sfondo
La maggior parte dei toolkit di installazione ha la possibilità di avviare, automaticamente o in altro modo, programmi esterni dopo l'installazione. Ciò viene spesso visualizzato nel programma di installazione tramite opzioni come "Mostra file Leggimi" o "Avvia programma".
Problema
Il problema è che molti di questi programmi di installazione sono scarsamente codificati e non rilasciano le autorizzazioni in modo appropriato. Ad esempio, l'avvio automatico dell'applicazione o l'apertura della home page dell'applicazione nel browser, spesso comporta l' avvio dell'applicazione o del browser con i privilegi di amministratore dell'installatore o un livello di integrità UAC "Alto"!
Ciò ha il potenziale per aprire violazioni della sicurezza, aprendo l'applicazione installata o una pagina Web (e possibilmente componenti aggiuntivi del browser), che ora sono in esecuzione con autorizzazioni elevate.
(Questo è il motivo per cui consiglio vivamente di non scegliere mai le opzioni di avvio automatico durante l'installazione del software.)
Domanda
Esiste un modo per impedire che determinate applicazioni (come un browser Web) vengano mai avviate con privilegi di amministratore, ovvero un privilegio di rilascio automatico basato sul nome del processo?