1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu E-Mail und allgemeines Arbeiten
  4. Allgemeines Arbeiten / Konten einrichten / Installation & Update

Thunderbird und Richtlinien für Softwareeinschränkung (SRP)

  • wpu
  • 1. März 2016 um 16:39
  • Geschlossen
  • Unerledigt
  • wpu
    Mitglied
    Beiträge
    89
    Mitglied seit
    9. Jan. 2005
    • 1. März 2016 um 16:39
    • #1

    Um Rückfragen vorzubeugen, bitten wir um folgende Angaben:
    * Programm + Version: 38.6
    * Betriebssystem + Version: Windows 7 Professional 64 Bit
    * Kontenart (POP / IMAP): POP
    * Postfachanbieter (z.B. GMX): diverse
    * Eingesetzte Antivirensoftware: MSE
    * Firewall (Betriebssystem-intern/Externe Software): WFAS

    Hallo,

    um mich besser vor Ransomware zu schützen habe ich die Richtlinien für Softwareeinschränkung konfiguriert. Dabei lasse ich nur den Start von Programmen aus %ProgramFiles%, %ProgramFiles(x86)%, %SystemRoot% und der Startmenüordner zu.

    Folge ist nun, dass der Start von Anhängen und das Öffnen von Links im Browser nicht mehr funktioniert. Beim Start von Anhängen werden diese nach %TEMP% kopiert und dann versucht, von dort zu starten. Ergebnis ist dann etwas wie folgende Fehlermeldung:

    Externer Inhalt abload.de
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.

    Im Anwendungsprotokoll erscheint das Ereignis 865 von der Quelle SoftwareRestrictionPolicies: "Der Zugriff auf "C:\Program Files\SumatraPDF\SumatraPDF.exe" wurde vom Administrator durch die Standardrichtlinienstufe für Softwareeinschränkungen eingeschränkt."

    Mache ich dagegen auf dieselbe Datei in %TEMP% einen Doppelklick, wird sie fehlerfrei geöffnet (was zeigt, dass das protokollierte Ereignis nicht stimmt).

    Der Versuch, einen Link in einer Mail zu öffnen führt zu keiner sichtbaren Reaktion, aber es wird wieder das Ereignis 865 protokolliert, diesmal mit der Meldung: "Der Zugriff auf "C:\Program Files\Mozilla Firefox\firefox.exe" wurde vom Administrator durch die Standardrichtlinienstufe für Softwareeinschränkungen eingeschränkt."

    Im Mozilla Support Forum hat jemand angeblich das Problem durch Ändern der beiden Standardrichtlinien gelöst. Bei mir führt diese Änderung zu nichts.

    Mir ist klar, dass das eventuell ein Problem von Windows und nicht von Thunderbird sein kann. Aber da Suchmaschinen zu diesem Thema fast keine sinnvollen Ergebnisse liefern, frage ich einfach mal in diesem Forum. Vielleicht hat ja irgend jemand eine Lösung.

  • SusiTux
    Gast
    • 1. März 2016 um 19:25
    • #2

    Hallo wpu,

    Obacht, hier folgt (gefährliches) Halbwissen:

    Zitat von wpu

    Mache ich dagegen auf dieselbe Datei in %TEMP% einen Doppelklick, wird sie fehlerfrei geöffnet ...

    Der Unterschied könnte daher kommen, dass die Anwendung, in Deinem Beispiel Sumatra, indirekt gestartet wird. Dazu wird windowsintern vermutlich eine COM-Schnittstelle benutzt (ähnlich OLE), die wiederum Komponenten aus dem Verzeichnis %windir%\system32 benötigt. Du könntest deshalb einmal testen, wie es sich verhält, wenn Du %windir% ebenfalls freigibst.

    Zu bedenken möchte ich geben, dass Du auf diese Art Deinen ursprünglichen Sicherheitswunsch untergräbst. Schließlich kommen Schädlinge nicht nur als *.exe daher. Gerade die "besseren" kommen z.B. als Office-Macro, als Audiofile, Script etc. . Eigentlich solltest Du Dich doch freuen, dass das Starten anderer Anwendungen nicht gelingt. So zwingst Du den Anwender, einen Anhang zunächst abzuspeichern und ihn dem Virenscanner zugänglich zu machen.

    Last but not least, Locky verbreitet sich nicht nur über Anhänge in E-Mails sondern auch über Webseiten. In der Vergangenheit habe ähnliche Locker, wie die, die angeblich von Bundeskriminalamt kamen, ebenfalls den Browser als Einfallstor genutzt.

    Gruß

    Susanne

  • wpu
    Mitglied
    Beiträge
    89
    Mitglied seit
    9. Jan. 2005
    • 2. März 2016 um 13:30
    • #3
    Zitat von SusiTux

    Du könntest deshalb einmal testen, wie es sich verhält, wenn Du %windir% ebenfalls freigibst.

    Wie ich oben schrieb, ist %SystemRoot% bereits "freigegeben", d. h. es gibt eine SRP dafür.

    Inzwischen habe ich die Lösung gefunden: Die Richtlinien dürfen keine Variablen enthalten, weil die von einigen Anwendungen offenbar nicht aufgelöst werden. Da aber die Ereignisanzeige diese Variablen auflöst kommt es zu den sinnlosen Protokolleinträgen.

    Basiert eine SRP also auf C:\Program Files statt auf %ProgramFiles% funktioniert alles. Genau genommen steht auch genau das in dem von mir verlinkten Betrag aus dem Mozilla Forum.

    Es ist also doch ein Problem von Thunderbird. :(

  • SusiTux
    Gast
    • 2. März 2016 um 14:41
    • #4

    Du könntest einen Bug eröffnen. Schau besser vorher, ob es den nicht schon gibt.

  • Thunder 5. Januar 2019 um 02:28

    Hat das Thema aus dem Forum Spezielle Probleme nach Allgemeines Arbeiten verschoben.
  • Community-Bot 3. September 2024 um 20:30

    Hat das Thema geschlossen.

Aktuelle Programmversion

  • Thunderbird 139.0 veröffentlicht

    Thunder 27. Mai 2025 um 23:39

Aktuelle ESR-Version

  • Thunderbird 128.11.0 ESR veröffentlicht

    Thunder 28. Mai 2025 um 22:13

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™