fundo
A maioria dos kits de ferramentas de instalação tem a capacidade de iniciar, automaticamente ou de outro modo, programas externos após a instalação. Isso geralmente aparece no instalador por meio de opções como "Mostrar leia-me" ou "Iniciar programa".
Questão
O problema é que muitos desses instaladores são mal codificados e não eliminam permissões adequadamente. Por exemplo, iniciar o aplicativo automaticamente ou abrir a página inicial do aplicativo no navegador geralmente resulta no lançamento do aplicativo ou navegador com os privilégios administrativos do instalador ou com um nível de integridade do UAC "Alto"!
Isso tem o potencial de abrir violações de segurança, abrindo o aplicativo instalado ou uma página da Web (e possivelmente complementos do navegador), que agora estão sendo executados com permissões elevadas.
(Esse é o motivo pelo qual recomendo que nunca escolha as opções de inicialização automática ao instalar o software.)
Questão
Existe uma maneira de impedir que certos aplicativos (como um navegador web) de sempre a ser lançado com privilégios administrativos, ou seja, uma queda de privilégios automática com base em nome do processo?