pdf.js اور مواد فراہم کرنے والوں پر مبنی سادہ Android PDF ناظر۔ ایپ کو کسی اجازت کی ضرورت نہیں ہے۔ پی ڈی ایف سٹریم کو نیٹ ورک، فائلوں، مواد فراہم کرنے والوں یا کسی دوسرے ڈیٹا تک رسائی دیے بغیر سینڈ باکسڈ WebView میں فیڈ کیا جاتا ہے۔
Content-Security-Policy کا استعمال اس بات کو نافذ کرنے کے لیے کیا جاتا ہے کہ WebView کے اندر JavaScript اور اسٹائلنگ پراپرٹیز APK اثاثوں سے مکمل طور پر جامد مواد ہیں اور ساتھ ہی اپنی مرضی کے فونٹس کو مسدود کرنے کے ساتھ ساتھ pdf.js ہینڈل کرتا ہے۔
یہ سخت کرومیم رینڈرنگ اسٹیک کو دوبارہ استعمال کرتا ہے جبکہ اصل ویب مواد کے مقابلے میں حملے کی سطح کے صرف ایک چھوٹے سے ذیلی سیٹ کو بے نقاب کرتا ہے۔ پی ڈی ایف رینڈرنگ کوڈ بذات خود میموری محفوظ ہے جس میں ڈائنامک کوڈ کی تشخیص کو غیر فعال کیا گیا ہے، اور یہاں تک کہ اگر کسی حملہ آور نے بنیادی ویب رینڈرنگ انجن کا استحصال کرکے کوڈ پر عمل درآمد حاصل کیا ہے، تو وہ Chromium رینڈرر سینڈ باکس کے اندر موجود ہیں جس کی براؤزر کے اندر اس سے کم رسائی ہے۔
اپ ڈیٹ کردہ بتاریخ
1 مئی، 2025
پیداواریت
ڈیٹا کی حفاظت
arrow_forward
سیفٹی اس بات کو سمجھنے کے ساتھ شروع ہوتی ہے کہ ڈویلپرز آپ کا ڈیٹا کیسے اکٹھا اور اس کا اشتراک کرتے ہیں۔ ڈیٹا کی رازداری اور سیکیورٹی کے طریقے آپ کے استعمال، علاقے اور عمر کی بنیاد پر مختلف ہو سکتے ہیں۔ ڈویلپر نے یہ معلومات فراہم کی ہے اور وقت کے ساتھ ساتھ اسے اپ ڈیٹ کر سکتا ہے۔
فریقین ثالث کے ساتھ کسی بھی ڈیٹا کا اشتراک نہیں کیا گیا