Comment rendre Thunderbird plus sécurisé

Essayez Notre Instrument Pour Éliminer Les Problèmes

J'utilise le client de messagerie de bureau Mozilla Thunderbird depuis environ cinq ans. Pendant ce temps, j'ai modifié les paramètres par défaut et le comportement du client pour le rendre plus sûr contre les attaques et autres activités et problèmes malveillants. Ce guide donne un aperçu de ce que j'ai fait au cours de ces années. Veuillez noter que si cela sécurise votre client de messagerie, cela ne rend pas le programme invincible. Le bon sens est toujours l'une des armes les plus puissantes de l'arsenal d'un utilisateur d'ordinateur.

Je dois également dire à ce stade que je n'inclus pas les modules complémentaires dans ce guide. Ce guide examine uniquement les options natives proposées par Thunderbird. La majorité des modifications devraient également s'appliquer à d'autres programmes de messagerie.

1. Désactivez les messages HTML

J'ai compris. Les messages HTML sont plus beaux. Vous pouvez faire toutes sortes de choses avec des messages HTML que vous ne pouvez pas faire avec des messages en texte brut. Les messages en texte brut, en revanche, affichent uniquement le contenu textuel et rien d'autre, ce qui réduit la probabilité d'exploits.

message body as plain text

Vous trouverez le paramètre sous Affichage> Corps du message en tant que> Texte brut.

2. Désactivez JavaScript

Les développeurs ont JavaScript supprimé dans Thunderbird 3 pour les e-mails complètement. Il n'y a pas d'option pour activer JavaScript pour les e-mails. JavaScript pour les flux RSS est par contre activé. Les utilisateurs de Thunderbird qui n'utilisent pas RSS ou ne veulent pas de JavaScript dans leurs flux peuvent le désactiver de la manière suivante. Cliquez sur Outils> Options> onglet Avancé> Éditeur de configuration pour ouvrir la fenêtre de configuration avancée.

Filtrez le terme JavaScript et double-cliquez sur JavaScript.enabled pour le définir sur false s'il est défini sur true.

javascript enabled false

3. Utilisez SSL

Vous devez également vous assurer que tous vos comptes de messagerie utilisent des connexions SSL pour se protéger contre l'espionnage et l'écoute clandestine. Cliquez sur Outils> Paramètres du compte, puis sur la liste des paramètres du serveur sous chaque compte de messagerie.

connection security

Consultez les pages d'aide ou contactez le support si Aucun est sélectionné sous Sécurité de la connexion. Vous devez également cliquer sur Serveur sortant (SMTP) en bas de la liste pour voir si tous les serveurs sortants utilisent également SSL pour les connexions.

outgoing servers

4. Escroqueries par e-mail

Accédez à Outils> Options> Sécurité> Escroqueries par e-mail et assurez-vous que Dites-moi si le message que je lis est une escroquerie par e-mail présumée est autorisé. Cela vérifie essentiellement si l'e-mail est un e-mail frauduleux connu et vous avertit si c'est le cas.

thunderbird email scam

5. Mot de passe principal

Si vous travaillez sur un PC multi-utilisateurs ou que vous souhaitez protéger vos mots de passe de messagerie contre tout accès non autorisé, vous devez envisager de définir un mot de passe principal dans le client de messagerie à cet effet. Toute personne ayant accès au PC peut consulter tous les noms d'utilisateur et mots de passe de messagerie s'ils ne sont pas protégés par un mot de passe principal.

Cliquez sur Outils> Options> Sécurité, et vérifiez le Utilisez un mot de passe principal là pour activer l'option. Vous êtes ensuite invité à saisir un mot de passe qui, à partir de ce moment, protégera la base de données de mots de passe contre tout accès non autorisé.

master password

Thunderbird affiche un formulaire au démarrage qui demande ce mot de passe principal. Le compteur de qualité de mot de passe visualise la force du mot de passe sélectionné.

6. Désactivez le volet d'aperçu

Thunderbird utilise une mise en page avec trois volets par défaut. Comptes et dossiers de messagerie sur la gauche, les e-mails en haut à droite et le volet d'aperçu en bas à droite.

Les aperçus des e-mails sont automatiquement affichés lorsque vous sélectionnez un message dans le client de messagerie. Vous souhaiterez peut-être désactiver cette fonctionnalité car elle peut être utilisée à des fins malveillantes. Veuillez noter que cela est peu probable, surtout si vous avez désactivé les messages HTML et JavaScript.

Le moyen le plus simple de désactiver le volet d'aperçu des messages consiste à appuyer sur la touche F8 du clavier. Vous pouvez réactiver le volet facilement avec un autre appui sur la même touche.

7. Afficher tous les en-têtes

En-têtes d'e-mail vous aider à savoir si un e-mail est légitime ou faux. Thunderbird affiche une version compacte par défaut qui ne peut pas être utilisée pour vérifier une adresse e-mail. Vous pouvez activer les en-têtes complets des e-mails en cliquant sur Affichage> En-têtes> Tous.

Veuillez noter que Thunderbird limite l'espace disponible pour les en-têtes de courrier électronique sur sa page. Vous pouvez faire défiler la page en maintenant le bouton gauche de la souris enfoncé et en déplaçant la molette de défilement vers le haut ou vers le bas.

Mots de clôture

Les modules complémentaires peuvent en outre améliorer la sécurité, mais cela sort du cadre de ce guide. Faites-moi savoir si vous êtes intéressé par une liste de modules complémentaires liés à la sécurité pour le client de messagerie Thunderbird.

Vous avez des conseils supplémentaires que vous aimeriez partager? Faites-moi savoir dans les commentaires.