La raccomandazione più frequente per eseguire software di dubbia provenienza è farlo in una macchina virtuale. Se l'installazione di Windows deve andare in fumo, almeno che sia in un ambiente contenuto. Un'altra opzione è creare sandbox con strumenti stile Sandboxie, ora gratuito. Infine, esiste la possibilità di limitare i privilegi di un processo, o meglio, obbligarlo a funzionare senza accesso alle risorse dell'amministratore. Il nostro alleato per farlo è RunWithRestrictedRights(link)

Come eseguire processi in Windows con privilegi limitati
RunWithRestrictedRights

In questi giorni, quasi ogni programma richiede privilegi elevati per funzionare correttamente. Abilitare tali privilegi non è complicato (un clic con il tasto destro è sufficiente per vedere l'opzione), ma in realtà si corre sempre un rischio, per quanto piccolo possa sembrare. 9 su 10 vulnerabilità in Windows possono essere contenute utilizzando profili utente senza privilegi di amministratore, il che dà un'idea del loro potenziale danno se cadono nelle mani sbagliate.

Alternative? La prima, un ambiente virtuale. Tutta un'istanza di Windows che faccia da sacrificio per elementi dannosi, e nel peggiore dei casi, devi solo riportare l'immagine a uno stato precedente. La seconda, una sandbox, qualcosa di simile a Sandboxie. La terza è limitare i privilegi dell'eseguibile "sul metallo", ed è qui che interviene RunWithRestrictedRights(link), un piccolo programma distribuito dalla gente di Core Technologies.

Configurazione di RunWithRestrictedRights

La configurazione di RunWithRestrictedRights richiede alcuni passaggi preliminari. Fondamentalmente, ha bisogno che il profilo possa regolare le quote di memoria per un processo e sostituire un simbolo (token) di livello di processo. Questo si ottiene tramite le direttive di gruppo locali (gpedit.msc) e accedendo a «Configurazione del computer - Configurazione di Windows - Impostazioni di sicurezza - Criteri locali - Assegnazione diritti utente», e nei permessi menzionati, aggiungere gli utenti «Administrator» e il tuo profilo. Riavvia il computer per applicare le modifiche. (N.d.R.: Se usi un'edizione Home di Windows e gpedit.msc non è disponibile, dovrai trovare il modo di abilitarlo, o di localizzare le chiavi di registro pertinenti).

Come eseguire processi in Windows con privilegi limitati
Process Explorer conferma i limiti sul processo

Se tutto va bene, il resto è questione di aprire un prompt dei comandi con privilegi elevati, andare nella cartella dove è salvato RunWithRestrictedRights e usare il comando «RunWithRestrictedRights.exe», seguito dal processo da limitare. Il testo indicherà che il programma è stato eseguito con integrità media e il suo PID corrispondente. I modificatori più importanti di RunWithRestrictedRights sono -l e -p, che riducono ulteriormente la quantità di diritti. A partire da qui, dipende da ogni processo. Alcuni funzioneranno bene, altri daranno errori di ogni tipo.

Come eseguire processi in Windows con privilegi limitati
I modificatori disponibili in RunWithRestrictedRights

RunWithRestrictedRights non è propriamente uno strumento per principianti, ma se ti trovi mai nella necessità di incatenare un processo e limitare il suo uso di privilegi elevati, dovrebbe esserti utile.

Sito ufficiale e download: Clicca qui

https://old.neoteo.com/como-ejecutar-un-programa-con-parametros-avanzados/