Discussione Bypassare Lockdown Broswser/Proctoring per Esame

GianlucaB.

Utente Electrum
11 Agosto 2010
168
20
20
114
Ciao Ragazzi,
Ho un Macbook Air. Vi spiego cosa dovrei fare:
Ho un esame all'università online ed hanno introdotto una specie di software di controllo (lockdown browser e proctoring) che
- Impedisce di accedere ad altre applicazioni o funzionalità del PC stesso (chat, navigazione internet, apertura di documenti,
- Monitora tramite la webcam del PC il comportamento del candidato durante la prova, segnalando con degli ALERT eventuali infrazioni (sguardo distolto dal monitor, allontanamento del candidato, presenza di altre persone, ecc.)
- Registra l’audio ambientale rilevando eventuali voci

C'è qualche modo per io poter bypassare ciò? magari attivando due schermi nello stesso pc che mi permettono anche in un eventuale "registrazione dello schermo" di poter stare tranquillo aprendo dei pdf?

Grazie in anticipo!
 
Sembra essere un software proprietario "Respundus Monitor". Mi sembra una cosa molto invadente per cui ti aiuterei volentieri a bypassarlo pero' non si trovano eseguibili almeno da una prima occhiata. Solo un universita' che ha acquistato il prodotto puo' scaricare il software (che costa oltre 3k l'anno). Senza il software tra le mani e' impossibile trovare una vulnerabilita'. Se il Mac e' il tuo e non ti e' stato fornito da loro allora un modo c'e' sicuramente una volta analizzato il software, pero' sarei piu' comodo analizzando la versione Windows sulla quale ho piu' esperienza nel reversing.
Comunque se ce l'hai ancora installato potresti zippare la loro .app e mandarmela in privato.
 
  • Mi piace
Reazioni: OnionTool
Ciao Ragazzi,
Ho un Macbook Air. Vi spiego cosa dovrei fare:
Ho un esame all'università online ed hanno introdotto una specie di software di controllo (lockdown browser e proctoring) che
- Impedisce di accedere ad altre applicazioni o funzionalità del PC stesso (chat, navigazione internet, apertura di documenti,
- Monitora tramite la webcam del PC il comportamento del candidato durante la prova, segnalando con degli ALERT eventuali infrazioni (sguardo distolto dal monitor, allontanamento del candidato, presenza di altre persone, ecc.)
- Registra l’audio ambientale rilevando eventuali voci

C'è qualche modo per io poter bypassare ciò? magari attivando due schermi nello stesso pc che mi permettono anche in un eventuale "registrazione dello schermo" di poter stare tranquillo aprendo dei pdf?

Grazie in anticipo!
Puoi usare una macchina virtuale e metterlo lì, il software funzionerà normalmente ma avrà accesso solo alla VM e non al sistema principale.
Comunque secondo me questi software sono un enorme violazione della privacy.
 
  • Mi piace
Reazioni: JunkCoder
Ultima modifica:
Puoi usare una macchina virtuale e metterlo lì, il software funzionerà normalmente ma avrà accesso solo alla VM e non al sistema principale.
Comunque secondo me questi software sono un enorme violazione della privacy.

Concordo, poi che azzo significa che non posso distogliere lo sguardo dal monitor per tutto l'esame, che sono un automa? E chissa' quanti falsi positivi puo' dare un sistema del genere basato sull'osannata "AI" che in realta' e' piu' stupida di un mulo.

EDIT: ero curioso ed ho visto dei video su YT che mostrano questo tool. In pratica la loro maggiore "sicurezza" risiede nel mettere la finestra a schermo intero in modalita' TOPMOST. Questo sistema e' tutt'altro che sicuro, in quanto ricade nella classica situazione del cane che si morde la coda, a maggior ragione che il PC e' il tuo e puoi installare qualunque cosa vuoi. Per esempio potresti mettere un altro programma (tuo) in topmost che viene mostrato sopra quello, oppure un hook delle sue API per impedire che si metta in fullscreen fin dal principio. Ci sono infinite possibilita' serve solo il programma per capire se hanno preso delle contromisure verso alcuni metodi piuttosto che altri ma una protezione completa e' impossibile: essendo tu il superuser proprietario della macchina puoi installare qualcosa che ha privilegi superiori ai suoi e fargli credere quello che ti pare.
 
  • Mi piace
Reazioni: OnionTool
Puoi usare una macchina virtuale e metterlo lì, il software funzionerà normalmente ma avrà accesso solo alla VM e non al sistema principale.
Ti dico per certo che è in grado di detectare una VM.

Sicuramente esiste un modo, in informatica tutto è possibile ma lo sai che ogni tuo tentativo verrà loggato dal software? A meno che tu non abbia già una soluzione pronta e 100% stabile che evita l'inoltro di log.

Fai prima a studiare amico... Il rischio è che per tentare qualche metodo il software ti sgami easy e i tuoi docenti si incazzino.
 
Ultima modifica:
Lockdown.gif


Ho trovato il download ad un lockdownbrowser funzionante esposto su un sito di un uni pubblica italiana. Ho scritto una pagina di C++ che premendo una hotkey ti apre il programma desiderato (scritto in un file txt), ho fatto la prova con firefox come potete vedere e funziona bene.
Come dice @AmazingMan detecta le VM anche se in modo abbastanza banale (nome processore e presenza di guest additions):
Codice:
0x041e6178 "The browser can't be used in virtual machine software such as Virtual PC, VMWare and Parallels."

Le cose interessanti, diciamo le "vere" protezioni le fa la dll, che si occupa solo di hooking (3 funzioni su 4 esportate):
Codice:
LockdownBrowser.dll
Keyboard hook => Impedisce alcune combinazioni che includono tutte il tasto CTRL
Mouse hook => Impedisce i tasti speciali del mouse (es. avanti/indietro)
Shell hook => Impedisce di aprire il TaskManager

Piu' tardi faccio una Release con Source + Exe. Se poi ti beccano non ne voglio sapere niente pero'. Da quello che ho visto non dovrebbe accadere con questo metodo ma se in futuro lo aggiornano non posso saperlo.
Messaggio unito automaticamente:

Ho pubblicato la Release.
 
Installa parallels, setta il sistema operativo MAC OS X Catalina 14.1.0 dalle impostazioni di privacy la apple permette di non consentire la possibilità di accedere alla lettura del software utilizzato, non mi assumo nessuna responsabilità ma dovrebbe funzionare
 
anche io mi trovo nel tuo stesso problema, alla fine sei riuscito a fare l' esame in qualche modo o hai semplicemente studiato ahaha?
quel programma scritto in c++ mi sebra strano funzioni perchè il programma mi sembra molto avanzato e dovrebbe accorgersene.
se offuscassi la fotocamere e usassi un secondo monitor?
grazie in anticipo.
 
Visualizza allegato 45804

Ho trovato il download ad un lockdownbrowser funzionante esposto su un sito di un uni pubblica italiana. Ho scritto una pagina di C++ che premendo una hotkey ti apre il programma desiderato (scritto in un file txt), ho fatto la prova con firefox come potete vedere e funziona bene.
Come dice @AmazingMan detecta le VM anche se in modo abbastanza banale (nome processore e presenza di guest additions):
Codice:
0x041e6178 "The browser can't be used in virtual machine software such as Virtual PC, VMWare and Parallels."

Le cose interessanti, diciamo le "vere" protezioni le fa la dll, che si occupa solo di hooking (3 funzioni su 4 esportate):
Codice:
LockdownBrowser.dll
Keyboard hook => Impedisce alcune combinazioni che includono tutte il tasto CTRL
Mouse hook => Impedisce i tasti speciali del mouse (es. avanti/indietro)
Shell hook => Impedisce di aprire il TaskManager

Piu' tardi faccio una Release con Source + Exe. Se poi ti beccano non ne voglio sapere niente pero'. Da quello che ho visto non dovrebbe accadere con questo metodo ma se in futuro lo aggiornano non posso saperlo.
Messaggio unito automaticamente:

Ho pubblicato la Release.
Ciao, purtroppo con l'ultimo aggiornamento il tuo exe non rimane più in cima, il lockdown automaticamente lo sposta infondo. Qui trovate una versione aggiornata del software
Esiste ancora qualche modo per bypassarlo?
 
Salve a tutti.
Tra una settimana dovrei sostenere il primo esame così.
Le sto pensando tutte, oltre anche a fare la cosa più banale - studiare, ma vorrei davvero avere la possibilità di stare sereno, tenuto conto dei soldi spesi.
Il TopMost, a quanto letto, non funziona attualmente ed andrebbe sistemato, cosa che non riesco a fare perché non ho le conoscenze.
Esiste un modo di streammare privatamente lo schermo ed utilizzare un'auricolare mini a sto punto?
O ancora, sulla scrivania ho il monitor grande rialzato ed una webcam che si mette sullo schermo (ed un'altra mediocre a base piana), oltre ad un rialzo per notebook ed un notebook: stavo pensando di accendere il pc grande dietro e mettere sotto il supporto del notebook (rialzato) la tastiera del fisso ed i due mouse (quello del fisso e quello del notebook) - secondo voi posso incappare in casini? Mi conviene attaccare la webcam sul monitor grande ed infilarla ad una presa usb del notebook e posizionare quest ultimo più in alto (per avere metà monitor grande libero ed "usabile"? Dite che fanno inquadrare tutta la stanza e la scrivania?
Ci sono altri modi?
 
A quel punto mi metterei a cercare un modo per non far capire al lockdown che si sta utilizzando la vm... non lo so se si può fare... bisognerebbe levare la modalitá VM, qualcuno ci ha studiato giá?
 
Ciao Ragazzi,
Ho un Macbook Air. Vi spiego cosa dovrei fare:
Ho un esame all'università online ed hanno introdotto una specie di software di controllo (lockdown browser e proctoring) che
- Impedisce di accedere ad altre applicazioni o funzionalità del PC stesso (chat, navigazione internet, apertura di documenti,
- Monitora tramite la webcam del PC il comportamento del candidato durante la prova, segnalando con degli ALERT eventuali infrazioni (sguardo distolto dal monitor, allontanamento del candidato, presenza di altre persone, ecc.)
- Registra l’audio ambientale rilevando eventuali voci

C'è qualche modo per io poter bypassare ciò? magari attivando due schermi nello stesso pc che mi permettono anche in un eventuale "registrazione dello schermo" di poter stare tranquillo aprendo dei pdf?

Grazie in anticipo!
Questo controllo eccessivo mi sembra assurdo:eek:
 
Puoi usare una macchina virtuale e metterlo lì, il software funzionerà normalmente ma avrà accesso solo alla VM e non al sistema principale.
Comunque secondo me questi software sono un enorme violazione della privacy.
Il mio problema è simile a quello descritto, solo che nel mio caso non è un programma ma un'estensione di chrome.
Oltre che a registrare dalla webcam è autorizzata a :
  • Leggere e modificare tutti i dati sui siti web visitati
  • Mostrare notifiche
  • Modifica dei dati copiati e incollati
  • Acquisizione dei contenuti dello schermo
  • Gestione dei download
  • Identifica ed espelli i dispositivi di archiviazione
  • Gestire applicazioni, estensioni e temi
  • Modifica delle impostazioni relative alla privacy
Se eseguissi chrome nella VM risolverei il problema?
Messaggio unito automaticamente:

Puoi usare una macchina virtuale e metterlo lì, il software funzionerà normalmente ma avrà accesso solo alla VM e non al sistema principale.
Comunque secondo me questi software sono un enorme violazione della privacy.
Il mio problema è simile a quello descritto, solo che nel mio caso non è un programma ma un'estensione di chrome.
Oltre che a registrare dalla webcam è autorizzata a :
  • Leggere e modificare tutti i dati sui siti web visitati
  • Mostrare notifiche
  • Modifica dei dati copiati e incollati
  • Acquisizione dei contenuti dello schermo
  • Gestione dei download
  • Identifica ed espelli i dispositivi di archiviazione
  • Gestire applicazioni, estensioni e temi
  • Modifica delle impostazioni relative alla privacy
Se eseguissi chrome nella VM risolverei il problema?
 
Sembra essere un software proprietario "Respundus Monitor". Mi sembra una cosa molto invadente per cui ti aiuterei volentieri a bypassarlo pero' non si trovano eseguibili almeno da una prima occhiata. Solo un universita' che ha acquistato il prodotto puo' scaricare il software (che costa oltre 3k l'anno). Senza il software tra le mani e' impossibile trovare una vulnerabilita'. Se il Mac e' il tuo e non ti e' stato fornito da loro allora un modo c'e' sicuramente una volta analizzato il software, pero' sarei piu' comodo analizzando la versione Windows sulla quale ho piu' esperienza nel reversing.
Comunque se ce l'hai ancora installato potresti zippare la loro .app e mandarmela in privato.
IO ho un pc con windows potresti darmi una mano a bloccare o rallentare quel programma?
 
Ragazzi ho la soluzione a tutti i vostri problemi:
LASCIATE L'UNIVERSITA'

così non dovreste avere più problemi di questo tipo. ;)
 
Ragazzi ho la soluzione a tutti i vostri problemi:
LASCIATE L'UNIVERSITA'

così non dovreste avere più problemi di questo tipo. ;)
Bell, comunque la soluzione e quella di crackare le librerie di windows e le sue funzionalitá di privacy e non. Ovviamente... c'è bisogno della conoscenza sul cracking/bypass.
 
Salve a tutti.
Tra una settimana dovrei sostenere il primo esame così.
Le sto pensando tutte, oltre anche a fare la cosa più banale - studiare, ma vorrei davvero avere la possibilità di stare sereno, tenuto conto dei soldi spesi.
Il TopMost, a quanto letto, non funziona attualmente ed andrebbe sistemato, cosa che non riesco a fare perché non ho le conoscenze.
Esiste un modo di streammare privatamente lo schermo ed utilizzare un'auricolare mini a sto punto?
O ancora, sulla scrivania ho il monitor grande rialzato ed una webcam che si mette sullo schermo (ed un'altra mediocre a base piana), oltre ad un rialzo per notebook ed un notebook: stavo pensando di accendere il pc grande dietro e mettere sotto il supporto del notebook (rialzato) la tastiera del fisso ed i due mouse (quello del fisso e quello del notebook) - secondo voi posso incappare in casini? Mi conviene attaccare la webcam sul monitor grande ed infilarla ad una presa usb del notebook e posizionare quest ultimo più in alto (per avere metà monitor grande libero ed "usabile"? Dite che fanno inquadrare tutta la stanza e la scrivania?
Ci sono altri modi?
Ciao, alla fine sei riuscito a superare l’esame usando indue schermi? Suonano gli alert? Captano il movimento degli occhi nonostante tu guardi il display, riesce a capire che guardi l altro schermo sotto?
 
Ciao, il sistema vede se ci son 2 schermi collegati?
Nel senso collego con un HDMI il monitor a un televisore e vado tranquillo oppure riesce a rilevarlo?