Acesso Total ao Disco do LockDown Browser no Mac - Quando e por quê

Acesso Total ao Disco (ATD) é a permissão TCC mais permissiva do macOS - permite ao app que a possui ler cada arquivo em locais protegidos incluindo Mail, Mensagens, histórico do Safari, backups Time Machine e todo o diretório home do usuário. O LDB solicita ATD apenas em configurações institucionais raras. As implicações de privacidade são substanciais; entenda o que está concedendo antes de clicar em Permitir.

O que o Acesso Total ao Disco realmente concede

A permissão ATD da Apple remove o sandboxing do macOS que bloqueia apps de ler estes locais:

Esta é uma concessão muito mais ampla que Câmera ou Microfone. Um app com ATD pode ler toda sua vida digital no Mac.

Quando o LDB pede ATD

O LDB solicita ATD apenas em configurações institucionais específicas - tipicamente programas de certificação profissional ou faculdades de direito que usam LDB para avaliações de alto impacto onde a configuração do Dashboard explicitamente habilita "Verificar ausência de arquivos proibidos". A verificação procura arquivos específicos que violem a política de integridade acadêmica (chaves de respostas em cache, redações pré-escritas, etc.).

A maioria das provas de graduação e pós-graduação padrão não exige ATD. Se o LDB pede, seu curso específico está numa pequena minoria.

O que o LDB faz (e não faz) com ATD

Pelo comportamento observado durante as reproduções dos testes do LDBypass:

Concedendo ATD - procedimento

  1. Ajustes do Sistema → Privacidade e Segurança → Acesso Total ao Disco.
  2. Clique no botão (+) mais.
  3. Navegue até /Applications e selecione LockDown Browser.app.
  4. Autentique com senha de admin.
  5. Ligue. Encerre e reabra o LDB.

Se você não estiver confortável concedendo ATD

Opções razoáveis:

  1. Mande e-mail ao professor. Pergunte se o requisito de ATD pode ser relaxado (algumas configurações do Dashboard padronizam para ATD mas o professor não realmente precisa).
  2. Faça a prova em um Mac emprestado. Use um Mac que não contenha seus dados pessoais. Conceder ATD num Mac "limpo" limita a exposição.
  3. Faça a prova presencialmente. A maioria das instituições permite arranjos de teste alternativos quando preocupações de privacidade documentadas existem.
  4. Documente a preocupação por escrito ao professor e orientador acadêmico. Universidades geralmente têm um caminho através do decano de alunos para objeções de nível ATD.

Revogando ATD após a prova

Crítico: revogue ATD imediatamente após o fim da prova. O LDB não precisa entre provas.

  1. Ajustes do Sistema → Privacidade e Segurança → Acesso Total ao Disco.
  2. Desligue o LockDown Browser, ou clique em (-) para remover totalmente.
  3. A próxima prova que exigir vai pedir novo.

Perguntas frequentes

ATD é o mesmo que Acessibilidade?

Não. Acessibilidade = monitorar teclas, enviar eventos sintéticos, ler UI de outros apps. ATD = ler locais protegidos do sistema de arquivos. São permissões separadas; algumas instituições exigem ambas.

A Respondus verá meu e-mail se eu conceder ATD?

Em princípio, sim - a permissão permite ler ~/Library/Mail. No comportamento observado, o LDB escaneia por nomes de arquivo específicos, não conteúdo. O risco é a lacuna entre comportamento observado e o que a permissão tecnicamente permite.

Por que meu curso exige ATD quando os cursos dos colegas não?

Cada curso tem sua própria configuração do Respondus Dashboard. Seu professor ou departamento habilitou o recurso "verificar arquivos proibidos"; o padrão é desligado.