Czy LockDown Browser jest bezpieczny na Macu? (Uczciwa recenzja 2026)
Techniczna odpowiedź o bezpieczeństwie
Z perspektywy malware / integralności systemu LockDown Browser jest jednoznacznie bezpieczny do zainstalowania na Macu:
- Notaryzowany przez Apple. Każde wydanie LDB 2.x przeszło pipeline notaryzacyjny Apple, który skanuje binarkę pod kątem znanych sygnatur malware i weryfikuje łańcuch codesign. Możesz to sprawdzić sam:
spctl -a -vv /Applications/LockDown\ Browser.appzgłasza „Notarized Developer ID". - Podpisany Developer ID. Autoryzacja to „Developer ID Application: Respondus, Inc." - zweryfikowany, identyfikowalny podmiot. Porównaj to z aplikacjami niepodpisanymi lub podpisanymi samodzielnie, które rozprowadzają się z ostrzeżeniami o „niezaufanym deweloperze".
- Brak rozszerzeń jądra. LDB 2.x działa w całości w przestrzeni użytkownika. Stare 1.x miało kext na Big Sur i wcześniejszych; współczesna wersja - nie. Sprawdzisz to przez
kextstat | grep -i respondus- powinno zwrócić pustkę. - Brak LaunchAgents i domyślnej persystencji. Niektóre wdrożenia MDM na uczelni dorzucają LaunchAgent, który LDB instaluje obok siebie; bez tego LDB nie działa między egzaminami.
- Hardened runtime. Bundle .app jest podpisany hardened runtime + walidacją bibliotek, tymi samymi zabezpieczeniami, jakich Apple wymaga od aplikacji z App Store.
Gdzie tak naprawdę leży problem z prywatnością
„Bezpieczny" w sensie prywatności to osobne pytanie. Respondus Monitor (opcjonalny dodatek włączany przez prowadzącego):
- Nagrywa twoją kamerkę przez cały czas trwania egzaminu.
- Nagrywa twój mikrofon przez cały czas trwania.
- Wykonuje okresowe zrzuty ekranu twojego ekranu.
- Wysyła nagranie do chmury Respondusa (AWS w USA wg ich polityki prywatności).
- Przechowuje nagranie przez okres skonfigurowany przez uczelnię (domyślnie 5 lat).
Czy to jest „bezpieczne", zależy od twojego progu prywatności. Nagranie jest powiązane z twoim imieniem i numerem albumu poprzez LMS; mogą je przeglądać prowadzący oraz personel wsparcia Respondusa pod określonymi warunkami. Dla niektórych studentów to akceptowalne; dla innych - nie.
Co możesz zweryfikować sam przed instalacją
- Potwierdź notaryzację:
spctl -a -vv /Applications/LockDown\ Browser.apppo instalacji. - Sprawdź autoryzację codesign:
codesign -dvvv /Applications/LockDown\ Browser.app- potwierdź „Authority=Developer ID Application: Respondus, Inc." - Sprawdź, jakie pliki tyka:
fs_usage -w -f filesys "LockDown Browser"w Terminalu podczas instalacji (trochę cierpliwości przy czytaniu wyjścia). - Zweryfikuj adresy sieciowe:
nettop -p $(pgrep "LockDown Browser")podczas egzaminu.
Co robić, jeśli nie chcesz tego instalować
Legalne opcje:
- Skontaktuj się z prowadzącym. Większość akceptuje, że część studentów wybierze inne rozwiązania. Najczęstsze opcje: egzamin stacjonarny na komputerze uczelni, egzamin bez włączonego Monitora albo inne narzędzie nadzoru.
- Użyj pożyczonego Maca. Zainstaluj LDB na Macu, który nie zawiera twoich danych osobistych. Ogranicza to powierzchnię prywatności do tej konkretnej sesji.
- Udokumentuj zastrzeżenie. Większość uczelni ma proces, w którym dziekan ds. studenckich pośredniczy między wymogami integralności od prowadzącego a preferencjami prywatności studenta.
- Podejdź do egzaminu stacjonarnie. Uczelnie niemal zawsze oferują to jako alternatywę, gdy zdalny nadzór jest udokumentowaną przeszkodą.
Czego „bezpieczny" nie oznacza
„Bezpieczny" nie znaczy „prywatny". Techniczna poprzeczka bezpieczeństwa (brak malware, brak dostępu do jądra, brak grzebania w systemie plików) jest spełniona. Poprzeczka prywatności - co Monitor nagrywa i przechowuje - zależy od twojej oceny tego, jak Respondus obchodzi się z danymi, jego postury bezpieczeństwa oraz polityki retencji twojej uczelni. Zobacz zbieranie danych i jak długo trzymane są nagrania dla szczegółów.
Frequently asked questions
Czy LockDown Browser spowolni albo uszkodzi mojego Maca?
Nie. Wpływ na wydajność jest odczuwalny, ale ograniczony - zobacz nasz <a href="/lockdown-browser-mac/performance/benchmarks-2026">benchmark</a>. Brak trwałych uszkodzeń; czyste odinstalowanie przywraca Maca do stanu sprzed instalacji.
Czy LockDown Browser widzi moje hasła albo aplikacje bankowe?
Nie. Bez Pełnego dostępu do dysku (rzadko wymaganego) LDB nie odczyta Pęku kluczy, zapisanych haseł Safari ani innych danych logowania z innych aplikacji. Nawet z uprawnieniem Nagrywanie ekranu renderowane jest okno egzaminu; aplikacje bankowe działające w tle nie są dla LDB widoczne.
Czy LockDown Browser zostawia coś po odinstalowaniu?
Odinstalowanie metodą przeciągnij-do-Kosza pozostawia kilkaset MB danych w cache i możliwie katalog Group Containers z buforem nagrania Monitora. Pełna procedura deinstalacji (zobacz <a href="/lockdown-browser-mac/uninstall">klaster deinstalacji</a>) usuwa wszystko.
Czy LockDown Browser kiedykolwiek został skompromitowany?
Brak udokumentowanego publicznego incydentu bezpieczeństwa na początek 2026 r. Respondus nie ogłosił naruszenia danych, a EFF / akademiccy badacze bezpieczeństwa nie opublikowali podatności swoistych dla LDB. Pozwy z lat 2022-2024 dotyczą polityki/Czwartej Poprawki, a nie uchybień bezpieczeństwa.