1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 140 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta Version
    5. Language Pack (User Interface)
    6. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
    4. Last Changes
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu E-Mail und allgemeines Arbeiten
  4. Dateianhänge & Filelink zu Speicherdiensten

Enigmail/GPG sind keine Grafiken als Signatur

  • zaplcgn
  • August 6, 2015 at 5:26 PM
  • Closed
  • Thread is Unresolved
  • zaplcgn
    Member
    Posts
    18
    Member since
    20. Aug. 2007
    • August 6, 2015 at 5:26 PM
    • #1

    Angaben:
    * Thunderbird-Version: Thunderbird Version 38.1.0
    * Betriebssystem + Version: Win7 professional
    * Kontenart (POP / IMAP): Pop3 Konten
    * Postfachanbieter (z.B. GMX): all- inkl // gmx
    * Speicherdienst (z.B. Dropbox):
    * Eingesetzte Antivirensoftware: Avira premium
    * Firewall (Betriebssystem-intern/Externe Software):Enigmail/GPG sind keine Grafiken als Signatur

    Hallo

    ich hatte eine Bilddatei als Signatur in meine mails eingefügt. Seit Installation von enigmal/GPG kann ich diese Signatur nicht mehr in den mails einbinden. dies hätte ich aber gerne - die Signatur ist mein Logo

    Gibt es eine Lösung? Im IRC CHat wussten sie nichts?

    mfG

  • SusiTux
    Guest
    • August 6, 2015 at 9:17 PM
    • #2

    Hallo,

    vermutlich liegt das daran, dass Du E-Mails im Textformat verfasst. Enigmail stellt das bei der Installation so ein. Wenn Du unbedingt eine HTML-Signatur benötigst, musst Du den TB wieder so einstellen, dass die E-Mails in HTML verfasst werden.
    GPG-verschlüsselte E-Mails lassen sich nur dann als HTML versenden, wenn Du dazu PGP/MIME auswählst. Standardeinstellung ist INLINE. Damit lassen sich E-Mails aber nur im Textformat versenden. Das musst dann ggf. auch umstellen.

    Gruß

    Susanne

  • zaplcgn
    Member
    Posts
    18
    Member since
    20. Aug. 2007
    • August 8, 2015 at 8:08 AM
    • #3

    Guten Morgen

    dAnke für die Info

    daran könnte es liegen, habs geprüft...das HTML VERFASSEN Häkchen war weg :( hab da ohl versehentlich mal geklickt, werde das jetzt auch mal mit dem Verschlüsseln checken

    es funktioniert jetzt PRIMA

    muss nur noch wider meinen passphrase überlegen :)

  • SusiTux
    Guest
    • August 8, 2015 at 6:53 PM
    • #4
    Quote from zaplcgn

    hab da ohl versehentlich mal geklickt,

    Ich denke, dass nicht. Ich schrieb ja, dass vermutlich Enigmail das bei der Installation für Dich erledigt hat.

  • Peter_Lehmann
    Senior Member
    Reactions Received
    1
    Posts
    13,502
    Member since
    5. Jun. 2005
    • August 8, 2015 at 7:01 PM
    • #5

    Hi,

    vielleicht hat Enigmail hier die gleiche Meinung wie ich: sichere Verschlüsselung und Klickibuntimails passt nicht zusammen!

    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • SusiTux
    Guest
    • August 9, 2015 at 3:54 PM
    • #6

    Ja, das scheint mir so zu sein. Ich kann es nicht mit Gewissheit sagen, weil ich seit vielen Jahren Reintext verwenden. Ich meine es ist so, dass Enigmail standardmäßig PGP/INLINE verwendet und deshalb bei der Installation automatisch das Format entsprechend umstellt.

  • zaplcgn
    Member
    Posts
    18
    Member since
    20. Aug. 2007
    • August 9, 2015 at 9:50 PM
    • #7

    gibts denn nen riskio bei PGP/Mime????

  • SusiTux
    Guest
    • August 10, 2015 at 7:03 PM
    • #8

    Das hat zunächst nichts mit PGP/MIME zu tun. Die Sicherheit in der Verschlüsselung ist für beide Verfahren gleich hoch. Es kann Empfänger geben mag, die PGP/MIME nicht beherrschen sondern nur PGP/INLINE. Das wirst Du dann aber wohl schnell erfahren. ;-)
    Ein weiterer Unterschied ist, dass PGP/MIME alle Anhänge zusammen mit der E-Mail in einem Aufwasch verschlüsselt, während PGP/INLINE die Anhänge gesondert verschlüsselt.

    Falls Du Dich darauf beziehst, ob HTML gegenüber Reintext ein Risiko bedeutet, dann lautet die Antwort "Ja". Wobei der Begriff Risiko sehr relativ ist. Um ein Beispiel zu nennen: Du könntest über sogenannte Webbugs, das sind unsichtbare Ein-Pixel-Grafiken, die von einem Server nachgeladen werden, getrackt werden. In dem Moment, in dem Du eine solche HTML-Mail öffnest und die Grafik geladen wird, weiß der Absender, dass Du die E-Mail geöffnet hast.

    Einige Benutzer, darunter auch ich, haben deshalb HTML deaktiviert und/oder verwenden die Erweiterung AllowHTMLTemporarily. Damit kann ich im Einzelfall die Ansicht auf HTML umschalten.
    Deine graphische Signatur würde bei mir und anderen Empfängern, die ebenfalls kein HTML mögen, nicht angezeigt. Ich würde mich eher ein wenig über den für mich unnützen Dateianhang ärgern.

  • zaplcgn
    Member
    Posts
    18
    Member since
    20. Aug. 2007
    • August 11, 2015 at 8:40 PM
    • #9

    danke für die Erläuterungen, mal schauen wie ich das nun mit meinem Logo mache zukünftig.

  • Peter_Lehmann
    Senior Member
    Reactions Received
    1
    Posts
    13,502
    Member since
    5. Jun. 2005
    • August 12, 2015 at 10:45 AM
    • #10
    Quote from zaplcgn

    gibts denn nen riskio bei PGP/Mime????

    Vielleicht doch noch eine Antwort von mir.

    Nein, da gibt es kein "nen risiko". Sowohl S/MIME als auch PGP/MIME sind "erwachsene" und langjährig untersuchte und bewährte Verfahren. Ich betrachte */MIME sogar als das bessere Verfahren. Denn hier werden in einem einzigen kryptierten Container sämtliche Anhänge, einschließlich ihrer Dateinamen, verpackt. Der Angreifer kann hier also nicht anhand der wichtig klingenden Dateinamen entscheiden, auf welche Mails er seine Supercomputer los lässt. Deshalb schreibt der mitdenkende Absender auch nicht "Streng vertraulich" oder gar "Anleitung zum Bombenbau" in die Betreffzeile, sondern "Fotos vom Urlaub" ;-)

    Das Problem liegt woanders.
    Bei Klickibuntimails ist es meistens üblich, bestimmte speicherintensive Bestandteile nicht direkt in jeder Mail mitzuschicken, sondern diese Bestandteile auf einen Server zu laden und in der Mail nur zu verlinken. Gerade bei Massenmails, Newsletters und darin enthaltenen Bildern (auch Logos!) usw. ist das die Praxis. Von dem von Susanne beschriebenen Webbug (Zählpixel, um zu erkennen, wer die Mail wann gelesen hat!) mal ganz zu schweigen.
    Und weil Klickibuntimails ohne das aktivierte Nachladen dieser externen Inhalte nun mal fast immer "nicht gut" aussehen, hat die Masse der Mailnutzer diese Option auch immer schön aktiviert.

    Und genau hier liegt die Schwachstelle!
    Du hast eine Mail mit schützenswertem Inhalt. (Oder zumindest einem Inhalt, den du als schützenswert betrachtest.) Und während der Empfänger (oder gar du) diesen Inhalt betrachtet, ist bei den meisten Nutzern die Möglichkeit nicht ausgeschlossen, dass externe Bestandteile nachgeladen werden. Denn: siehe oben!
    Damit "vermischst" du die durch die Verschlüsselung erzeugte Sicherheit mit der Unsicherheit irgendwelcher herunterladbarer externer Inhalte. Denn du weißt ja nicht, was da eventuell heruntergeladen wird. Auch in bestimmten Bildern können Verbrecher heute schon Schadcode verstecken.

    Und genau deswegen schreibe ich

    Quote from Peter_Lehmann

    sichere Verschlüsselung und Klickibuntimails passt nicht zusammen!


    OK?


    MfG Peter

    Thunderbird 45.8.x, Lightning 4.7.x, openSUSE Tumbleweed, 64bit
    S/MIME, denn ich will bestimmen, wer meine Mails lesen kann.
    Nebenbei: die Benutzung der (erweiterten) Suche, und von Hilfe & Lexikon ist völlig kostenlos - und keinesfalls umsonst!
    Und: Ich mag kein ToFu und kein HTML in E-Mails!

  • Community-Bot September 3, 2024 at 8:20 PM

    Closed the thread.

Current app version

  • Thunderbird 152.0.1 veröffentlicht

    Thunder July 4, 2026 at 1:02 PM

Current 140 ESR version

  • Thunderbird 140.12.1 ESR veröffentlicht

    Thunder July 4, 2026 at 1:05 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™