Secure PDF Viewer APP
Content-Security-Policy ใช้เพื่อบังคับใช้ว่าคุณสมบัติ JavaScript และการจัดรูปแบบภายใน WebView เป็นเนื้อหาคงที่ทั้งหมดจากเนื้อหา APK พร้อมด้วยการบล็อกแบบอักษรที่กำหนดเองเนื่องจาก pdf.js จัดการการแสดงผลเหล่านั้นด้วยตัวมันเอง
โดยจะนำสแต็กการเรนเดอร์ Chromium ที่แข็งแล้วกลับมาใช้ใหม่ โดยเผยให้เห็นเพียงส่วนย่อยเล็กๆ ของพื้นผิวการโจมตีเมื่อเปรียบเทียบกับเนื้อหาเว็บจริง โค้ดการเรนเดอร์ PDF นั้นมีหน่วยความจำที่ปลอดภัยโดยปิดใช้งานการประเมินโค้ดแบบไดนามิก และแม้ว่าผู้โจมตีจะได้รับการเรียกใช้โค้ดโดยการใช้ประโยชน์จากกลไกการเรนเดอร์เว็บพื้นฐาน พวกเขาก็ยังอยู่ในแซนด์บ็อกซ์ตัวเรนเดอร์ Chromium ที่เข้าถึงได้น้อยกว่าที่จะมีในเบราว์เซอร์