже если злоумышленник действительно добился выполнения кода, воспользовавшись базовым механизмом веб-рендеринга, он находится в изолированной программной среде рендеринга Chromium с меньшим доступом, чем в браузере.


