1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 153 ESR (2026)
    3. Thunderbird 140 ESR (2025)
    4. Thunderbird Beta Version
    5. Language Pack (User Interface)
    6. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
    4. Last Changes
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Diskussionen
  4. Diskussion rund um Thunderbird & E-Mail

"Interprocess communication" zwischen Thunderbird und Firefox beim Logging? Ein Sicherheitsproblem?

  • 5crambler
  • November 28, 2021 at 6:50 AM
  • Closed
  • Thread is Unresolved
  • 5crambler
    Member
    Reactions Received
    2
    Posts
    64
    Member since
    7. Oct. 2021
    • November 28, 2021 at 6:50 AM
    • #1

    Hinweis der Moderation:

    Dieses Thema wurde von Thunder aus einem anderen Thema abgespalten, um in den beiden Themen besser den Überblick behalten zu können. Der Startbeitrag hier im Thema wurde gekürzt, um den Inhalt auf das hier behandelte Problem zu begrenzen.

    ----------------------------

    7. Überflüssige leere MOZ_LOG Files löschen: inzwischen sinds - Hab keinen Plan warum!!!?

    8. Fehlermeldung: einzelne Log-Files sind bei *Firefox* in Verwendung!! Hallo??? Firefox beendet, gelöscht.

    TB V91.13.0 | Win10Pro x64 | Swisscom/Bluewin IMAP | MS Defender AV+FW | Ubiquiti UniFi AP AC Pro

  • 5crambler
    Member
    Reactions Received
    2
    Posts
    64
    Member since
    7. Oct. 2021
    • December 10, 2021 at 12:33 AM
    • #2

    Bin sehr gespannt auf Gene's Erkenntnisse - falls er Zeit findet...

    Inzwischen habe ich auf BMO einen weiteren Kommentar erfasst (s.u.) - müssen wir uns da Sorgen machen?

    when I run TB with logging activated (Set MOZ_LOG=IMAP:5,timestamp) it keeps creating empty "child" files.

    see uploaded screenshots:

    2021-12-09 TB logfiles child-1-23.moz_log.png

    2021-12-09 TB logfiles child-24-43.moz_log.png

    when I try to delete them after I stopped TB, some of them (1, 3-4, 35-37, 41-44) are in use by Firefox (which I have +/- always running).

    I don't know the Mozilla code base, but apparently some Firefox code interferes with Thunderbird logging.

    Maybe also with network traffic or other pgm logic?

    TB V91.13.0 | Win10Pro x64 | Swisscom/Bluewin IMAP | MS Defender AV+FW | Ubiquiti UniFi AP AC Pro

  • jorgk3
    Guest
    • December 10, 2021 at 1:03 AM
    • #3

    Ich folge dem Bug. Die "child" Dateien sind schon komisch, vielleicht ein "by product" des Multi-Prozess-TB.

  • 5crambler
    Member
    Reactions Received
    2
    Posts
    64
    Member since
    7. Oct. 2021
    • December 16, 2021 at 8:48 AM
    • #4
    Quote from jorgk3

    Die "child" Dateien sind schon komisch, vielleicht ein "by product" des Multi-Prozess-TB.

    Ich finde das gar nicht komisch, sondern sehr beunruhigend!

    Dass ein gemeinsames Framework verwendet wird, ist logisch und lobenswert. "Re-use" ist immer besser als das Rad neu zu erfinden.

    Aber dass die Thunderbird-Files von einem externen Prozess (Firefox) alloziert sind, deutet auf grobe Missstände:

    - Umgehung der Prozess- und Filesystem-Integrität des Betriebssystems (machen sonst eigentlich nur böse Hacker und ihre Trojaner!)

    - und damit potenzielle "Protection Exceptions", die zu Datenintegritätsproblemen und BSoD führen können

    Das sind keine "Anfängerfehler". Dazu muss man sich schon ziemlich tief in die Materie reinknien!

    Die Schlagzeile daraus wäre: "Mozilla (Firefox, Thunderbird etc.) deploy malicious code!"

    Ich denke, dass hier alle Alarmglocken der Mozilla-Gemeinde läuten sollten:

    Hey, Mozilla, wir haben da ein fundamentales Problem!

    Aber nein: nicht mal auf BMO wird das verstanden - sehr verstörend...

    TB V91.13.0 | Win10Pro x64 | Swisscom/Bluewin IMAP | MS Defender AV+FW | Ubiquiti UniFi AP AC Pro

  • Susi to visit
    Senior Member
    Reactions Received
    497
    Posts
    2,827
    Member since
    19. Sep. 2020
    Helpful answers
    29
    • December 16, 2021 at 10:05 AM
    • #5

    Sehr nett, 5crambler und @jorgk3, dass ihr da dran bleibt. Und natürlich von Gene!

    Quote from 5crambler

    - Umgehung der Prozess- und Filesystem-Integrität des Betriebssystems (machen sonst eigentlich nur böse Hacker und ihre Trojaner!)

    Da bin ich mal gespannt, was dazu rauskommt. Ich habe den Kommentar von Gene ganz anders verstanden als du:

    Quote

    TB does share some logging code with mozilla but it runs it independently. But the environment var can clash which causes these weird files to appear.

    Demnach findet dort kein Zugriff vom Thunderbird auf Firefox-Prozesse statt oder umgekehrt. Beide reagieren aber unabhängig voneinander auf dieselbe Umgebungsvariable. Deshalb erzeugt der Firefox dann eigene Log-Files. Das wäre dann keine "Protection Exceptions" (und keine Schlagzeile ;)) .

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • jorgk3
    Guest
    • December 16, 2021 at 10:09 AM
    • #6
    Quote from 5crambler

    Aber dass die Thunderbird-Files von einem externen Prozess (Firefox) alloziert sind

    Das glaube ich einfach nicht. Was passiert, wenn der Benutzer statt dessen Chroms installiert hat?

    TB und FF sind separat installiert und haben keine "co execution". Es ist eher möglich, dass die Meldung falsch ist, d.h. TB blockt die Datei, aber unter der Haube hat es gesagt, es sei Firefox. Das wäre dann ein Bug im Mozilla logging, wo immer Firefox als Blocker eingetragen wird.

  • 5crambler
    Member
    Reactions Received
    2
    Posts
    64
    Member since
    7. Oct. 2021
    • December 16, 2021 at 10:14 AM
    • #7
    Quote from jorgk3

    Das glaube ich einfach nicht

    Na dann halt nicht. Hier ist der Beweis:

    TB V91.13.0 | Win10Pro x64 | Swisscom/Bluewin IMAP | MS Defender AV+FW | Ubiquiti UniFi AP AC Pro

  • 5crambler
    Member
    Reactions Received
    2
    Posts
    64
    Member since
    7. Oct. 2021
    • December 16, 2021 at 10:25 AM
    • #8

    ausserdem war da TB bereits zu. Sobald ich Firefox gestoppt hatte, konnte ich die Files löschen.

    Der Fall ist sowas von klar!!

    TB V91.13.0 | Win10Pro x64 | Swisscom/Bluewin IMAP | MS Defender AV+FW | Ubiquiti UniFi AP AC Pro

  • 5crambler
    Member
    Reactions Received
    2
    Posts
    64
    Member since
    7. Oct. 2021
    • December 16, 2021 at 10:31 AM
    • #9

    ah ja, und die Umgebungsvariable kanns nicht sein, weil die nur lokal im Cmd-Script für den Start von TB gesetzt wird:

    Code
    SetLocal
    
    
    
    rem Set MOZ_LOG=POP3:5,timestamp
    Set MOZ_LOG=IMAP:5,timestamp
    
    
    rem create DateTime yyyymmdd-hhmmss
    For /f "tokens=2 delims==" %%G in ('wmic os get LocalDateTime /value') Do Set DateTime=%%G
    Set DateTime=%DateTime:~0,8%-%DateTime:~8,6%
    
    
    Set MOZ_LOG_FILE=%~dp0Cleanup\Logs\TB-IMAP-%DateTime%
    
    
    Start "" /D "C:\Program Files\Mozilla Thunderbird" "C:\Program Files\Mozilla Thunderbird\thunderbird.exe"
    
    
    Endlocal
    Display More

    TB V91.13.0 | Win10Pro x64 | Swisscom/Bluewin IMAP | MS Defender AV+FW | Ubiquiti UniFi AP AC Pro

    Edited once, last by graba: Code-Tags gesetzt (December 16, 2021 at 10:41 AM).

  • Susi to visit
    Senior Member
    Reactions Received
    497
    Posts
    2,827
    Member since
    19. Sep. 2020
    Helpful answers
    29
    • December 16, 2021 at 11:24 AM
    • #10
    Quote from 5crambler

    ah ja, und die Umgebungsvariable kanns nicht sein, weil die nur lokal im Cmd-Script für den Start von TB gesetzt wird:

    Darauf würde ich nicht wetten. Sicher bin ich mir nicht, aber ich glaube es ist so, dass der Wert der Umgebungsvariablen bis zum Beenden des Scripts bzw. eines endlocal auch außerhalb der Batch wirkt. Das teste besser mal.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • jorgk3
    Guest
    • December 16, 2021 at 12:02 PM
    • #11
    Quote from 5crambler

    Na dann halt nicht. Hier ist der Beweis

    Ich sehe es, aber es ist schwer zu glauben. Kannst ja mal FF deinstallieren. Mir ist auch nicht klar, wie Windows den Locker ermittelt. Wenn sich TB diesbezüglich als FF angemeldet hat, dann sagt Windows was Falsches.

    Quote from 5crambler

    Sobald ich Firefox gestoppt hatte, konnte ich die Files löschen.

    War das wirklich FF, oder einer der Multi-Prozesse von TB, die falsch angemeldet waren. Da hilft nur die De-Installation von FF.

    Bitte versteht mich nicht falsch, alles was Du schreibst, kling plausibel, aber wie gesagt, ich denke nicht, dass zwischen TB und FF Abhängigkeiten bestehen.

  • Susi to visit
    Senior Member
    Reactions Received
    497
    Posts
    2,827
    Member since
    19. Sep. 2020
    Helpful answers
    29
    • December 16, 2021 at 12:10 PM
    • #12

    Also, bis zum Beweis des Gegenteils, scheint mir die These von Gene plausibel. Es gibt kein Sicherheitsloch. Der Firefox legt diese Files an, weil die Umgebungsvariable gesetzt ist. Die Files bleiben leer, weil der Firefox gemäß der Parameter nichts zu loggen hat. Sie lassen sich im laufenden Betrieb nicht löschen, weil der Firefox sie noch im Zugriff hat. Das passt alles zusammen.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • jorgk3
    Guest
    • December 16, 2021 at 12:29 PM
    • #13
    Quote from Susi to visit

    scheint mir die These von Gene plausibel

    Mist, das hätte ich mal lesen sollen, bin noch nicht dazu gekommen. Sorry. (Auf jeden Fall hätte De-Installation von FF das auch belegt.)

    Update: Hmm, ich hatte das Aktualle gelesen, offenbar bezieht sich den Kommentar von Susi to visit auf Gene's Satz:

    "But the environment var can clash which causes these weird files to appear."

    Den hatte ich nicht registriert.

    Edited once, last by jorgk3 (December 16, 2021 at 8:57 PM).

  • 5crambler
    Member
    Reactions Received
    2
    Posts
    64
    Member since
    7. Oct. 2021
    • December 17, 2021 at 12:05 AM
    • #14

    Gene's/jorgk3's These leider widerlegt!

    FF um 20:30 deinstalliert, TB neu gestartet und fleissig verwendet. Hat dann bis 00:00 gerade mal 5 Files kreiert (nicht 44!):

    TB gestoppt. Files gelöscht - ohne Probleme (nix "file is open in Firefox").

    Zur Erinnerung: child-4 wird schon am Anfang von TB kreiert und war letztes Mal "open in Firefox"

    Leute, es gibt hier ein ernsthaftes Problem!!

    TB V91.13.0 | Win10Pro x64 | Swisscom/Bluewin IMAP | MS Defender AV+FW | Ubiquiti UniFi AP AC Pro

    Edited 2 times, last by 5crambler (December 17, 2021 at 12:27 AM).

  • 5crambler
    Member
    Reactions Received
    2
    Posts
    64
    Member since
    7. Oct. 2021
    • December 17, 2021 at 12:16 AM
    • #15
    Quote from Susi to visit

    ich glaube es ist so, dass der Wert der Umgebungsvariablen bis zum Beenden des Scripts bzw. eines endlocal auch außerhalb der Batch wirkt. Das teste besser mal.

    Falsch!

    Die Variable ist weg, sobald das Script endet. Und das tut es während TB startet ("Start" ist ein fork).

    In keinem anderen Cmd-Environment ist die Variable MOZ_LOG oder MOZ_LOG_FILE vorhanden oder sichtbar.

    Habe ich sogar getestet (obwohl unnötig)!

    neues UND bereits offenes (entspricht laufendem FF) Cmd-Window: "Set" (listet alle Umgebungsvariablen) zeigt weder MOZ_LOG, noch MOZ_LOG_FILE

    set.txt

    Zugegeben, manchmal ist Windows schon etwas doof. Aber so doof nun auch wieder nicht: es kann Prozesse und deren Adressräume schon seit DOS-Urzeiten klar auseinander halten, sonst würde das OS uns mindestens minütlich um die Ohren fliegen!

    TB V91.13.0 | Win10Pro x64 | Swisscom/Bluewin IMAP | MS Defender AV+FW | Ubiquiti UniFi AP AC Pro

    Edited once, last by 5crambler (December 17, 2021 at 12:41 AM).

  • Susi to visit
    Senior Member
    Reactions Received
    497
    Posts
    2,827
    Member since
    19. Sep. 2020
    Helpful answers
    29
    • December 17, 2021 at 9:15 AM
    • #16
    Quote from 5crambler

    Falsch!

    Nein, definitiv nicht falsch.

    Quote from 5crambler

    Die Variable ist weg, sobald das Script endet.

    Genau das hatte ich geschrieben. Du hast es sogar zitiert.

    Nicht bedacht hatte ich lediglich, dass das Script sich bereits beendet, obwohl der Thunderbird noch läuft. Wirklich viel ändert sich dadurch aber nicht. Denn wenn das Script nicht auf das Beenden des Thunderbird wartet, und die Variable somit gleich nach dem Start wieder gelöscht wird, bedeutet das im Umkehrschluss, dass der Thunderbird trotzdem weiterhin loggt. Er prüft nicht erneut, ob die Variable noch gesetzt ist. Der eine Check hat genügt.

    Der für mich entscheidende Punkt bleibt. Bis zu einem Beweis glaube ich nicht an deine Theorie der gravierenden Sicherheitslücke.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • jorgk3
    Guest
    • December 17, 2021 at 10:27 AM
    • #17
    Quote from 5crambler

    Gene's/jorgk3's These leider widerlegt!

    Du meinst bestätigt? Ohne FF werden die Dateien immer noch von TB angelegt. Das ist das Wichtige.

    Wer jetzt das Locking macht und wie Windows das meldet, ist sekundär.

    Wir sind hier auf einem Nebenschauplatz gelandet. Das ursprüngliche Problem steht im Titel des Threads!

  • 5crambler
    Member
    Reactions Received
    2
    Posts
    64
    Member since
    7. Oct. 2021
    • December 17, 2021 at 10:29 AM
    • #18
    Quote from Susi to visit

    Der Firefox legt diese Files an, weil die Umgebungsvariable gesetzt ist.

    eben nicht!

    Die Variablen bleiben natürlich im laufenden TB-Prozess gesetzt, auch nachdem das Script endet, weil das (lokalisierte) Environment mit dem "Start" mitgegeben wird.

    FF sieht diese Variablen aber zu keinem Zeitpunkt. Egal, ob er vorher schon lief oder erst nach TB gestartet wird.

    Hatte ich ja sogar getestet!

    Quote from jorgk3

    War das wirklich FF, oder einer der Multi-Prozesse von TB

    Es war FF, weil der ist ja seit gestern deinstalliert und das Problem mit den child-files ist seither weg, auch nach mehreren TB Neustarts.

    (Ich verwende jetzt Pale Moon, zwar auch ein FF-Klon, aber der pfuscht wenigstens dem TB nicht rein, und lässt mich immerhin meine FF-Bookmarks importieren.)

    Es werden nun lediglich die 4 child-files angelegt, die wohl den 4 Prozessen von TB entsprechen.

    Und ja, Susi: für alle diese 4 Prozesse ist MOZ_LOG natürlich gesetzt. Aber eben für keinen anderen Prozess.

    Egal, was ich im TB mache: Mail erstellen/versenden/löschen/archivieren, neue Kalendereinträge, Kalender synchronisieren, neue Aufgaben, Add-on Menu, Einstellungen... - es bleiben die 4 Prozesse und die 4 child-files.

    Ich wüsste nicht, was es hier noch zusätzlich bräuchte - die Beweislast ist einfach erdrückend!

    TB V91.13.0 | Win10Pro x64 | Swisscom/Bluewin IMAP | MS Defender AV+FW | Ubiquiti UniFi AP AC Pro

  • 5crambler
    Member
    Reactions Received
    2
    Posts
    64
    Member since
    7. Oct. 2021
    • December 17, 2021 at 10:35 AM
    • #19
    Quote from jorgk3

    Wer jetzt das Locking macht und wie Windows das meldet, ist sekundär.


    Wir sind hier auf einem Nebenschauplatz gelandet.

    Teilweise einverstanden. Am Thema arbeite ich ja mit BMO weiter. Und werde dort sicher später einen neuen Bug eröffnen.

    Der "Nebenschauplatz" ist eine mittlerweile doch sehr gut belegte potentielle Katastrophe. Wenn ihr das jetzt einfach so abtut, fehlt mir dafür jegliches Verständnis!

    TB V91.13.0 | Win10Pro x64 | Swisscom/Bluewin IMAP | MS Defender AV+FW | Ubiquiti UniFi AP AC Pro

  • jorgk3
    Guest
    • December 17, 2021 at 10:58 AM
    • #20

    Ich tue das nicht ab, und Susi to visit sicher auch nicht, aber es ist wenigstens in diesem Thread "OT".

    Wenn ich es richtig verstanden habe, legt TB in jedem child process ein zusätzliches Logfile an, und komischerweise FF auch, aber mit dem für TB gesetzten Namen, in Deinem Fall "TB-IMAP". Sieht danach wirklich so aus, als gäbe es hier ein IPC (interprocess communication) Problem.

Current app version

  • Thunderbird 153.0.3 veröffentlicht

    Thunder August 12, 2026 at 12:57 PM

Current 153 ESR version

  • Thunderbird 153.0.3 ESR veröffentlicht

    Thunder August 12, 2026 at 2:18 PM

Current 140 ESR version

  • Thunderbird 140.13.0 ESR veröffentlicht

    Thunder July 22, 2026 at 7:16 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™