Secure PDF Viewer APP
Content-Security-Policy는 pdf.js가 자체적으로 렌더링을 처리하므로 WebView 내의 JavaScript 및 스타일 속성이 사용자 정의 글꼴을 차단하는 것과 함께 APK 자산의 완전히 정적 콘텐츠임을 강제하는 데 사용됩니다.
강화된 Chromium 렌더링 스택을 재사용하는 동시에 실제 웹 콘텐츠에 비해 공격 표면의 작은 하위 집합만 노출합니다. PDF 렌더링 코드 자체는 동적 코드 평가가 비활성화된 상태에서 메모리에 안전하며 공격자가 기본 웹 렌더링 엔진을 악용하여 코드를 실행하더라도 브라우저 내에서보다 액세스 권한이 적은 Chromium 렌더러 샌드박스 내에 있습니다.