1) Isso é possível. De acordo com a especificação :
2.3. Clear-Text Password Requirements
Clients and servers which implement STARTTLS MUST be configurable to refuse all clear-text login commands or mechanisms (including both standards-track and nonstandard mechanisms) unless an encryption layer of adequate strength is active.
assim, deve haver uma caixa de seleção que restringiria especificamente o login em texto simples. Mas não há. Espero que este seja um comportamento padrão no Thunderbird, mas não tenho certeza, então podemos esperar isso.
2) Eu acho que suporta todas as versões principais usadas. O SSL é obsoleto e está sendo substituído lentamente pelo TLS. Por mais contraditório que seja ao seu nome, o STARTTLS pode usar SSL como protocolo de encriptação, tudo depende dos protocolos que o servidor suporta.
3) Eu não sei sobre essa possibilidade.
4) Eu acho que 1) responde isso também (ou seja, você não pode forçar, mas provavelmente é o comportamento padrão). Nota: "SSL / TLS" e "STARTTLS" não são protocolos interoperáveis (é por isso que eles usam portas diferentes).