Acesso Total ao Disco do LockDown Browser no Mac - Quando e por quê
O que o Acesso Total ao Disco realmente concede
A permissão ATD da Apple remove o sandboxing do macOS que bloqueia apps de ler estes locais:
- Mail (~/Library/Mail/) - todas as mensagens de e-mail.
- Mensagens (~/Library/Messages/) - todos os iMessage e SMS.
- Histórico do Safari (~/Library/Safari/) - histórico completo de navegação.
- Biblioteca Fotos - todas as fotos e vídeos.
- Backups Time Machine.
- Diretório home dos usuários em sua totalidade.
- Logs do sistema e relatórios de diagnóstico.
- Qualquer lugar no sistema de arquivos não protegido por sandboxing por app.
Esta é uma concessão muito mais ampla que Câmera ou Microfone. Um app com ATD pode ler toda sua vida digital no Mac.
Quando o LDB pede ATD
O LDB solicita ATD apenas em configurações institucionais específicas - tipicamente programas de certificação profissional ou faculdades de direito que usam LDB para avaliações de alto impacto onde a configuração do Dashboard explicitamente habilita "Verificar ausência de arquivos proibidos". A verificação procura arquivos específicos que violem a política de integridade acadêmica (chaves de respostas em cache, redações pré-escritas, etc.).
A maioria das provas de graduação e pós-graduação padrão não exige ATD. Se o LDB pede, seu curso específico está numa pequena minoria.
O que o LDB faz (e não faz) com ATD
Pelo comportamento observado durante as reproduções dos testes do LDBypass:
- O que faz: Escaneia nomes de arquivo específicos correspondentes à lista de arquivos proibidos da instituição antes de lançar a prova. A lista é configurada pela instituição e poderia incluir coisas como "exam_notes.pdf" ou nomes de arquivo específicos de chaves de respostas em cache.
- O que não faz (por observação): Ler e-mail, mensagens, fotos, histórico do navegador. O escaneamento é baseado em nome de arquivo, não em conteúdo.
- O que poderia fazer (pela permissão): Qualquer coisa no escopo do ATD. A discrepância entre observado e possível é uma questão de confiança nos próprios controles da Respondus.
Concedendo ATD - procedimento
- Ajustes do Sistema → Privacidade e Segurança → Acesso Total ao Disco.
- Clique no botão (+) mais.
- Navegue até /Applications e selecione LockDown Browser.app.
- Autentique com senha de admin.
- Ligue. Encerre e reabra o LDB.
Se você não estiver confortável concedendo ATD
Opções razoáveis:
- Mande e-mail ao professor. Pergunte se o requisito de ATD pode ser relaxado (algumas configurações do Dashboard padronizam para ATD mas o professor não realmente precisa).
- Faça a prova em um Mac emprestado. Use um Mac que não contenha seus dados pessoais. Conceder ATD num Mac "limpo" limita a exposição.
- Faça a prova presencialmente. A maioria das instituições permite arranjos de teste alternativos quando preocupações de privacidade documentadas existem.
- Documente a preocupação por escrito ao professor e orientador acadêmico. Universidades geralmente têm um caminho através do decano de alunos para objeções de nível ATD.
Revogando ATD após a prova
Crítico: revogue ATD imediatamente após o fim da prova. O LDB não precisa entre provas.
- Ajustes do Sistema → Privacidade e Segurança → Acesso Total ao Disco.
- Desligue o LockDown Browser, ou clique em (-) para remover totalmente.
- A próxima prova que exigir vai pedir novo.
Perguntas frequentes
ATD é o mesmo que Acessibilidade?
Não. Acessibilidade = monitorar teclas, enviar eventos sintéticos, ler UI de outros apps. ATD = ler locais protegidos do sistema de arquivos. São permissões separadas; algumas instituições exigem ambas.
A Respondus verá meu e-mail se eu conceder ATD?
Em princípio, sim - a permissão permite ler ~/Library/Mail. No comportamento observado, o LDB escaneia por nomes de arquivo específicos, não conteúdo. O risco é a lacuna entre comportamento observado e o que a permissão tecnicamente permite.
Por que meu curso exige ATD quando os cursos dos colegas não?
Cada curso tem sua própria configuração do Respondus Dashboard. Seu professor ou departamento habilitou o recurso "verificar arquivos proibidos"; o padrão é desligado.