1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Deutsch
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu E-Mail und allgemeines Arbeiten
  4. Allgemeines Arbeiten / Konten einrichten / Installation & Update

Unsichere App?

    • 102.*
    • Windows
  • Jeanne
  • 25. Juni 2022 um 13:18
  • Geschlossen
  • Erledigt
  • 1
  • 2
  • 3
  • PvanWeijen
    Mitglied
    Reaktionen
    7
    Beiträge
    122
    Mitglied seit
    16. Aug. 2021
    Hilfreiche Antworten
    2
    • 25. Juni 2022 um 22:12
    • #21

    Nuja.

    Ich dachte dabei an sowat wie eigene IP .

    Ich bin nicht mehr so vertraut mit Vms .

    Würde es nich reichen,aus derselben über denselben Router mit Tante G. zu plaudern?

    Die hat ein verdammt gutes Gedächtnis...

    ;-)

    P.

  • Susi to visit
    Senior-Mitglied
    Reaktionen
    501
    Beiträge
    2.827
    Mitglied seit
    19. Sep. 2020
    Hilfreiche Antworten
    29
    • 25. Juni 2022 um 22:22
    • #22

    Nach allem, was hier im Forum bisher zu lesen war, hat Google angekündigt, das nicht mehr zu unterstützen. Wir sehen auch hinreichend Beiträge von Leuten, bei denen die einfache Anmeldung nicht mehr funktioniert. Dies hier ist der erste und bisher einzige Bericht, wonach die einfache Anmeldung dennoch möglich sei.

    Bei meinem eigenen Test kürzlich habe ich OAuth2 verwendet. Die Idee, es ganz ohne OAuth oder App-Passwort zu versuchen, habe ich wegen der klaren Ansage seitens Google gar nicht erst verfolgt. Vielleicht mag das ja noch jemand testen. Ich möchte mir dort kein weiteres Konto anlegen.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • Susi to visit
    Senior-Mitglied
    Reaktionen
    501
    Beiträge
    2.827
    Mitglied seit
    19. Sep. 2020
    Hilfreiche Antworten
    29
    • 25. Juni 2022 um 22:34
    • #23
    Zitat von PvanWeijen

    Würde es nich reichen,aus derselben über denselben Router mit Tante G. zu plaudern?

    Das darf eigentlich nicht sein. Weil hinter dem Router (hinter der einen IP) mehrere Benutzer stecken können. Außer in Single-Haushalten dürfte das der Normalfall sein. Wenn die IP genügen würde, hieße das, Benutzer A kann die 2FA für Benutzer B unterlaufen.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • dErzOnk
    Senior-Mitglied
    Reaktionen
    568
    Beiträge
    1.183
    Mitglied seit
    12. Jan. 2022
    Hilfreiche Antworten
    9
    • 26. Juni 2022 um 19:25
    • #24
    Zitat von MSFreak

    Ich habe eben ein absolut neues Gmal-Konto angelegt, dies funktionierte eigentlich so wie immer, mit einer hinterlegten Mobilnummer (für den Bestätigungscode) und einer Mailadresse für Sicherheitsrückfragen, so wie es immer war.

    Hmmm, kannst du mal für dieses Versuchskonto die Verbindungsdaten sagen/Screenshot machen? Bei mir geht es nicht...

    Grüße dErzOnk

  • MSFreak
    Senior-Mitglied
    Reaktionen
    1.049
    Beiträge
    3.909
    Mitglied seit
    23. Okt. 2019
    Hilfreiche Antworten
    81
    • 26. Juni 2022 um 20:16
    • #25
    Zitat von dErzOnk

    Hmmm, kannst du mal für dieses Versuchskonto die Verbindungsdaten sagen/Screenshot machen?

    ... ich habe ganz normal im TB in einem neuen Profil ein Gmail-Konto (welches ich zuvor bei Google erstellt habe) eingerichtet, so wie es TB vorgibt, da ist nix irgendwie manipuliert, siehe auch #13. Und die Servereinstellungen sind die, die der TB anbietet.

    Und Cookies sind nicht aktiviert.

    Gruß Micha

    2 Mal editiert, zuletzt von MSFreak (26. Juni 2022 um 20:31) aus folgendem Grund: Nachtrag

  • Veteran
    Gast
    • 26. Juni 2022 um 20:42
    • #26

    Also doch Authentifizierungsmethode 'OAuth2' – wie erwartet.

  • MSFreak
    Senior-Mitglied
    Reaktionen
    1.049
    Beiträge
    3.909
    Mitglied seit
    23. Okt. 2019
    Hilfreiche Antworten
    81
    • 26. Juni 2022 um 20:54
    • #27
    Zitat von Veteran

    Also doch Authentifizierungsmethode 'OAuth2' – wie erwartet.

    ... scheint schon lange Standard zu sein :/ daher wurde es von mir nie beachtet, automatische Konteninstallation und gut ist's. Und deshalb hab ich auch nicht begriffen, was ab dem 1. Juni anders sein soll.

    Gruß Micha

  • milupo
    Gast
    • 26. Juni 2022 um 21:04
    • #28
    Zitat von MSFreak

    scheint schon lange Standard zu sein :/ daher wurde es von mir nie beachtet, automatische Konteninstallation und gut ist's. Und deshalb hab ich auch nicht begriffen, was ab dem 1. Juni anders sein soll.

    Laut diesem Hilfeartikel hat schon TB 91.8.0 Gmail-Konten automatisch in OAuth 2.0 umgewandelt. Also noch vor dem Termin 30.05.2022, den Google gesetzt hatte.

  • MSFreak
    Senior-Mitglied
    Reaktionen
    1.049
    Beiträge
    3.909
    Mitglied seit
    23. Okt. 2019
    Hilfreiche Antworten
    81
    • 26. Juni 2022 um 21:24
    • #29
    Zitat von milupo

    Laut diesem Hilfeartikel hat schon TB 91.8.0 Gmail-Konten automatisch in OAuth 2.0 umgewandelt. Also noch vor dem Termin 30.05.2022, den Google gesetzt hatte.

    ... :/ habe mit mal zum Testen den TB 78.0 heruntergeladen und ein Testkonto eingerichtet, auch hier wird standardmäßig OAuth 2.0 verwendet.

    Gruß Micha

  • Susi to visit
    Senior-Mitglied
    Reaktionen
    501
    Beiträge
    2.827
    Mitglied seit
    19. Sep. 2020
    Hilfreiche Antworten
    29
    • 26. Juni 2022 um 21:50
    • #30
    Zitat von MSFreak

    Und Cookies sind nicht aktiviert.

    Das glaube ich nicht. Schau auch mal bei den Ausnahmen nach. Ohne Cookies funktioniert OAuth 2 mit Google nicht.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • milupo
    Gast
    • 26. Juni 2022 um 22:10
    • #31
    Zitat von Susi to visit

    Ohne Cookies funktioniert OAuth 2 mit Google nicht.

    Laut Artikel schon. Man kann Cookies nach Einrichtung von OAuth 2 ablehnen, wenn aber der OAuth-Authentifizierungstoken abläuft, muss der OAuth-Authentifizierungsprozess neu durchgeführt werden.

    Einmal editiert, zuletzt von milupo (26. Juni 2022 um 22:29)

  • Veteran
    Gast
    • 26. Juni 2022 um 22:11
    • #32
    Zitat von milupo

    Laut diesem Hilfeartikel hat schon TB 91.8.0 Gmail-Konten automatisch in OAuth 2.0 umgewandelt.

    Interessanter Artikel – wobei ich das nicht mitbekommen habe, da ich noch Version 78 verwende. Ich hätte es aber bemerkt, da Cookies hier deaktiviert sind.

    Automatische Umwandlung von Gmail-Konten zur OAuth 2.0 Authentifizierung | Hilfe zu Thunderbird

    Etwas anderes finde ich aber viel interessanter:[box]

    Nachdem der Authentifizierungsprozess von OAuth abgeschlossen ist, können Sie Cookies wieder ablehnen, denn das Empfangen und Senden von E-Mails funktioniert auch mit abgelehnten Cookies.[/box]

    Das wurde auch von MSFreak so bestätigt und bedeutet: Die 2FA wird nur einmalig bei der Authentifizierung benötigt. Danach kann jeder im Besitz des Tokens auf das Konto zugreifen.

  • Susi to visit
    Senior-Mitglied
    Reaktionen
    501
    Beiträge
    2.827
    Mitglied seit
    19. Sep. 2020
    Hilfreiche Antworten
    29
    • 26. Juni 2022 um 22:17
    • #33
    Zitat von milupo

    Laut Artikel schon.

    Nein.

    Zitat von milupo

    Mann kann Cookies nach Einrichtung von OAuth 2 ablehnen, wenn aber der OAuth-Authentifizierungstoken abläuft, muss der OAuth-Authentifizierungsprozess neu durchgeführt werden.

    Frau kann das übrigens auch. Aber auch das setzt voraus, dass zuvor zumindest einmalig Cookies akzeptiert wurden.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • MSFreak
    Senior-Mitglied
    Reaktionen
    1.049
    Beiträge
    3.909
    Mitglied seit
    23. Okt. 2019
    Hilfreiche Antworten
    81
    • 26. Juni 2022 um 22:17
    • #34

    Sorry, mein Fehler :( Stimmt, ohne Akzeptanz der Cookies ist keine Konteneinrichtung möglich. Ich hatte die Option nachträglich entfernt und daher keine Einschränkungen mehr festgestellt.

    Gruß Micha

  • Susi to visit
    Senior-Mitglied
    Reaktionen
    501
    Beiträge
    2.827
    Mitglied seit
    19. Sep. 2020
    Hilfreiche Antworten
    29
    • 26. Juni 2022 um 22:26
    • #35
    Zitat von Veteran

    Danach kann jeder im Besitz des Tokens auf das Konto zugreifen.

    Das hatten wir neulich schon. Du erinnerst dich sicher? Und es stimmt immer noch nicht. OAuth Tokens haben per se eine Ablauffrist. Wie diese bei Google gewählt ist, weiß ich nicht. Und ich werde ganz gewiss nicht schon wieder etwas austesten, das du selbst hättest testen sollren, bevor du mit dieser Behauptung kommst.
    Üblicherweise liegt diese Ablauffrist im Bereich einiger Minuten. Diese Tokens bekommst du gar nicht zu sehen. Es handelt sich dabei nicht um das Cookie, sondern um ein Stück Kryptografie.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • milupo
    Gast
    • 26. Juni 2022 um 22:29
    • #36
    Zitat von Susi to visit

    Frau kann das übrigens auch.

    Ja, natürlich. Danke für den Hinweis.

    Zitat von Susi to visit

    Aber auch das setzt voraus, dass zuvor zumindest einmalig Cookies akzeptiert wurden

    Ich habe geschrieben „nach Einrichtung" und außerdem steht es im Artikel, dass man vorher Cookies akzeptieren muss.

  • Susi to visit
    Senior-Mitglied
    Reaktionen
    501
    Beiträge
    2.827
    Mitglied seit
    19. Sep. 2020
    Hilfreiche Antworten
    29
    • 26. Juni 2022 um 22:38
    • #37
    Zitat von milupo

    und außerdem steht es im Artikel, dass man vorher Cookies akzeptieren muss.

    Eben! Da darf man ich mich schon fragen, weshalb du mir unbedingt widersprechen musstest.

    /* Ach ja, ich kann das übrigens auch. Dein Beitrag hier: RE: Unsicherheit ob E-Mail verschickt wurde

    Das Thema ist tatsächlich schon sehr betagt, aber ganz gewiss keine 6! Jahre. Dann wäre er nämlich von 1302. :huh:

    */

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • milupo
    Gast
    • 26. Juni 2022 um 22:46
    • #38
    Zitat von Susi to visit

    as Thema ist tatsächlich schon sehr betagt, aber ganz gewiss keine 6! Jahre. Dann wäre er nämlich von 1302.

    Jetzt wirds albern.

    Zitat von Susi to visit

    Eben! Da darf man ich mich schon fragen, weshalb du mir unbedingt widersprechen musstest.

    Du hast den Ausdruck „nach Einrichtung“ immer noch nicht verstanden. Die Cookies können nach Einrichtung von OAuth abgelehnt werden. Und das steht im Artikel. Dein „Nein“ in Beitrag #33 ist also fehl am Platz. Muss ich das noch ein paar mal wiederholen oder möchtest du weiterhin spitzfindig sein?

  • Veteran
    Gast
    • 27. Juni 2022 um 08:07
    • #39
    Zitat von Susi to visit

    OAuth Tokens haben per se eine Ablauffrist. Wie diese bei Google gewählt ist, weiß ich nicht.

    Genau deshalb gibt es neben dem Access Token noch ein Refresh Token[1]. Aber auch dort findet eine Authentifizierung nur einmalig beim Erstellen des Token statt und somit steht jedem im Besitz des Token der Zugriff auf die Ressource offen – daran gibt es nichts zu rütteln.

    Zitat von Susi to visit

    Diese Tokens bekommst du gar nicht zu sehen. Es handelt sich dabei nicht um das Cookie, sondern um ein Stück Kryptografie.

    'ein Stück Kryptografie' …? Das klingt jetzt verdammt nach schwarzer Magie, aber Kryptographie ist alles andere als das!

    Wie der Name schon sagt: mit OAuth (Open Authorization) wird eine Anwendung, z. B. TB, ermächtigt, im Namen des Users auf eine Ressource zuzugreifen; und das ohne weitere Authentifizierung – der Besitz des Token allein reicht dafür aus.

    [1] https://de.wikipedia.org/wiki/OAuth#Token

  • Susi to visit
    Senior-Mitglied
    Reaktionen
    501
    Beiträge
    2.827
    Mitglied seit
    19. Sep. 2020
    Hilfreiche Antworten
    29
    • 27. Juni 2022 um 09:36
    • #40
    Zitat von milupo

    Du hast den Ausdruck „nach Einrichtung“ immer noch nicht verstanden.

    Zugegeben, es soll schon vorgekommen sein, dass ich Tomaten auf den Augen hatte. Hier aber nicht. Da sitzen sie über jemand anderen Nase.

    Schaun wir doch mal:

    Zitat von MSFreak

    Ich habe eben ein absolut neues Gmal-Konto angelegt,

    Zitat von MSFreak

    ... kann ich mir nicht vorstellen, da der Test-Account neu hinzugefügt wurde.

    Zitat von MSFreak

    ich habe ganz normal im TB in einem neuen Profil ein Gmail-Konto (welches ich zuvor bei Google erstellt habe) eingerichtet,

    Es ging hier also ganz klar um die erste Einrichtung des Kontos. Das hat er mehrfach erwähnt. Eben diese Ersteinrichtung funktioniert ohne Cookies nicht. So steht es auch in dem von dir selbst genannten Artikel.

    Sorry, da darf man schon fragen, was deine Kritik hier soll.

    Zitat von milupo

    Jetzt wirds albern.

    Nun, das war natürlich eine Retour. Damit solltest du eigentlich klarkommen, schließlich kritisierst gerade du hier teilweise Leute schon wegen des kleinsten Tippfehlers. Und auch wenn selbstverständlich klar ersichtlich war, dass du 6 Jahren meintest, geschrieben hast du 720 Jahre. 8o

    Zitat von Veteran

    Genau deshalb gibt es neben dem Access Token noch ein Refresh Token

    Richtig. Das funktioniert aber nicht so, wie du es unterstellst.

    Zitat von Veteran

    somit steht jedem im Besitz des Token der Zugriff auf die Ressource offen – daran gibt es nichts zu rütteln.

    Daran gibt es sehr wohl zu rütteln. Schau in den Hilfeartikel. Was glaubst du, weshalb nach Ablauf des Tokens¹ im Thunderbird eine erneute Einwahl erfolgen muss, bei man auch das Passwort erneut eingeben muss?

    Und wenn du darauf hinauswillst, das jemand genau dann während man gerade eine Session laufen hat, die beteiligten Server hackt oder die verschlüsselte Verbindung knackt, dann ist das ein ganz anderes Thema. Ebenso wie es ein anderes Thema ist, dass bei Single Sign On die Auswirkung selbstverständlich größer sein kann.

    Ich verstehe nicht, weshalb du immer und immer wieder dieses OAuth schlechtreden musst, mit sachlich falschen Argumenten. Dein eigener Test neulich hat gezeigt, dass man für die hier mit OAuth verknüpfte 2FA zwingend Benutzername und Passwort + Cookie benötigt. Das ist also in jedem Fall sicherer als nur Benutzername und Passwort.


    ¹: Für das OAuth bei uns der Firma habe ich es eben getestet. Die Ablaufzeit liegt hier für die Anmeldung im Bereich von 2 bis 3 Minuten, für die Session bei 30 Minuten. Und mit dem Log Out erlischt natürlich auch das Refresh Token. Google mag längere Zeiten haben. Das werde ich nicht testen. Da wären doch bitte diejenigen in der Bringschuld, die hier so schlechte Stimmung gegen Googles Änderungen machen. Ich fürchte aber, das wird wie üblich aus dieses Mal nicht stattfinden.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

    • 1
    • 2
    • 3

Aktuelle Programmversion

  • Thunderbird 139.0.1 veröffentlicht

    Thunder 2. Juni 2025 um 22:15

Aktuelle ESR-Version

  • Thunderbird 128.11.0 ESR veröffentlicht

    Thunder 28. Mai 2025 um 22:13

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

3,00 €
1
Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Ähnliche Themen

  • Am 30. Mai verlieren Sie möglicherweise den Zugriff auf Apps, die eine weniger sichere Anmeldetechnologie verwenden

    • o0Julia0o
    • 29. April 2022 um 13:43
    • Allgemeines Arbeiten / Konten einrichten / Installation & Update
  • Verbindung zwischen Thunderbird und Gmail IMAP, "Zugriff durch weniger sichere Apps", Zwei-Faktor-Authentisierung

    • David.P
    • 22. März 2022 um 11:51
    • Allgemeines Arbeiten / Konten einrichten / Installation & Update
  • Ich habe 2 mail-Adressen installiert, aber bei gmail bekomme ich Schwierigkeiten

    • Lebus
    • 26. Juli 2021 um 23:29
    • Allgemeines Arbeiten / Konten einrichten / Installation & Update
  • Kann Google App-Passwort bei Thunderbird nicht eingeben

    • bremediana
    • 1. November 2020 um 18:27
    • Allgemeines Arbeiten / Konten einrichten / Installation & Update
Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  • Deutsch
  • English
Zitat speichern