Proteger o perfil do Thunderbird com direitos de administrador

1

O objetivo é garantir que, mesmo se alguém estiver conectado à sessão, sem saber a senha, ele não possa acessar o correio salvo do Thunderbird. (por outro lado, o conteúdo do disco rígido é criptografado)

Eu achei que a maneira mais simples seria remover a permissão do .thunderbird do usuário, para que o lançamento do thunderbird com acesso ao perfil exigisse o sudo e, da mesma forma, o acesso ao email salvo via gerenciador de arquivos exigiria sudo.

Qual seria a configuração para fazer algo assim? Ou seja, também é necessário pedir sudo ao usar o chmod ou qualquer outro meio para modificar as permissões. É possível fazer algo parecido com este trabalho? (configuração complicada está bem, desde que o uso continue simples)

Obrigado por qualquer ajuda.

    
por user182406 08.08.2013 / 13:12

2 respostas

1

Executar o thunderbird como um usuário administrador é uma Idéia ruim , especialmente porque é algo que geralmente é executado em segundo plano. Um invasor que encontrar seu computador com uma cópia do Thunderbird Open privilegiada pelo administrador pode (por exemplo) escrever um script hostil como um e-mail e usar privilégios de administrador para salvá-lo como texto em um sistema executável existente.

Eu consideraria, em geral, a criptografia de disco (junto com um tempo de bloqueio do sistema razoavelmente rápido) adequada nesta situação, mas se você estiver se sentindo paranóico, não mantenha cópias locais do correio.

  • Desative a gravação de senhas de e-mail (ou pelo menos use uma senha mestra): Edit->Preferences->Security->Passwords

  • Configure contas IMAP para não salvar cópias locais de mensagens ( Edit->Account Settings->ACCOUNT->Synchronisation & Storage ).

por chronitis 08.08.2013 / 13:40
0

Outra solução para a segurança é criar qualquer partição ou bloco de arquivo criptografado, por exemplo, com o truecrypt que você pode criar, e mover a pasta /home/user/.thunderbird para /path/encrypted/.thunderbird e criar um link intro / home /user/.thunderbird (neste caso, o .thunderbird é um link simbólico: ln -s)

Espero ajudar você.

    
por Jose Carlos Ramos Carmenates 08.08.2013 / 20:01