Lý lịch
Hầu hết các bộ công cụ cài đặt có khả năng khởi chạy, tự động hoặc nếu không, các chương trình bên ngoài sau khi cài đặt. Điều này thường xuất hiện trong trình cài đặt thông qua các tùy chọn như "Hiển thị readme" hoặc "Chương trình bắt đầu".
Vấn đề
Vấn đề là, nhiều trình cài đặt này được mã hóa kém và không bỏ quyền thích hợp. Ví dụ: tự động khởi động ứng dụng hoặc mở trang chủ của ứng dụng trong trình duyệt, thường dẫn đến việc khởi chạy ứng dụng hoặc trình duyệt với các đặc quyền Quản trị của trình cài đặt hoặc mức toàn vẹn UAC "Cao"!
Điều này có khả năng mở ra các vi phạm bảo mật, bằng cách mở ứng dụng đã cài đặt hoặc trang web (và có thể là các tiện ích bổ sung cho trình duyệt), hiện đang chạy với quyền nâng cao.
(Đây là lý do tôi thực sự khuyên bạn không bao giờ chọn tùy chọn tự động khởi chạy khi cài đặt phần mềm.)
Câu hỏi
Có cách nào để ngăn chặn các ứng dụng nhất định (chẳng hạn như một trình duyệt web) từ bao giờ được đưa ra với quyền hành chính, tức là, một thả đặc ân tự động dựa trên tên quá trình?