Vad är filformatet HTA?
.hta (HTML Application) är en typ av HTML-dokumentfil som paketerar HTML-kod, JScript och VBScript-skript till en fristående skrivbordsapplikation för Windows. Till skillnad från .html-filer körs .hta inte av webbläsare - istället körs den på den lokala maskinen av mshta.exe, Microsoft HTML Application Host som är inbyggd i Windows. Microsoft introducerade formatet 1999 tillsammans med Internet Explorer 5 som ett sätt att bygga lätta GUI-verktyg med välkänd webbteknik, men med fullständig, betrodd åtkomst till operativsystemet snarare än en webbläsares sandlådemiljö.
Den avgörande skillnaden från vanliga webbsidor är behörighetsnivån: en .hta körs med samma behörigheter som den inloggade användaren, med obegränsad åtkomst till Windows-registret, filsystemet, COM-objekt och ActiveX-kontroller. Fönstrets utseende - titel, ikon, kantstil och storleksändring - konfigureras via det Microsoft-specifika elementet <HTA:APPLICATION> som placeras inuti dokumentets <head>. Filen är vanlig text utan något binärt magiskt nummer; den identifieras av sin filändelse .hta och den specifika taggen.
Potentiella risker. Att använda .hta-filer från okända källor innebär många risker. Även om operativsystem och antivirusverktyg använder olika tekniker för att mildra dessa risker, genomförs många attacker enbart på grund av användarens oförsiktighet. Många datorvirus och skadlig kod använder .hta för att ändra poster i Windows-registret, öppna bakdörrar för oönskad åtkomst eller ladda ner ytterligare skadlig kod - och moderna antivirusskannrar flaggar rutinmässigt obetrodda .hta-filer som misstänkta. Eftersom mshta.exe är en legitim Windows-binär, missbrukar angripare den ofta i så kallade «living-off-the-land»-tekniker för att kringgå säkerhetskontroller.
Säkerhet & trygghet
RISK: HIGHEn HTA är ett Windows-program med FULL BEHÖRIGHET, inte en sandlådebegränsad webbsida. Att dubbelklicka på en .hta KÖR den via mshta.exe med dina användarrättigheter - den kan läsa/skriva filer, ändra registret, ladda ner skadlig kod och starta andra program. mshta.exe är en välkänd «living off the land»-teknik för skadlig kod och HTA-filer är en vanlig vektor för nätfiske-bilagor. Regler: öppna aldrig en .hta som kommit via e-post/chatt/nedladdning om du inte skrivit den själv eller litar fullständigt på den; för att inspektera en, högerklicka ALLTID > Redigera (öppna som text) så att den inte körs; se upp för dubbla filändelser som «faktura.pdf.hta». Många organisationer blockerar .hta och begränsar mshta.exe helt och hållet. Om du fått en oväntat, behandla den som fientlig och radera den.
Formatdetaljer
i ett nötskalProgram som öppnar HTA-filer
Tekniska detaljer
djup specifikation| Utvecklare | Microsoft |
| Introducerad | 1999, med Internet Explorer 5 |
| Exekveringsmotor | mshta.exe (Microsoft HTML Application Host), en inbyggd Windows-komponent |
| Behörighetsnivå | Fullständigt betrodd - körs utanför webbläsarens sandlåda med OS-behörigheter på användarnivå |
| Skriptspråk | JScript och VBScript |
| Renderingsmotor | Internet Explorers Trident-motor (MSHTML) |
| MIME-typ | application/hta |
| Filkodning | Vanlig text (UTF-8 eller Windows ANSI); inga binära magiska byte |
| Särskiljande markör | <HTA:APPLICATION>-element i dokumentets <head>; ingen fast signatur på bytenivå |
| Fönsteranpassning | Titelradstext, ikon, kantstil, storleksändring och rullningsbeteende ställs in via attribut i <HTA:APPLICATION> |
| Systemåtkomst | Full läs-/skrivåtkomst till Windows-registret, filsystemet, COM-objekt och ActiveX-kontroller |
| Plattformssupport | Endast Windows; inget infött stöd på macOS eller Linux |
| Säkerhetsklassificering | Flaggas ofta av antivirus som potentiellt skadlig; missbrukas ofta i «living-off-the-land»-attacker via mshta.exe |
| Distribution | Hela applikationen ryms i en .hta-fil; ingen installerare eller installation av körningsmiljö krävs |
| Släppt | 1999 (Internet Explorer 5) |
| Specifikation | en.wikipedia.org |
HTA-konverteringar
Frågor & svar
frågat av användareInga frågor än - bli den första att fråga om HTA-filer.