LockDown Browser는 스파이웨어입니까? (2026 기술적 답변)
스파이웨어의 표준 정의
스파이웨어의 널리 받아들여지는 기술적 정의 (Wikipedia, EFF, 주요 보안 공급업체에 따르면). 다음과 같은 소프트웨어.
- 명시적 사용자 동의 없이 설치됨 (drive-by, 번들, 기만적).
- 공개 없이 정보를 은밀하게 수집.
- 사용자로부터 자신의 존재를 숨김 (cloaking, rootkit 기법).
- 제거에 저항 (지속성 메커니즘).
LockDown Browser는 각 기준에 어떻게 점수를 받는지
1. 설치 동의
LDB는 관리자 인증과 함께 Apple의 표준 설치 프로그램을 클릭하여 통과해야 합니다. Sonoma 14.4+에서는 관리자 비밀번호가 필요합니다. drive-by 설치 경로는 없습니다. 점수. 이 차원에서 스파이웨어 아님.
2. 은밀한 수집
모니터링되는 모든 리소스 (카메라, 마이크, 화면)는 macOS에서 명시적 TCC 동의를 요구합니다 - LDB가 접근하기 전에 시스템 대화 상자에서 "허용"을 클릭합니다. Apple의 녹색 카메라 표시기 + 주황색 마이크 표시기 + 기록 점이 캡처가 활성화되어 있을 때 메뉴 막대에 표시됩니다. 점수. 스파이웨어 아님.
3. 시스템 도구로부터 숨기
LDB는 활성 상태 모니터, Finder, 시스템 설정 → 개인정보 및 보안에 나타납니다. 번들은 /Applications/LockDown Browser.app에 공개적으로 있습니다. codesign -dvvv는 개발자 권한을 보여줍니다. 안티 디버그 또는 안티 인트로스펙션이 없습니다. 점수. 스파이웨어 아님.
4. 제거 저항
LDB는 제거에 적극적으로 저항하지 않습니다. 휴지통으로 끌어다 놓으면 캐시된 상태가 남지만 (제거 클러스터에서 다룹니다), 이는 "깨끗한 제거 프로그램을 번들하지 않음" 문제이지 "제거와 싸움" 문제가 아닙니다. 번들과 지원 디렉토리를 rm -rf하면 LDB는 사라집니다. 점수. 스파이웨어 아님.
"스파이웨어" 프레이밍이 어디서 비롯되는지
이 용어는 원격 감독에 대한 비판적 보도 (EFF, ACLU, 학생 신문)에서 우려를 전달하기 위해 느슨하게 사용되며, 멀웨어와의 기술적 동등성을 주장하기 위함이 아닙니다. 다시 표현된 정당한 우려.
- 감시 범위. Monitor는 시험 중 웹캠 + 마이크 + 화면을 기록하며, 이는 일반 앱보다 더 많습니다.
- 행동 분석. Monitor는 머신 러닝을 사용하여 "의심스러운" 행동에 플래그를 지정하는데, 이는 장애가 있거나 특이한 학습 습관이 있는 학생에게 과도하게 플래그를 지정할 수 있습니다.
- 보존. 기록은 Respondus 서버에 수년간 지속됩니다.
- 권력 비대칭. 학생은 학업적 결과 없이 강사가 요구하는 도구에서 옵트아웃할 수 없습니다.
이는 진짜 우려입니다. 기술적 의미에서 LDB를 스파이웨어로 만들지는 않지만, 문서화된 개인정보 비판의 근거가 됩니다.
LockDown Browser가 실제 macOS 스파이웨어와 어떻게 다른지
| 동작 | LockDown Browser | Pegasus / KeyRaider / 실제 스파이웨어 |
|---|---|---|
| Apple에 의해 공증됨 | ✓ | ✗ (잘해야 도난당한 인증서로 서명됨) |
| TCC를 통해 공개된 권한 | ✓ | ✗ (CVE를 악용하여 우회) |
| 활성 상태 모니터에서 보임 | ✓ | ✗ (프로세스 숨김) |
| 사용자가 제거 가능 | ✓ | ✗ (root 수준 지속성) |
| 데이터 업로드 공개 | ✓ (개인정보 정책) | ✗ (은밀한 C2 채널) |
| 사용자가 실행할 때만 작동 | ✓ (시험 중에만) | ✗ (항상 켜져 있음) |
정직한 요약
LDB는 침해적이지만 스파이웨어가 아닙니다. 이 구분은 중요합니다. 기술적으로 LDB는 Apple이 설정한 모든 macOS 개인정보 경계를 존중합니다. 정치적으로, 원격 감독 시험 중에 수집되는 데이터의 양은 의미 있고 의문을 제기할 가치가 있습니다. 둘 다 사실일 수 있습니다. IT 직원이나 강사에게 진지하게 받아들여지고 싶다면 스파이웨어 프레이밍을 사용하지 마십시오. 범위, 보존, 행동 플래그에 대한 정당한 개인정보 우려는 그러한 것들이 신경 쓰인다면 제기하십시오.
Frequently asked questions
하지만 시험 중에 저를 지켜봅니다 - 그것이 스파이웨어 행동이 아닙니까?
원격 감독 시험 중 웹캠 기록은 침해적이지만 은밀하지 않습니다. 동의했고 (TCC를 통해), 녹색 표시등이 켜져 있고, 기록이 로그되고, 개인정보 정책이 이를 공개합니다. 스파이웨어는 동의 없이 작동하고 숨으려 합니다. LDB는 그 반대입니다.
온라인에서 본 커널 확장 주장은 어떻습니까?
LDB 1.x는 Big Sur 및 이전 macOS 버전에서 커널 확장이 있었습니다. LDB 2.x (2022+)는 그렇지 않습니다. 온라인에서 볼 수 있는 "kext" 주장은 일반적으로 이전 버전이나 다른 원격 감독 도구를 참조합니다 (Examplify는 더 오랫동안 kext를 가지고 있었습니다).
LockDown Browser가 실행되지 않도록 차단할 수 있습니까?
예 - 설치를 거부하거나, TCC 동의를 거부하거나, 각 시험 후에 제거할 수 있습니다. 비용은 LDB가 필요한 시험을 볼 수 없다는 것입니다. 대부분의 대학교는 문서화될 때 대체 약정을 제공합니다.