Neue Richtlinien für Chat und FileLink
Für Unternehmensumgebungen kommen die Enterprise Policies DisableChat und DisableFileLink hinzu. Mit DisableChat lässt sich die Chat-Funktion von Thunderbird deaktivieren. DisableFileLink unterbindet die FileLink-Funktion, über die Anhänge mithilfe eines Speicheranbieters als Downloadlinks bereitgestellt werden können.
Beide Richtlinien erweitern die Möglichkeiten, den Funktionsumfang zentral an organisatorische Vorgaben anzupassen. Bei FileLink betrifft dies insbesondere Umgebungen, in denen die Ablage von Dateien bei externen Diensten geregelt ist. Ein Anwendungsbeispiel beschreibt Mailhilfe.de im Beitrag zum S3 FileLink Provider. Der ältere Beitrag erläutert das Prinzip der Auslagerung großer Anhänge, stellt jedoch keinen Kompatibilitätsnachweis für Thunderbird 157 dar.
Zusätzlich korrigiert die neue Version die bestehende Richtlinie AppUpdatePin. Diese hatte Thunderbird bislang nicht zuverlässig daran gehindert, über die festgelegte Version hinaus aktualisiert zu werden. Die Fehlerbehebung ist für Installationen relevant, deren Versionsstand zentral begrenzt wird.
OpenPGP: Externe Inhalte und zuverlässigere Schlüsselverarbeitung
Thunderbird 157.0 erlaubt das Anzeigen externer Inhalte in OpenPGP-Nachrichten, die mit Integritätsschutz verschlüsselt sind. Damit können beispielsweise Bilder berücksichtigt werden, die von einem externen Server nachgeladen werden. Der Integritätsschutz dient der Erkennung von Veränderungen an den geschützten Nachrichtendaten. Er trifft keine Aussage darüber, ob ein externer Bildserver vertrauenswürdig ist. Die Versionshinweise beschreiben eine Möglichkeit zur Anzeige, keine generelle automatische Freigabe sämtlicher externer Inhalte.
Zwei Fehlerbehebungen betreffen die Schlüsselverarbeitung. Die Schlüsselsuche konnte nach dem Widerruf eines Schlüssels daran scheitern, Ersatzschlüssel zu finden. Außerdem wurden gültige RSA-Schlüssel für OpenPGP teilweise zurückgewiesen, wodurch eine Verschlüsselung verhindert wurde. Beide Probleme werden mit der neuen Version adressiert.
Die RNP-Kommandozeilenwerkzeuge gehören künftig nicht mehr zum Lieferumfang von Thunderbird. Diese Änderung betrifft die separat aufrufbaren Werkzeuge und wird in den Versionshinweisen nicht als Entfernung der integrierten OpenPGP-Funktion beschrieben. Skripte, die bisher mitgelieferte RNP-Programme aufrufen, müssen deren Verfügbarkeit deshalb gesondert berücksichtigen.
Als Hintergrund zur Entwicklung der Schlüsselverwaltung bietet Mailhilfe.de einen älteren Bericht über Verbesserungen am OpenPGP Key Manager in Thunderbird 102.1.1.
IMAP: Korrekturen beim Speichern und Verschieben von Nachrichten
Mehrere Änderungen betreffen Abläufe, bei denen Thunderbird Nachrichten mit einem IMAP-Server abgleicht. Gesendete E-Mails konnten bislang ohne entsprechende Fehlermeldung nicht im IMAP-Ordner für gesendete Nachrichten gespeichert werden. Dabei sind der Versand und die anschließende Ablage der Nachrichtenkopie unterschiedliche Vorgänge. Die Korrektur betrifft die Ablage im vorgesehenen Ordner.
Ein weiterer Fehler konnte dazu führen, dass Nachrichten bei noch ausstehenden Verschiebevorgängen innerhalb desselben IMAP-Kontos verschwanden. Die Versionshinweise nennen eine Fehlerbehebung für diesen Ablauf, enthalten aber keine Aussage zur Wiederherstellung bereits betroffener Nachrichten.
Auch die Kontoeinrichtung wird zuverlässiger. Thunderbird konnte hängen bleiben, während das Programm auf die Begrüßungsnachricht eines IMAP-Servers wartete. Im Account Hub konnte zudem eine fehlerhaft formatierte URI die Erstellung eines Kontos scheitern lassen. Beide Fälle werden korrigiert.
Bei der manuellen Einrichtung von IMAP- und POP-Konten ist das Portfeld nun optional. Die Änderung betrifft die Eingabepflicht im Dialog. Die Verbindung selbst benötigt weiterhin einen zum Server und zum gewählten Sicherheitsverfahren passenden Port.
OAuth2, SMTP und Exchange: Fehler bei der Anmeldung behoben
Thunderbird 157.0 behebt mehrere Probleme mit unterschiedlichen Authentifizierungsverfahren. Bei SMTP konnte OAuth2 scheitern, wenn ein großer Zugriffstoken die Längenbegrenzung einer Protokollbefehlszeile überschritt. Unter Windows konnte außerdem die OAuth2-Anmeldung bei Gmail sporadisch fehlschlagen.
Bei benutzerdefinierten OAuth-Einstellungen verlangte das Feld Custom OAuth Endpoint Host fälschlicherweise eine vollständige URL anstelle einer Domain. Die Korrektur stellt die vorgesehene Eingabeform wieder her. Den Ausbau dieser Konfigurationsmöglichkeiten erläutert der Mailhilfe-Beitrag Thunderbird 155 erweitert OAuth-Konfiguration und stärkt die Administration.
Für Exchange wird ein Fehler bei der NTLM-Authentifizierung behoben, der auftrat, wenn aktualisierte Passwörter nicht gespeichert waren. Beim SMTP-Verfahren AUTH LOGIN konnte die Verarbeitung einer Aufforderung zur Übermittlung des Benutzernamens scheitern und die Verbindung geschlossen werden. Auch dieser Ablauf wurde korrigiert.
Eine weitere Versandkorrektur betrifft einen fehlerhaft formatierten References-Header. Dieser Header enthält Verweise auf andere Nachrichten einer Unterhaltung. Thunderbird soll einen dadurch ausgelösten Versandfehler nun kontrolliert behandeln.
Nachrichtenanzeige, Filter und CPU-Auslastung
In der Nachrichtenliste konnte bei E-Mails ein falscher Absender angezeigt werden. Zudem öffnete die Tastenkombination Strg + Umschalt + K die Schnellfilter-Oberfläche nicht immer zuverlässig. Thunderbird 157.0 behebt beide Darstellungs- beziehungsweise Bedienungsfehler.
Nachrichtenfilter konnten irrtümlich einen Treffer feststellen, wenn die Auswertung eines Suchkriteriums fehlschlug. Die Korrektur betrifft damit die Zuverlässigkeit filtergesteuerter Aktionen. Bei Yahoo-Nachrichten wird außerdem ein Anzeigeproblem behoben: Waren MIME-Handler über mailnews.display.disallow_mime_handlers deaktiviert, konnten E-Mails leer erscheinen.
Eingebettete Bilder konnten nach dem Bearbeiten und erneuten Speichern von Entwürfen verschwinden. Auch hierfür enthält das Update eine Fehlerbehebung. Die Einstellung mailnews.headers.minNumHeaders wurde hingegen entfernt. Bestehende Konfigurationen sollten sich daher nicht mehr auf ihre Wirkung verlassen. Eine Ersatzoption wird in den vorliegenden Versionshinweisen nicht genannt.
Ein Fehler in der Statusleiste konnte nach Abschluss einer Aktivität weiterhin Rechenarbeit auslösen und eine CPU-Auslastung von 100 Prozent verursachen. Die Behebung adressiert diesen konkreten Auslöser. Ergänzend nennt das Projekt optische Verbesserungen und Anpassungen an der Bedienung, ohne diese im Einzelnen aufzuführen.
CardDAV und CalDAV: Zuverlässigere Synchronisierung
CardDAV-Adressbücher konnten bei der Synchronisierung scheitern, wenn keine Passwortabfrage erforderlich war. Thunderbird 157.0 korrigiert diesen Fall. Bei CalDAV-Aufgaben konnte der Beschreibungstext veraltet bleiben, nachdem Änderungen aus einem anderen Client synchronisiert worden waren.
Kalendereinladungen über CalDAV konnten außerdem fehlschlagen, wenn sie angenommen wurden, bevor der Kalender synchronisiert war. Wiederkehrende Termine konnten über ihr konfiguriertes Enddatum hinaus erscheinen. Die neue Version behebt auch diese beiden Kalenderprobleme.
Thundermail, Systemvoraussetzungen und Sicherheitskorrekturen
Das integrierte Thundermail-Add-on wird auf Version 2.0.16 aktualisiert. Welche einzelnen Änderungen diese Add-on-Version enthält, geht aus den bereitgestellten Thunderbird-Versionshinweisen nicht hervor.
Das Release umfasst außerdem Sicherheitskorrekturen, die Mozilla in seiner Sicherheitsübersicht zu Thunderbird 157 dokumentiert. Angaben zu unterstützten Betriebssystemen und weiteren Voraussetzungen stellt das Projekt auf der Seite mit den Systemanforderungen für Thunderbird 157.0 bereit.
FAQ zu Thunderbird 157.0
Welche neuen Funktionen stehen Administratoren zur Verfügung?
Die Richtlinien DisableChat und DisableFileLink deaktivieren die jeweiligen Funktionen zentral. Zusätzlich wurde die Durchsetzung der Versionsbegrenzung über AppUpdatePin korrigiert.
Entfällt mit den RNP-Werkzeugen auch die OpenPGP-Verschlüsselung?
Die Versionshinweise nennen ausschließlich die Entfernung der RNP-Kommandozeilenwerkzeuge aus dem Lieferumfang. Die integrierte OpenPGP-Unterstützung erhält zugleich Änderungen und Fehlerbehebungen.
Werden externe Inhalte in verschlüsselten Nachrichten automatisch geladen?
Die Versionshinweise bestätigen die Möglichkeit, externe Inhalte in OpenPGP-Nachrichten mit Integritätsschutz anzuzeigen. Eine pauschale automatische Freigabe wird darin nicht angekündigt.
Welche IMAP-Probleme behebt das Update?
Die Korrekturen betreffen das unbemerkte Scheitern der Ablage gesendeter Nachrichten, das Verschwinden von Nachrichten bei ausstehenden Verschiebevorgängen sowie einen Stillstand während der Kontoeinrichtung beim Warten auf die Serverbegrüßung.
Was bedeutet das optionale Portfeld bei der Kontoeinrichtung?
Bei der manuellen Konfiguration von IMAP und POP ist die Eingabe im Portfeld nicht mehr verpflichtend. Für eine funktionierende Verbindung bleiben passende Server-, Port- und Sicherheitseinstellungen erforderlich.

