Linux에서 파일 탐색 스크립트를 사용하여 Firefox 및 웹사이트에 대한 Thunderbird 자격 증명 보안

Linux에서 파일 탐색 스크립트를 사용하여 Firefox 및 웹사이트에 대한 Thunderbird 자격 증명 보안

Fedora VM에 Thunderbird 인스턴스(VPN 포함)를 설정하고 싶습니다. 이메일 제공업체에서 설정한 별칭만 사용하고 싶습니다.

하지만 여전히 실제 자격 증명을 사용하여 서버에 로그인해야 합니다. 그래서 그들은 .thunderbird어딘가에 있습니다.

저는 이 가상 머신에서 상당히 방해가 되는 웹사이트(2apply, snug.com 등과 같은 임대 애플리케이션)를 처리해야 합니다. 각각은 Firefox 컨테이너에 있습니다.

그들은 모두 시스템을 탐색하여 파일과 문서를 업로드하거나 "끌어서 놓기"할 수 있는 기능을 가지고 있습니다. 즉, NoScript에서 이러한 스크립트를 활성화했으며 이에 대해 선택의 여지가 없습니다.

Thunderbird에서 웹사이트로 정보, 특히 내 실제 이메일 주소가 유출되는 것이 걱정됩니다.

나는 Linux가 명시적인 명령 없이는 프로그램이 작동하는 것을 허용하지 않는다는 것을 이해/믿고/들었습니다. 하지만...파일 업로드 스크립트를 활성화하여 웹 사이트에 대해 그렇게 하지 않았습니까?

이 문제를 어떻게 생각해야 할까요? 정말 위험이 있나요?

답변1

그들은 모두 시스템을 찾아 파일과 문서를 업로드하거나 "끌어서 놓기"하는 기능을 가지고 있습니다.

그것은 절대적으로아니요진짜. 파일을 수동으로 끌어서 놓거나 수동으로 열어야 합니다. 당신은 파이어 폭스 것입니다아니요웹사이트에서 파일 시스템을 검색하도록 허용 - 웹사이트에서는 파일 선택 대화 상자(Firefox에서 수행)의 내용을 볼 수 없으며 사용자가 명시적으로 업로드하도록 선택한 파일만 가져옵니다.

이것은 Linux 기능도 아니며 브라우저가 일반적으로 작동하는 방식입니다.

그래서, 당신은 잘못된 나무를 짖고 있는 것입니다. 여전히 마스터 비밀번호(다른 비밀번호를 암호화하는 데 사용)로 Thunderbird를 보호해야 하지만 웹사이트에서 브라우저에 파일 업로드를 요청할 수 있으므로 실제로는 그렇지 않습니다.

관련 정보