1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu E-Mail und allgemeines Arbeiten
  4. Allgemeines Arbeiten / Konten einrichten / Installation & Update

Sichere Einstellung Verbindung u. Authentifizierung [erl.]

  • flashdoebi
  • 8. Februar 2012 um 11:56
  • Geschlossen
  • Erledigt
  • flashdoebi
    Mitglied
    Beiträge
    17
    Mitglied seit
    5. Jan. 2008
    • 8. Februar 2012 um 11:56
    • #1

    Hallo zusammen,

    ich verwende TB Version 10.0 auf Ubuntu 11.10. Mit TB rufe ich per IMAP e-mails meherer Anbieter ab: googlemail, web.de (Club), t-online.de. TB verwende ich schon längere Zeit und e-mails abrufen und verwalten klappt sehr gut. Nun habe ich jedoch eine Frage zur Sicherheit, wo ich selbst nicht weiterkomme bzw. mich zu wenig auskenne. Habe bereits gegoogelt, die TB-mail Seite nebst Forum durchsucht und auf ubuntuusers nachgelesen und hoffe, dass ich keinen wertvollen Eintrag übersehen habe (ansonsten weist mich bitte darauf hin!). Auf jeden Fall habe ich nichts gefunden, was mich restlos und verständlich aufklärt.
    Meine Fragen drehen sich um Verbindungssicherheit und Authentifizierungsmethode in den Kontoeinstellungen des Posteingangs- und –ausgangsserver.
    Meine Einstellungen bzw. die, die TB standardmäßig beim Einrichten eines Kontos erstellt:

    web.de und t-online.de:
    Posteingang: SSL/TLS, Passwort normal
    Postausgang: STARTTLS, Passwort normal
    Googlemail.com:
    Posteingang: SSL/TLS, Passwort normal
    Postausgang: SSL/TLS, Passwort normal

    So wie ich verstanden habe, sind diese Einstellungsoptionen für den Transport meiner Daten von meinem Rechner zum Mailserver da.
    Nun möchte ich meine Daten natürlich möglichst sicher zum Mailserver samt Passwort übertragen, bzw. von ihm abholen.
    Deshalb quälen mich folgende Fragen:
    SSL/TLS ist denke ich, optimal (verschlüsselter Inhalt). Das ist bei jedem meiner Konten im Eingangsserver eingestellt und funktioniert auch so.
    Wie ist nun aber STARTTLS im Postausgangsserver zu bewerten? Nachdem ich in Wikipedia unter dem Begriff STARTTLS nachgelesen habe, scheint mir diese Verbindungsvariante unsicherer (was ich laienhaft verstehe) als SSL, da sie unverschlüsselt beginnt. Wenn ich jedoch bei diesen Konten im Postausgangsserver manuell auf SSL/TLS stelle, funktioniert der Versand von e-mails nicht mehr. Ist das damit (STARTTSL) wirklich unsicherer? Und hat man denn eine Wahl?

    Nun zum Passwort: hier wäre ich beruhigter, ich könnte die Option „Passwort verschlüsselt“ wählen. Wenn ich dies aber für den Postausgangsserver vornehme, funktionert der Versand nicht mehr. TB gibt hier direkt sogar eine entsprechende Meldung aus -Man solle „Passwort normal“ austesten-.
    Stelle ich im Posteingangsserver auf „Passwort verschlüsselt“ kann ich zwar problemlos abrufen, aber TB hat beim Versand von e-mails Probleme, die mail in den Ordner „Gesendet“ zu kopieren. Andere Einstellungen in der Authehtifizierungsmethode habe ich noch nicht ausprobiert; erscheinen mir aber auch abwegig. Also hier ebenfalls die Frage: Was bedeutet das für die Praxis? Habe ich überhaupt eine Wahl bzw. andere Einstellungsmöglichkeit.

    Zusammengefasst stellt sich mir die Frage: Ist STARTTLS und Passwort unverschlüsselt sicher genug, oder kann hier jemand auf dem Weg vom Rechner zum Mailserver Daten (Inhalt, Passwörter) auslesen oder ähnliches. Gibt es alternative Einstellungen, die funktionieren. Dass man Mails zusätzlich verschlüsseln kann, ist mir bekannt. Damit möchte ich mich dann im Nachgang beschäftigen.

    Könnte mir bitte jemand den Sachverhalt auf einfache Weise näher bringen.

    Vielen lieben Dank, Grüße Flash

    4 Mal editiert, zuletzt von flashdoebi (18. Februar 2012 um 20:07)

  • Cosmo
    Gast
    • 8. Februar 2012 um 12:39
    • #2

    Hallo,

    Zitat von "flashdöbi"

    Und hat man denn eine Wahl?


    Kurz und knapp: Nur die, die dein Mail-Provider dir anbietet.

  • flashdoebi
    Mitglied
    Beiträge
    17
    Mitglied seit
    5. Jan. 2008
    • 8. Februar 2012 um 13:51
    • #3

    Hallo Thomas,

    vielen Dank für Deine Rückmeldung. Also ist meine Vermutung richtig, dass STARTTLS schlechter ist als TLS und verschlüsselte Passwörter wären auch besser. Aber nur die Einstellungen, die TB sowieso schon automatisch für den jeweiligen e-mail Provider vornimmt, passen, und es es gibt auch keine Alternativen.
    Aber welche Sicherheitslücken können nun hier in der Praxis enstehen? Bzw. ist das wirklich relevant. Googlemail.com, web.de usw. verwenden doch sicherlich viele Leute.

    Danke und Grüße
    Flash

  • flashdoebi
    Mitglied
    Beiträge
    17
    Mitglied seit
    5. Jan. 2008
    • 12. Februar 2012 um 08:01
    • #4

    Liebe Thunderbird User,

    irgendjemand hier wird doch wie ich googlemail, web.de oder t-online als Mail Provider haben. Man kann nur die Einstellungen in puncto Verbindungssicherheit und Authentifizierung wählen, die einem vom Mail Provider angeboten werden.

    Hat sich denn aber noch niemand von Euch Gedanken gemacht bzw. kennt sich vielleicht aus, ob z.B. die Option "Passwort normal" (also unverschlüsselt) evtl. eine unsichere praktische Relevanz haben könnte.
    Ich weiß ja, dass ich daran nichts ändern könnte (da vom Provider vorgegeben), und ich will nicht päpstlicher sein als der Papst, aber ich wäre halt mal an Euren Meinungen bzw. einem Gedankenaustausch interessiert. Dieser Sachverhalt wird doch wohl viele betreffen.

    Danke und Grüße

  • rum
    Globaler Moderator
    Beiträge
    21.485
    Mitglied seit
    9. Jun. 2006
    • 12. Februar 2012 um 09:44
    • #5

    Hallo,

    meine unmaßgebliche Meinung zu

    - StarTTLS und SSL/TLS
    Ersteres gauckelt eine nicht wirklich immer vorhandene Sicherheit vor, die bei Zweiterem gerne dazu führt, dass Virenscanner Probleme bereiten, als Preis dafür, dass der Weg bis zum Server verschlüsselt sein kann/ist. Alles danach ist dann offen...
    Meine NullAchtFünfzehn-Mails betrachte ich wie eine Postkarte, jeder kann Sie lesen. Und eine Postkarte lasse ich nicht mehr Panzerwagen zur Postfiliale bringen ;)

    Und wenn ich Mais mit sensiblen Inhalt habe, dann gehören die anständig verschlüsselt und signiert, dann ist der Schutz tatsächlich und auf dem ganzen Weg vorhanden.

    - Passwort
    da ist es natürlich sinnvoll, eine verschlüsselte Übertragung zu verwenden, allein: der Provider muss mitspielen... :cry:

    es wird schon..., Gruß
    rum

    Ich leiste keine Forenhilfe per Konversation!
    zur >> Doku

  • flashdoebi
    Mitglied
    Beiträge
    17
    Mitglied seit
    5. Jan. 2008
    • 12. Februar 2012 um 11:31
    • #6

    Hallo rum,

    vielen lieben Dank für Deine hilfreiche Rückmeldung und Ausführung!! :P

    Ist Dir ein Provider bekannt, der verschlüsselte Passwörter unterstützt?

    Viele Grüße
    Flash

  • flashdoebi
    Mitglied
    Beiträge
    17
    Mitglied seit
    5. Jan. 2008
    • 15. Februar 2012 um 20:01
    • #7

    Damit ich schließen kann, hier ein kleines Fazit:

    Man kann leider nur die Einstellungen in puncto Verbindungssicherheit und Authentifizierung wählen, die einem der Provider anbietet.
    Wie rum schon gesagt hat: Falls der Dateninhalt mit SSL/TLS verschlüsselt werden kann, ist das gut, gilt aber nur zwischen Server und Computer.
    Sensiblen e-mail Inhalt am besten verschlüsseln ansonsten den Inhalt analog einer Postkarte betrachten.

    Mir ist kein e-mail Provider bekannt, der Passwortverschlüsselung zwischen Computer und Server anbietet. Nicht einmal united domains z.B. bieten so etwas an. Vermutlich müsste man sich da schon einen eigenen Mailserver zulegen. Wahrscheinlich ist ein unverschlüsseltes Passwort nur dann eine Sicherheitslücke, sobald der Server oder der Computer des Anwenders nicht sauber funktionieren (z.B. Befall durch Schadsoftware).

    Grüße Flash

  • mrb
    Senior-Mitglied
    Reaktionen
    111
    Beiträge
    24.310
    Mitglied seit
    13. Jun. 2004
    Hilfreiche Antworten
    8
    • 16. Februar 2012 um 14:57
    • #8

    Hallo,
    nur kurz zur Info:
    die SSL/TLS Verschlüsselung ist nur bis zum ersten Server aktiv, danach ist alle unverschlüsselt.
    Das Passwort sollte IMHO dabei bis dorthin geschützt sein.

    Und selbst Mozilla Entwickler empfehlen inzwischen das Scannen von Mails und TB-Profilordner zu deaktivieren, wenn das geht. Wenn das nicht geht, sollte man sich eine andere Sicherheitssoftware suchen.
    Genau das machen viele Kenner dieses Problems - ich übrigens auch.

    Gruß

  • flashdoebi
    Mitglied
    Beiträge
    17
    Mitglied seit
    5. Jan. 2008
    • 17. Februar 2012 um 15:54
    • #9

    Hallo mrb,

    wie willst Du das Passwort bis dahin schützen (ich geh' mal von verschlüsseln aus), wenn es kein Provider unterstützt?

    Das mit dem Deaktivieren des Scannens von Mails durch Sicherheitssoftware musst Du mir bitte mal näher erklären. Verstehe den Zusammenhang nicht ganz.

    Danke und Grüße
    flash

  • mrb
    Senior-Mitglied
    Reaktionen
    111
    Beiträge
    24.310
    Mitglied seit
    13. Jun. 2004
    Hilfreiche Antworten
    8
    • 17. Februar 2012 um 23:14
    • #10

    Weil Virenscanner auf Dauer mehr Probleme als Nutzen bringen.
    Besonders bei verschlüsselten Verbindungen kann ein Virenscanner diese blockieren, da er diese nicht lesen kann.
    Auf jeden Fall verlangsamt er aber die Datenverbindung, so dass ein Timeout möglich ist.
    Das ist besonderen bei größeren Anhängen der Fall, und der Server kappt die Verbindung.

    Warum das Abscannen von ausgehenden Mail außerdem sinnfrei ist, wird hier erklärt

    https://www.thunderbird-mail.de/forum/viewtopi…=227808#p227808

    und warum der Tb-Profilordner vom Scan ebenfalls ausgenommen werden sollte, steht hier:

    https://www.thunderbird-mail.de/wiki/Das_Mbox-…C3%BCr_Probleme
    https://www.thunderbird-mail.de/wiki/Antivirus…erlust_droht%21
    https://www.thunderbird-mail.de/wiki/Datenverlust_vorbeugen
    http://sicher-ins-netz.info/wuermer/mailbox.html

    Bei mir kommt keine Sicherheitssoftware in die Nähe von Mails, denn gerade bei diesen kann ich mich gut selbst schützen, vor Allem dadurch, dass ich niemals auf Anhänge klicke, die nicht vom Versender angekündigt sind und keine HTML Mails lese, bis auf wenige Ausnahmen.
    Gruß

  • flashdoebi
    Mitglied
    Beiträge
    17
    Mitglied seit
    5. Jan. 2008
    • 18. Februar 2012 um 20:06
    • #11

    Hallo mrb,

    vielen Dank für Deine Erklärung und die links. Jetzt bin ich wieder etwas schlauer.

    Grüße
    flash

  • Community-Bot 3. September 2024 um 19:58

    Hat das Thema geschlossen.

Aktuelle Programmversion

  • Thunderbird 139.0.2 veröffentlicht

    Thunder 11. Juni 2025 um 17:31

Aktuelle ESR-Version

  • Thunderbird 128.11.1 ESR veröffentlicht

    Thunder 11. Juni 2025 um 17:27

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™