Welche Elemente willst Du denn konkret "los werden"?
Beiträge von Thunder
-
-
Problem 2: Ich verwendete in meinem alten und verwende auch in meinem aktuellen TB das Add-on „Quote Colors“. Wenn ich die Standard-Einstellungen von Quote Color an meine früheren Einstellungen anpasse, sind die Einstellungen nach Schließen und Öffnen von TB wieder weg bzw. die Standard-Einstellungen. Weiß jemand etwas damit anzufangen?
Auf die Schnelle mal in den Code geschaut: Ich würde sagen der Autor des (erneuerten) Add-ons hat überhaupt nicht den notwendigen "neuen" Code eingebaut, damit die Einstellungen in Version 68 gelesen und gespeichert werden können. Ob der Rest technisch korrekt angepasst wurde, kann ich so schnell nicht beurteilen.
-
... dann hast du in ein paar Wochen, wenn der TB 68.* auf 78.* upgedatet wird, ein Problem.
Oder er bleibt einfach "konservativ" erstmal eine Zeit lang beim 68er. Dafür spricht ja wohl sein Vorgehen, dass bisher lange Zeit beim 24er verblieben wurde. Das müssen wir in diesem Thema jetzt bitte nicht ausdiskutieren, denke ich.
-
Ist Dir bewusst, dass Du in dem Screenshot im Konto "Lokale Ordner" = "Lokales Konto" bist? Wenn Du eine Ebene höher gehst, müssten dort vielleicht Ordner sein, deren Name sich an der Server-Adresse der POP-Konten anlehnt - also bspw. "pop.bluewin.ch" oder so ähnlich. Gibt es darin vielleicht noch relevante Daten-Mengen?
-
vcf-Datei laesst sich nicht hochladen ... ?!
Stelle den Inhalt der Datei doch in den Code-Tags </> (siehe in der Werkzeugleiste des Editors) hier in einem Beitrag zur Verfügung.
-
-
In Version 68 hatte ich das nicht und bin verwundert, dass in Version auf einmal die Kalender- und Aufgaben-Symbole erscheinen.
Du bist Dir im Klaren darüber, dass der Kalender in Thunderbird 78 nun vollständig integriert ist und nicht mehr als Add-on zu installieren ist? Bei einem komplett neuen Profil sieht man von den Kalender-Funktionen in den Menüs allerdings auch im 78er erstmal nichts, bis ein erster Kalender erstellt wurde. Leider habe ich selbst gerade keine Option vor Augen, um nachträglich diese Elemente der Benutzeroberfläche wieder zu deaktivieren - auch wenn es diese Möglichkeit vielleicht geben würde.
-
-
Wenn ich nicht irre, werden die Elemente nur gezeigt, wenn man einen Kalender angelegt hat.
-
Hm, technisch gibt es keine Legecy Add-Ons mehr.
Du hast recht, aber im Grunde sind es genau diese Add-ons, die jetzt als WebExtension-Experiments weiter leben.
-
Wir sind in dieser Hinsicht halt weiterhin abhängig vom Firefox-Ecosystem. Ansonsten hätte man für diese Legacy-Add-ons wenigstens eine separate Berechtigung einführen können, die zwar auch alles erlaubt, aber deutlich sagt, warum dies notwendig ist.
-
weil man als Anwender sehen kann, was die tun wollen.
Naja, das Dilemma ist ja, dass die weiterlebenden Legacy-Add-ons jetzt alle diese pauschal "böse" Berechtigung einfordern, obwohl sie diese Dinge gar nicht machen wollen. Und wer von den Endanwendern kann das schon unterscheiden oder ist sich bewusst, warum es zu dieser "bösen" Berechtigungs-Anfrage kommt?
-
Deine Frage und Dein Screenshot sind ein gutes Beispiel für das, was uns als Frage in nächster Zeit häufiger erreichen wird:
Alle "Legacy Add-ons", die dank jobisoft nun doch in Thunderbird 78 weiter leben können, wenn man eine Menge Anpassungen gemacht hat, benötigen diese pauschale Berechtigung. Das Berechtigungssystem der Web-/MailExtensions kennt für diese angepassten Add-ons nämlich keine differenzierten Berechtigungen. Man muss zustimmen und hat damit im Grunde den "Status quo" zu den bisherigen Thunderbird-Versionen, da dort die Add-ons bisher auch alles durften. Der Zugriff "auf den Computer" dient beispielsweise für Datei-Dialoge, wie man sie in Import-/Export-Tools benötigt.
Also bitte keine unnötige Panik verbreiten

-
Von mir aus hätte man dieses add-on ruhig weiter unterstützt lassen können
Das (technische) Thema führt hier zu weit. Letztlich wird Enigmail ja quasi direkt ins Programm integriert, auch wenn initial vielleicht manche Funktion fehlt.
-
Falls alles klappt, müßte man nichts weiter unternehmen.
Ich bin gespannt wie es dann für "Euch" läuft und welche Features von Enigmail dann erstmal noch fehlen werden.
-
Der Key wird unbewusst im Header der Mails per Autocrypt mitgesendet, wenn Dein Gegenüber ebenfalls per Autocrypt in einer seiner Mails signalisiert hat, dass er OpenPGP unterstützt / nutzt.
-
Enigmail hat vor einiger Zeit Features von Autocrypt integriert. Wenn ich nicht irre, ist dies für diese Automatik verantwortlich.
-
Da du S/MIME und nicht PGP als Standard gewählt hast, ist dieser Entwurf nicht verschlüsselt (das ist die Sicherheitslücke!). Der Angreifer liest die Mail nun im IMAP-Entwürfeordner, auf den er ja gemäß Szenario Zugriff hat.
Stellt sich die Frage, ob das mit der Lösung in https://bugzilla.mozilla.org/show_bug.cgi?id=1650551 ebenfalls vermieden wird.
-
Ich nutze übrigens Avast über 20 Jahre. Nie gab es Probleme mit irgendeiner Software oder Viren.
Ich denke hier war das Update Tool schuld und nicht das Virenprogramm.
Im Grunde kann sogar einfach ein Fehler in Thunderbirds eigener Installations-Routine aufgetreten sein. Man muss diesbezüglich keine Schuld woanders suchen.
ABER: iObit ist nicht die einzige Software, die einem Updates unterschiebt. Das machen inzwischen auch verschiedene Antivirus-Security-Suites wie auch(!) Avast, wenn man die Einstellungen entsprechend so lässt. Damit handelt man sich potentiell halt Kinderkrankheiten ein, die man sonst nicht abbekommen würde. Dein Problem hat mit den Kinderkrankheiten aber nichts zu tun.
-
Die angesprochenen Lücken wurden schon vor längerer Zeit entdeckt und gemeldet. Es gab aber offensichtlich eine Sicherheits-Konferenz in Frankreich, bei der die Arbeit der Ruhr-Uni Bochum vorgestellt wurde:
- Alle Papers der Konferenz: https://ieeexplore.ieee.org/xpl/conhome/9153729/proceeding
- Das Paper der Ruhr-Uni Bochum: https://ieeexplore.ieee.org/document/9162218 (letztlich identisches PDF, das oben verlinkt wurde)
In dem Screenshot des Themenstarters ist von A1, A2 und A3 die Rede.
- A1: Bug https://bugzilla.mozilla.org/show_bug.cgi?id=1438949
Dies ist "Key Replacement" bei S/MIME-Zertifikaten. Dazu gibt es einen 3 Jahre alten Bug, der sich aber wohl letztlich nicht zufriedenstellend lösen lässt, da das S/MIME-System grundlegend kompromittiert - unabhängig von Thunderbird. Wenn ich es richtig verstehe, wird das Zertifikat in Thunderbird aber sowieso nur ersetzt, wenn man einen Dialog mit OK bestätigt. Dabei lässt sich aber leider ein gefälschtes Zertifikat unterschieben, wenn man nicht richtig hinschaut. Wenn ich nicht irre, handelt sich dabei um ein Problem rund um Efail. - A2 Bug ?
Ich bin diesbezüglich unsicher, glaube aber, dass dies auch Teil der Efail-Lücke war, die schon 2018 berichtet wurde. Es geht um das Preisgeben der privaten Schlüssel mittels manipulierter E-Mails. Für OpenPGP müsste das schon längst in Enigmail behoben worden sein. - A3: Bug https://bugzilla.mozilla.org/show_bug.cgi?id=1613425
Auf heise.de wird dazu berichtet: https://www.heise.de/news/Datenklau…ks-4875586.html
In dem relevanten Bug 1613425 wurde festgestellt, dass Thunderbird selbst schon vor längerer Zeit die entsprechende Lücke geschlossen hatte und wohl offiziell das Feature sowieso in den finalen Versionen nie unterstützt hatte. Leider lässt sich die Lücke dennoch ausnutzen, wenn man unter Linux die xdg-utils installiert hat. Dazu wurde dort der Issue 177 erstellt.
Der Themenstarter darf sich gerne inhaltlich weiter beteiligen. Es ist nicht notwendig das Forum zu "verlassen".