LockDown Browser + AV na Macu (Malwarebytes, Bitdefender, Sophos)

Produkty antywirusowe w czasie rzeczywistym na Macu skanują każdy zapis pliku, który LDB wykonuje podczas egzaminu. Bufor wideo Monitora (~5-10 MB na minutę) jest zapisywany w ~/Library/Group Containers/group.com.respondus.lockdownbrowser/, a AV skanuje każdy zapis. Rezultat: ~30-50% wyższe CPU podczas egzaminu + sporadyczne opóźnienia „zapisywanie nagrania". Dodaj katalogi Respondusa do białej listy.

Objaw

CPU podczas egzaminu jest znacząco wyższe niż linia bazowa zmierzona w naszym benchmarku. Komunikaty „Zapisywanie nagrania" lub „Nagrywanie wstrzymane" pojawiają się na chwilę podczas egzaminu. Drenaż baterii wyższy niż oczekiwano.

Dlaczego koliduje z LDB

Produkty antywirusowe (Malwarebytes, Bitdefender, Sophos, Norton) implementują skanowanie plików w czasie rzeczywistym, podpinając się pod zdarzenia systemu plików macOS. Każdy zapis na dysk wyzwala skan. Koder wideo Monitora zapisuje ~5-10 MB na minutę do pliku bufora; AV skanuje każdy fragment, dodając 100-300 ms opóźnienia zapisu, które koder Monitora czasem interpretuje jako problem sprzętowy.

Rozwiązanie - procedura przed egzaminem

  1. Malwarebytes: Ustawienia → Ogólne → Wykluczenia → Dodaj ścieżkę → dodaj każde z:
    • ~/Library/Application Support/LockDown Browser
    • ~/Library/Caches/com.respondus.lockdownbrowser
    • ~/Library/Group Containers/group.com.respondus.lockdownbrowser
  2. Bitdefender: Ochrona → Antywirus → Ustawienia → Zarządzaj wyjątkami → Dodaj → Plik/Folder. Dodaj te same trzy ścieżki.
  3. Sophos: Ustawienia → Konfiguruj Sophos Anti-Virus → Wyklucz elementy ze skanowania. Dodaj te same ścieżki.
  4. Norton: Ustawienia → Antywirus → Skany i ryzyka → Elementy do wykluczenia ze skanów.
  5. Uruchom ponownie Maca po dodaniu wykluczeń, aby AV przeładował swój zestaw reguł.

Konfiguracje alternatywne

Alternatywa - wstrzymaj ochronę AV na czas trwania egzaminu:

Czego NIE robić

Frequently asked questions

Czy mój Mac jest zagrożony podczas pauzy AV?

Krótko, tak - ale podczas egzaminu pod nadzorem zdalnym uruchamiasz tylko LDB i swój LMS. Okno ekspozycji jest małe. Włącz AV ponownie natychmiast po.

Czy dodanie katalogów Respondusa do białej listy sprawi, że mój Mac będzie podatny na malware ukrywający się tam?

Marginalne ryzyko. Respondus jest podpisany Developer ID + notaryzowany; faktyczny malware raczej nie wyląduje w tych konkretnych ścieżkach. AV nadal będzie skanować wszystko poza tymi katalogami.

A wbudowane XProtect / Gatekeeper macOS - czy też kolidują?

Nie. XProtect od Apple jest bardziej konserwatywny w skanowaniu plików i działa w czasie instalacji, a nie podczas normalnych zdarzeń zapisu. Wbudowane zabezpieczenia macOS nie dodają narzutu LDB w czasie egzaminu.