为什么 Google 认为 Thunderbird 不够安全?

信息安全 电子邮件 谷歌
2021-08-15 23:56:42

Google 帐户中有一项特殊设置,允许“不太安全的应用程序”访问您的帐户。如果您关闭此功能,Mozilla Thunderbird 将无法检查您的电子邮件。这在此页面上得到了证实,谷歌在其中说

一些不支持最新安全标准的应用示例包括:

  • 装有 iOS 6 或更低版本的 iPhone 或 iPad 上的邮件应用
  • 8.1 版本之前的 Windows 手机上的邮件应用程序
  • 一些桌面邮件客户端,如 Microsoft Outlook 和Mozilla Thunderbird

我的问题是关于 Thunderbird 的……它不支持的安全标准是什么?

2个回答

Thunderbird 不支持双重身份验证,因此 Google 有一种方法可以生成可与 Thunderbird 一起使用的特殊凭据集。当以这种方式配置时,它可以很好地与 Gmail 配合使用,但我想它不如正确的 TFA 安全。

它适用于我而无需启用不太安全的应用程序,尽管我必须从 POP 切换到 IMAP 才能使其工作,因为显然gmail 不支持 OAuth2 和 POP

首先,我在我的 gmail 帐户中启用了 IMAP然后我在 Gmail 中启用了两步验证,其中包括提供我的电话号码 (grr)。我可以并且确实创建了一个 App Password回到 Thunderbird——因为我直到后来才发现可以将 POP 帐户转换为 IMAP——我删除并重新创建了我的电子邮件帐户,以便使用Google 提供的设置切换到 IMAP 。Thunderbird 自动检测到其他设置,但如果您手动设置,则身份验证方法需要为 OAuth2。请注意,您在设置中输入的密码是应用程序密码,而不是您的 gmail 登录密码。当 Thunderbird 第一次检查电子邮件时,它会弹出一个窗口到 Google 页面,要求您输入登录详细信息 -这次您输入正常的 gmail 密码。(此弹出窗口仅在您第一次检查电子邮件时出现。)

我希望以上内容对某人有所帮助。