2 votes

Pourquoi Thunderbird essaie-t-il d'accéder au domaine associé à une adresse électronique ?

Lorsque je compose un nouveau message dans Thunderbird, je saisis une adresse électronique - disons mail@example.com - Je presse Tab pour passer au champ sujet et maintenant mon pare-feu d'application (LittleSnitch sur un Mac) me dit que Thunderbird essaie de se connecter à example.com . Pourquoi ? La même chose se produit sur les machines Windows.

Comment puis-je empêcher Thunderbird de "ruiner ma vie privée" ?

2voto

bertieb Points 6989

Il s'agit d'une caractéristique de Découverte clé

Thunderbird essaie d'accéder à une URL du type :

https://example.com/.well-known/openpgpkey/hu/someweirdstring

Il s'agit de rechercher une clé OpenPGP associée à l'adresse (ou aux adresses) que vous avez saisie(s) dans le formulaire de demande d'accès. To: champ :

(préambule)

Ce mémo décrit une méthode permettant d'associer les clés OpenPGP à une adresse de courrier et comment les rechercher à l'aide d'un service Web avec un URI bien connu. CONNU.

(...sections intermédiaires coupées...)

Pour former l'URI, les parties suivantes sont utilisées concaténées :

o Le régime "https://" ,

o la partie de domaine,

o la chaîne "/.well-known/openpgpkey/hu/" ,

o et la chaîne de 32 octets construite ci-dessus.

Par exemple, l'URI pour rechercher la clé pour Joe.Doe@Example.ORG est :

https://example.org/.well-known/openpgpkey/hu/iy9q119eutrkn8s1mk4r39qejnbu3n5q

De Service de clés Web OpenPGP , '3.1 Key Discovery'.

Quel est le coupable ?

Vous dites avoir installé le module complémentaire Engimail :

Enigmail est un module complémentaire au client de messagerie de Mozilla Thunderbird et SeaMonkey permettant aux utilisateurs d'accéder aux fonctions d'authentification et de chiffrement fournies par GnuPG. Ainsi, Enigmail permet à Mozilla Thunderbird et SeaMonkey d'envoyer et de recevoir des messages signés numériquement et/ou chiffrés en utilisant le standard OpenPGP.

Enigmail prend en charge (entre autres), "Interface de gestion des clés OpenPGP"

de Qu'est-ce qu'Enigmail .

Après une recherche rapide, je n'ai pas trouvé de support spécifique pour la recherche de clés, mais il est probable qu'Enigmail le supporte.

Comment puis-je protéger ma vie privée ?

Vous avez un certain nombre d'options :

  • laissez votre pare-feu d'application bloquer les demandes
  • désactiver Enigmail

ou,

  • laissez les recherches se poursuivre, en partant du principe que vous envoyez de toute façon un courriel à quelqu'un de ce domaine.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X