1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. Gemischte Verschlüsselungs-Themen

TB 91.13.0 – Betreffzeile wird nach dem Öffnen einer verschlüsselten Mail permanent unverschlüsselt angezeigt

    • 91.*
    • Alle Betriebssysteme
  • Veteran
  • 16. September 2022 um 12:00
  • Geschlossen
  • Erledigt
  • Veteran
    Gast
    • 16. September 2022 um 12:00
    • #1

    • Thunderbird-Version: 91.13.0 (64-Bit)

    • Betriebssystem: Linux, Debian 11, arm64

    • Kontenart: POP

    • PGP

    Hallo,

    Nach dem Upgrade von TB 91.10.0 auf 91.13.0 stelle ich fest, daß der Betreff verschlüsselter Mails nach dem Öffnen später nicht mehr als "...", sondern permanent im Klartext angezeigt wird.

    Obwohl der Schlüssel 'mail.identity.id*.protectSubject = true' bei mir nach wie vor vorhanden ist, wirkt er in der neuen Version offenbar nicht mehr (erkennbar an dem 'Löschen'-Symbol am Ende der Zeile).

    Gespeichert wird der Betreff im Klartext in der zum Ordner gehörenden '*.msf' Datei. Will man die Mail wieder komplett verschlüsselt speichern, läßt sich das über die Funktion 'Reparieren' des Ordners erreichen.

    Das ist natürlich alles andere als Anwenderfreundlich!

    Danke Mozilla für einen weiteren Rückschritt in Sachen Sicherheit!

  • Susi to visit
    Senior-Mitglied
    Reaktionen
    501
    Beiträge
    2.827
    Mitglied seit
    19. Sep. 2020
    Hilfreiche Antworten
    29
    • 16. September 2022 um 19:41
    • #2

    In der Sache hast du recht. Aber kannst du nicht endlich mal dieses depperte Bashing unterlassen? Meiner Meinung nach sollte jemand der kein Masterpassword benutzt und dem schon das Sperren des Bildschirms beim Verlassen des Rechners zu viel ist, anderen keine Belehrungen zum Thema Sicherheit machen.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • Veteran
    Gast
    • 16. September 2022 um 20:15
    • #3
    Zitat von Susi to visit

    Meiner Meinung nach sollte jemand der kein Masterpassword benutzt und dem schon das Sperren des Bildschirms beim Verlassen des Rechners zu viel ist, anderen keine Belehrungen zum Thema Sicherheit machen.

    Ein 'Masterpasswort' (und auch das Sperren des Bildschirms) ist kein Ersatz für die Sicherheit des privaten Schlüssels, wie sie 'gpg-agent' bietet und bis 'TB 68 + Enigmail' implementiert war. Erstens ist es optional (!), und zweitens gibt es kein Timeout nach dem Eingeben.

    Das Aufzeigen von Schwachstellen in der aktuellen Implementierung der Verschlüsselung in TB ist keine Belehrung, sondern m. E. dringend geboten.

  • Susi to visit
    Senior-Mitglied
    Reaktionen
    501
    Beiträge
    2.827
    Mitglied seit
    19. Sep. 2020
    Hilfreiche Antworten
    29
    • 16. September 2022 um 20:28
    • #4

    Ich schrieb bereits, dass du in der Sache recht hast. Dennoch bin ich der Meinung, jemand der nach eigenen Bekunden so schlampert mit der Sicherheit umgeht und die vorhandenen Möglichkeiten nicht nutzt, der sollte sich mit solchen Sprüchen in Richtung der Entwickler zurückhalten.

    Wer wenig oder gar nichts kann, schiebt's auf den Antiviruskram.

    (Compuzius, Buch 5)

  • Veteran
    Gast
    • 16. September 2022 um 21:16
    • #5
    Zitat von Susi to visit

    Dennoch bin ich der Meinung, jemand der nach eigenen Bekunden so schlampert mit der Sicherheit umgeht und die vorhandenen Möglichkeiten nicht nutzt, der sollte sich mit solchen Sprüchen in Richtung der Entwickler zurückhalten.

    Ich weiß jetzt nicht, wen du damit meinst – ich kann jedenfalls nicht gemeint sein, denn wie ich an anderer Stelle schon schrieb, nutze ich nach wie vor 'gpg-agent', um meine privaten Schlüssel zu schützen.

  • Community-Bot 3. September 2024 um 20:50

    Hat das Thema geschlossen.

Aktuelle Programmversion

  • Thunderbird 139.0.2 veröffentlicht

    Thunder 11. Juni 2025 um 17:31

Aktuelle ESR-Version

  • Thunderbird 128.11.1 ESR veröffentlicht

    Thunder 11. Juni 2025 um 17:27

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Ähnliche Themen

  • Beim Senden von E-Mails erhalte ich Fehlermeldung 'Application-specific password required'

    • Goldsunshine
    • 24. Juni 2022 um 16:57
    • Allgemeines Arbeiten / Konten einrichten / Installation & Update
Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™