LockDown Browser Volledige schijftoegang op Mac - wanneer en waarom
Wat Volledige schijftoegang daadwerkelijk verleent
De FDA-toestemming van Apple haalt de macOS-sandboxing weg die apps verhindert om deze locaties te lezen:
- Mail (~/Library/Mail/) - elk e-mailbericht.
- Berichten (~/Library/Messages/) - elk iMessage en sms.
- Safari-geschiedenis (~/Library/Safari/) - volledige browsergeschiedenis.
- Fotobibliotheek - elke foto en video.
- Time Machine-backups.
- De thuismap van gebruikers in zijn geheel.
- Systeemlogs en diagnostische rapporten.
- Overal in het bestandssysteem dat niet beschermd is door per-app-sandboxing.
Dit is een veel bredere verlening dan Camera of Microfoon. Een app met FDA kan je hele digitale leven op de Mac lezen.
Wanneer LDB om FDA vraagt
LDB vraagt alleen om FDA in specifieke institutionele configuraties - typisch professionele certificeringsprogramma's of rechtenfaculteiten die LDB gebruiken voor belangrijke beoordelingen waarbij de Dashboard-configuratie expliciet "Verifieer afwezigheid van verboden bestanden" inschakelt. De controle zelf zoekt naar specifieke bestanden die het beleid van academische integriteit schenden (gecachte antwoordsleutels, vooraf geschreven essays, enz.).
De meeste examens voor bachelor- en standaard masterstudies vereisen geen FDA. Als LDB erom vraagt, zit je specifieke cursus in een kleine minderheid.
Wat LDB wel (en niet) doet met FDA
Op basis van waargenomen gedrag tijdens reproducties in de LDBypass-testbench:
- Wat het doet: Scant naar specifieke bestandsnamen die overeenkomen met de verboden-bestandenlijst van de instelling voordat het examen wordt gestart. De lijst is institutioneel geconfigureerd en kan dingen bevatten als "examen_notities.pdf" of specifieke bestandsnamen van gecachte antwoordsleutels.
- Wat het niet doet (volgens observatie): E-mail, berichten, foto's, browsergeschiedenis lezen. De scan is bestandsnaam-gebaseerd, niet inhoud-gebaseerd.
- Wat het zou kunnen doen (volgens de toestemming): Alles binnen de FDA-scope. Het verschil tussen waargenomen en mogelijk is een kwestie van vertrouwen in de eigen controles van Respondus.
FDA verlenen - procedure
- Systeeminstellingen → Privacy en beveiliging → Volledige schijftoegang.
- Klik op de (+)-plusknop.
- Navigeer naar /Applications en selecteer LockDown Browser.app.
- Authenticeer met beheerderswachtwoord.
- Zet aan. Sluit af en start LDB opnieuw.
Als je je niet prettig voelt bij het verlenen van FDA
Redelijke opties:
- Mail je docent. Vraag of de FDA-vereiste versoepeld kan worden (sommige Dashboard-configuraties standaardiseren naar FDA maar de docent heeft het feitelijk niet nodig).
- Maak het examen op een geleende Mac. Gebruik een Mac die geen persoonlijke gegevens van jou bevat. FDA verlenen op een "schone" Mac beperkt de blootstelling.
- Maak het examen in persoon. De meeste instellingen staan alternatieve testregelingen toe wanneer er gedocumenteerde privacyzorgen bestaan.
- Documenteer de zorg schriftelijk bij je docent en studieadviseur. Universiteiten hebben meestal een route via de studentendecaan voor bezwaren van FDA-niveau.
FDA intrekken na het examen
Cruciaal: trek FDA onmiddellijk in nadat het examen is afgelopen. LDB heeft het niet nodig tussen examens.
- Systeeminstellingen → Privacy en beveiliging → Volledige schijftoegang.
- Zet LockDown Browser uit, of klik op (-) om volledig te verwijderen.
- Het volgende examen dat het vereist vraagt opnieuw.
Frequently asked questions
Is FDA hetzelfde als Bediening van computer?
Nee. Bediening van computer = toetsaanslagen monitoren, synthetische gebeurtenissen sturen, UI van andere apps lezen. FDA = beschermde bestandssysteemlocaties lezen. Het zijn aparte toestemmingen; sommige instellingen vereisen beide.
Ziet Respondus mijn e-mail als ik FDA verleen?
In principe ja - de toestemming staat het lezen van ~/Library/Mail toe. In waargenomen gedrag scant LDB naar specifieke bestandsnamen, niet naar inhoud. Het risico is de kloof tussen waargenomen gedrag en wat de toestemming technisch toestaat.
Waarom vereist mijn cursus FDA terwijl die van klasgenoten dat niet doen?
Elke cursus heeft zijn eigen Respondus Dashboard-configuratie. Je docent of vakgroep heeft de functie "verifieer verboden bestanden" ingeschakeld; de standaardinstelling is uit.