Das White-Listing der ausführbaren Datei ist meiner Meinung nach sicher genug.
Das Entfernen von Schreibberechtigungen ist ein Overkill, wenn es sich in einem lokalen privaten Ordner in einer kontrollierten Umgebung befindet. Dies ist sinnvoll, wenn es sich in einem freigegebenen Netzwerkordner befindet, um die Gefährdung anderer Personen zu begrenzen, deren Computer infiziert werden könnten, oder wenn mehrere Personen physischen Zugriff auf den Computer hatten.