L'IT della tua universita vede piu cose sul tuo Mac di quante ne veda Respondus (Mac personale vs gestito)

Un Mac personale e un Mac gestito dall'universita che eseguono LockDown Browser stanno in mondi di privacy diversi. Il dispositivo gestito dall'universita ha spesso agenti Endpoint Detection and Response (EDR) che vedono la memoria dei processi, gli eventi sul file system e le connessioni di rete - il che significa che il tuo IT puo teoricamente osservare piu di quanto faccia Respondus. Sotto: le differenze concrete e le scelte di configurazione che contano.

Le due classi di dispositivo

AspettoMac personaleMac gestito dall'universita (MDM)
Password adminTuIT universitario (potresti avere solo livello utente)
Policy di installazione softwareDecisione tuaElenco pre-approvato, l'IT puo installare/rimuovere app da remoto
Agente EDRNessuno (tipico)CrowdStrike, SentinelOne, Microsoft Defender, Jamf Protect
Monitoraggio di reteSolo il tuo router di casaVPN con deep-packet inspection
Cifratura del discoFileVault opt-inFileVault obbligatorio + chiave di recupero IT
Controllo delle autorizzazioni TCCTuL'IT puo pre-concedere o negare autorizzazioni tramite profili PPPC

Cosa vede Respondus in entrambi i casi

Uguale in entrambi: la fotocamera, il microfono, la registrazione dello schermo e l'accesso ai file consentito da TCC durante l'esame. L'ambito di Respondus e identico indipendentemente da chi possiede il Mac.

Cosa puo vedere l'IT della tua universita - solo su Mac gestiti

  1. Memoria dei processi + comportamento: Gli agenti EDR hanno accesso in lettura alla memoria dei processi. Teoricamente potrebbero osservare lo stato in memoria di LDB - inclusi frame della fotocamera pre-cifratura e registrazioni pre-upload.
  2. Eventi sul file system: Ogni file che LDB scrive (incluso il buffer su disco) e loggato da EDR. Il tuo IT ha visibilita sull'esistenza e dimensione delle registrazioni prima che vengano caricate.
  3. Connessioni di rete: Anche con TLS, EDR vede i metadati della connessione - destinazione, timing, conteggio byte. La VPN della tua universita puo anche eseguire l'ispezione TLS su connessioni non-pinned.
  4. Cronologia di lancio app: Log dettagliato di ogni app che hai avviato, inclusi orari di inizio/fine sessione di LDB, cronologia di installazione e versione.

Nulla di questo viene catturato su un Mac personale. L'osservabilita dell'universita termina al gateway di rete.

L'albero decisionale di privacy

ScenarioRaccomandazione
Possiedi un Mac personaleUsalo per gli esami. La privacy si ferma a Respondus.
Mac personale non disponibile, Mac gestito obbligatorioAccetta l'esposizione piu ampia. Documenta per te stesso quali sistemi IT possono vedere cosa.
Ibrido: Mac personale, ma VPN universitaria obbligatoriaLa VPN vede solo metadati di connessione. Disconnettiti dopo l'esame.
Mac di un coinquilino/familiare (non e a tuo nome)Uguale al personale. Ma esegui pulizia completa dopo.

Configurazioni che contano su un Mac gestito

Igiene pratica

Frequently asked questions

L'IT della mia universita puo effettivamente accedere allo schermo del mio Mac durante un esame?

Su Mac gestiti con gestione remota abilitata (Apple Remote Desktop, Jamf Remote, ecc.), si - ne hanno la capacita tecnica. La maggior parte delle universita non la esercita durante gli esami come policy, ma capacita non e policy. Chiedi esplicitamente al tuo IT quale sia la loro policy di monitoraggio in orario d'esame.

La cifratura FileVault mi protegge su un Mac gestito?

Protegge dal furto fisico, non dall'IT. Sui Mac gestiti, l'IT detiene la chiave di recupero (depositata durante l'enrollment) - puo decifrare il disco se necessario. FileVault e tra te e attaccanti esterni, non tra te e l'IT.

Devo sollevare preoccupazioni di privacy con il professore o con il DPO?

Il DPO e il canale giusto. Le universita sono tenute (sotto GDPR / FERPA) a informare gli studenti sul trattamento dei dati. Una richiesta cortese al DPO produce documentazione scritta di cosa viene raccolto e come - utile per i tuoi atti.