1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu E-Mail und allgemeines Arbeiten
  4. Allgemeines Arbeiten / Konten einrichten / Installation & Update

Bei Thunderbird aus Sicherheitsgründen nur noch PDF-Dateianhänge erlauben. Möglich?

  • dtechnik
  • 8. April 2016 um 08:14
  • Geschlossen
  • Unerledigt
  • dtechnik
    Mitglied
    Beiträge
    4
    Mitglied seit
    8. Apr. 2016
    • 8. April 2016 um 08:14
    • #1

    * Thunderbird-Version: Noch nicht installiert
    * Betriebssystem + Version: Windows 7
    * Kontenart (POP / IMAP): Imap
    * Postfach-Anbieter (z.B. GMX): 1und1
    * Eingesetzte Antiviren-Software: Kaspersky
    * Firewall (Betriebssystem-intern/Externe Software): Sophos SG 125
    * Router-Modellbezeichnung (bei Sende-Problemen):

    Hallo,

    ist das evtl. mittlerweile möglich, alle Dateianhänge außer beispielsweise PDF und jpg automatisch zu blockieren?

    Danke

  • SusiTux
    Gast
    • 9. April 2016 um 20:29
    • #2

    Ich zumindest kenne keinen Mailclient, der das könnte. Typischerweise wird eine solche Aufgabe auch bereits auf dem Server vorgenommen, indem potentiell schädliche Anhänge abgetrennt werden. Für definitiv schon als schädlich erkannte Anhänge erledigt das bei einigen Providern ein serverseitiger Virenscanner.
    Denkbar wäre auch, eine solche Lösung über einen Proxy zu realisieren. Du kannst ja mal schauen, ob Tools wie SpamAssassin und Co. so eine Funktion bieten. Da gibt es bestimmt etwas.

    TB bietet die Möglichkeit, E-Mails mit Anhang herauszufiltern und z.B. in einen gesonderten Ordner zu verschieben. Nach dem Typ des Anhangs lässt sich nicht filtern. Außerdem schützt dieses Verschieben natürlich davor, einen solchen Anhang blind zu öffnen.
    Zumindest vor den Auswirkungen eines "versehentlichen" Öffnens kannst Du Dich schützen, indem Du den TB in eine Sandbox steckst.

  • dtechnik
    Mitglied
    Beiträge
    4
    Mitglied seit
    8. Apr. 2016
    • 12. April 2016 um 07:30
    • #3

    Hallo SusiTux,

    danke für die Tipps. Allerdings können Dateianhänge bei office 2013 blockiert werden. Diese können auch beliebig über die Registry erweitert werden.
    Der Provider Virenscanner ist erst mal keine Alternative. Die gefährlichen Viren sind meistens so programmiert, dass der Scanner diese nicht erkennt.

    Ist eine Sandbox zu empfehlen? "Sandboxie"? Ist dann wirklich sichergestellt, dass die Viren nicht aus der Sandbox rauskommen?

  • SusiTux
    Gast
    • 12. April 2016 um 18:21
    • #4
    Zitat von dtechnik

    Allerdings können Dateianhänge bei office 2013 blockiert werden.

    Du meinst Outlook als Bestandteil von Office? Wir benutzen Outlook in der Firma, dort habe ich bisher keine solche Funktion wahrgenommen außer halt, dass der Exchange-Server bereits reagiert. Aber ich schau demnächst mal in die Einstellungen. Vielleicht habe ich diese Option bisher nur nicht gesehen.

    Zitat von dtechnik

    Diese können auch beliebig über die Registry erweitert werden.

    Das klingt jetzt eher so, als wäre das gar keine Einstellung im Outlook (also im Mailclient) sondern ein Windows-Hack. In diesem Fall musst Du auf einen Windowsspezi warten oder Dich an ein Windowsforum wenden.

    Nachtrag:

    Diese Fragen hatte ich übersehen:

    Zitat von dtechnik

    Ist eine Sandbox zu empfehlen? "Sandboxie"? Ist dann wirklich sichergestellt, dass die Viren nicht aus der Sandbox rauskommen?

    Zu 100% sicherstellen lässt sich in dieser Welt nichts. Auch eine Sandbox kann Sicherheitslücken haben. Ein Angreifer müsste einen Schädling dann aber so programmieren, dass er nicht nur "schädlich" ist sondern auch noch aus der Sandbox ausbrechen kann. Von so einem Schädling habe ich noch nicht gehört.
    Die derzeit kursierenden Erpresser, wie z.B. Locky, werden von Sandboxie sauber abgefangen. Semper hat ein Video erstellt, da kannst Du Dir das quasi live anschauen.

    Eine Sandbox hilft auch nicht gegen groben Unfug. Wenn jemand einen Anhang abspeichert und ihn dann außerhalb der Sandbox startet, dann kann die beste Sandbox nichts ausrichten.

    2 Mal editiert, zuletzt von SusiTux (12. April 2016 um 20:50)

  • dtechnik
    Mitglied
    Beiträge
    4
    Mitglied seit
    8. Apr. 2016
    • 13. April 2016 um 12:02
    • #5

    Hi,

    Sandboxie scheint echt gut zu sein. Eine Kombi aus Outlook mit Dateisperre und Sandboxie sollte schon einen guten Schutz bieten.

    Nein das ist kein Windows-Hack. Outlook hat diese Funktion schon. .EXE Dateien werden beispielsweise schon ab Werk von Outlook
    blockiert. (hier eine Liste welche Dateitypen grundsätzlich blockiert werden: https://support.office.com/de-de/article/…24-8b81e49a8519)

    Diese Liste lässt sich in der Registry erweitern:

    Registry unter HKEY_CURRENT_USER\ Software\ Microsoft\ Office\ [Version]\ Outlook\ Security

    Hier eine neue Zeichenfolge erstellen "Level1Add" und unter "Wert" die gewünschten Dateitypen mit einem Punkt beginnend eingeben und mit Semikolon trennen (.rar; .test; .sys)

    Die Dateitypen können dann nicht mehr im Outlook hergestellt werden. Allerdings lassen sich solche Dateianhänge über einen Webmailer (direkt bei web.de; 1und1 webmailer etc)
    herunterladen. Diese könnten dann noch sicherheitshalber in der Sandboxie geöffnet werden.

    Externer Inhalt www.bilder-upload.eu
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
  • SusiTux
    Gast
    • 13. April 2016 um 15:10
    • #6

    Also wenn das Werkeln in der Registry kein Windows-Hack ist, dann weiß ich es nicht. :-)

    Was mich jetzt doch beruhigt, weil es bestätigt, dass Outlook sehr professionell gemacht und für den Einsatz in Unternehmen gedacht ist: Den Anleitungen entnehme ich, dass Microsoft diesen "Hack" nicht als den üblichen Weg sieht sondern doch den, das Blockieren bereits auf dem Exchange-Server einzustellen.
    Der "Hack" ist demnach nur für Fälle gedacht, in denen Outlook entweder nicht an einem Exchange-Server betrieben wird (dann kann der Admin das logischerweise nicht per Exchange regeln) oder wenn der Admin das ausdrücklich erlaubt und somit an die User delegiert hat.

    Viel Spaß mit Outlook. Wenn Du wirklich so strikt vorgehen willst, praktisch alles außer pdf zu blockieren, fürchte ich allerdings, dass die Freude nicht lange anhalten wird. Dafür kann Outlook dann aber nichts.

  • dtechnik
    Mitglied
    Beiträge
    4
    Mitglied seit
    8. Apr. 2016
    • 13. April 2016 um 16:54
    • #7

    Hi,

    naja, zumindest wird das offen vom Hersteller kommuniziert: https://support.microsoft.com/de-de/kb/837388
    Da lässt sich natürlich drüber streiten, ob es ein "Hack" ist oder eine Funktion ist, die der Hersteller nicht richtig ins Programm eingebunden hat.

    Klar, der Exchange-Server ist noch mal eine andere Sache.

    Ich denke, dass der Spaß weiterhin bestehen bleiben wird. Welche seriösen Dateianhänge werden denn noch meistens verschickt? (PDF, Grafikdateien wie JPG, PNG)
    Office Dateien können dann über den Webmailer geöffnet werden.

    Ganz klar ist diese Sicherheitsmaßnaheme so umständlicher. Aber ich finde es manchmal auch Umständlich, wenn ich zuhause die Haustür mit Schlüssel erst aufschließen muss. Viel einfache ist doch eine
    Haustür die immer geöffnet ist oder nicht ;)

  • SusiTux
    Gast
    • 14. April 2016 um 12:13
    • #8
    Zitat von dtechnik

    Welche seriösen Dateianhänge werden denn noch meistens verschickt?

    Ich würde hier auf jeden Fall die gesamte Bandbreite der Office-Dokumente sehen und natürlich *.zip (die Microsoft selbst ja empfiehlt, um die Filter zu umgehen :mrgreen: ).
    Je nach Profession kommen spezielle Formate dazu. Die einen bekomme CAD-Zeichnungen in unterschiedlichen Formaten, andere vielleicht Framemaker- oder InDesign-Dokumente.

  • Community-Bot 3. September 2024 um 20:30

    Hat das Thema geschlossen.

Aktuelle Programmversion

  • Thunderbird 139.0 veröffentlicht

    Thunder 27. Mai 2025 um 23:39

Aktuelle ESR-Version

  • Thunderbird 128.11.0 ESR veröffentlicht

    Thunder 28. Mai 2025 um 22:13

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™