Ist LockDown Browser Spyware? (Technische Antwort für 2026)

LockDown Browser ist nach keiner technischen Standarddefinition Spyware: er installiert sich nicht verdeckt, versteckt sich nicht vor Systemwerkzeugen, persistiert nicht nach Deinstallation und legt offen, was er erfasst, über TCC-Zustimmungsdialoge, durch die du klicken musst. Respondus Monitor zeichnet während beaufsichtigter Prüfungen tatsächlich deine Webcam, dein Mikrofon und deinen Bildschirm auf - aber mit ausdrücklicher Zustimmung, nicht heimlich.

Die Standarddefinition von Spyware

Die weit akzeptierte technische Definition von Spyware (laut Wikipedia, EFF und großen Sicherheitsanbietern): Software, die:

  1. Sich ohne ausdrückliche Zustimmung des Nutzers installiert (Drive-by, gebündelt, irreführend).
  2. Informationen verdeckt sammelt, ohne es offenzulegen.
  3. Ihre Präsenz vor dem Nutzer verbirgt (Cloaking-Techniken, Rootkit).
  4. Sich der Entfernung widersetzt (Persistenzmechanismen).

Wie LockDown Browser bei jedem Kriterium abschneidet

1. Installationszustimmung

LDB verlangt, dass du durch Apples Standard-Installer mit Admin-Authentifizierung klickst. Sonoma 14.4+ verlangt dein Admin-Passwort. Es gibt keinen Drive-by-Installationsweg. Score: keine Spyware in dieser Dimension.

2. Verdeckte Erfassung

Jede überwachte Ressource (Kamera, Mikrofon, Bildschirm) erfordert ausdrückliche TCC-Zustimmung in macOS - du klickst auf "Erlauben" in einem Systemdialog, bevor LDB darauf zugreifen kann. Apples grüner Kamera-Indikator + der orangefarbene Mikrofon-Indikator + der Aufzeichnungspunkt erscheinen in der Menüleiste, wenn die Erfassung aktiv ist. Score: keine Spyware.

3. Verbergen vor Systemwerkzeugen

LDB erscheint in der Aktivitätsanzeige, im Finder, in den Systemeinstellungen → Datenschutz und Sicherheit. Sein Bundle liegt offen in /Applications/LockDown Browser.app. codesign -dvvv zeigt die Entwickler-Autorität; kein Anti-Debug oder Anti-Introspektion. Score: keine Spyware.

4. Widerstand gegen Entfernung

LDB widersetzt sich nicht aktiv der Deinstallation. Ein In-den-Papierkorb-Ziehen hinterlässt Cache-Status (den wir im Deinstallationscluster diskutieren), aber das ist ein "kein sauberer Uninstaller enthalten"-Problem statt "kämpft gegen Entfernung". rm -rf das Bundle und die Support-Verzeichnisse, und LDB ist weg. Score: keine Spyware.

Woher das "Spyware"-Framing kommt

Der Begriff wird in der kritischen Berichterstattung über Fernaufsicht (EFF, ACLU, Studentenzeitungen) lose verwendet, um Bedenken zu vermitteln, nicht um technische Äquivalenz mit Malware zu beanspruchen. Die legitimen Bedenken neu formuliert:

Das sind echte Bedenken. Sie machen LDB nicht im technischen Sinn zu Spyware, aber sie sind Grund für dokumentierte Datenschutzkritik.

Wie sich LockDown Browser von echter macOS-Spyware unterscheidet

VerhaltenLockDown BrowserPegasus / KeyRaider / echte Spyware
Von Apple notarisiert✗ (höchstens mit gestohlenen Zertifikaten signiert)
Berechtigungen über TCC offengelegt✗ (nutzt CVEs zum Umgehen)
Sichtbar in Aktivitätsanzeige✗ (Prozessverbergung)
Vom Nutzer entfernbar✗ (Persistenz auf Root-Ebene)
Legt Daten-Uploads offen✓ (Datenschutzrichtlinie)✗ (verdeckte C2-Kanäle)
Läuft nur, wenn der Nutzer startet✓ (nur während Prüfung)✗ (immer aktiv)

Die ehrliche Zusammenfassung

LDB ist invasiv, nicht Spyware. Die Unterscheidung ist wichtig: technisch respektiert LDB jede Datenschutzgrenze, die Apple in macOS gesetzt hat. Politisch ist die Datenmenge, die während einer beaufsichtigten Prüfung gesammelt wird, erheblich und wert, hinterfragt zu werden. Beides kann wahr sein. Verwende den Spyware-Rahmen nicht, wenn du von IT-Personal oder Dozenten ernst genommen werden willst; bringe aber die legitimen Datenschutzbedenken über Umfang, Aufbewahrung und Verhaltenskennzeichnung vor, wenn sie dich stören.

Häufig gestellte Fragen

Aber er beobachtet mich während Prüfungen - ist das nicht Spyware-Verhalten?

Webcam-Aufzeichnung während beaufsichtigter Prüfungen ist invasiv, aber nicht verdeckt. Du hast (über TCC) zugestimmt, das grüne Licht ist an, die Aufnahme wird protokolliert und die Datenschutzrichtlinie legt sie offen. Spyware operiert ohne Zustimmung und versucht sich zu verstecken; LDB tut das Gegenteil.

Was ist mit den Behauptungen über Kernel-Erweiterungen, die ich online gesehen habe?

LDB 1.x hatte Kernel-Erweiterungen auf Big Sur und älteren macOS-Versionen. LDB 2.x (2022+) nicht. Die "kext"-Behauptungen, die du online sehen kannst, beziehen sich typischerweise auf die ältere Version oder andere Aufsichtswerkzeuge (Examplify hatte länger Kexts).

Kann ich verhindern, dass LockDown Browser läuft?

Ja - du kannst die Installation verweigern, der TCC-Zustimmung widersprechen oder ihn nach jeder Prüfung deinstallieren. Der Preis ist, dass du keine Prüfung ablegen kannst, die LDB erfordert. Die meisten Universitäten haben alternative Arrangements, wenn dies dokumentiert ist.