Accès complet au disque pour LockDown Browser sur Mac - Quand et pourquoi

L'Accès complet au disque (ACD) est l'autorisation TCC la plus permissive de macOS - elle permet à l'app détentrice de lire chaque fichier dans des emplacements protégés y compris Mail, Messages, l'historique Safari, les sauvegardes Time Machine et tout le répertoire d'accueil de l'utilisateur. LDB demande ACD seulement dans des configurations institutionnelles rares. Les implications de confidentialité sont substantielles ; comprenez ce que vous accordez avant de cliquer sur Autoriser.

Ce que l'Accès complet au disque accorde réellement

L'autorisation ACD d'Apple supprime le sandboxing macOS qui empêche les apps de lire ces emplacements :

C'est un octroi beaucoup plus large que Caméra ou Microphone. Une app avec ACD peut lire toute votre vie numérique sur le Mac.

Quand LDB demande l'ACD

LDB demande l'ACD seulement dans des configurations institutionnelles spécifiques - typiquement les programmes de certification professionnelle ou les facultés de droit utilisant LDB pour des évaluations à fort enjeu où la config Dashboard active explicitement « Vérifier l'absence de fichiers interdits ». La vérification elle-même cherche des fichiers spécifiques qui violent la politique d'intégrité académique (clés de réponses en cache, dissertations pré-écrites, etc.).

La plupart des examens de premier cycle et de cycles supérieurs standards n'exigent pas l'ACD. Si LDB le demande, votre cours spécifique fait partie d'une petite minorité.

Ce que LDB fait (et ne fait pas) avec ACD

Selon le comportement observé pendant les reproductions des tests LDBypass :

Accorder l'ACD - procédure

  1. Réglages Système → Confidentialité et sécurité → Accès complet au disque.
  2. Cliquez sur le bouton (+) plus.
  3. Naviguez vers /Applications et sélectionnez LockDown Browser.app.
  4. Authentifiez avec mot de passe admin.
  5. Activez. Quittez et relancez LDB.

Si vous n'êtes pas à l'aise pour accorder l'ACD

Options raisonnables :

  1. Envoyez un e-mail à votre enseignant. Demandez si l'exigence ACD peut être assouplie (certaines configs Dashboard mettent ACD par défaut mais l'enseignant n'en a pas réellement besoin).
  2. Passez l'examen sur un Mac emprunté. Utilisez un Mac qui ne contient pas vos données personnelles. Accorder ACD sur un Mac « propre » limite l'exposition.
  3. Passez l'examen en présentiel. La plupart des institutions permettent des arrangements de test alternatifs quand des préoccupations de confidentialité documentées existent.
  4. Documentez la préoccupation par écrit à votre enseignant et conseiller académique. Les universités ont généralement un chemin par le doyen des étudiants pour des objections de niveau ACD.

Révoquer l'ACD après l'examen

Critique : révoquez l'ACD immédiatement après la fin de l'examen. LDB n'en a pas besoin entre les examens.

  1. Réglages Système → Confidentialité et sécurité → Accès complet au disque.
  2. Désactivez LockDown Browser, ou cliquez sur (-) pour supprimer entièrement.
  3. Le prochain examen qui le requiert demandera à neuf.

Questions fréquentes

L'ACD est-il identique à Accessibilité ?

Non. Accessibilité = surveiller les frappes, envoyer des événements synthétiques, lire l'UI d'autres apps. ACD = lire les emplacements protégés du système de fichiers. Ce sont des autorisations séparées ; certaines institutions exigent les deux.

Respondus verra-t-il mon e-mail si j'accorde ACD ?

En principe, oui - l'autorisation permet de lire ~/Library/Mail. Dans le comportement observé, LDB scanne les noms de fichiers spécifiques, pas le contenu. Le risque est l'écart entre le comportement observé et ce que l'autorisation permet techniquement.

Pourquoi mon cours requiert-il ACD alors que ceux de mes camarades non ?

Chaque cours a sa propre configuration Respondus Dashboard. Votre enseignant ou département a activé la fonctionnalité « vérifier les fichiers interdits » ; le défaut est désactivé.