Siempre que visualiza un video en pantalla completa en Firefox, aparece un mensaje de advertencia durante unos segundos y luego se desliza fuera de la pantalla. Si bien su propósito principal es la seguridad, es posible que desee deshabilitar la ventana emergente si lo encuentra molesto.
¿Qué es la advertencia de pantalla completa y por qué es importante?
Todos los navegadores modernos usan la API de pantalla completa para presentar el contenido deseado, como videos, imágenes y juegos en línea, usando toda la pantalla, sin otros elementos de la interfaz de usuario. Cuando está habilitado, un pequeño mensaje de advertencia aparece momentáneamente en la parte superior de la página, notificándole que se ha activado. Esta es la misma funcionalidad cuando ve un video de YouTube en modo de pantalla completa.
Si bien a veces puede ser molesto, y antes de continuar y deshabilitar el mensaje por completo, es importante revisar su propósito y cómo ayuda a prevenir ataques de phishing.
La única restricción real para los desarrolladores que usan la API es que para activar el modo de pantalla completa, el usuario debe iniciarlo con un clic o presionando una tecla (atajo de teclado). La razón por la que existe esta condición es evitar que los sitios incompletos carguen automáticamente una estafa de phishing en pantalla completa cuando visitan un sitio.
Desafortunadamente, esta función es susceptible a un ataque de phishing muy ingenioso. Los atacantes pueden usar la API para mostrarle una versión falsa de un sitio web en modo de pantalla completa que se parece sorprendentemente al negocio real. Todo lo que necesita hacer es hacer clic en un enlace de aspecto legítimo y la API carga el modo de pantalla completa con lo que parece un navegador web que funciona.
En este caso, cuando el sitio falso pasa al modo de pantalla completa, el navegador muestra un mensaje de advertencia que le notifica que se ha activado. Si pierde la advertencia, podría pensar que es un sitio legítimo.
Si desea obtener más información sobre cómo se puede utilizar la API de pantalla completa HTML5 en ataques de phishing, Feross, un programador que descubrió esto por primera vez, entra en gran detalle e incluso tiene un ejemplo práctico de un sitio falso del Bank of America en su sitio web.
Entonces, ahora que ya hemos resuelto todo eso, si aún desea desactivar la advertencia, o simplemente reducir el tiempo que tarda en desaparecer, continuemos.
Cómo deshabilitar el mensaje de advertencia de pantalla completa
Para avanzar y deshabilitar el mensaje de advertencia de pantalla completa, tendremos que acceder a la página de Preferencias avanzadas, que es similar a habilitar banderas en Chrome.
Advertencia: Firefox almacena todas las configuraciones en esta página, por lo que debes tener cuidado al jugar aquí. Cambiar esta configuración puede ser perjudicial para la estabilidad y seguridad del navegador. Solo debe continuar si se siente confiado y seguro de lo que está haciendo.
Escriba about:config
en la barra de direcciones y luego presione la tecla Enter. La página se carga con una advertencia sobre los impactos de cambiar estas preferencias y el efecto que puede tener en Firefox. Haga clic en el botón "Aceptar el riesgo y continuar".
En la barra de búsqueda, escriba full-screen-api.warning.timeout
en la barra de búsqueda y haga clic en el ícono de lápiz junto al resultado para cambiar el valor de la preferencia.
El número que ingresa es la cantidad de tiempo en milisegundos hasta que la advertencia comienza a desaparecer. Tenga en cuenta que cualquier cosa por debajo de 500 apenas aparece después de que se inicia la pantalla completa. Por razones de seguridad, si desea poder ver la advertencia al ingresar al modo de pantalla completa, debe poner algo alrededor de 500 milisegundos. De lo contrario, ingrese 0. Haga clic en la marca de verificación cuando termine.
Después de cambiar el valor en la configuración, no es necesario que reinicie Firefox. La próxima vez que haga clic en un video en modo de pantalla completa, se utilizará el nuevo tiempo de espera.
Para volver al tiempo de espera predeterminado, regrese a la página "Preferencias avanzadas" y haga clic en la flecha de restablecimiento en el extremo derecho de la configuración de pantalla completa-api.warning.timeout.
Como se mencionó anteriormente, existen riesgos de seguridad para deshabilitar por completo el mensaje de advertencia, ya que algunas estafas de phishing conocidas pueden aprovecharse de esta vulnerabilidad. Si bien esta amenaza aún existe, probablemente sea aconsejable mantener un tiempo de espera que le notifica cuando algo activa el modo de pantalla completa en el navegador.
0 Comentarios