Secure PDF Viewer APP
يتم استخدام سياسة أمان المحتوى لفرض أن JavaScript وخصائص التصميم داخل WebView هي محتوى ثابت تمامًا من أصول APK إلى جانب حظر الخطوط المخصصة نظرًا لأن pdf.js يتعامل مع عرض تلك الخطوط بنفسه.
إنه يعيد استخدام مكدس عرض Chromium المقوى بينما يعرض فقط مجموعة فرعية صغيرة من سطح الهجوم مقارنة بمحتوى الويب الفعلي. يعد رمز عرض PDF نفسه آمنًا للذاكرة مع تعطيل التقييم الديناميكي للتعليمات البرمجية، وحتى إذا حصل المهاجم على تنفيذ التعليمات البرمجية من خلال استغلال محرك عرض الويب الأساسي، فهو موجود داخل صندوق حماية عارض Chromium مع وصول أقل مما قد يكون عليه داخل المتصفح.