在 Firefox 中具有檔案上傳腳本(和其他功能)的網站 - 他們可以獲得 Thunderbird 電子郵件身份嗎? (費多拉Linux)

在 Firefox 中具有檔案上傳腳本(和其他功能)的網站 - 他們可以獲得 Thunderbird 電子郵件身份嗎? (費多拉Linux)

我想在 Fedora VM 上設定 Thunderbird 實例(帶有 VPN)。我希望它僅使用我與電子郵件提供者設定的別名。我想我可以透過 TB 設定來做到這一點。

但我仍然必須使用我的真實憑證登入伺服器。所以他們在.thunderbird某個地方。

我必須處理該虛擬機上具有相當侵入性的網站(租賃應用程序,如 2apply、snug.com 等)。每個都位於 Firefox 容器中。

它們都具有瀏覽系統以上傳文件和文檔或“拖放”的功能 - 即我已在 NoScript 中啟用了這些腳本,對此我別無選擇。

我擔心資訊會從 Thunderbird 洩漏到網站,特別是我的真實電子郵件地址。

我真的不明白這些網站可以在系統上做什麼——它們能讀什麼?特別是由於 Firefox 和 Thunderbird 來自 Mozilla 穩定版 - 它們是否促進了可能洩露到網站的資訊交換(特別是電子郵件地址)?

我該如何思考這個問題?真的有風險嗎?

答案1

除非你的 Firefox 很舊,否則它對於盜取網站具有相當好的安全性:

  • 磁碟存取只能透過使用者介面進行,這意味著您可以手動選擇要卸載的檔案。在您不知情的情況下,網站無法讀取文件。
  • 附加元件是隔離的,每個附加元件都有自己的私有資料區域,因此一個附加元件無法看到另一個附加元件的資料。

附加元件只能尋找瀏覽器提供的數據,其中包括瀏覽器型號等。您的 Thunderbird 資訊不屬於其中。

請注意,附加元件可以很好地從瀏覽器獲取足夠的資訊來唯一地識別它和您。它不會知道您的個人詳細信息,但它和其他相關網站始終可以知道是您的瀏覽器訪問了它們。網站本身可以找到您的 IP 位址等資訊。

相關內容