Secure PDF Viewer APP
Content-Security-Policy, Web Görünümü içindeki JavaScript ve stil özelliklerinin APK varlıklarından tamamen statik içerik olmasını sağlamak ve pdf.js bunları oluşturmayı kendisi işlediğinden özel yazı tiplerini engellemek için kullanılır.
Gerçek web içeriğiyle karşılaştırıldığında saldırı yüzeyinin yalnızca küçük bir alt kümesini açığa çıkarırken, güçlendirilmiş Chromium oluşturma yığınını yeniden kullanır. PDF işleme kodunun kendisi, dinamik kod değerlendirmesi devre dışı bırakıldığında bellek açısından güvenlidir ve bir saldırgan, temeldeki web işleme motorunu kullanarak kod yürütme elde etmiş olsa bile, Chromium oluşturucu sanal alanında, tarayıcıda sahip olabileceğinden daha az erişime sahiptir.