Secure PDF Viewer APP
Content-Security-Policy se utiliza para hacer cumplir que JavaScript y las propiedades de estilo dentro de WebView sean contenido completamente estático de los activos APK junto con el bloqueo de fuentes personalizadas, ya que pdf.js se encarga de renderizarlas por sí mismo.
Reutiliza la pila de renderizado reforzada de Chromium y solo expone un pequeño subconjunto de la superficie de ataque en comparación con el contenido web real. El código de renderizado PDF en sí es seguro para la memoria con la evaluación dinámica del código deshabilitada, e incluso si un atacante obtuviera la ejecución del código explotando el motor de renderizado web subyacente, se encuentra dentro del entorno limitado del renderizador Chromium con menos acceso del que tendría dentro del navegador.