Contexte
La plupart des boîtes à outils d'installation ont la capacité de lancer, automatiquement ou autrement, des programmes externes après l'installation. Cela apparaît souvent dans le programme d'installation via des options telles que "Afficher le fichier Lisez-moi" ou "Démarrer le programme".
Problème
Le problème est que bon nombre de ces programmes d'installation sont mal codés et ne laissent pas tomber les autorisations de manière appropriée. Par exemple, le démarrage automatique de l'application ou l'ouverture de la page d'accueil de l'application dans le navigateur entraîne souvent le lancement de l'application ou du navigateur avec les privilèges administratifs de l'installateur, ou un niveau d'intégrité UAC «élevé»!
Cela a le potentiel d'ouvrir des failles de sécurité, en ouvrant l'application installée ou une page Web (et éventuellement des modules complémentaires de navigateur), qui s'exécutent maintenant avec des autorisations élevées.
(C'est la raison pour laquelle je recommande fortement de ne jamais choisir les options de lancement automatique lors de l'installation du logiciel.)
Question
Existe-t-il un moyen d' empêcher que certaines applications (comme un navigateur Web) ne soient jamais lancées avec des privilèges administratifs, c'est-à-dire un privilège de suppression automatique basé sur le nom du processus?