1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu E-Mail und allgemeines Arbeiten
  4. Allgemeines Arbeiten / Konten einrichten / Installation & Update

Sicherheit vs. HTML-Mails

  • Shinzon
  • 3. Mai 2012 um 19:20
  • Geschlossen
  • Erledigt
  • Shinzon
    Gast
    • 3. Mai 2012 um 19:20
    • #1

    Hallo,
    ich hätte gerne eine Einschätzung der bzgl. der Sicherheitsbedrohung durch HTML-Mails. Man hat das Problem des Datenschutzes, wenn inhalte von externen Servern nachgeladen werden, dazu alle Probleme, die Webseiten auch haben, wie XSS etc, oder?
    JavaScript in Mails ist möglich, nehme ich an? Wird das von Thunderbird ausgeführt (ist ja die selbe Engine wie beim Firefox) oder ist das abgeschaltet?
    Und inwiefern ist die "Externe Inhalte nicht anzeigen"-Funktion des Thunderbird hilfreich dagegen, bspw. bzgl. des Nachladens von Malware? Gegen in die Mail eigebautes JavaScript hilft das ja schonmal nicht.
    Schonmal vielen Dank für die Infos!

  • slengfe
    Senior-Mitglied
    Reaktionen
    79
    Beiträge
    7.842
    Mitglied seit
    18. Nov. 2008
    Hilfreiche Antworten
    8
    • 4. Mai 2012 um 08:10
    • #2

    Hallo Shinzon,

    nun, prinzipiell kann html Code ausführen, der auch das System korrumpieren kann. Und klar: Du hast alle Probleme, die Du mit FF oder einem anderen Browser auch hättest. Java-Script kannst Du in den Einstellungen ausstellen (ich war da seit Jahren nicht mehr dran und habe das nur noch dunkel in Erinnerung).

    Die Funktion Externe Inhalte nicht anzeigen verhindert IMHO das Nachladen von Grafiken und anderen Daten aus dem Netz. So etwas kann zur Validierung der Mail-Adresse verwendet werden, aber auch ganz legitim sein. Ich verhindere das einfach, denn Mails, die Daten nachladen sind in meinem TB eher selten und noch seltener legitim.

    Gruß
    slengfe

    Meine Beiträge sind subjektiv und manipulativ, erheben Anspruch auf Allwissenheit und können Spuren von Ironie oder Sarkasmus enthalten. Außerdem sind sie käuflich.

    Windows 10 Home (64 Bit) | Thunderbird 136 (64 Bit) | Firefox 136 (64 Bit) | Windows Defender | Fritzbox 7490 | Posteo / web.de / GMail | OpenPGP

    Android 15 | Thunderbird 8 | Firefox 136 | Orbot | OpenKeychain | Business Calendar 2 | DAVx5 | ICSx5

  • mrb
    Senior-Mitglied
    Reaktionen
    111
    Beiträge
    24.310
    Mitglied seit
    13. Jun. 2004
    Hilfreiche Antworten
    8
    • 4. Mai 2012 um 14:11
    • #3

    Hallo,
    ich habe seit Jahren den Eintrag Javascript.enabled auf "false" stehen und nie Probleme bei HTML-Mails gehabt.
    Allerdings gibt es nur wenige Mails, bei denen ich HTML überhaupt zulasse.
    Allerdings weiß ich nicht genau, ob sich dieser Eintrag auf den eingebauten Browser bezieht oder auf die Mailfunktion.

    Gruß

  • Shinzon
    Gast
    • 4. Mai 2012 um 19:27
    • #4

    Wie gut, dass ich gefragt habe. Hier steht nämlich, das JavaScript standardmäßig deaktiviert sei.
    Hab's bei mir jetzt ausgeknipst, auch wenn ich schon lange auf Reintextanzeige umgestellt habe. Sicher ist sicher.
    Wie sieht das mit den "Externen Inhalte nachladen" aus, bezieht sich das nur auf Grafiken etc. oder verhindert das auch das Laden von bspw. evtl. verlinkter Malware (oder wie man die auch immer noch ohne JavaScript im HTML-Quelltext zum Nachziehen unterbringen kann)?

  • mrb
    Senior-Mitglied
    Reaktionen
    111
    Beiträge
    24.310
    Mitglied seit
    13. Jun. 2004
    Hilfreiche Antworten
    8
    • 4. Mai 2012 um 19:48
    • #5

    Normalerweise ist Javascript nicht aktiviert.
    In Reintext spielt das sowieso keine Rolle.
    Und externe Inhalte sind nur in HTML herunterladbar.
    HTML bildet immer eine kleine aber latente Gefahr: Stichwort Webbugs.
    Natürlich kann dich ein Klick auf einen Link auf eine gefälschte Seite führen.
    Ist mir aber noch nie passiert, da ich grundsätzlich nur dann auf einen Link klicke, wenn ich den Absender kenne.
    Und ich kann aus Erfahrung ziemlich gut zwischen richtigem und gefälschtem Absender unterscheiden.
    TB hat zwar eine Phishing Warnung, aber ob diese immer funktioniert, weiß ich nicht.

    Gruß

  • Shinzon
    Gast
    • 4. Mai 2012 um 19:58
    • #6
    Zitat von "mrb"

    Normalerweise ist Javascript nicht aktiviert.


    Ich hatte in der about:config ein javascript.enablet == true (Standardwert, nicht vom Benutzer festgelegt). Bin ich die Ausnahmeerscheinung oder ist JavaScript trotz besagten booleans aus? Oder sollte ich mir Sorgen um die Integrität meines Systems machen...

    Zitat von "mrb"


    HTML bildet immer eine kleine aber latente Gefahr: Stichwort Webbugs.


    In der Tat. Würde sowas von der externeInhalteWegFunktion blockiert? Als Zählpixel könnte ich mir das schon vorstellen, weil der ja von einem Server gezogen wird, komplexere Webbugs dürften dann JavaScript-basiert sein, oder?

  • mrb
    Senior-Mitglied
    Reaktionen
    111
    Beiträge
    24.310
    Mitglied seit
    13. Jun. 2004
    Hilfreiche Antworten
    8
    • 6. Mai 2012 um 14:59
    • #7

    Webbugs sind ja in Grafiken eingebettet. Wenn du das Nachladen (externe Inhalte) zulässt, wirst du die Rückmeldung an den Versender nicht vermeiden können. Dasselbe gilt für IFrames.
    Ich bin aber kein Spezialist für Scripte und Webbugs.

    Gruß

  • Community-Bot 3. September 2024 um 19:58

    Hat das Thema geschlossen.

Aktuelle Programmversion

  • Thunderbird 139.0 veröffentlicht

    Thunder 27. Mai 2025 um 23:39

Aktuelle ESR-Version

  • Thunderbird 128.11.0 ESR veröffentlicht

    Thunder 28. Mai 2025 um 22:13

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™