1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Security: Thunderbird 45.8…

Mal langsam für einen Outlook-Nutzer …

  1. Thema

Neues Thema


  1. Mal langsam für einen Outlook-Nutzer …

    Autor: Smaxx 13.03.17 - 10:34

    Soll kein Geflame oder ähnliches provozieren, sondern ich möchte ernsthafte Meinungen bzw. Aussagen, da mir immer wieder gesagt wird "duh, Outlook kann kein richtiges HTML, Office-HTML ist Mist, etc. nimm Thunderbird".

    Der Aussage bzw. der "HTML-Qualität" stimme ich ohne weiteres zu, aber gleichzeitig ist es halt eine Lösung, die einfach funktioniert. Natürlich subjektive Meinung, aber unwichtig.

    So, jetzt aber zu meiner eigentlichen Frage:

    Warum muss man in einem E-Mail-Client bitte JavaScript-Exploits beheben? Warum führt der E-Mail-Client überhaupt JavaScript aus bzw. warum in unsicheren Kontexten (E-Mails oder Feeds? Newsgroups?)? Webseiten sollte er im Browser öffnen, damit man da bei Problemen wirklich nur eine Sache zu patchen hat.

    Ich verstehe sowas nicht. Ein E-Mail-Client sollte für mich E-Mails anzeigen, ob die in HTML verfasst oder reiner Text sind. RTF-Anzeige darf gern als Extra dabei sein, muss aber nicht. Erweiterungen sind natürlich eine andere Sache, aber die haben in der Regel ja ohnehin gewisse "Narrenfreiheit", um überhaupt zu funktionieren.

    Also kann mich vielleicht jemand aufklären, worum sowas überhaupt nötig ist bzw. wie man den aktuellen Thunderbird überhaupt einstufen kann/muss?

  2. Re: Mal langsam für einen Outlook-Nutzer …

    Autor: derats 13.03.17 - 11:14

    Smaxx schrieb:
    --------------------------------------------------------------------------------
    > Soll kein Geflame oder ähnliches provozieren, sondern ich möchte ernsthafte
    > Meinungen bzw. Aussagen, da mir immer wieder gesagt wird "duh, Outlook kann
    > kein richtiges HTML, Office-HTML ist Mist, etc. nimm Thunderbird".
    >
    > Der Aussage bzw. der "HTML-Qualität" stimme ich ohne weiteres zu, aber
    > gleichzeitig ist es halt eine Lösung, die einfach funktioniert. Natürlich
    > subjektive Meinung, aber unwichtig.
    >
    > So, jetzt aber zu meiner eigentlichen Frage:
    >
    > Warum muss man in einem E-Mail-Client bitte JavaScript-Exploits beheben?
    > Warum führt der E-Mail-Client überhaupt JavaScript aus bzw. warum in
    > unsicheren Kontexten (E-Mails oder Feeds? Newsgroups?)? Webseiten sollte er
    > im Browser öffnen, damit man da bei Problemen wirklich nur eine Sache zu
    > patchen hat.
    >
    > Ich verstehe sowas nicht. Ein E-Mail-Client sollte für mich E-Mails
    > anzeigen, ob die in HTML verfasst oder reiner Text sind. RTF-Anzeige darf
    > gern als Extra dabei sein, muss aber nicht. Erweiterungen sind natürlich
    > eine andere Sache, aber die haben in der Regel ja ohnehin gewisse
    > "Narrenfreiheit", um überhaupt zu funktionieren.
    >
    > Also kann mich vielleicht jemand aufklären, worum sowas überhaupt nötig ist
    > bzw. wie man den aktuellen Thunderbird überhaupt einstufen kann/muss?

    Die JS-Lücken betreffen die E-Mail-Anzeige nicht.

    Ich schätze mal, dass die sich hier auf die Anzeige von Webseiten durch RSS-Feeds beziehen, bin mir aber selbst da nicht so sicher, weil das, rein optisch, eher wie die Mailkomponente, die wie gesagt, keinerlei JS erlaubt, aussieht.

  3. Re: Mal langsam für einen Outlook-Nutzer …

    Autor: zZz 13.03.17 - 11:20

    Smaxx schrieb:
    --------------------------------------------------------------------------------
    > Warum führt der E-Mail-Client überhaupt JavaScript aus

    Weil Extensions in JavaScript geschrieben werden

  4. Re: Mal langsam für einen Outlook-Nutzer …

    Autor: narea 13.03.17 - 12:25

    Smaxx schrieb:
    --------------------------------------------------------------------------------

    > Warum muss man in einem E-Mail-Client bitte JavaScript-Exploits beheben?
    > Warum führt der E-Mail-Client überhaupt JavaScript aus bzw. warum in
    > unsicheren Kontexten (E-Mails oder Feeds? Newsgroups?)?

    TB führt _kein_ JS in HTML emails aus.
    https://superuser.com/a/887497/249686

    > NOTE! In Thunderbird3/SeaMonkey2 this pref has been removed and has no effect. There is no way to enable JavaScript in mail messages anymore, however, for news feeds JavaScript is enabled.
    http://kb.mozillazine.org/Javascript.allow.mailnews


    JS wird gebraucht, u.a. für Erweiterungen, denn die sind in JS geschrieben.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Data Engineer Business Intelligence (m/w/d)
    VGH Versicherungen, Hannover
  2. IT-Service Desk Manager und IT & OT -Device Administrator (m/w/d) Kennziffer 23/37 | Vollzeit
    SONAX GmbH, Neuburg an der Donau
  3. Teamleitung »Support und Bereitstellung« (m/w/d)
    ekom21 - KGRZ Hessen, Darmstadt, Gießen, Kassel, Fulda
  4. Senior Software und System Testing Engineer (m/w/d)
    Trox GmbH, Neukirchen-Vluyn

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote
  1. 114,99€ (Angebot auch bei Saturn erhältlich. Vergleichspreis 140,89€)
  2. 0,99€ (Tiefstpreis!)
  3. 125,11€ - Tiefstpreis! (Vergleichspreis über 200€)
  4. u. a. Patriot Viper VENOM 64-GB-Kit DDR5-6000 für 159€ statt 210€ im Vergleich, PowerColor...


Haben wir etwas übersehen?

E-Mail an news@golem.de


Disney+, Netflix und Prime Video: Das goldene Streamingzeitalter wird zum silbernen
Disney+, Netflix und Prime Video
Das goldene Streamingzeitalter wird zum silbernen

Das aktuelle Jahr hat viele Umbrüche im Streamingmarkt erlebt - und nächstes Jahr geht es weiter. Das wird negative Auswirkungen für Anbieter und Kunden haben.
Eine Analyse von Ingo Pakalski

  1. Netflix-Datenschatz Serien laufen erfolgreich und werden trotzdem eingestellt
  2. Streaming Apple und Paramount könnten Streamingdienste bündeln
  3. Streamingabo Arthaus+ erstmals als App für 3,99 Euro pro Monat

Teil 2 unseres Tutorials: Objekte und Variablen in Powershell
Teil 2 unseres Tutorials
Objekte und Variablen in Powershell

Powershell-Tutorial
In unserer Powershell-Einführung mit Übungsblöcken und Lösungsvideos beschäftigen wir uns dieses Mal mit Objekten und Variablen.
Eine Anleitung von Holger Voges

  1. Mit praktischen Übungen und Videos Powershell für Einsteiger - Teil 1

Stopp der Umweltprämie: Eine schöne Bescherung
Stopp der Umweltprämie
Eine schöne Bescherung

Über Sinn und Unsinn der Umweltprämie für Elektroautos lässt sich streiten. Doch wie wirkt sich der abrupte Stopp auf den Hochlauf der E-Mobilität aus?
Eine Analyse von Friedhelm Greis

  1. Bis auf 6.500 Meter Schweizer Team stellt Höhenrekord für Elektroautos auf
  2. Elektroautos Audi-Chef Döllner will sich mit Verbrennern durchwursteln
  3. Wechselakku Nio schafft mehr als 1.000 km mit 150-kWh-Batterie