Antecedentes
La mayoría de los kits de herramientas de instalación tienen la capacidad de iniciar, de forma automática o no, programas externos después de la instalación. Esto aparece a menudo en el instalador a través de opciones tales como "Mostrar archivo Léame" o "Iniciar programa".
Problema
El problema es que muchos de estos instaladores están mal codificados y no eliminan los permisos adecuadamente. Por ejemplo, iniciar la aplicación automáticamente o abrir la página de inicio de la aplicación en el navegador, a menudo resulta en iniciar la aplicación o el navegador con los privilegios administrativos del instalador, o un nivel de integridad UAC "alto".
Esto tiene el potencial de abrir brechas de seguridad, al abrir la aplicación instalada, o una página web (y posiblemente complementos de navegador), que ahora se ejecutan con permisos elevados.
(Esta es la razón por la que recomiendo no elegir nunca las opciones de inicio automático al instalar el software).
Pregunta
¿Hay una manera de evitar que ciertas aplicaciones (como un navegador web) desde siempre se puso en marcha con privilegios administrativos, es decir, una caída de privilegios automático basado en el nombre del proceso?