Pełny dostęp do dysku LockDown Browser na Macu - kiedy i dlaczego
Co dokładnie daje Pełny dostęp do dysku
Uprawnienie FDA firmy Apple usuwa piaskownicę macOS, która blokuje aplikacjom odczyt tych lokalizacji:
- Mail (~/Library/Mail/) - każda wiadomość e-mail.
- Wiadomości (~/Library/Messages/) - każdy iMessage i SMS.
- Historia Safari (~/Library/Safari/) - pełna historia przeglądania.
- Biblioteka Zdjęć - każde zdjęcie i wideo.
- Kopie zapasowe Time Machine.
- Cały katalog domowy użytkownika.
- Dzienniki systemowe i raporty diagnostyczne.
- Każde miejsce w systemie plików niechronione przez piaskownicę per-aplikacja.
To znacznie szersze nadanie niż Kamera czy Mikrofon. Aplikacja z FDA może odczytać całe Twoje cyfrowe życie na Macu.
Kiedy LDB prosi o FDA
LDB prosi o FDA tylko w konkretnych konfiguracjach instytucjonalnych - zwykle w programach certyfikacji zawodowej lub szkołach prawniczych używających LDB do ocen o wysokiej stawce, gdzie konfiguracja Dashboard jawnie włącza „Weryfikuj brak zabronionych plików". Samo sprawdzenie szuka konkretnych plików naruszających politykę uczciwości akademickiej (kluczy odpowiedzi w pamięci podręcznej, wcześniej napisanych esejów itp.).
Większość egzaminów na studiach licencjackich i standardowych studiach magisterskich nie wymaga FDA. Jeśli LDB o nie prosi, Twój konkretny kurs jest w niewielkiej mniejszości.
Co LDB robi (i czego nie robi) z FDA
Na podstawie obserwowanego zachowania podczas reprodukcji w stanowisku testowym LDBypass:
- Co robi: skanuje w poszukiwaniu konkretnych nazw plików pasujących do listy zabronionych plików uczelni przed uruchomieniem egzaminu. Lista jest konfigurowana przez uczelnię i może zawierać takie pozycje jak „exam_notes.pdf" lub konkretne nazwy plików z kluczami odpowiedzi w pamięci podręcznej.
- Czego nie robi (zgodnie z obserwacją): nie czyta poczty, wiadomości, zdjęć, historii przeglądarki. Skanowanie opiera się na nazwach plików, nie na treści.
- Co mogłoby zrobić (zgodnie z uprawnieniem): wszystko, co mieści się w zakresie FDA. Różnica między obserwowanym a możliwym to kwestia zaufania do własnych kontroli Respondusa.
Nadawanie FDA - procedura
- Ustawienia systemu → Prywatność i ochrona → Pełny dostęp do dysku.
- Kliknij przycisk plus (+).
- Przejdź do /Applications i wybierz LockDown Browser.app.
- Uwierzytelnij hasłem administratora.
- Włącz. Zakończ i uruchom LDB ponownie.
Jeśli nie czujesz się komfortowo z nadaniem FDA
Rozsądne opcje:
- Wyślij maila do prowadzącego. Zapytaj, czy wymóg FDA można poluzować (niektóre konfiguracje Dashboard domyślnie ustawiają FDA, ale prowadzący faktycznie tego nie potrzebuje).
- Zdaj egzamin na pożyczonym Macu. Użyj Maca, który nie zawiera Twoich danych osobowych. Nadanie FDA na „czystym" Macu ogranicza ekspozycję.
- Zdaj egzamin stacjonarnie. Większość uczelni zezwala na alternatywne formy zaliczenia przy udokumentowanych obawach o prywatność.
- Udokumentuj obawę na piśmie u prowadzącego i opiekuna akademickiego. Uczelnie zwykle mają ścieżkę przez dziekana ds. studenckich dla zastrzeżeń klasy FDA.
Cofnięcie FDA po egzaminie
Krytyczne: cofnij FDA natychmiast po zakończeniu egzaminu. LDB nie potrzebuje go między egzaminami.
- Ustawienia systemu → Prywatność i ochrona → Pełny dostęp do dysku.
- Wyłącz LockDown Browser lub kliknij (-), aby usunąć w całości.
- Następny egzamin, który tego wymaga, zapyta świeżo.
Frequently asked questions
Czy FDA to to samo co Dostępność?
Nie. Dostępność = monitorowanie naciśnięć klawiszy, wysyłanie syntetycznych zdarzeń, odczyt interfejsu innych aplikacji. FDA = odczyt chronionych lokalizacji systemu plików. To osobne uprawnienia; niektóre uczelnie wymagają obu.
Czy Respondus zobaczy moją pocztę, jeśli nadam FDA?
Co do zasady tak - uprawnienie pozwala na odczyt ~/Library/Mail. W obserwowanym zachowaniu LDB skanuje konkretne nazwy plików, nie treść. Ryzyko to luka między obserwowanym zachowaniem a tym, na co uprawnienie technicznie pozwala.
Dlaczego mój kurs wymaga FDA, gdy kursy kolegów nie?
Każdy kurs ma własną konfigurację Respondus Dashboard. Twój prowadzący lub wydział włączył funkcję „weryfikuj zabronione pliki"; domyślnie jest wyłączona.