Envio seguro de e-mail com o Thunderbird?

1

Na caixa de diálogo de configuração do Thunderbird 3 SMTP, há uma seção de segurança:

Seeuquiserenviare-mailsemquehackersmal-intencionadosointerceptem,oquedevoescolher?Asopçõesde"Segurança de conexão" são "Nenhum", "STARTTLS" e "SSL / TLS" - o que é melhor?

Preciso de um método de autenticação ou apenas para o servidor de e-mail saber quem eu sou? (se for assim, eu não me importo com isso, já que eu já posso enviar e-mails sem problemas.)

    
por Colen 04.05.2011 / 19:31

3 respostas

1

Primeiro, você precisa saber se o seu servidor de e-mail é capaz ou mesmo permite enviar e-mails através de SSL (Secure Sockets Layer) ou TLS ( Segurança da Camada de Transporte ).

Basicamente as opções se dividem em :

  • Nenhum
    Nenhuma criptografia nos emails de saída. Eles serão enviados como simples entre você e o servidor.

  • STARTTLS (anteriormente TLS no Thunderbird 2)
    O cliente de email perguntará ao servidor se é possível enviar usando o TLS e, em caso afirmativo, use o método seguro. Se não, silenciosamente falhar e enviar como uma conexão normal normal.

  • SSL / TLS (SSL no Thunderbird 2)
    Semelhante ao acima, mas assume que você já pode enviar usando o modo seguro e tenta fazê-lo. Se você não for permitido, ele falhará e não será enviado. Este é o método mais seguro.

Se você for instruído a use a porta 465 para a saída e 995 para a entrada, então é provável que você consiga enviar através do SSL.

    
por 04.05.2011 / 19:49
3

Depende da configuração do seu servidor. Você não pode simplesmente decidir usar criptografia se o seu servidor não for compatível.

No entanto, isso é apenas sobre a autenticação e a comunicação entre você e seu servidor de e-mail, a mensagem será transmitida como simples do seu servidor de e-mail para o próximo. então, essa é a única preocupação em evitar que alguém roube sua senha com um ataque "Man in the middle".

Se você estiver preocupado com o contexto da sua mensagem a ser protegida. você terá que criptografar o contexto da mensagem. Eu recomendo usar o plugin enigmail (implementação gpg para thunderbird), saiba que o destinatário deve fornecer sua chave pública.

    
por 04.05.2011 / 19:52
1

Tudo se resume ao que o seu provedor de e-mail oferece. Alguns oferecem criptografia para os ouvidos, outros praticamente reforçam o uso do Telnet em um modem dial-up de 300 bauds.

Obviamente, a criptografia é uma coisa boa. Teoricamente, o STARTTLS é pior que o SSL / TLS, já que "STARTTLS" significa "usar TLS se disponível", mas continua se não estiver, enquanto "SSL / TLS" significa "usar SSL sem exceções".

Se a sua conexão estiver criptografada, você não precisará se preocupar muito com a escolha entre "Senha normal" e "Senha criptografada". Se você testá-lo e descobrir que as coisas não funcionam mais com "Senha Criptografada", volte para Normal.

    
por 04.05.2011 / 19:51