Che cos'è il formato di file APPLICATION?
Un file .application è un Manifest di distribuzione ClickOnce - un documento di testo XML che la tecnologia ClickOnce di Microsoft utilizza per descrivere, distribuire e aggiornare silenziosamente le applicazioni desktop Windows servite da un server web o da una condivisione di rete.
Quando un utente apre un file .application, il runtime ClickOnce (dfshim.dll) legge il manifest, contatta l'URL di download del produttore, recupera o aggiorna i file dell'applicazione in una cache per utente sotto %LocalAppData%\Apps, quindi avvia il file .exe reale. Non sono richiesti diritti di amministratore o un programma di installazione tradizionale.
Il manifest è un XML codificato in UTF-8, tipicamente di 2-20 KB. Il suo elemento radice è <asmv1:assembly>, regolato dallo schema urn:schemas-microsoft-com:asm.v2. Gli elementi figli principali includono:
<assemblyIdentity>- nomina l'applicazione, la versione, l'architettura del processore e il token della chiave pubblica<deployment>- specifica l'URL di controllo degli aggiornamenti e se gli aggiornamenti vengono eseguiti prima o dopo l'avvio<dependentAssembly>- fa riferimento al.manifestcomplementare (.exe.manifest) che elenca ogni file nel pacchetto con il relativo hash
Il file non ha un'intestazione binaria; si apre come testo semplice iniziando con una dichiarazione standard <?xml?>.
Quasi tutti i file .application pubblicati sono firmati digitalmente. Il runtime ClickOnce impone un hash XML-DSIG sul corpo del manifest e un certificato opzionale del produttore Authenticode, rifiutando la distribuzione se uno dei controlli fallisce. La firma è gestita dalla procedura guidata Pubblica di Visual Studio o dagli strumenti SDK mage.exe / mageui.exe.
ClickOnce rimane supportato attraverso .NET 8 e versioni successive, sebbene MSIX sia ora il formato di pacchettizzazione raccomandato da Microsoft per i nuovi progetti desktop.
Sicurezza e incolumità
RISCHIO: MEDIUMIl file .application in sé è un XML innocuo e non può eseguirsi da solo, ma è un lanciatore che scarica ed esegue un programma da un URL - quindi il rischio reale è ciò a cui punta. ClickOnce ha storicamente permesso ai produttori di distribuire app con un basso attrito per l'utente, cosa di cui gli aggressori hanno abusato (un'ondata di malware nel 2023-2024 ha utilizzato collegamenti .application ClickOnce per installare silenziosamente payload dai server degli aggressori). Esegui solo un .application da un produttore di cui ti fidi, controlla la firma/il prompt del produttore e diffida di quelli ricevuti via email o da una pagina web sconosciuta. Ispeziona l'URL di distribuzione nell'XML se non sei sicuro. Non dare mai per scontato che un .application sia sicuro solo perché è «solo XML».
Dettagli del formato
in sintesiProgrammi che aprono file APPLICATION
Dettagli tecnici
specifiche approfondite| Tipo di formato | Manifest di distribuzione XML (testo semplice UTF-8, nessuna intestazione binaria) |
| Tipo MIME | application/x-ms-application |
| Elemento radice XML | <asmv1:assembly> utilizzando i namespace Microsoft assembly asm.v1 e asm.v2 |
| Namespace schema XML | urn:schemas-microsoft-com:asm.v2 |
| Dimensione tipica del file | 2 KB - 20 KB |
| Firma digitale | Hash XML-DSIG SHA-256 sul corpo del manifest, più certificato opzionale del produttore Authenticode |
| Applicazione della firma | Il runtime ClickOnce rifiuta la distribuzione se l'hash del manifest o il certificato del produttore falliscono la validazione |
| Gestore runtime | dfshim.dll (Desktop Framework Shim); PresentationHost.exe per app basate su WPF |
| Cache di installazione per utente | %LocalAppData%\Apps\2.0\ - non sono richiesti diritti di amministratore |
| Elementi XML chiave | <assemblyIdentity>, <deployment>, <dependentAssembly>, <Signature> |
| File complementare | .exe.manifest (manifest dell'applicazione) che elenca tutti i file del pacchetto con i relativi hash crittografici |
| Dichiarazione politica di aggiornamento | Elemento <deployment> con attributo install e modalità di controllo aggiornamenti beforeApplicationStartup / afterApplicationStartup |
| Strumenti di creazione | Procedura guidata Pubblica di Visual Studio, mage.exe, mageui.exe (strumenti da riga di comando .NET SDK) |
| Piattaforma associata | Solo Windows - il runtime ClickOnce non è disponibile su macOS o Linux |
| Codifica | Testo XML UTF-8; si apre in qualsiasi editor di testo; dichiarazione standard <?xml?> all'offset 0 |
| Rilasciato | 2005 (.NET Framework 2.0 / Visual Studio 2005) |
| Ultima versione | ClickOnce for .NET 5+/.NET 8 (2020-2024); schema urn:schemas-microsoft-com:asm.v2 |
| Specifica | learn.microsoft.com |
Conversioni APPLICATION
Domande e risposte della community
chiesto dagli utentiAncora nessuna domanda - sii il primo a chiedere informazioni sui file APPLICATION.