Nicmene jako vzdy plati, ze bezpecnost zalozena na duvere v proces spusteny s vysokymi pravy (byt jeho cast bezi v sandboxu) je naivni.
Stale jsem presvedcen, ze pouzivani uctu s omezenymi pravy (a to i ve Windows Vista+, nespolehat se na UAC) v kombinaci se Software Restriction Policy ktere nedovoli spustit nic co se naleza mimo Program Files a Windows adresare (kam nema uzivatel pravo zapisovat) je pomerne robustni reseni.