Accesso completo al disco di LockDown Browser su Mac - Quando e perche
Cosa concede effettivamente l'Accesso completo al disco
L'autorizzazione FDA di Apple rimuove il sandboxing macOS che impedisce alle app di leggere queste posizioni:
- Mail (~/Library/Mail/) - ogni messaggio email.
- Messaggi (~/Library/Messages/) - ogni iMessage e SMS.
- Cronologia Safari (~/Library/Safari/) - cronologia di navigazione completa.
- Libreria Foto - ogni foto e video.
- Backup Time Machine.
- Home dell'utente nella sua interezza.
- Log di sistema e report diagnostici.
- Ovunque nel file system non protetto dal sandboxing per-app.
E una concessione molto piu ampia di Fotocamera o Microfono. Un'app con FDA puo leggere la tua intera vita digitale sul Mac.
Quando LDB richiede FDA
LDB richiede FDA solo in specifiche configurazioni istituzionali - tipicamente programmi di certificazione professionale o facolta di giurisprudenza che usano LDB per valutazioni ad alto rischio dove la configurazione del Dashboard abilita esplicitamente "Verifica assenza di file proibiti". Il controllo cerca specifici file che violano la policy di integrita accademica (chiavi di risposta in cache, temi pre-scritti, ecc.).
La maggior parte degli esami di corsi universitari triennali e magistrali standard non richiede FDA. Se LDB la chiede, il tuo corso specifico e in una piccola minoranza.
Cosa LDB fa (e non fa) con FDA
Dal comportamento osservato sulle riproduzioni del banco di prova LDBypass:
- Cosa fa: Scansiona file specifici corrispondenti all'elenco di file proibiti dell'istituzione prima di avviare l'esame. L'elenco e configurato dall'istituzione e potrebbe includere cose come "appunti_esame.pdf" o specifici nomi di file di chiavi di risposta in cache.
- Cosa non fa (in base all'osservazione): Leggere email, messaggi, foto, cronologia del browser. La scansione e basata sui nomi dei file, non sul contenuto.
- Cosa potrebbe fare (in base all'autorizzazione): Qualsiasi cosa nell'ambito di FDA. La discrepanza tra osservato e possibile e una questione di fiducia nei controlli interni di Respondus.
Concedere FDA - procedura
- Impostazioni di Sistema → Privacy e Sicurezza → Accesso completo al disco.
- Clicca il pulsante (+) piu.
- Naviga in /Applications e seleziona LockDown Browser.app.
- Autenticati con password amministratore.
- Attiva il toggle. Chiudi e riavvia LDB.
Se non ti senti a tuo agio nel concedere FDA
Opzioni ragionevoli:
- Manda un'email al docente. Chiedi se il requisito FDA puo essere rilassato (alcune configurazioni Dashboard hanno FDA come default ma il docente non ne ha effettivamente bisogno).
- Sostieni l'esame su un Mac prestato. Usa un Mac che non contiene i tuoi dati personali. Concedere FDA su un Mac "pulito" limita l'esposizione.
- Sostieni l'esame in presenza. La maggior parte delle istituzioni consente accordi di esame alternativi quando esistono preoccupazioni documentate di privacy.
- Documenta la preoccupazione per iscritto al docente e al tuo tutor accademico. Le universita di solito hanno un percorso tramite il responsabile degli studenti per obiezioni di livello FDA.
Revocare FDA dopo l'esame
Critico: revoca FDA subito dopo la fine dell'esame. LDB non ne ha bisogno tra un esame e l'altro.
- Impostazioni di Sistema → Privacy e Sicurezza → Accesso completo al disco.
- Disattiva LockDown Browser, oppure clicca (-) per rimuoverlo completamente.
- L'esame successivo che la richiede mostrera un prompt nuovo.
Frequently asked questions
FDA e la stessa cosa di Accessibilita?
No. Accessibilita = monitorare pressioni di tasto, inviare eventi sintetici, leggere UI di altre app. FDA = leggere posizioni protette del file system. Sono autorizzazioni separate; alcune istituzioni richiedono entrambe.
Respondus vedra la mia email se concedo FDA?
In linea di principio si - l'autorizzazione consente di leggere ~/Library/Mail. Nel comportamento osservato, LDB cerca nomi di file specifici, non contenuto. Il rischio e il divario tra il comportamento osservato e cio che l'autorizzazione tecnicamente consente.
Perche il mio corso richiede FDA quando i corsi dei miei compagni di classe no?
Ogni corso ha la propria configurazione Respondus Dashboard. Il tuo docente o il tuo dipartimento ha attivato la funzionalita "verifica file proibiti"; il default e disattivato.