1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 153 ESR (2026)
    3. Thunderbird 140 ESR (2025)
    4. Thunderbird Beta Version
    5. Language Pack (User Interface)
    6. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
    4. Last Changes
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu E-Mail und allgemeines Arbeiten
  4. Allgemeines Arbeiten / Konten einrichten / Installation & Update

Thunderbird und Richtlinien für Softwareeinschränkung (SRP)

  • wpu
  • March 1, 2016 at 4:39 PM
  • Closed
  • Thread is Unresolved
  • wpu
    Member
    Posts
    89
    Member since
    9. Jan. 2005
    • March 1, 2016 at 4:39 PM
    • #1

    Um Rückfragen vorzubeugen, bitten wir um folgende Angaben:
    * Programm + Version: 38.6
    * Betriebssystem + Version: Windows 7 Professional 64 Bit
    * Kontenart (POP / IMAP): POP
    * Postfachanbieter (z.B. GMX): diverse
    * Eingesetzte Antivirensoftware: MSE
    * Firewall (Betriebssystem-intern/Externe Software): WFAS

    Hallo,

    um mich besser vor Ransomware zu schützen habe ich die Richtlinien für Softwareeinschränkung konfiguriert. Dabei lasse ich nur den Start von Programmen aus %ProgramFiles%, %ProgramFiles(x86)%, %SystemRoot% und der Startmenüordner zu.

    Folge ist nun, dass der Start von Anhängen und das Öffnen von Links im Browser nicht mehr funktioniert. Beim Start von Anhängen werden diese nach %TEMP% kopiert und dann versucht, von dort zu starten. Ergebnis ist dann etwas wie folgende Fehlermeldung:

    External Content abload.de
    Content embedded from external sources will not be displayed without your consent.

    Im Anwendungsprotokoll erscheint das Ereignis 865 von der Quelle SoftwareRestrictionPolicies: "Der Zugriff auf "C:\Program Files\SumatraPDF\SumatraPDF.exe" wurde vom Administrator durch die Standardrichtlinienstufe für Softwareeinschränkungen eingeschränkt."

    Mache ich dagegen auf dieselbe Datei in %TEMP% einen Doppelklick, wird sie fehlerfrei geöffnet (was zeigt, dass das protokollierte Ereignis nicht stimmt).

    Der Versuch, einen Link in einer Mail zu öffnen führt zu keiner sichtbaren Reaktion, aber es wird wieder das Ereignis 865 protokolliert, diesmal mit der Meldung: "Der Zugriff auf "C:\Program Files\Mozilla Firefox\firefox.exe" wurde vom Administrator durch die Standardrichtlinienstufe für Softwareeinschränkungen eingeschränkt."

    Im Mozilla Support Forum hat jemand angeblich das Problem durch Ändern der beiden Standardrichtlinien gelöst. Bei mir führt diese Änderung zu nichts.

    Mir ist klar, dass das eventuell ein Problem von Windows und nicht von Thunderbird sein kann. Aber da Suchmaschinen zu diesem Thema fast keine sinnvollen Ergebnisse liefern, frage ich einfach mal in diesem Forum. Vielleicht hat ja irgend jemand eine Lösung.

  • SusiTux
    Guest
    • March 1, 2016 at 7:25 PM
    • #2

    Hallo wpu,

    Obacht, hier folgt (gefährliches) Halbwissen:

    Quote from wpu

    Mache ich dagegen auf dieselbe Datei in %TEMP% einen Doppelklick, wird sie fehlerfrei geöffnet ...

    Der Unterschied könnte daher kommen, dass die Anwendung, in Deinem Beispiel Sumatra, indirekt gestartet wird. Dazu wird windowsintern vermutlich eine COM-Schnittstelle benutzt (ähnlich OLE), die wiederum Komponenten aus dem Verzeichnis %windir%\system32 benötigt. Du könntest deshalb einmal testen, wie es sich verhält, wenn Du %windir% ebenfalls freigibst.

    Zu bedenken möchte ich geben, dass Du auf diese Art Deinen ursprünglichen Sicherheitswunsch untergräbst. Schließlich kommen Schädlinge nicht nur als *.exe daher. Gerade die "besseren" kommen z.B. als Office-Macro, als Audiofile, Script etc. . Eigentlich solltest Du Dich doch freuen, dass das Starten anderer Anwendungen nicht gelingt. So zwingst Du den Anwender, einen Anhang zunächst abzuspeichern und ihn dem Virenscanner zugänglich zu machen.

    Last but not least, Locky verbreitet sich nicht nur über Anhänge in E-Mails sondern auch über Webseiten. In der Vergangenheit habe ähnliche Locker, wie die, die angeblich von Bundeskriminalamt kamen, ebenfalls den Browser als Einfallstor genutzt.

    Gruß

    Susanne

  • wpu
    Member
    Posts
    89
    Member since
    9. Jan. 2005
    • March 2, 2016 at 1:30 PM
    • #3
    Quote from SusiTux

    Du könntest deshalb einmal testen, wie es sich verhält, wenn Du %windir% ebenfalls freigibst.

    Wie ich oben schrieb, ist %SystemRoot% bereits "freigegeben", d. h. es gibt eine SRP dafür.

    Inzwischen habe ich die Lösung gefunden: Die Richtlinien dürfen keine Variablen enthalten, weil die von einigen Anwendungen offenbar nicht aufgelöst werden. Da aber die Ereignisanzeige diese Variablen auflöst kommt es zu den sinnlosen Protokolleinträgen.

    Basiert eine SRP also auf C:\Program Files statt auf %ProgramFiles% funktioniert alles. Genau genommen steht auch genau das in dem von mir verlinkten Betrag aus dem Mozilla Forum.

    Es ist also doch ein Problem von Thunderbird. :(

  • SusiTux
    Guest
    • March 2, 2016 at 2:41 PM
    • #4

    Du könntest einen Bug eröffnen. Schau besser vorher, ob es den nicht schon gibt.

  • Thunder January 5, 2019 at 2:28 AM

    Moved the thread from forum Spezielle Probleme to forum Allgemeines Arbeiten.
  • Community-Bot September 3, 2024 at 8:30 PM

    Closed the thread.

Current app version

  • Thunderbird 155.0 veröffentlicht

    Thunder September 2, 2026 at 5:45 PM

Current 153 ESR version

  • Thunderbird 153.2.0 ESR veröffentlicht

    Thunder September 2, 2026 at 5:55 PM

Current 140 ESR version

  • Thunderbird 140.15.0 ESR veröffentlicht

    Thunder September 2, 2026 at 6:01 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™