Почему Google называет Thunderbird "менее безопасным"?

У меня никогда не было проблем с использованием Gmail с Thunderbird еще, но при попытке использовать бесплатный программный клиент для Google Talk/Chat / Hangout я обнаружил, что в соответствии с документом Google о "менее безопасных приложений":

некоторые примеры приложений, которые не поддерживают новейшие системы безопасности
стандарты включают [...] Настольные почтовые клиенты, такие как Microsoft Outlook
и Mozilla Thunderbird.

Google затем предлагает все или ничего безопасный и незащищенный аккаунт переключатель ("Разрешить менее защищенных приложений").

Почему Google говорит Thunderbird "не поддерживает новейшие стандарты безопасности"? Google пытается сказать, что стандартные протоколы, такие как IMAP, SMTP и POP3, являются "менее безопасными" способами доступа к почтовому ящику? Они пытаются сказать, что пользователи используют этого программного обеспечения ставит свои счета в опасности? Или что?

компании Secunia по Отчет Об Уязвимости : Mozilla Thunderbird 24.x (где 31?) говорит " незакрытые 11% (1 из 9 Secunia advisories) [...] Наиболее серьезные незакрытые рекомендации Secunia, затрагивающие Mozilla Thunderbird 24.x, со всеми примененными патчами поставщика, оценивается очень критично", по-видимому SA59803.

обновление 2: С 2018 года Google удваивает падения, отправляя сообщения, чтобы пригласить отключение " менее безопасным" доступ:

Google notification

обновление: OAuth2 доступен в Thunderbird 38, с дальнейшими исправлениями в более поздних версиях, и ошибка 849540 была закрыта. Мне до сих пор не ясны цели всего этого цирка.
Italian Thunderbird 38.1.0 SMTP server screenshot

15
задан Nemo
19.05.2023 2:11 Количество просмотров материала 3523
Распечатать страницу

2 ответа

Это потому, что эти клиенты (в настоящее время) не поддерживают OAuth 2.0.

...начиная со второй половины 2014 года, мы начнем постепенно увеличивать проверки безопасности, выполняемые при входе пользователей в Google. Эти дополнительные проверки гарантируют, что только предполагаемый пользователь имеет доступ к своей учетной записи через браузер, устройство или приложение. Эти изменения коснутся любого приложения, которое отправляет имя пользователя и/или пароля в Google.

чтобы лучше защитить пользователей, рекомендуется обновить все приложения до OAuth 2.0. Если вы решите не делать этого, ваши пользователи должны будут предпринять дополнительные шаги для того, чтобы сохранить доступ к приложениям.

...

таким образом, если ваше приложение в настоящее время использует простые пароли для аутентификации в Google, мы настоятельно рекомендуем вам свести к минимуму нарушения работы пользователей, переключившись на OAuth 2.0.

источник: "новые меры безопасности повлияют на старые (не OAuth 2.0) приложения"-Google Online Security Blog

51
отвечен Ƭᴇcʜιᴇ007 2023-05-20 09:59

начиная с Thunderbird 38 поддерживается OAuth 2.0, см. https://support.mozilla.org/en-US/kb/thunderbird-and-gmail и https://support.mozilla.org/en-US/kb/thunderbird-and-gmail

Примечание: если у вас есть существующая учетная запись gmail в Thunderbird, вы должны изменить метод аутентификации в настройках учетной записи:

для IMAP в настройках учетной записи GMail > настройки сервера > метод аутентификации: "OAuth2"

и для SMTP (отправка) есть отдельная настройка, выберите Google Mail (smtp.googlemail.com) > снова измените метод аутентификации на OAuth2.

(Ну, вы также можете удалить свой аккаунт GMail и создать новый.)

4
отвечен Pedi T. 2023-05-20 12:16

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя

Похожие вопросы про тегам:

email
gmail
imap
security
thunderbird
Вверх