Arka fon
Çoğu kurulum araç seti kurulumdan sonra harici programları otomatik veya başka şekilde başlatma yeteneğine sahiptir. Bu genellikle yükleyicide "Benioku göster" veya "Programı başlat" gibi seçenekler aracılığıyla görünür.
Konu
Sorun şu ki, bu yükleyicilerin çoğu kötü kodlanmış ve izinleri uygun şekilde düşürmüyor. Örneğin, uygulamayı otomatik olarak başlatmak veya uygulamanın ana sayfasını tarayıcıda açmak, genellikle uygulamayı veya tarayıcıyı yükleyicinin Yönetici ayrıcalıklarıyla veya "Yüksek" UAC bütünlük düzeyiyle başlatır!
Bunun, yüklü uygulamayı veya artık yükseltilmiş izinlerle çalışan bir web sayfasını (ve muhtemelen tarayıcı eklentilerini) açarak güvenlik ihlallerini açma potansiyeli vardır.
(Bu nedenle, yazılımı yüklerken asla otomatik başlatma seçeneklerini seçmemenizi şiddetle tavsiye ediyorum.)
Soru
Bir yolu var mı önleyecek (örneğin, bir web tarayıcısı gibi) bazı uygulamalar şimdiye yani İdari ayrıcalıkları, süreç adına dayanarak otomatik açılan ayrıcalığı ile başlatılmaktadır?