Terkadang saat Anda mencari jawaban untuk satu hal, Anda akhirnya menemukan hal lain yang agak mengejutkan. Contohnya, pernyataan Google bahwa Mozilla Thunderbird kurang aman, tetapi mengapa mereka mengatakannya? Pos T&J SuperUser hari ini memiliki jawaban untuk pertanyaan pembaca yang bingung.
Sesi Tanya & Jawab hari ini hadir atas kebaikan SuperUser — subdivisi Stack Exchange, pengelompokan situs web Tanya Jawab berbasis komunitas.
Pertanyaan
Pembaca SuperUser Nemo ingin tahu mengapa Google menganggap Thunderbird kurang aman:
Saya tidak pernah mengalami masalah dalam menggunakan Gmail dengan Thunderbird, tetapi ketika mencoba menggunakan klien perangkat lunak gratis untuk Google Talk / Chat / Hangout saya menemukan pernyataan yang tidak terduga berikut ini. Berdasarkan Dokumen Google tentang Aplikasi yang Kurang Aman :
- Beberapa contoh aplikasi yang tidak mendukung standar keamanan terbaru termasuk […] klien email Desktop seperti Microsoft Outlook dan Mozilla Thunderbird.
Google kemudian menawarkan semua atau tidak sama sekali pengalih akun aman vs. tidak aman (“ Izinkan aplikasi yang kurang aman ” ).
Mengapa Google mengatakan Thunderbird tidak mendukung standar keamanan terbaru? Apakah Google mencoba mengatakan bahwa protokol standar seperti IMAP, SMTP, dan POP3 adalah cara yang kurang aman untuk mengakses kotak surat? Apakah mereka mencoba mengatakan bahwa aktivitas yang dilakukan pengguna dengan perangkat lunak dapat membahayakan akun mereka atau apa?
Laporan Kerentanan Secunia pada Mozilla Thunderbird 24.x mengatakan:
- 11 persen yang belum ditambal (1 dari 9 pemberitahuan Secunia) […] Penasihat Secunia paling parah yang belum ditambal memengaruhi Mozilla Thunderbird 24.x, dengan semua tambalan vendor diterapkan, dinilai sangat kritis ( ternyata SA59803 ).
Mengapa Google mengatakan Mozilla Thunderbird kurang aman?
Jawabannya
Kontributor SuperUser Techie007 memiliki jawabannya untuk kami:
Itu karena klien tersebut (saat ini) tidak mendukung OAuth 2.0 . Menurut Google:
- Mulai paruh kedua tahun 2014, kami akan mulai meningkatkan pemeriksaan keamanan secara bertahap saat pengguna masuk ke Google. Pemeriksaan tambahan ini akan memastikan bahwa hanya pengguna yang dituju yang memiliki akses ke akun mereka, baik melalui browser, perangkat, atau aplikasi. Perubahan ini akan memengaruhi aplikasi apa pun yang mengirimkan nama pengguna dan / atau sandi ke Google.
- Untuk melindungi pengguna Anda dengan lebih baik, sebaiknya Anda meningkatkan semua aplikasi Anda ke OAuth 2.0. Jika Anda memilih untuk tidak melakukannya, pengguna Anda akan diminta untuk mengambil langkah-langkah tambahan untuk tetap mengakses aplikasi Anda.
- Singkatnya, jika aplikasi Anda saat ini menggunakan sandi biasa untuk mengautentikasi ke Google, kami sangat menganjurkan Anda untuk meminimalkan gangguan pengguna dengan beralih ke OAuth 2.0.
Sumber: Tindakan Keamanan Baru Akan Mempengaruhi Aplikasi yang Lebih Lama (non-OAuth 2.0) (Google Online Security Blog)
Punya sesuatu untuk ditambahkan ke penjelasannya? Suarakan di komentar. Ingin membaca lebih banyak jawaban dari pengguna Stack Exchange yang paham teknologi? Lihat utas diskusi lengkap di sini .