1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. OpenPGP Verschlüsselung & Unterschrift

TB 78 Open PGP: Passphrase wird nicht mehr abgefragt

    • 78.*
    • Windows
  • prokura
  • 29. November 2020 um 21:41
  • Geschlossen
  • Erledigt
  • prokura
    Mitglied
    Beiträge
    14
    Mitglied seit
    10. Jun. 2005
    • 29. November 2020 um 21:41
    • #1

    Um Rückfragen vorzubeugen, bitten wir um folgende Angaben:

    • Thunderbird-Version (konkrete Versionsnummer): 78.5
      • Betriebssystem + Version: Win 10
    • Kontenart (POP / IMAP): beide
    • Postfachanbieter (z.B. GMX): diverse
    • PGP-Software / PGP-Version: OpenPGP
    • Eingesetzte Antivirensoftware: intern
    • Firewall (Betriebssystem-intern/Externe Software): intern

    Hallo alle,

    ich mal wieder. I

    Ich habe mir leider nicht gemerkt, seit welchem Update das so ist, aber Thunderbird fragt beim Entschlüsseln keine PGP Passphrase mehr ab.

    Ich möchte das aber gerne und finde keine Einstellung, wo ich das ändern kann.

    Gibt es Hilfe?

    Ich habe im Netz nur den Tip gefunden, ein Masterpasswort einzurichten. Das kannst ja irgendwie nicht sein, oder?

    Wäre für einen guten Rat sehr dankbar!

    Grüße alle!

  • Zur hilfreichsten Antwort springen
  • muzel
    Gast
    • 29. November 2020 um 22:42
    • #2

    Moin,

    so ist es:

    Migrationshinweise zu Funktionen/Einschränkungen bei OpenPGP in TB 78.2.2.

    Du mußt ein Masterpasswort einrichten, mit dem alle deine PGP Passphrasen (und alle Mail-Passwörter) geschützt werden.

    Gruß, muzel

  • prokura
    Mitglied
    Beiträge
    14
    Mitglied seit
    10. Jun. 2005
    • 30. November 2020 um 10:50
    • #3

    Hmmm ich finde das unbefriedigend in dem Sinne, daß ich die Mails auch auf meinem Rechner gerne verschlüsselt liegen haben möchte.

    Ist da Änderung geplant? Oder muß ich "von Hand" verschlüsseln? Oder zurück zu TB 68 und Enigmail?

  • pedrito
    Mitglied
    Reaktionen
    18
    Beiträge
    88
    Mitglied seit
    26. Jul. 2020
    Hilfreiche Antworten
    2
    • 30. November 2020 um 10:52
    • #4

    Fortgeschrittene Nutzer können (auch ohne Smartcard) weiterhin GnuPG für Private Key Operationen nutzen. Falls man das Master-Passwort von TB aus irgendwelchen Gründen nicht nutzen möchte.

    Siehe Anleitung hier: https://wiki.mozilla.org/Thunderbird:OpenPGP:Smartcards

  • muzel
    Gast
    • 30. November 2020 um 20:33
    • #5
    Zitat

    ...daß ich die Mails auch auf meinem Rechner gerne verschlüsselt liegen haben möchte.

    Das sind sie.

  • rphbvg
    Gast
    • 30. November 2020 um 20:43
    • #6
    Zitat von prokura

    Hmmm ich finde das unbefriedigend in dem Sinne, daß ich die Mails auch auf meinem Rechner gerne verschlüsselt liegen haben möchte.

    Ist da Änderung geplant? Oder muß ich "von Hand" verschlüsseln? Oder zurück zu TB 68 und Enigmail?

    Das sind sie. Nur wenn du Thunderbird öffnest bzw. sogar nur wenn du die einzelnen Mails öffnest, werden diese entschlüsselt.

    Wenn dein PC gestohlen wird, bringt dir das natürlich nicht viel. Daher bietet sich zusätzlich eine Festplattenverschlüsselung an - diese wäre auch viel sicherer als ein einfaches Passwort in Thunderbird.

  • Susi to visit
    Senior-Mitglied
    Reaktionen
    501
    Beiträge
    2.827
    Mitglied seit
    19. Sep. 2020
    Hilfreiche Antworten
    29
    • 1. Dezember 2020 um 13:50
    • #7
    Zitat von rphbvg

    Wenn dein PC gestohlen wird, bringt dir das natürlich nicht viel.

    Die E-Mails sind selbstverständlich weiterhin verschlüsselt und können nur mit dem zugehörigen Schlüssel + der Passphrase entschlüsselt werden. Der Unterschied zu früher ist nun der, dass der Thunderbird die Passphrase in seinem Passwortspeicher ablegt. Deshalb wird die Passphrase nicht mehr beim Benutzer abgefragt.

    Zum Schutz dieses Passwortspeichers dient das Masterpassword. Damit wird der Passwortspeicher dann ebenfalls verschlüsselt und ist für einen Dieb ohne Kenntnis des Passworts nicht lesbar.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • prokura
    Mitglied
    Beiträge
    14
    Mitglied seit
    10. Jun. 2005
    • 2. Dezember 2020 um 10:37
    • #8

    Vielen Dank an alle für eure Beiträge.
    Ich glaube, ich verstehe den Mechanismus jetzt etwas besser. Ich glaube hieran störe ich mich halt:

    Zitat von Susi to visit

    Der Unterschied zu früher ist nun der, dass der Thunderbird die Passphrase in seinem Passwortspeicher ablegt.

    Aber kann ich davon ausgehen, daß die Verschlüsselung meiner Passphrase durch Thunderbird genauso sicher ist wie die PGP Verschlüsselung an sich? Weil wenn ja, dann wäre ich beruhigt.

  • Susi to visit
    Senior-Mitglied
    Reaktionen
    501
    Beiträge
    2.827
    Mitglied seit
    19. Sep. 2020
    Hilfreiche Antworten
    29
    • 2. Dezember 2020 um 11:05
    • Hilfreichste Antwort
    • #9

    Der Schlüssel selbst ist nach wie vor mit der Passphrase verschlüsselt. Sollte er verloren gehen, besteht der gleiche Schutz wie zuvor.

    Thunderbird speichert die Passphrase (wie auch die Passwörter der Konten), ähnlich wie der Schlüsselring des Betriebssystems. Wenn du ein Masterpassword benutzt, geschieht das ebenfalls verschlüsselt. Der Grad der Sicherheit hängt dann von der Qualität dieses Passwortes ab. Insofern ist der Schutz dann gleich gut. Direkt von der Festplatte lesen kann man die Passphrase dann nicht.

    Das Risiko ist dadurch etwas erhöht, als dass der laufende Thunderbird nicht mehr nach x Minuten nachfragt. Wer bei offen laufendem Thunderbird an den Rechner kommt, kann auch die verschlüsselten E-Mails lesen. Also beim Verlassen brav den Bildschirm sperren.

    Und noch der Vollständigkeit halber, in beiden Fällen könnte ein Angreifer, der vollen Zugang zu dem Rechner hat, entsperrte Schlüssel und Passwörter direkt aus dem RAM lesen.

    Ach ja, noch etwas. Oben wurde es schon erwähnt. Die Verschlüsselung zumindest der Datenpartition ist immer eine gute Idee, vor allem bei transportablen Rechnern.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • prokura
    Mitglied
    Beiträge
    14
    Mitglied seit
    10. Jun. 2005
    • 2. Dezember 2020 um 11:10
    • #10

    Vielen Dank!

    Damit sind alle meine Fragen geklärt!

  • bfink
    Mitglied
    Beiträge
    6
    Mitglied seit
    23. Mrz. 2010
    • 3. Dezember 2020 um 13:43
    • #11
    Zitat von Susi to visit

    Das Risiko ist dadurch etwas erhöht, als dass der laufende Thunderbird nicht mehr nach x Minuten nachfragt. Wer bei offen laufendem Thunderbird an den Rechner kommt, kann auch die verschlüsselten E-Mails lesen. Also beim Verlassen brav den Bildschirm sperren.

    das ist auch genau das, was mich stört: bei laufendem thunderbird sind verschlüsselte mails genauso lesbar wie unverschlüsselte. mit enigmail brauchte ich dazu noch eine komponente, die in meinem hirn abgelegt war. dazu kommt, dass ich selber die passphrase für den schlüssel gar nicht mehr kenne sondern nur noch TB. ich empfinde das nicht als besser gelöst als in enigmail, wo man einfach die keys des systems genutzt hat, die auch alle anderen anwendungen nutzen.

    technisch wäre es ja kein unlösbares problem, die passphrase optional wieder zu erfragen und für x minuten zu cachen statt aus dem keystore zu entnehmen und dauerhaft im speicher zu halten. mich würde interessieren, ob es dazu schon ein ticket/feature request gibt und wie die entwickler darüber denken. ich würde mich jedenfalls über diese funktionalität sehr freuen, wüsste aber derzeit weder wo ich den wunsch einkippen kann noch ob die entwickler grundsätzlich für sowas offen wären, oder ob man das als völlig inkompatibel mit der neu ausgerufenen einfachheit empfindet, die man mit der abtrennung des keyrings des systems ja erreichen wollte.

    hat da schon mal jemand irgendwo vorgefühlt oder kann das sonstwie einschätzen? :)

  • pedrito
    Mitglied
    Reaktionen
    18
    Beiträge
    88
    Mitglied seit
    26. Jul. 2020
    Hilfreiche Antworten
    2
    • 3. Dezember 2020 um 14:27
    • #12
    Zitat von bfink

    hat da schon mal jemand irgendwo vorgefühlt oder kann das sonstwie einschätzen? :)

    Beitrag #4 hast du gelesen und die Lösung reicht für deine Bedürfnisse nicht?

  • bfink
    Mitglied
    Beiträge
    6
    Mitglied seit
    23. Mrz. 2010
    • 3. Dezember 2020 um 14:41
    • #13
    Zitat von pedrito
    Zitat von bfink

    hat da schon mal jemand irgendwo vorgefühlt oder kann das sonstwie einschätzen? :)

    Beitrag #4 hast du gelesen und die Lösung reicht für deine Bedürfnisse nicht?

    du meinst die sache mit mail.openpgp.allow_external_gnupg? das hilft mir leider nicht, da man darüber nur genau einen schlüssel angeben kann, den man weiterhin via gpg einbinden möchte. ich weiss nicht ob mein setup da so exotisch ist, aber ich habe pro mailaccount einen eigenen key, d.h. ich müsste die einstellung pro account machen können, dann wäre es super.

    wobei ich mir auch nicht sicher bin, ob das als dauerhafte lösung gedacht ist. mein verständnis war, dass man das nur für den übergang anbieten will und der schalter in zukünftigen versionen wieder ausgebaut wird.

  • Susi to visit
    Senior-Mitglied
    Reaktionen
    501
    Beiträge
    2.827
    Mitglied seit
    19. Sep. 2020
    Hilfreiche Antworten
    29
    • 3. Dezember 2020 um 18:24
    • #14
    Zitat von bfink

    das hilft mir leider nicht, da man darüber nur genau einen schlüssel angeben kann, den man weiterhin via gpg einbinden möchte. i

    Ich habe es nicht ausprobiert, aber ich verstehe die Erläuterungen so, dass das pro account möglich ist.

    Zitat

    Open the Account Settings and open the End-to-End Encryption tab of the respective email account. Click the "Add Key" button. You'll be offered the choice "Use your external key through GnuPG".


    https://wiki.mozilla.org/Thunderbird:OpenPGP:Smartcards

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • bfink
    Mitglied
    Beiträge
    6
    Mitglied seit
    23. Mrz. 2010
    • 5. Dezember 2020 um 12:57
    • #15

    hast recht, das geht tatsächlich pro account. hatte die warnmeldung, dass nur ein key konfiguriert werden darf anders interpretiert.

    ja, kann man so erstmal machen, ich hoffe nur, dass der external gnupg-mode nicht überraschend ausgebaut wird sondern wirklich erst, wenn man den enigmail-funktionsumfang erreicht hat.

  • Susi to visit
    Senior-Mitglied
    Reaktionen
    501
    Beiträge
    2.827
    Mitglied seit
    19. Sep. 2020
    Hilfreiche Antworten
    29
    • 5. Dezember 2020 um 20:24
    • #16
    Zitat von bfink

    ich hoffe nur, dass der external gnupg-mode nicht überraschend ausgebaut wird

    Mei, dass wissen wir natürlich nicht. Optimistisch darf man aber sein. Ich kann mir nicht vorstellen, dass man das ausbaut, bevor die Integration weiter fortgeschritten ist. Solange es nicht zu Konflikten mit der neuen Lösung kommt, wird das wohl so belassen.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • pedrito
    Mitglied
    Reaktionen
    18
    Beiträge
    88
    Mitglied seit
    26. Jul. 2020
    Hilfreiche Antworten
    2
    • 6. Dezember 2020 um 16:52
    • #17
    Zitat von bfink

    ja, kann man so erstmal machen, ich hoffe nur, dass der external gnupg-mode nicht überraschend ausgebaut wird sondern wirklich erst, wenn man den enigmail-funktionsumfang erreicht hat.

    So wie ich das verstanden habe, ist die gnupg Unterstützung eine langfristige Lösung. GPG ist einfach was Verschlüsselung angeht der "Gold-Standard" und alles davon kann Thunderbird mit seiner eigenen Lösung nicht leisten (Stichwort: Smartcards, Yubikey etc. oder auch kompliziertere Kombinationen aus Keys und Subkeys).

    D.h. der Standardnutzer soll ohne die Installation von GPG auskommen. Wer GPG verwenden will, ist sicher schon ein fortgeschrittener Anwender, der sich schon ein weniger intensiver mit dem Thema Verschlüsselung auseinandergesetzt hat und genau weiß, was er/sie will.

  • B. Mueller
    Gast
    • 12. Dezember 2020 um 16:56
    • #18

    Hallo,

    ich nutze Thunderbird + PGP/GnuPG seit der ersten Stunde. Ein Masterpaßwort ohne Timeout, das bis zum Schließen der Anwendung aktiv bleibt, geht gar nicht!

    Der 'externe gnupg-mode' ist auch keine Lösung, denn für alle Public Key Operationen greift TB trotzdem wieder auf die eigene Library (mit all den Einschränkungen) zurück.

    Früher - vor Version 78.5.1 - war die Welt noch in Ordnung.

    Schade …

  • Susi to visit
    Senior-Mitglied
    Reaktionen
    501
    Beiträge
    2.827
    Mitglied seit
    19. Sep. 2020
    Hilfreiche Antworten
    29
    • 12. Dezember 2020 um 19:22
    • #19
    Zitat von B. Mueller

    Ein Masterpaßwort ohne Timeout, das bis zum Schließen der Anwendung aktiv bleibt, geht gar nicht!

    Doch, geht. Siehst du doch :mrgreen:

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • B. Mueller
    Gast
    • 13. Dezember 2020 um 08:45
    • #20

    In etwas abgewandelter Form: "Die Implementation in der aktuellen Form ist zwar möglich, macht die Verschlüsselung aber sinnlos!"

    Für mich jedenfalls - ich habe schon vor 50 Jahren verschlüsselte Nachrichten ausgetauscht - ist das jetzige Verhalten des Masterpaßworts ein absolutes "NoGo".

    Vermutlich haben die Entwickler die Generation im Blick, die permanent mit "Single sign on" und einem Passwort für alle Dienste unterwegs ist.

    Man könnte allerdings auch auf die Idee kommen, daß es bestimmten Diensten ganz gelegen kommt, wenn der Anwender das Gefühl hat: "Hey - endlich kann ich auf einfache Art meine Mails verschlüsseln", sie auf den Endgeräten aber leichteren Zugang zu den Inhalten haben …

Aktuelle Programmversion

  • Thunderbird 139.0 veröffentlicht

    Thunder 27. Mai 2025 um 23:39

Aktuelle ESR-Version

  • Thunderbird 128.11.0 ESR veröffentlicht

    Thunder 28. Mai 2025 um 22:13

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Ähnliche Themen

  • Migrationshinweise zu Funktionen/Einschränkungen bei OpenPGP in TB 78.2.2.

    • Susi to visit
    • 19. September 2020 um 11:44
    • OpenPGP Verschlüsselung & Unterschrift
  • Seit TB 78.5.0 Linux kein verschlüsseltes Antworten auf bekannte Mailadressen

    • sysop
    • 26. November 2020 um 15:21
    • OpenPGP Verschlüsselung & Unterschrift
  • Welchen Sinn hat der verschlüsselte Betreff:

    • Hanisch
    • 14. November 2020 um 22:54
    • OpenPGP Verschlüsselung & Unterschrift
  • Thunderbird 78 und OpenPGP

    • rphbvg
    • 3. November 2020 um 14:53
    • OpenPGP Verschlüsselung & Unterschrift
  • Erfahrung mit Einsatz von OpenPGP auf mehreren Rechnern und unter verschiedenen Betriebssystemen?

    • felbre
    • 20. Oktober 2020 um 19:59
    • OpenPGP Verschlüsselung & Unterschrift
  • Fragen zu openPGP

    • rolinux
    • 11. Oktober 2020 um 20:11
    • OpenPGP Verschlüsselung & Unterschrift
Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™