Sådan deaktiveres Firefox’s fuldskærmsadvarselsmeddelelse

Hver gang du fuldskærmer en video i Firefox, vises en advarselsmeddelelse i et par sekunder og glider derefter væk fra skærmen. Mens dens primære formål er for sikkerhed, vil du måske deaktivere pop op-vinduet, hvis du synes, det er irriterende.

Hvad er fuldskærmsadvarslen, og hvorfor er den vigtig?

Alle moderne browsere bruger Fuldskærms API at præsentere ønsket indhold – såsom videoer, billeder og onlinespil – ved at bruge hele skærmen uden andre brugergrænsefladeelementer. Når den er aktiveret, vises en lille advarselsmeddelelse et øjeblik øverst på siden, der giver dig besked om, at den er blevet udløst. Dette er den samme funktionalitet, når du ser en YouTube-video i fuldskærmstilstand.

Selvom det til tider kan være irriterende – og før du går videre og deaktiverer beskeden helt – er det vigtigt at gennemgå formålet, og hvordan det hjælper med at forhindre phishing-angreb.

Den eneste reelle begrænsning for udviklere, der bruger API’et, er, at for at udløse fuldskærmstilstand, skal brugeren starte den med et klik eller et tastetryk (tastaturgenvej). Grunden til, at denne betingelse eksisterer, er for at forhindre skitserede websteder i automatisk at indlæse et phishing-svindel i fuld skærm, når du besøger et websted.

  Sådan rettes ingen mikrofon i apps efter Spring Creators Update

Desværre er denne funktion modtagelig for et meget genialt phishing-angreb. Angribere kan bruge API’et til at vise dig en falsk version af et websted i fuldskærmstilstand, der ligner den virkelige vare overraskende meget. Alt du skal gøre er at klikke på et lovligt udseende link, og API’en indlæser fuldskærmstilstand med, hvad der ligner en fungerende webbrowser.

I dette tilfælde, når det falske websted går til fuldskærmstilstand, blinker browseren en advarselsmeddelelse, der fortæller dig, at den er blevet udløst. Hvis du savner advarslen, tror du måske, at det er et lovligt websted.

Hvis du vil vide mere om, hvordan HTML5 Fullscreen API kan bruges i phishing-angreb, går Feross, en programmør, der først opdagede dette, i detaljer – og har endda et fungerende eksempel på et falsk Bank of America-websted – på deres hjemmeside.

  Sådan gemmer du Gmail-vedhæftede filer på Google Drev

Så nu hvor vi fik alt det af vejen, hvis du stadig vil deaktivere advarslen – eller bare reducere den tid, det tager at forsvinde – lad os fortsætte.

Sådan deaktiveres fuldskærmsadvarselsmeddelelsen

For at komme videre og deaktivere advarselsmeddelelsen i fuld skærm skal vi have adgang til siden Avancerede præferencer, som svarer til aktivering af flag i Chrome.

Advarsel: Firefox gemmer alle indstillinger på denne side, så du skal være forsigtig, når du roder rundt her. Ændring af disse indstillinger kan være skadelig for browserens stabilitet og sikkerhed. Du bør kun fortsætte, hvis du er sikker på, hvad du laver.

Skriv about:config i adresselinjen og tryk derefter på Enter-tasten. Siden indlæses med en advarsel om virkningerne af at ændre disse præferencer og den effekt det kan have på Firefox. Klik på knappen “Accepter risikoen og fortsæt”.

Fortsæt med forsigtighed og klik

I søgelinjen skal du skrive full-screen-api.warning.timeout i søgelinjen og klikke på blyantikonet ved siden af ​​resultatet for at ændre værdien af ​​præferencen.

  Sådan bruges XLOOKUP-funktionen i Microsoft Excel

Det tal, du indtaster, er mængden af ​​tid i millisekunder, indtil advarslen begynder at forsvinde. Husk, at alt under 500 knap vises efter fuld skærm er startet. Af sikkerhedsmæssige årsager, hvis du vil være i stand til at se advarslen, når du går ind i fuldskærmstilstand, bør du sætte noget omkring 500 millisekunder. Ellers skal du indtaste 0. Klik på fluebenet, når du er færdig.

Når du har ændret værdien i indstillingen, behøver du ikke genstarte Firefox. Næste gang du klikker på en video til fuldskærmstilstand, vil den nye timeout blive brugt.

For at vende tilbage til standard timeout skal du gå tilbage til siden “Avancerede indstillinger” og klikke på nulstillingspilen yderst til højre for fuldskærms-api.warning.timeout-indstillingen.

Som nævnt før er der sikkerhedsrisici ved fuldstændigt at deaktivere advarselsmeddelelsen, da nogle kendte phishing-svindel kan præge denne sårbarhed. Mens denne trussel stadig eksisterer, er det sandsynligvis klogt at holde en timeout-forsinkelse, der giver dig besked, når noget udløser fuldskærmstilstand i browseren.