Firefox의 파일 업로드 스크립트(및 기타 기능)가 있는 웹사이트 - Thunderbird 이메일 ID를 얻을 수 있나요? (페도라 리눅스)

Firefox의 파일 업로드 스크립트(및 기타 기능)가 있는 웹사이트 - Thunderbird 이메일 ID를 얻을 수 있나요? (페도라 리눅스)

Fedora VM(VPN 사용)에 Thunderbird 인스턴스를 설정하고 싶습니다. 이메일 제공업체에서 설정한 별칭만 사용하고 싶습니다. TB 설정으로 그렇게 할 수 있을 것 같아요.

하지만 서버에 로그인하려면 실제 자격 증명을 사용해야 합니다. 그래서 그들은 어딘가에 있습니다 .thunderbird.

나는 본질적으로 매우 침입적인 해당 VM의 웹사이트(2apply, snug.com 등과 같은 임대 임대 애플리케이션)를 처리해야 합니다. 각각은 Firefox 컨테이너에 있습니다.

그들은 모두 시스템을 탐색하여 파일과 문서를 업로드하거나 '끌어서 놓기'할 수 있는 기능을 갖추고 있습니다. 즉, NoScript에서 해당 스크립트를 활성화했는데 이에 대해 선택의 여지가 없습니다.

Thunderbird에서 웹사이트로 정보, 특히 내 실제 이메일 주소가 유출될까봐 걱정됩니다.

이러한 웹사이트가 시스템에서 무엇을 할 수 있는지 잘 모르겠습니다. 무엇을 읽을 수 있습니까? 특히 Firefox와 Thunderbird는 Mozilla 안정적인 제품이므로 웹사이트에 유출될 수 있는 정보 교환(특히 이메일 주소)을 용이하게 합니까?

이에 대해 어떻게 생각해야 합니까? 정말 위험할까요?

답변1

귀하의 Firefox가 오래된 것이 아니라면, 도둑질 웹사이트에 대해 꽤 좋은 보안을 제공할 것입니다:

  • 디스크 액세스는 사용자 인터페이스를 통해서만 가능합니다. 즉, 언로드할 파일을 수동으로 선택하는 것은 사용자라는 의미입니다. 웹사이트는 사용자가 알지 못하면 파일을 읽을 수 없습니다.
  • 추가 기능은 분리되어 각각 고유한 개인 데이터 영역을 가지므로 하나의 추가 기능이 다른 추가 기능의 데이터를 볼 수 없습니다.

추가 기능은 브라우저 모델 등을 포함하여 브라우저에서 제공하는 데이터만 찾을 수 있습니다. 귀하의 Thunderbird 정보는 여기에 포함되지 않습니다.

추가 기능은 브라우저에서 자신과 사용자를 고유하게 식별할 만큼 충분한 정보를 얻을 수 있습니다. 귀하의 개인 정보는 알 수 없지만, 해당 웹사이트와 기타 관련 웹사이트는 해당 웹사이트에 액세스하는 브라우저가 무엇인지 항상 알 수 있습니다. 웹사이트 자체에서 귀하의 IP 주소와 같은 정보를 찾을 수 있습니다.

관련 정보