Thunderbird のピンエントリで貼り付けを有効にすることは可能ですか?

Thunderbird のピンエントリで貼り付けを有効にすることは可能ですか?

としてEvolutionはTLSクライアント証明書認証をサポートしていません、Thunderbird の使用に切り替えました。

私も gpg 暗号化を使用しています。私の pgp ピンはかなり長いので、パスワード マネージャーに保存しています。Thunderbird で暗号化されたメールをクリックすると、ピンを入力するように要求するポップアップが表示されます。ただし、そのフィールドに貼り付けることはできません。これは Evolution では可能でした。

誰かがこれでセキュリティが強化されると考えていると思いますが、私はそうは思いません。このフィールドに貼り付けられるようにしたいです。そこで、私の質問は次のとおりです。

  1. これは機能ですか、それともバグですか?
  2. これを無効にするにはどうしたらいいですか、またこのフィールドへの貼り付けを有効にするにはどうしたらいいですか?

答え1

いいえ、それは不可能です。pinentry の本質は、パスワードがプレーンテキストでどこにも漏洩しないことであり、コピー アンド ペーストを使用するとそれが実現されません。

ただし、回避策があります。パスワード マネージャーが Autotype をサポートしている場合 (KeepassX や Keepass など)、autotype シーケンスを変更できます。Keepassx では、エントリのコメント ボックスに次のテキストを入力します。

Auto-Type: {PASSWORD}{ENTER}

右クリックして自動入力を実行します。ただし、pinentry が表示される前に、パスワード マネージャーのロックを解除して画面に表示しておく必要があります。そうしないと、Alt + Tab もブロックされます。

出典:

関連情報