Pełny dostęp do dysku LockDown Browser na Macu - kiedy i dlaczego

Pełny dostęp do dysku (FDA) to najbardziej liberalne uprawnienie TCC w macOS - pozwala posiadającej je aplikacji odczytywać każdy plik w chronionych lokalizacjach, w tym Mail, Wiadomości, historię Safari, kopie zapasowe Time Machine i cały katalog domowy użytkownika. LDB prosi o FDA tylko w rzadkich konfiguracjach instytucjonalnych. Implikacje dla prywatności są znaczące; zrozum, co nadajesz, zanim klikniesz Zezwalaj.

Co dokładnie daje Pełny dostęp do dysku

Uprawnienie FDA firmy Apple usuwa piaskownicę macOS, która blokuje aplikacjom odczyt tych lokalizacji:

To znacznie szersze nadanie niż Kamera czy Mikrofon. Aplikacja z FDA może odczytać całe Twoje cyfrowe życie na Macu.

Kiedy LDB prosi o FDA

LDB prosi o FDA tylko w konkretnych konfiguracjach instytucjonalnych - zwykle w programach certyfikacji zawodowej lub szkołach prawniczych używających LDB do ocen o wysokiej stawce, gdzie konfiguracja Dashboard jawnie włącza „Weryfikuj brak zabronionych plików". Samo sprawdzenie szuka konkretnych plików naruszających politykę uczciwości akademickiej (kluczy odpowiedzi w pamięci podręcznej, wcześniej napisanych esejów itp.).

Większość egzaminów na studiach licencjackich i standardowych studiach magisterskich nie wymaga FDA. Jeśli LDB o nie prosi, Twój konkretny kurs jest w niewielkiej mniejszości.

Co LDB robi (i czego nie robi) z FDA

Na podstawie obserwowanego zachowania podczas reprodukcji w stanowisku testowym LDBypass:

Nadawanie FDA - procedura

  1. Ustawienia systemu → Prywatność i ochrona → Pełny dostęp do dysku.
  2. Kliknij przycisk plus (+).
  3. Przejdź do /Applications i wybierz LockDown Browser.app.
  4. Uwierzytelnij hasłem administratora.
  5. Włącz. Zakończ i uruchom LDB ponownie.

Jeśli nie czujesz się komfortowo z nadaniem FDA

Rozsądne opcje:

  1. Wyślij maila do prowadzącego. Zapytaj, czy wymóg FDA można poluzować (niektóre konfiguracje Dashboard domyślnie ustawiają FDA, ale prowadzący faktycznie tego nie potrzebuje).
  2. Zdaj egzamin na pożyczonym Macu. Użyj Maca, który nie zawiera Twoich danych osobowych. Nadanie FDA na „czystym" Macu ogranicza ekspozycję.
  3. Zdaj egzamin stacjonarnie. Większość uczelni zezwala na alternatywne formy zaliczenia przy udokumentowanych obawach o prywatność.
  4. Udokumentuj obawę na piśmie u prowadzącego i opiekuna akademickiego. Uczelnie zwykle mają ścieżkę przez dziekana ds. studenckich dla zastrzeżeń klasy FDA.

Cofnięcie FDA po egzaminie

Krytyczne: cofnij FDA natychmiast po zakończeniu egzaminu. LDB nie potrzebuje go między egzaminami.

  1. Ustawienia systemu → Prywatność i ochrona → Pełny dostęp do dysku.
  2. Wyłącz LockDown Browser lub kliknij (-), aby usunąć w całości.
  3. Następny egzamin, który tego wymaga, zapyta świeżo.

Frequently asked questions

Czy FDA to to samo co Dostępność?

Nie. Dostępność = monitorowanie naciśnięć klawiszy, wysyłanie syntetycznych zdarzeń, odczyt interfejsu innych aplikacji. FDA = odczyt chronionych lokalizacji systemu plików. To osobne uprawnienia; niektóre uczelnie wymagają obu.

Czy Respondus zobaczy moją pocztę, jeśli nadam FDA?

Co do zasady tak - uprawnienie pozwala na odczyt ~/Library/Mail. W obserwowanym zachowaniu LDB skanuje konkretne nazwy plików, nie treść. Ryzyko to luka między obserwowanym zachowaniem a tym, na co uprawnienie technicznie pozwala.

Dlaczego mój kurs wymaga FDA, gdy kursy kolegów nie?

Każdy kurs ma własną konfigurację Respondus Dashboard. Twój prowadzący lub wydział włączył funkcję „weryfikuj zabronione pliki"; domyślnie jest wyłączona.