Cosa vede davvero LockDown Browser sul tuo Mac? (Audit 2026)

LockDown Browser su Mac legge: la finestra dell'esame attivo, l'elenco dei processi in esecuzione (per l'applicazione della blacklist), gli identificatori di sistema di base e - quando Respondus Monitor e abilitato - lo stream della webcam, l'audio del microfono e screenshot periodici. NON legge: la cartella Documenti, la cronologia di Safari, i backup di Time Machine, file fuori dalla finestra dell'esame o il contenuto di altre app. Sotto: ogni affermazione con fonte.

Cosa vede LDB (da solo, senza Monitor)

Con Respondus Monitor disabilitato, LDB e puramente un wrapper in modalita kiosk attorno all'interfaccia dell'esame. Accede a:

Cosa aggiunge Respondus Monitor

Quando Monitor e abilitato (flag controllato dal docente nel Respondus Dashboard):

Cosa NON vede LDB

Documentato (secondo la privacy policy di Respondus + osservato sul banco di prova LDBypass):

Capacita vs comportamento - il divario

Alcune autorizzazioni che LDB richiede concedono capacita piu ampie di cio che LDB usa effettivamente:

La discrepanza tra capacita (cosa permette l'autorizzazione) e comportamento (cosa ne fa LDB) e una questione di fiducia nei controlli di Respondus. La loro privacy policy si impegna sul comportamento piu ristretto; il comportamento osservabile corrisponde.

Come verificare tu stesso su Mac

  1. Endpoint di rete: nettop -p $(pgrep "LockDown Browser") durante l'esame (esegui prima dell'esame per impostare il logging; LDB blocca Terminale durante l'esame stesso).
  2. Letture del file system: fs_usage -w -f filesys "LockDown Browser" mostra ogni file che LDB tocca.
  3. Registrazione dello schermo attiva: pallino arancione nella barra dei menu di macOS quando LDB sta registrando.
  4. Webcam / microfono attivi: icona verde della fotocamera + icona arancione del microfono nella barra dei menu quando Monitor sta registrando.

Cosa cambia in base alla versione di macOS

Il modello di autorizzazioni TCC si e fatto piu stringente da Big Sur a Monterey a Ventura a Sonoma a Sequoia. Ogni release ha aggiunto controlli piu granulari. Le autorizzazioni richieste da LDB non sono cambiate; cio che e cambiato e la capacita dell'utente di vederle e revocarle. Sequoia 15.3+ ha aggiunto in particolare la riconferma ogni 30 giorni per la Registrazione dello schermo che porta in evidenza la concessione dell'autorizzazione.

Frequently asked questions

LDB puo leggere cosa sto scrivendo in un'altra app?

Senza autorizzazione Accessibilita (rara), no. Con autorizzazione Accessibilita, tecnicamente si - ma il comportamento osservato di LDB e rilevare solo i tasti di escape dal kiosk, non loggare tutto l'input. Verifica controllando le autorizzazioni TCC in Impostazioni di Sistema → Privacy e Sicurezza.

Monitor vede tutto il mio schermo o solo la finestra dell'esame?

Monitor registra cio che e visibile a schermo - incluse tutte le finestre non esplicitamente nascoste. Se hai Slack aperto in background, Slack appare nella registrazione. La registrazione e basata sui frame dello schermo, non sul file system.

LDB puo leggere le mie risposte d'esame se il mio LMS viene compromesso?

LDB mostra le tue risposte mentre le scrivi; se i server Respondus venissero compromessi, la registrazione (che mostra lo schermo, incluse le tue risposte) sarebbe esposta. E un rischio generico di dati SaaS, non specifico di LDB. Nessun breach pubblico e documentato.

Ho sentito che LDB esegue una scansione dell'intero disco - e vero?

No, a meno che la tua configurazione istituzionale specifica non richieda Accesso completo al disco (raro). Anche con FDA, il comportamento osservato e la scansione per nome file alla ricerca di file proibiti specifici, non la lettura dei contenuti.