- security
- Claws Mail متن سادهٔ رایانامههای رمزگذاریشده را برای سرورهای IMAP فاش میکند
متوجه شدهایم که Claws Mail، کارخواه رایانامه در تیلز، کپیهای متن سادهٔ تمام رایانامهها را روی یک سرور ریموت IMAP ذخیره میکند، از جمله رایانامههایی که قرار است رمزگذاری شده باشند.
- When sending an email, Claws Mail copies the email in plaintext to the sending queue of the IMAP server before encrypting the email. Claws Mail deletes this plaintext copy after sending the email.
- Claws Mail drafts in plaintext on the server. An email can be saved as
draft either:
- Manually by clicking on the Draft button when composing an email.
- Automatically if you selected the automatically save message to Draft folder option in the writing preferences. This option is deselected by default in Tails.
تمام کاربران Claws Mail که از IMAP و برنامک اُپنپیجیپی استفاده میکنند در معرض این مشکل هستند.
کاربران Claws Mail که از POP استفاده میکنند در معرض این مشکل نیستند.
متأسفانه هنوز نتوانستهایم این مشکل را خودکار و برای همه حل کنیم. این کار مستلزم تغییر Claws Mail یا کوچ به نرمافزاری دیگر است. برای حل این مشکل در تنظیمات خود به بخش راهحلهای جانبی بروید و لطفاً اطرافیان خود را نیز از این مشکل مطلع کنید.
راهحلهای جانبی
تأیید محتوای پوشهٔ پیشنویسهای شما
اول محتوای پوشهٔ پیشنویسها روی سرور را یا از Claws Mail یا از رابط وب ارائهدهندهٔ رایانامهٔ خود تأیید کنید. هر رایانامهٔ متن سادهای که ممکن است تا به حال خلاف میلتان ذخیره شده باشد را پاک کنید.
سپس یکی از این دو راهحل جانبی را برای جلوگیری از درزهای بیشتر در آینده به کار ببرید.
استفاده از POP به جای IMAP
Claws Mail میتواند با استفاده از پروتکلهای POP یا IMAP به سرور رایانامه وصل شود.
- Claws Mail با IMAP مدام با سرور هماهنگ میشود و رایانامهها و پوشههایی که در حال حاضر روی سرور ذخیره شده را نشان میدهد. اگر از سیستمعاملهای مختلف از رایانامهٔ خود استفاده میکنید IMAP گزینهٔ بهتری است.
- Claws Mail با POP رایانامههایی که در صندوق رایانامهٔ خود روی سرور دارید دانلود کرده و احتمالاً آنها را از سرور حذف میکند. اگر تنها در تیلز از رایانامهٔ خود استفاده و آنها را در درای مانا ذخیره میکنید POP گزینهٔ بهتری برای شما است.
برای کسب اطلاعات بیشتر صفحهٔ کمک یاهو در مورد مقایسهٔ تفاوت بین POP و IMAP را نیز بخوانید.
این مشکل امنیتی هیچ تأثیری روی POP ندارد. هنگام استفاده از POP تنها رایانامههای رمزگذاریشده به سرور فرستاده میشوند. بنابراین اگر یک حساب رایانامهٔ مخصوص فعالیتهای خود روی تیلز دارید استفاده از POP را در نظر بگیرید. برای این کار:
Choose File ▸ Add mailbox ▸ MH… to create a local mailbox where to download your emails.
To store the mailbox in the persistent volume, specify
.claws-mail/Mail
as location. Make sure to type the.
beforeclaws-mail/Mail
.Choose Configuration ▸ Edit accounts…, select your IMAP account in the list of accounts, and click Delete to delete it. Doing so does not delete any email stored on the server.
۱. روی New کلیک کرده و مطابق دستورات ارائهدهندهٔ خدمات رایانامهٔ خود یک حساب جدید باز کنید.
- مطمئن شوید که گزینهٔ Protocol در زبانهٔ Basic روی POP3 تنظیم شدهاست.
در زبانهٔ Receive روی دکمهٔ *Browse گزینهٔ Default Inbox و پوشهٔ Inbox** رایانامهای که در مرحلهٔ ۲ ایجاد کرده بودید انتخاب کنید.
اگر میخواهید یک کپی از رایانامههای دریافتشده را روی سرور داشته باشید، ترجیحات مربوط را در زبانهٔ Receive انتخاب کنید. توصیه میکنیم گزینهٔ Remove messages on server when received را تا مطمئن شدن از ذخیره شدن رایانامهها روی درایو مانا غیرفعال کنید.
۱. پنجرهٔ ترجیحات و فهرست حسابها را بسته و برگردید به پنجرهٔ اصلی Claws Mail.
۱. روی دکمهٔ Get Mail کلیک کنید تا تمام رایانامهها از سرور دانلود شوند رایانامههای پوشههای دیگر دانلود نمیشوند.
از پوشههای محلی Drafts و Queue استفاده کنید
اگر میخواهید همچنان از IMAP استفاده کنید، باید حساب خود را طوری تنظیم کنید که از پوشههای Drafts و Queue که روی تیلز ذخیره شدهاند به جای سرور استفاده کنید. برای این کار:
Choose Add mailbox ▸ MH… to create a local mailbox where to save your drafts and queued emails.
To store the mailbox in the persistent volume, specify
.claws-mail/Mail
as location. Make sure to type the.
beforeclaws-mail/Mail
.Choose Configuration ▸ Edit accounts…, select your IMAP account in the list of accounts, and click Edit to edit its preferences.
از سمت راست Advanced را انتخاب کنید.
۱. گزینهٔ Put queued messages in را انتخاب کرده و روی Browse کلیک کنید و سپس پوشهٔ Queue از صندوق MH را انتخاب کنید.
۱. گزینهٔ Put draft messages in را انتخاب کرده روی Browse کلیک کنید و پوشهٔ Drafts صندوق رایانامهٔ MH را انتخاب کنید.
راهحل بلندمدت
برای حل بلندمدت این مشکل:
میتوان تیم توسعهٔ Claws Mail را به حل آپاستریم این مشکل ترغیب کرد. ما با آنها در مورد این مشکل تماس گرفتهایم. لطفاً اگر میتوانید به دستیابی به یک راهحل فنی کمک کنید.
میتوان Claws Mail را با Icedove (نام موزیلا تاندربرد در دبیان) جایگزین کرد. سالهاست قصد این کار را داریم و این مشکل به ما انگیزه میدهد این کار را سریعتر انجام دهیم.
جزییات فنی
درز از صف ارسال
Claws Mail هنگام فرستادن یک رایانامه از یک حساب IMAP این کار را انجام میدهد:
۱. به سرور IMAP متصل شده و یک کپی متن سادهٔ رایانامه را در پوشهٔ Queue روی سرور ذخیره میکند.
سپس رایانامه را به طور محلی رمزگذاری میکند.
رایانامهٔ رمزگذاریشده را از طریق سرور SMTP ارسال میکند.
۱. به سرور IMAP متصل شده و یک کپی رمزگذاریشده از رایانامه را در پوشهٔ Sent روی سرور ذخیره میکند.
۱. به سرور IMAP متصل شده و رایانامهٔ متن ساده را که در مرحلهٔ ۱ در پوشهٔ Queue ذخیره شده پاک میکند.