Acceso Total al Disco de LockDown Browser en Mac - Cuándo y por qué
Qué otorga realmente el Acceso Total al Disco
El permiso ATD de Apple elimina el sandboxing de macOS que bloquea a las apps de leer estas ubicaciones:
- Mail (~/Library/Mail/) - todos los mensajes de correo.
- Mensajes (~/Library/Messages/) - todos los iMessage y SMS.
- Historial de Safari (~/Library/Safari/) - historial completo de navegación.
- Biblioteca de Fotos - toda foto y video.
- Copias de Time Machine.
- Directorio de inicio del usuario en su totalidad.
- Logs del sistema y reportes de diagnóstico.
- Cualquier lugar del sistema de archivos no protegido por sandboxing por app.
Es un permiso mucho más amplio que Cámara o Micrófono. Una app con ATD puede leer toda tu vida digital en el Mac.
Cuándo LDB pide ATD
LDB solicita ATD solo en configuraciones institucionales específicas - típicamente programas de certificación profesional o facultades de derecho que usan LDB para evaluaciones de alto impacto donde la configuración del Dashboard explícitamente habilita "Verificar ausencia de archivos prohibidos". La verificación misma busca archivos específicos que violen la política de integridad académica (claves de respuestas en caché, ensayos pre-escritos, etc.).
La mayoría de los exámenes de pregrado y de posgrado estándar no requieren ATD. Si LDB lo pide, tu curso específico está en una pequeña minoría.
Lo que LDB hace (y no hace) con ATD
Por el comportamiento observado durante las reproducciones de LDBypass:
- Lo que hace: Escanea nombres de archivo específicos que coinciden con la lista de archivos prohibidos de la institución antes de lanzar el examen. La lista la configura la institución y podría incluir cosas como "examen_apuntes.pdf" o nombres de archivo específicos de claves de respuestas en caché.
- Lo que no hace (por observación): Leer correos, mensajes, fotos, historial del navegador. El escaneo se basa en nombres de archivo, no en contenido.
- Lo que podría hacer (por el permiso): Cualquier cosa dentro del alcance ATD. La discrepancia entre lo observado y lo posible es una cuestión de confianza en los propios controles de Respondus.
Otorgar ATD - procedimiento
- Configuración del Sistema → Privacidad y Seguridad → Acceso Total al Disco.
- Haz clic en el botón (+) más.
- Navega a /Applications y selecciona LockDown Browser.app.
- Autentica con la contraseña de administrador.
- Activa el toggle. Cierra y vuelve a abrir LDB.
Si no te sientes cómodo otorgando ATD
Opciones razonables:
- Manda correo a tu profesor. Pregunta si el requisito de ATD se puede relajar (algunas configuraciones del Dashboard ponen ATD por defecto pero el profesor en realidad no lo necesita).
- Toma el examen en un Mac prestado. Usa un Mac que no contenga tus datos personales. Otorgar ATD en un Mac "limpio" limita la exposición.
- Toma el examen presencial. La mayoría de las instituciones permiten arreglos alternativos cuando existen preocupaciones de privacidad documentadas.
- Documenta la preocupación por escrito a tu profesor y asesor académico. Las universidades suelen tener un camino a través del decano de estudiantes para objeciones de nivel ATD.
Revocar ATD después del examen
Crítico: revoca ATD inmediatamente después de que termine el examen. LDB no lo necesita entre exámenes.
- Configuración del Sistema → Privacidad y Seguridad → Acceso Total al Disco.
- Desactiva LockDown Browser, o haz clic en (-) para eliminarlo por completo.
- El siguiente examen que lo requiera pedirá nuevo.
Preguntas frecuentes
¿El ATD es lo mismo que Accesibilidad?
No. Accesibilidad = monitorear teclas, enviar eventos sintéticos, leer la UI de otras apps. ATD = leer ubicaciones protegidas del sistema de archivos. Son permisos distintos; algunas instituciones requieren ambos.
¿Respondus verá mis correos si otorgo ATD?
En principio, sí - el permiso permite leer ~/Library/Mail. En el comportamiento observado, LDB escanea por nombres de archivo específicos, no por contenido. El riesgo es la brecha entre el comportamiento observado y lo que el permiso técnicamente permite.
¿Por qué mi curso requiere ATD cuando los cursos de mis compañeros no?
Cada curso tiene su propia configuración del Respondus Dashboard. Tu profesor o departamento habilitó la función "verificar archivos prohibidos"; lo predeterminado es desactivado.