tło
Większość zestawów instalacyjnych ma możliwość uruchamiania programów zewnętrznych automatycznie lub w inny sposób po instalacji. Często pojawia się w instalatorze za pomocą takich opcji, jak „Pokaż plik Readme” lub „Uruchom program”.
Kwestia
Problem polega na tym, że wiele z tych instalatorów jest źle zakodowanych i nie odrzucają odpowiednio uprawnień. Na przykład automatyczne uruchomienie aplikacji lub otwarcie strony głównej aplikacji w przeglądarce często powoduje uruchomienie aplikacji lub przeglądarki z uprawnieniami administracyjnymi instalatora lub „wysokim” poziomem integralności UAC!
Może to spowodować naruszenie bezpieczeństwa poprzez otwarcie zainstalowanej aplikacji lub strony internetowej (i ewentualnie dodatków do przeglądarki), które działają teraz z podwyższonymi uprawnieniami.
(Jest to powód, dla którego zdecydowanie zalecam, aby nigdy nie wybierać opcji automatycznego uruchamiania podczas instalacji oprogramowania).
Pytanie
Czy istnieje sposób, aby zapobiec niektórych aplikacji (takich jak przeglądarka internetowa) od zawsze jest uruchomiony z uprawnieniami administracyjnymi, tj automatycznej listy rozwijanej przywileju oparciu o nazwie procesu?