Las aplicaciones de navegador XAML ( XBAP , pronunciado "ex-bap") son aplicaciones de Windows Presentation Foundation (.xbap) que estaban diseñadas para ejecutarse dentro de un navegador web como Firefox o Internet Explorer a través de la interfaz NPAPI . Debido a que NPAPI se ha ido eliminando gradualmente en los últimos añosy debido a la falta de soporte, actualmente no hay navegadores que admitan aplicaciones XBAP. [ 1 ]
Las aplicaciones alojadas se ejecutan en un entorno aislado de confianza parcial y no tienen acceso completo a los recursos del equipo, como abrir una nueva conexión de red o guardar un archivo en el disco duro, y no todas las funcionalidades de WPF están disponibles. El entorno alojado está diseñado para proteger el equipo de aplicaciones maliciosas ; sin embargo, también puede ejecutarse en modo de confianza total si el cliente cambia los permisos. Iniciar una aplicación XBAP desde una página HTML fue sencillo (sin avisos de seguridad ni de instalación). Aunque se percibía que la aplicación se ejecutaba en el navegador, en realidad se ejecutaba en un ejecutable externo (PresentationHost.exe) administrado por una máquina virtual .
Limitaciones de XBAP
Las aplicaciones XBAP tienen ciertas restricciones en cuanto a las características .NET que pueden usar. Dado que se ejecutan en un entorno de confianza parcial, están restringidas al mismo conjunto de permisos que cualquier aplicación de InternetZone. Sin embargo, casi toda la funcionalidad estándar de WPF, alrededor del 99 %, está disponible para una aplicación XBAP. Por lo tanto, la mayoría de las características de la interfaz de usuario de WPF están disponibles. [ 2 ]
A partir de febrero de 2009, las aplicaciones XBAP dejaron de funcionar al ejecutarse desde Internet. [ 3 ] Al intentar ejecutar XBAP, el navegador mostrará un mensaje de error genérico. [ 4 ] Internet Explorer 9 incluye una opción para permitir la ejecución de las aplicaciones, [ 5 ] pero debe hacerse con precaución, ya que aumenta la superficie de ataque potencial y se han detectado vulnerabilidades de seguridad en XBAP. [ 6 ]
Permitido
- Dibujo 2D
- 3D
- Animación
- Audio
No está permitido
- Acceso a la función de arrastrar y soltar del sistema operativo
- Efectos de mapa de bits (estos están obsoletos en .NET 3.5 SP1)
- Comunicación directa con la base de datos (a menos que la aplicación sea totalmente confiable).
- Interoperabilidad con controles de Windows o controles ActiveX.
- La mayoría de los diálogos estándar
- Efectos de sombreado
- Windows independiente
Véase también
Referencias
- ↑ adegeo. "Preguntas frecuentes sobre la compatibilidad con XBAP" . learn.microsoft.com . Consultado el 15 de mayo de 2024 .
- ↑ "Seguridad de confianza parcial de WPF" . MSDN . Consultado el 16 de febrero de 2011. Para
las aplicaciones XBAP, el código que exceda el conjunto de permisos predeterminado tendrá un comportamiento diferente según la zona de seguridad. En algunos casos, el usuario recibirá una advertencia al intentar instalarlo. El usuario puede optar por continuar o cancelar la instalación. La siguiente tabla describe el comportamiento de la aplicación para cada zona de seguridad y lo que debe hacer para que la aplicación reciba plena confianza.
- ↑ "Lista de cambios menores de IE9 RC" . 11 de febrero de 2011.
- ↑ "IE9 – XBAPs deshabilitados en la zona de Internet" . 9 de marzo de 2011.
- ↑ "XBAP - Este tipo de aplicación ha sido deshabilitado" . Stack Overflow .
- ↑ BetaFred (marzo de 2023). "Boletín de seguridad de Microsoft MS13-004 - Importante" . technet.microsoft.com .
Enlaces externos
- Entorno aislado de seguridad de Windows Presentation Foundation
- Terminología de .NET Framework
- Interfaces de programación de aplicaciones de Microsoft