1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 140 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta Version
    5. Language Pack (User Interface)
    6. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
    4. Last Changes
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. Gemischte Verschlüsselungs-Themen

TB 91.13.0 – Betreffzeile wird nach dem Öffnen einer verschlüsselten Mail permanent unverschlüsselt angezeigt

    • 91.*
    • All operating systems
  • Veteran
  • September 16, 2022 at 12:00 PM
  • Closed
  • Thread is Resolved
  • Veteran
    Guest
    • September 16, 2022 at 12:00 PM
    • #1

    • Thunderbird-Version: 91.13.0 (64-Bit)

    • Betriebssystem: Linux, Debian 11, arm64

    • Kontenart: POP

    • PGP

    Hallo,

    Nach dem Upgrade von TB 91.10.0 auf 91.13.0 stelle ich fest, daß der Betreff verschlüsselter Mails nach dem Öffnen später nicht mehr als "...", sondern permanent im Klartext angezeigt wird.

    Obwohl der Schlüssel 'mail.identity.id*.protectSubject = true' bei mir nach wie vor vorhanden ist, wirkt er in der neuen Version offenbar nicht mehr (erkennbar an dem 'Löschen'-Symbol am Ende der Zeile).

    Gespeichert wird der Betreff im Klartext in der zum Ordner gehörenden '*.msf' Datei. Will man die Mail wieder komplett verschlüsselt speichern, läßt sich das über die Funktion 'Reparieren' des Ordners erreichen.

    Das ist natürlich alles andere als Anwenderfreundlich!

    Danke Mozilla für einen weiteren Rückschritt in Sachen Sicherheit!

  • Susi to visit
    Senior Member
    Reactions Received
    497
    Posts
    2,827
    Member since
    19. Sep. 2020
    Helpful answers
    29
    • September 16, 2022 at 7:41 PM
    • #2

    In der Sache hast du recht. Aber kannst du nicht endlich mal dieses depperte Bashing unterlassen? Meiner Meinung nach sollte jemand der kein Masterpassword benutzt und dem schon das Sperren des Bildschirms beim Verlassen des Rechners zu viel ist, anderen keine Belehrungen zum Thema Sicherheit machen.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • Veteran
    Guest
    • September 16, 2022 at 8:15 PM
    • #3
    Quote from Susi to visit

    Meiner Meinung nach sollte jemand der kein Masterpassword benutzt und dem schon das Sperren des Bildschirms beim Verlassen des Rechners zu viel ist, anderen keine Belehrungen zum Thema Sicherheit machen.

    Ein 'Masterpasswort' (und auch das Sperren des Bildschirms) ist kein Ersatz für die Sicherheit des privaten Schlüssels, wie sie 'gpg-agent' bietet und bis 'TB 68 + Enigmail' implementiert war. Erstens ist es optional (!), und zweitens gibt es kein Timeout nach dem Eingeben.

    Das Aufzeigen von Schwachstellen in der aktuellen Implementierung der Verschlüsselung in TB ist keine Belehrung, sondern m. E. dringend geboten.

  • Susi to visit
    Senior Member
    Reactions Received
    497
    Posts
    2,827
    Member since
    19. Sep. 2020
    Helpful answers
    29
    • September 16, 2022 at 8:28 PM
    • #4

    Ich schrieb bereits, dass du in der Sache recht hast. Dennoch bin ich der Meinung, jemand der nach eigenen Bekunden so schlampert mit der Sicherheit umgeht und die vorhandenen Möglichkeiten nicht nutzt, der sollte sich mit solchen Sprüchen in Richtung der Entwickler zurückhalten.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • Veteran
    Guest
    • September 16, 2022 at 9:16 PM
    • #5
    Quote from Susi to visit

    Dennoch bin ich der Meinung, jemand der nach eigenen Bekunden so schlampert mit der Sicherheit umgeht und die vorhandenen Möglichkeiten nicht nutzt, der sollte sich mit solchen Sprüchen in Richtung der Entwickler zurückhalten.

    Ich weiß jetzt nicht, wen du damit meinst – ich kann jedenfalls nicht gemeint sein, denn wie ich an anderer Stelle schon schrieb, nutze ich nach wie vor 'gpg-agent', um meine privaten Schlüssel zu schützen.

  • Community-Bot September 3, 2024 at 8:50 PM

    Closed the thread.

Current app version

  • Thunderbird 152.0.1 veröffentlicht

    Thunder July 4, 2026 at 1:02 PM

Current 140 ESR version

  • Thunderbird 140.12.1 ESR veröffentlicht

    Thunder July 4, 2026 at 1:05 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Similar Threads

  • Beim Senden von E-Mails erhalte ich Fehlermeldung 'Application-specific password required'

    • Goldsunshine
    • June 24, 2022 at 4:57 PM
    • Allgemeines Arbeiten / Konten einrichten / Installation & Update
Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™