Secure PDF Viewer APP
Content-Security-Policy służy do wymuszania, aby właściwości JavaScript i style w WebView były całkowicie statyczną zawartością z zasobów APK wraz z blokowaniem niestandardowych czcionek, ponieważ pdf.js sam obsługuje ich renderowanie.
Wykorzystuje ponownie wzmocniony stos renderowania Chromium, odsłaniając jedynie niewielki podzbiór powierzchni ataku w porównaniu z faktyczną zawartością sieci. Sam kod renderujący plik PDF jest bezpieczny dla pamięci, a dynamiczna ocena kodu jest wyłączona i nawet jeśli osoba atakująca rzeczywiście uzyska wykonanie kodu, wykorzystując podstawowy silnik renderujący sieci Web, znajdzie się w piaskownicy renderującej Chromium z mniejszym dostępem niż w przeglądarce.