1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 140 ESR
    3. Thunderbird 128 ESR
    4. Thunderbird 115 ESR
    5. Thunderbird Beta Version
    6. Language Pack (User Interface)
    7. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
    4. Last Changes
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu E-Mail und allgemeines Arbeiten
  4. Allgemeines Arbeiten / Konten einrichten / Installation & Update

Sichere Einstellung Verbindung u. Authentifizierung [erl.]

  • flashdoebi
  • February 8, 2012 at 11:56 AM
  • Closed
  • Thread is Resolved
  • flashdoebi
    Member
    Posts
    17
    Member since
    5. Jan. 2008
    • February 8, 2012 at 11:56 AM
    • #1

    Hallo zusammen,

    ich verwende TB Version 10.0 auf Ubuntu 11.10. Mit TB rufe ich per IMAP e-mails meherer Anbieter ab: googlemail, web.de (Club), t-online.de. TB verwende ich schon längere Zeit und e-mails abrufen und verwalten klappt sehr gut. Nun habe ich jedoch eine Frage zur Sicherheit, wo ich selbst nicht weiterkomme bzw. mich zu wenig auskenne. Habe bereits gegoogelt, die TB-mail Seite nebst Forum durchsucht und auf ubuntuusers nachgelesen und hoffe, dass ich keinen wertvollen Eintrag übersehen habe (ansonsten weist mich bitte darauf hin!). Auf jeden Fall habe ich nichts gefunden, was mich restlos und verständlich aufklärt.
    Meine Fragen drehen sich um Verbindungssicherheit und Authentifizierungsmethode in den Kontoeinstellungen des Posteingangs- und –ausgangsserver.
    Meine Einstellungen bzw. die, die TB standardmäßig beim Einrichten eines Kontos erstellt:

    web.de und t-online.de:
    Posteingang: SSL/TLS, Passwort normal
    Postausgang: STARTTLS, Passwort normal
    Googlemail.com:
    Posteingang: SSL/TLS, Passwort normal
    Postausgang: SSL/TLS, Passwort normal

    So wie ich verstanden habe, sind diese Einstellungsoptionen für den Transport meiner Daten von meinem Rechner zum Mailserver da.
    Nun möchte ich meine Daten natürlich möglichst sicher zum Mailserver samt Passwort übertragen, bzw. von ihm abholen.
    Deshalb quälen mich folgende Fragen:
    SSL/TLS ist denke ich, optimal (verschlüsselter Inhalt). Das ist bei jedem meiner Konten im Eingangsserver eingestellt und funktioniert auch so.
    Wie ist nun aber STARTTLS im Postausgangsserver zu bewerten? Nachdem ich in Wikipedia unter dem Begriff STARTTLS nachgelesen habe, scheint mir diese Verbindungsvariante unsicherer (was ich laienhaft verstehe) als SSL, da sie unverschlüsselt beginnt. Wenn ich jedoch bei diesen Konten im Postausgangsserver manuell auf SSL/TLS stelle, funktioniert der Versand von e-mails nicht mehr. Ist das damit (STARTTSL) wirklich unsicherer? Und hat man denn eine Wahl?

    Nun zum Passwort: hier wäre ich beruhigter, ich könnte die Option „Passwort verschlüsselt“ wählen. Wenn ich dies aber für den Postausgangsserver vornehme, funktionert der Versand nicht mehr. TB gibt hier direkt sogar eine entsprechende Meldung aus -Man solle „Passwort normal“ austesten-.
    Stelle ich im Posteingangsserver auf „Passwort verschlüsselt“ kann ich zwar problemlos abrufen, aber TB hat beim Versand von e-mails Probleme, die mail in den Ordner „Gesendet“ zu kopieren. Andere Einstellungen in der Authehtifizierungsmethode habe ich noch nicht ausprobiert; erscheinen mir aber auch abwegig. Also hier ebenfalls die Frage: Was bedeutet das für die Praxis? Habe ich überhaupt eine Wahl bzw. andere Einstellungsmöglichkeit.

    Zusammengefasst stellt sich mir die Frage: Ist STARTTLS und Passwort unverschlüsselt sicher genug, oder kann hier jemand auf dem Weg vom Rechner zum Mailserver Daten (Inhalt, Passwörter) auslesen oder ähnliches. Gibt es alternative Einstellungen, die funktionieren. Dass man Mails zusätzlich verschlüsseln kann, ist mir bekannt. Damit möchte ich mich dann im Nachgang beschäftigen.

    Könnte mir bitte jemand den Sachverhalt auf einfache Weise näher bringen.

    Vielen lieben Dank, Grüße Flash

    Edited 4 times, last by flashdoebi (February 18, 2012 at 8:07 PM).

  • Cosmo
    Guest
    • February 8, 2012 at 12:39 PM
    • #2

    Hallo,

    Quote from "flashdöbi"

    Und hat man denn eine Wahl?


    Kurz und knapp: Nur die, die dein Mail-Provider dir anbietet.

  • flashdoebi
    Member
    Posts
    17
    Member since
    5. Jan. 2008
    • February 8, 2012 at 1:51 PM
    • #3

    Hallo Thomas,

    vielen Dank für Deine Rückmeldung. Also ist meine Vermutung richtig, dass STARTTLS schlechter ist als TLS und verschlüsselte Passwörter wären auch besser. Aber nur die Einstellungen, die TB sowieso schon automatisch für den jeweiligen e-mail Provider vornimmt, passen, und es es gibt auch keine Alternativen.
    Aber welche Sicherheitslücken können nun hier in der Praxis enstehen? Bzw. ist das wirklich relevant. Googlemail.com, web.de usw. verwenden doch sicherlich viele Leute.

    Danke und Grüße
    Flash

  • flashdoebi
    Member
    Posts
    17
    Member since
    5. Jan. 2008
    • February 12, 2012 at 8:01 AM
    • #4

    Liebe Thunderbird User,

    irgendjemand hier wird doch wie ich googlemail, web.de oder t-online als Mail Provider haben. Man kann nur die Einstellungen in puncto Verbindungssicherheit und Authentifizierung wählen, die einem vom Mail Provider angeboten werden.

    Hat sich denn aber noch niemand von Euch Gedanken gemacht bzw. kennt sich vielleicht aus, ob z.B. die Option "Passwort normal" (also unverschlüsselt) evtl. eine unsichere praktische Relevanz haben könnte.
    Ich weiß ja, dass ich daran nichts ändern könnte (da vom Provider vorgegeben), und ich will nicht päpstlicher sein als der Papst, aber ich wäre halt mal an Euren Meinungen bzw. einem Gedankenaustausch interessiert. Dieser Sachverhalt wird doch wohl viele betreffen.

    Danke und Grüße

  • rum
    Global Moderator
    Posts
    21,481
    Member since
    9. Jun. 2006
    • February 12, 2012 at 9:44 AM
    • #5

    Hallo,

    meine unmaßgebliche Meinung zu

    - StarTTLS und SSL/TLS
    Ersteres gauckelt eine nicht wirklich immer vorhandene Sicherheit vor, die bei Zweiterem gerne dazu führt, dass Virenscanner Probleme bereiten, als Preis dafür, dass der Weg bis zum Server verschlüsselt sein kann/ist. Alles danach ist dann offen...
    Meine NullAchtFünfzehn-Mails betrachte ich wie eine Postkarte, jeder kann Sie lesen. Und eine Postkarte lasse ich nicht mehr Panzerwagen zur Postfiliale bringen ;)

    Und wenn ich Mais mit sensiblen Inhalt habe, dann gehören die anständig verschlüsselt und signiert, dann ist der Schutz tatsächlich und auf dem ganzen Weg vorhanden.

    - Passwort
    da ist es natürlich sinnvoll, eine verschlüsselte Übertragung zu verwenden, allein: der Provider muss mitspielen... :cry:

    es wird schon..., Gruß
    rum

    Ich leiste keine Forenhilfe per Konversation!
    zur >> Doku

  • flashdoebi
    Member
    Posts
    17
    Member since
    5. Jan. 2008
    • February 12, 2012 at 11:31 AM
    • #6

    Hallo rum,

    vielen lieben Dank für Deine hilfreiche Rückmeldung und Ausführung!! :P

    Ist Dir ein Provider bekannt, der verschlüsselte Passwörter unterstützt?

    Viele Grüße
    Flash

  • flashdoebi
    Member
    Posts
    17
    Member since
    5. Jan. 2008
    • February 15, 2012 at 8:01 PM
    • #7

    Damit ich schließen kann, hier ein kleines Fazit:

    Man kann leider nur die Einstellungen in puncto Verbindungssicherheit und Authentifizierung wählen, die einem der Provider anbietet.
    Wie rum schon gesagt hat: Falls der Dateninhalt mit SSL/TLS verschlüsselt werden kann, ist das gut, gilt aber nur zwischen Server und Computer.
    Sensiblen e-mail Inhalt am besten verschlüsseln ansonsten den Inhalt analog einer Postkarte betrachten.

    Mir ist kein e-mail Provider bekannt, der Passwortverschlüsselung zwischen Computer und Server anbietet. Nicht einmal united domains z.B. bieten so etwas an. Vermutlich müsste man sich da schon einen eigenen Mailserver zulegen. Wahrscheinlich ist ein unverschlüsseltes Passwort nur dann eine Sicherheitslücke, sobald der Server oder der Computer des Anwenders nicht sauber funktionieren (z.B. Befall durch Schadsoftware).

    Grüße Flash

  • mrb
    Senior Member
    Reactions Received
    112
    Posts
    24,306
    Member since
    13. Jun. 2004
    Helpful answers
    8
    • February 16, 2012 at 2:57 PM
    • #8

    Hallo,
    nur kurz zur Info:
    die SSL/TLS Verschlüsselung ist nur bis zum ersten Server aktiv, danach ist alle unverschlüsselt.
    Das Passwort sollte IMHO dabei bis dorthin geschützt sein.

    Und selbst Mozilla Entwickler empfehlen inzwischen das Scannen von Mails und TB-Profilordner zu deaktivieren, wenn das geht. Wenn das nicht geht, sollte man sich eine andere Sicherheitssoftware suchen.
    Genau das machen viele Kenner dieses Problems - ich übrigens auch.

    Gruß

  • flashdoebi
    Member
    Posts
    17
    Member since
    5. Jan. 2008
    • February 17, 2012 at 3:54 PM
    • #9

    Hallo mrb,

    wie willst Du das Passwort bis dahin schützen (ich geh' mal von verschlüsseln aus), wenn es kein Provider unterstützt?

    Das mit dem Deaktivieren des Scannens von Mails durch Sicherheitssoftware musst Du mir bitte mal näher erklären. Verstehe den Zusammenhang nicht ganz.

    Danke und Grüße
    flash

  • mrb
    Senior Member
    Reactions Received
    112
    Posts
    24,306
    Member since
    13. Jun. 2004
    Helpful answers
    8
    • February 17, 2012 at 11:14 PM
    • #10

    Weil Virenscanner auf Dauer mehr Probleme als Nutzen bringen.
    Besonders bei verschlüsselten Verbindungen kann ein Virenscanner diese blockieren, da er diese nicht lesen kann.
    Auf jeden Fall verlangsamt er aber die Datenverbindung, so dass ein Timeout möglich ist.
    Das ist besonderen bei größeren Anhängen der Fall, und der Server kappt die Verbindung.

    Warum das Abscannen von ausgehenden Mail außerdem sinnfrei ist, wird hier erklärt

    https://www.thunderbird-mail.de/forum/viewtopi…=227808#p227808

    und warum der Tb-Profilordner vom Scan ebenfalls ausgenommen werden sollte, steht hier:

    https://www.thunderbird-mail.de/wiki/Das_Mbox-…C3%BCr_Probleme
    https://www.thunderbird-mail.de/wiki/Antivirus…erlust_droht%21
    https://www.thunderbird-mail.de/wiki/Datenverlust_vorbeugen
    http://sicher-ins-netz.info/wuermer/mailbox.html

    Bei mir kommt keine Sicherheitssoftware in die Nähe von Mails, denn gerade bei diesen kann ich mich gut selbst schützen, vor Allem dadurch, dass ich niemals auf Anhänge klicke, die nicht vom Versender angekündigt sind und keine HTML Mails lese, bis auf wenige Ausnahmen.
    Gruß

  • flashdoebi
    Member
    Posts
    17
    Member since
    5. Jan. 2008
    • February 18, 2012 at 8:06 PM
    • #11

    Hallo mrb,

    vielen Dank für Deine Erklärung und die links. Jetzt bin ich wieder etwas schlauer.

    Grüße
    flash

  • Community-Bot September 3, 2024 at 7:58 PM

    Closed the thread.

Current app version

  • Thunderbird 149.0.2 veröffentlicht

    Thunder April 7, 2026 at 9:15 PM

Current 140 ESR version

  • Thunderbird 140.9.1 ESR veröffentlicht

    Thunder April 7, 2026 at 9:11 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™