Hallo nochmal
deine Skepsis verstehe ich, angebracht ist sie m.E. nicht.
Warum genau willst du denn Mails überwachen lassen? Die Frage ist ernst gemeint, denn eine Mail an sich ist erstmal ungefährlich.
Möglicherweise kann eine HTML-Mail durch enthaltene Skripts gefährlich sein - indem man die Darstellung auf Reintext einstellt, werden eventuelle Skripts aber nicht ausgeführt. Ob ein Virenscanner derlei erkennt, ist die andere Frage ... und wenn denn bunt sein muss, gibt es noch die Darstellung als vereinfachtes HTML. Die zeigt Formatierungen an, führt aber keine Skripte aus.
Ganz sicher kann ein Mail gefährliche Anhänge mitbringen. Aber um die auszuführen, müssen solche Anhänge erstmal temporär abgespeichert werden und an der Stelle schlägt der Virenscanner dann Alarm und verhindert entweder schon das Abspeichern oder zumindest die Ausführung ....
Die Überwachung der eingehenden Mails ist daher unnötig. Ganz und gar unnötig ist die Überwachung ausgehender Mails - wurde die Malware bisher nicht auf deiner Festplatte erkannt, wird sie es beim Versenden auch nicht mehr ...
Und nochmal Virenscanner ganz ohne das m.E. unnötige, unsinnige, aber eben wunderbar werbewirksame (und Ressourcen verbrauchende) Knacken und Scannen der verschlüsselten Übertragung:
Hast du denn zumindest das Thunderbird-Profil als Ausnahme beim Scannen der Festplatte eingetragen? Falls nicht, droht Datenverlust! Thunderbird speichert seine Mails normalerweise im mbox-Format, d.h. jeder Mailordner im Thunderbird wird als eine einzige (pro Mailordner, nicht pro Mail!) Datei abgespeichert. Nur ein verseuchter Anhang und der Virenscanner ist versucht, die ganze Datei irgendwie zu schützen, zu sperren, hoffentlich nur in Quarantäne zu stellen, schlimmstenfalls zu löschen. Schwupps sind alle Mails in diesem Ordner futsch.
Richtig böse wird das bei Anwendern, die ihren Posteingang nicht aufräumen und leer halten, da können schon mal die Mails von Jahren auf einmal weg sein ....
Wie gesagt, WENN Malware in einem Anhang steckt, muss sie ja vor/für eine Ausführung zwischengespeichert werden und der Ordner dafür liegt woanders und wird überwacht usw., siehe oben. Und wenn es keine Programme sind, sondern Makroviren in Officedokumenten: Da du sicherlich die Makrosicherheit auf der Einstellung "hoch" gelassen hast, fragen dich Word & Co. zuerst, ob sie ein Makro ausführen sollen. Da wirst du aufmerksam und abgesehen davon wird das Dokument ja ebenso wie ein Programm erstmal temporär auf der Platte gespeichert und an dem Punkt schlägt auch hier der speicherresidente Hintergrundwächter zu.
Zu guter Letzt: klar kannst du auch Zertifikate manuell erlauben. Wäre ja schlimm, wenn nicht. Manche Leute haben eigene Mailserver (wie z.B. MailstoreHome oder Hamster u d was es da so gibt, wenn ich in abendlixher Müdigkeit keine Namen verwechsle) laufen, die ihrerseits die Post vom Mailprovider abholen. Und wenn sie sich dafür beispielsweise eigene Zertifikate erstellt haben, muss man diese ja auch irgendwie dem Thunderbird anbieten und einbinden können ...
Ich hoffe, der etwas länger gewordene Text war mehr hilfreich als ermüdend ![]()
Schönen Abend noch bzw. eine angenehme neue Woche
Drachen