A lista branca do executável é segura o suficiente na minha opinião.
Tirar permissões de gravação para ele é um exagero se ele residir em uma pasta privada local em um ambiente controlado. Isso faria sentido se residisse em uma pasta de rede compartilhada, para limitar a sua exposição a outras pessoas cujos computadores possam ser infectados, ou se várias pessoas tivessem acesso físico ao computador.