Latar Belakang
Kebanyakan perangkat instalasi memiliki kemampuan untuk meluncurkan, secara otomatis atau sebaliknya, program eksternal setelah instalasi. Ini sering muncul di installer melalui opsi seperti "Show readme", atau "Start program".
Isu
Masalahnya adalah, banyak dari penginstal ini yang berkode buruk, dan tidak menjatuhkan izin dengan tepat. Misalnya, memulai aplikasi secara otomatis, atau membuka beranda aplikasi di browser, sering kali menghasilkan peluncuran aplikasi atau browser dengan hak administratif Administratif installer, atau tingkat integritas UAC "Tinggi"!
Ini memiliki potensi untuk membuka pelanggaran keamanan, dengan membuka aplikasi yang diinstal, atau halaman web (dan mungkin add-on browser), yang sekarang berjalan dengan izin yang lebih tinggi.
(Inilah alasan saya sangat menyarankan untuk tidak memilih opsi luncurkan otomatis saat menginstal perangkat lunak.)
Pertanyaan
Apakah ada cara untuk mencegah aplikasi tertentu (seperti browser web) agar tidak pernah diluncurkan dengan hak administratif, yaitu, hak istimewa drop-otomatis berdasarkan nama proses?