La recommandation la plus fréquente pour exécuter des logiciels douteux est de le faire dans une machine virtuelle. Si l'installation de Windows doit exploser, au moins que ce soit dans un environnement contenu. Une autre option est de créer des bacs à sable avec des outils à la manière de Sandboxie, désormais gratuit. Enfin, il existe la possibilité de limiter les privilèges d'un processus, ou plutôt de l'obliger à fonctionner sans accès aux ressources de l'administrateur. Notre allié pour cela est RunWithRestrictedRights, un petit programme difficile à configurer, mais facile à utiliser.
De nos jours, presque tous les programmes demandent des privilèges élevés pour fonctionner correctement. Activer ces privilèges n'est pas compliqué (un clic droit suffit pour voir l'option), mais en réalité on court toujours un risque, même minime. 9 vulnérabilités sur 10 sous Windows peuvent être contenues en utilisant des profils d'utilisateurs sans privilèges d'administrateur, ce qui donne une idée de leur potentiel de dégâts s'ils tombent entre de mauvaises mains.
Des alternatives ? La première, un environnement virtuel. Toute une instance de Windows qui sert de sacrifice pour les éléments malveillants, et dans le pire des cas, il suffit de restaurer l'image à un état antérieur. La deuxième, un bac à sable, quelque chose de similaire à Sandboxie. La troisième est de limiter les privilèges de l'exécutable « sur le métal », et c'est là qu'intervient RunWithRestrictedRights, un petit programme distribué par l'équipe de Core Technologies.
Configuration préalable
La configuration de RunWithRestrictedRights nécessite quelques étapes préalables. En gros, il faut que le profil puisse ajuster les quotas de mémoire pour un processus, et remplacer un jeton (token) de niveau de processus. Cela se fait via les stratégies de groupe locales (gpedit.msc) en accédant à « Configuration de l'ordinateur - Configuration Windows - Paramètres de sécurité - Stratégies locales - Attribution des droits utilisateur », et dans les permissions mentionnées, ajouter les utilisateurs « Administrateur » et celui de votre profil. Redémarrez l'ordinateur pour appliquer les changements. (Note de la rédaction : Si vous utilisez une édition Famille de Windows et que gpedit.msc n'est pas disponible, vous devrez trouver un moyen de l'activer, ou localiser les clés de Registre pertinentes).
Utilisation
Si tout se passe bien, il suffit d'ouvrir une invite de commandes avec privilèges élevés, d'aller dans le dossier où RunWithRestrictedRights est enregistré, et d'utiliser la commande « RunWithRestrictedRights.exe », suivie du processus à limiter. Le texte indiquera que le programme s'est exécuté avec une intégrité moyenne, et son PID correspondant. Les modificateurs les plus importants de RunWithRestrictedRights sont -l et -p, qui réduisent encore davantage le nombre de droits. À partir de là, cela dépend de chaque processus. Certains fonctionneront bien, d'autres renverront toutes sortes d'erreurs.
RunWithRestrictedRights n'est pas précisément un outil pour débutants, mais si un jour vous avez besoin d'enchaîner un processus et de restreindre son usage des privilèges élevés, il devrait vous être utile.
Site officiel et téléchargement : Cliquez ici
https://old.neoteo.com/como-ejecutar-un-programa-con-parametros-avanzados/