Kada god pređete na prikaz celog ekrana nekog video snimka u Firefox-u, na kratko se pojavljuje poruka upozorenja, koja zatim nestaje. Iako je primarna svrha ove poruke bezbednost, možda ćete želeti da je isključite ukoliko vam smeta.
Šta je to upozorenje na celom ekranu i zašto je važno?
Svi savremeni pretraživači koriste Fullscreen API kako bi prikazali željeni sadržaj – video snimke, slike, online igre – na celom ekranu, bez drugih elemenata korisničkog interfejsa. Kada je ova funkcija aktivirana, na vrhu stranice se pojavljuje malo upozorenje koje vas obaveštava da je režim celog ekrana pokrenut. Ista stvar se dešava i prilikom gledanja YouTube videa u režimu celog ekrana.
Iako vam ponekad može biti neprijatno zbog ove poruke, pre nego što je u potpunosti isključite, važno je da razumete njenu svrhu i kako ona pomaže u sprečavanju takozvanih „phishing“ napada.
Jedino ograničenje za programere koji koriste API jeste da korisnik mora aktivirati režim celog ekrana klikom ili pritiskom na taster na tastaturi. Razlog za ovo je sprečavanje zlonamernih sajtova da automatski učitavaju lažne stranice u režimu celog ekrana kada posetite sajt.
Nažalost, ova funkcija je podložna vrlo lukavim „phishing“ napadima. Napadači mogu iskoristiti API da vam prikažu lažnu verziju web stranice u režimu celog ekrana, koja izgleda identično kao prava. Sve što je potrebno jeste da kliknete na link koji izgleda legitimno, a API će učitati režim celog ekrana sa onim što izgleda kao web pretraživač.
U takvoj situaciji, kada lažna web lokacija pređe u režim celog ekrana, pretraživač prikazuje upozorenje kako biste znali da je režim pokrenut. Ako propustite upozorenje, možda nećete shvatiti da je sajt lažan.
Ukoliko želite da saznate više o tome kako se HTML5 Fullscreen API može koristiti u „phishing“ napadima, Feross, programer koji je prvi otkrio ovu tehniku, detaljno objašnjava sve, uključujući radni primer lažnog sajta Bank of America na njegovoj web stranici.
Dakle, nakon što smo razjasnili svrhu upozorenja, ako i dalje želite da ga onemogućite – ili barem da skratite vreme prikazivanja – nastavimo dalje.
Kako isključiti poruku upozorenja na celom ekranu
Da bismo isključili poruku upozorenja za ceo ekran, moraćemo pristupiti stranici sa naprednim podešavanjima, slično kao aktiviranje „flags“ u Chrome-u.
Upozorenje: Firefox čuva sva podešavanja na ovoj stranici, stoga budite pažljivi kada menjate vrednosti. Menjanje ovih podešavanja može negativno uticati na stabilnost i bezbednost pretraživača. Nastavite samo ukoliko ste sigurni u ono što radite.
U adresnu traku ukucajte about:config
, a zatim pritisnite Enter. Stranica se učitava sa upozorenjem o potencijalnim rizicima izmena ovih podešavanja i efektima koje one mogu imati na Firefox. Kliknite na dugme „Prihvati rizik i nastavi“.
U polje za pretragu ukucajte full-screen-api.warning.timeout
i kliknite na ikonu olovke pored rezultata kako biste promenili vrednost podešavanja.
Broj koji unesete predstavlja vremenski period u milisekundama pre nego što upozorenje počne da nestaje. Imajte na umu da se sve ispod 500 jedva i pojavi nakon aktiviranja celog ekrana. Iz bezbednosnih razloga, ako želite da vidite upozorenje kada ulazite u režim celog ekrana, trebalo bi da postavite vrednost oko 500 milisekundi. U suprotnom, unesite 0. Kliknite na kvačicu kada završite.
Nakon što izmenite vrednost, nije potrebno ponovo pokretati Firefox. Sledeći put kada kliknete na video u režimu celog ekrana, koristiće se novo vremensko ograničenje.
Da biste se vratili na podrazumevano vremensko ograničenje, vratite se na stranicu „Napredna podešavanja“ i kliknite na strelicu za resetovanje krajnje desno od podešavanja za full-screen-api.warning.timeout
.
Kao što je ranije pomenuto, potpuno isključivanje poruke upozorenja nosi sa sobom bezbednosne rizike, budući da neke poznate „phishing“ prevare mogu iskoristiti ovu ranjivost. Iako ova pretnja postoji, verovatno je najbolje zadržati neko vremensko odlaganje koje vas obaveštava kada bilo šta pokrene režim celog ekrana u vašem pretraživaču.