De meest voorkomende aanbeveling om software van verdachte herkomst uit te voeren, is om dit in een virtuele machine te doen. Als de Windows-installatie de lucht in moet vliegen, laat het dan tenminste binnen een afgeschermde omgeving gebeuren. Een andere optie is het maken van sandboxen met hulpmiddelen zoals Sandboxie, nu gratis. Ten slotte is er de mogelijkheid om de rechten van een proces te beperken, of beter gezegd, het te dwingen te werken zonder toegang tot beheerdersbronnen. Onze bondgenoot om dat te bereiken is RunWithRestrictedRights, een klein programma dat moeilijk te configureren is, maar gemakkelijk in gebruik.
Tegenwoordig vraagt bijna elk programma verhoogde rechten aan om correct te werken. Het inschakelen van die rechten is niet ingewikkeld (een rechtsklik is voldoende om de optie te zien), maar feit is dat we altijd een risico lopen, hoe klein het ook lijkt. 9 van de 10 kwetsbaarheden in Windows kunnen worden ingeperkt met gebruikersprofielen zonder beheerdersrechten, wat ons een idee geeft van hun schadepotentieel als ze in verkeerde handen vallen.
Alternatieven? De eerste, een virtuele omgeving. Een hele Windows-instantie die als offer dient voor kwaadaardige elementen, en in het ergste geval hoef je alleen de image terug te zetten naar een eerdere staat. De tweede, een sandbox, iets vergelijkbaars met Sandboxie. De derde is om de rechten van het uitvoerbare bestand 'op het metaal' te beperken, en dan is RunWithRestrictedRights aan zet, een klein programma dat wordt verspreid door Core Technologies.
Configuratie van RunWithRestrictedRights
De configuratie van RunWithRestrictedRights vereist enkele voorbereidende stappen. Kort gezegd moet het profiel de geheugenquota voor een proces kunnen aanpassen en een token op procesniveau kunnen vervangen. Dit wordt bereikt via lokale groepsbeleidsinstellingen (gpedit.msc) en door naar Computerconfiguratie - Windows-configuratie - Beveiligingsinstellingen - Lokaal beleid - Toewijzing van gebruikersrechten te gaan, en bij de genoemde rechten de gebruikers 'Administrator' en die van jouw profiel toe te voegen. Start de computer opnieuw op om de wijzigingen toe te passen. (Noot van de redactie: als je een Home-editie van Windows gebruikt en gpedit.msc niet beschikbaar is, moet je een manier vinden om het in te schakelen of de relevante registersleutels te lokaliseren).
Als alles goed gaat, is de rest een kwestie van een opdrachtprompt met verhoogde rechten te openen, naar de map te gaan waar RunWithRestrictedRights is opgeslagen, en het commando RunWithRestrictedRights.exe te gebruiken, gevolgd door het te beperken proces. De tekst zal aangeven dat het programma werd uitgevoerd met gemiddelde integriteit en het bijbehorende PID. De belangrijkste modifiers van RunWithRestrictedRights zijn -l en -p, die het aantal rechten nog verder verminderen. Vanaf dit punt hangt het van elk proces af. Sommige zullen goed werken, andere zullen allerlei fouten veroorzaken.
RunWithRestrictedRights is niet bepaald een hulpmiddel voor beginners, maar als je ooit de behoefte hebt om een proces aan banden te leggen en het gebruik van verhoogde rechten te beperken, zou het je goed van pas moeten komen.
Officiële site en download: Klik hier
https://old.neoteo.com/como-ejecutar-un-programa-con-parametros-avanzados/