Ibland när du letar efter ett svar på en sak, hamnar du med att hitta något annat ganska förvånande. Exempel: Googles uttalande om att Mozilla Thunderbird är mindre säker, men varför säger de det? Dagens SuperUser Q & A-inlägg har svaret på en förvirrad läsares fråga.
Dagens Fråga & Svar-session kommer till oss med tillstånd av SuperUser - en underavdelning av Stack Exchange, en community-driven gruppering av Q & A-webbplatser.
Frågan
SuperUser-läsaren Nemo vill veta varför Google anser att Thunderbird är mindre säker:
Jag har aldrig haft problem med att använda Gmail med Thunderbird, men när jag försökte använda en gratis programvaruklient för Google Talk / Chat / Hangout upptäckte jag följande oväntade uttalande. Enligt Googles dokument om mindre säkra appar :
- Några exempel på appar som inte stöder de senaste säkerhetsstandarderna inkluderar […] Desktop-e-postklienter som Microsoft Outlook och Mozilla Thunderbird.
Google erbjuder sedan ett allt-eller-ingenting säkert kontra icke säkert kontotswitch (“ Tillåt mindre säkra appar ” ).
Varför säger Google att Thunderbird inte stöder de senaste säkerhetsstandarderna? Försöker Google säga att standardprotokoll som IMAP, SMTP och POP3 är mindre säkra sätt att komma åt en brevlåda? Försöker de säga att de aktiviteter som användarna bedriver med programvaran riskerar sina konton eller vad?
Secunias sårbarhetsrapport om Mozilla Thunderbird 24.x säger:
- Unpatched 11 procent (1 av 9 Secunia-råd) […] Den allvarligaste unpatched-rådgivningen som påverkar Mozilla Thunderbird 24.x, med alla leverantörspatchar tillämpade, bedöms vara mycket kritisk ( tydligen SA59803 ).
Varför säger Google att Mozilla Thunderbird är mindre säker?
Svaret
SuperUser-bidragsgivaren Techie007 har svaret för oss:
Det beror på att dessa klienter (för närvarande) inte stöder OAuth 2.0 . Enligt Google:
- Från och med andra halvåret 2014 börjar vi gradvis öka säkerhetskontrollerna när användare loggar in på Google. Dessa ytterligare kontroller kommer att säkerställa att endast den avsedda användaren har åtkomst till sitt konto, vare sig via en webbläsare, enhet eller applikation. Dessa ändringar påverkar alla applikationer som skickar ett användarnamn och / eller lösenord till Google.
- För att bättre skydda dina användare rekommenderar vi att du uppgraderar alla dina applikationer till OAuth 2.0. Om du väljer att inte göra det kommer dina användare att behöva vidta extra steg för att hålla åtkomst till dina applikationer.
- Sammanfattningsvis, om din applikation för närvarande använder vanliga lösenord för att autentisera för Google, rekommenderar vi att du minimerar användarstörningar genom att byta till OAuth 2.0.
Källa: Nya säkerhetsåtgärder kommer att påverka äldre (icke-OAuth 2.0) applikationer (Google Online Security Blog)
Har du något att lägga till förklaringen? Ljud av i kommentarerna. Vill du läsa fler svar från andra tekniskt kunniga Stack Exchange-användare? Kolla in hela diskussionstråden här .