In beiden Produkten von Mozilla, in dem Internetbrowser Firefox sowie in dem Emailprogramm Thunderbird hat man als Nutzer die Möglichkeit Passwörter im Passwortmanager zu speichern, welche dann von der jeweiligen Anwendung selbstständig in die entsprechenden Felder eingetragen werden, sollten sie angefragt werden.
Zum Schutz dieser Passwörter hat man die Möglichkeit ein Masterpasswort zu vergeben, welches jeweils einmal pro Sitzung abgefragt wird. Dies ist zum Beispiel sehr praktisch, wenn verschiedene Personen Zugriff auf einen PC haben und man nicht möchte, dass jeder Zugriff auf die persönlichen Emailkonten bzw. Passwortgeschützte Internetseiten hat.
Die in Mozilla Thunderbird gespeicherten Passwörter dienen dem Abholen der Emails der verschiedenen Emailkonten, sowie dem Versenden von Emails über verschiedene Konten.

Alle Passwörter können seperat ab erstmaliger Abfrage gespeichert werden. Das ist schon das erste Negative, was mich bisher immer gestört hat. So ist es z.B. nicht möglich ein Emailkonto komplett inkl. Passwörter einzurichten, ohne eine Verbindung zu diesem Server herzustellen. Das ist in sofern pikant, falls man privat oder geschäftlich für jemand anders ein Emailkonto einrichtet. Auch wenn derjenige einem zur Einrichtung evtl. das vorhandene Passwort nennt, so muss man doch nicht auch davon ausgehen dass man seine Post abholen und lesen möchte. Genau das geschieht aber in dem Moment wo man das Passwort eingibt, weil es erst dann abgefragt wird, wenn die Verbindung zum Mailserver hergestellt wird. In dem Dialog braucht man nur ein Häkchen setzen und das Passwort wird im Thunderbird Passwortmanager gespeichert.

Das ist aber gar nicht das Hauptproblem bei dem katastrophalen Passwortmanager von Thunderbird. Das viel größere Problem ist, wenn, aus was für Gründen auch immer, der Mailserver kurz nur mal nicht zu erreichen ist, dann passiert das:

Thunderbird geht, wenn keine Verbindung zum Mailserver hergestellt werden kann, grundsätzlich davon aus, dass das gespeicherte Passwort falsch ist und fragt nach. Das wäre aber nun gar kein Problem, wenn nicht das Häkchen zum speichern des bereits gespeicherten Passwortes automatisch nciht gesetzt ist. Drückt man jetzt auf OK, wird, sofern der Emailserver nun erreichbar ist, zwar erfolgreich eine Verbindung zu diesem hergestellt, aber das Passwort wird nicht nur nicht im Passwortmanager gespeichert, sondern das vorhandene Passwort gelöscht. Beim nächsten Versuch Emails abzurufen, spatestens aber beim nächsten Start von Thunderbird sieht das dann so aus:

Thunderbird fragt nach dem Passwort, weil er im Passwortmanager keins mehr findet.
Man stelle sich vor, dies passiert bei jemandem, der dies gar nicht selbst eingerichtet hat. Sei es, weil er nicht so viel Ahnung hat, hat es jemand seiner Freunde oder einer aus der Familie gemacht. Er kennt evtl. gar nicht das Passwort, muss er ja eigentlich auch nicht, weil es doch gespeichert ist und er es noch nie eingeben musste. Noch schlimmer, wenn dies in einer Firma passiert. Die Mitarbeiter müssen und sollten keine Passwörter der Firmeneigenen Emailkonten kennen. Der Zuständige Administrator, hat zwar die Passwörter auf seinem verschlüsselten USB-Stick dabei, aber er hat schon Feierabend und ist ohne Notebook unterwegs auf der Autobahn nach Hause. Dies kann unter ungünstigen Umständen Stunden dauern bis die Firma wieder Emails empfangen und/oder senden kann. Aber auch wenn ich privat für meinen Onkel oder meine kleine Schwester so ein Emailkonto eingerichtet habe, ist es nicht unbedingt toll, wenn man um 5 Uhr in der Früh oder Sonntags um 23 Uhr angerufen wird und sich evtl. gleich auf den Weg machen muss um das eigentlich gespeicherte Passwort nochmals zu speichern, nur weil die Entwickler unfähig sind ein Häkchen zu setzen.
Als Nächstes möchte ich über den Passwortmanager des Firefox 3 reden, der keinen Deut besser ist, auch wenn sich hier eine etwas andere Problematik zeigt.
Wie ich ja schon zu Beginn geschrieben habe, ist es möglich, die eingegebenen und gespeicherten Passwörter zur Sicherheit durch ein Masterpasswort zu schützen.
Das Masterpasswort soll laut Mozilla Firefox lediglich einmalig in einer Session abgefragt werden. Eine erneute Eingabe fällt bei jeglicher Passwortabfrage durch eine Internetseite weg, lediglich wenn man Zugriff auf die gespeicherten Passwörter erlangen möchte oder ein neuen Passwort speichern möchte ist eine erneute Eingabe des Masterpasswortes erforderlich.

Der Firefox Passwortmanager verspricht, dass man nur ein mal pro Sitzung nach dem Masterpasswort gefragt wird.
Da ich eigentlich jeden Tag so mehr oder weniger auf die selben Internetseiten zugreife, lasse ich diese alle in meinem Firefox geöffnet. Dies ist dank der Erweiterung Tab Mix Plus auch gar kein Problem und für mich nicht ungewöhnlich, so ca. 100 Tabs offen zu haben.

Ich habe meinen Firefox so eingestellt, dass er die Session, also alle geöffneten Internetseiten, so speichert und beim nächsten Öffnen genau so wieder herstellt. So öffnen sich, wenn ich meinen Firefox öffne so rund 100 Internetseiten, das dauert zwar ein paar Sekunden, aber ist sehr viel praktischer und vor allem schneller als alle Seiten nach und nach von Hand zu öffnen.
Nun ist das Problem, dass einige Seiten ein Passwort benötigen. EIn Problem solllte es eigentlich nicht sein, da alle Passwörter ja im Passwortmanager gespeichert sind und ich ja lediglich ein mal pro Session das Masterpasswort eingeben muss damit Firefox auf diese Passwörter zugreifen kann.
So die Theorie. Die Praxis sieht leider ganz anders aus.

So fragt der Firefox Passwortmanager ganz freundlich beim Start nach dem Masterpasswort

und ich trage es auch brav ein und klick anschließend auf OK, aber während es so aussieht als ob er im Hintergrund versucht die Internetseiten zu laden, fragt er immer wieder nach dem Masterpasswort. So muss ich Dieses auch schon 5-10 mal eingeben. Das nervt echt. Vor allem weil die Internetseiten gar nicht geladen werden solange er nicht der Meinung ist, oft genug nach dem Masterpasswort gefragt zu haben.
Dabei ist es schon besser geworden seit dem Firefox 3. Beim Firefox 2 öffneten sich zig Passwortfenster statt nur einem. Richtig funktionieren will es aber immer noch nicht.
Es wäre echt toll, wenn sich die Mozilla Entwickler mal diesen alten Problemen widmen könnten, statt immer nur neue Features einzubringen.
Ähnliche Beiträge:
Beitrag drucken
























Beiträge




speichere doch deine starttabs in ein lesezeichenordner. starte firefox, er fragt dich nur einmal nach dem masterpasswort. Dann mit der mitleremaustaste oder rädchen auf den ordner und dann werden deine 100 tabs (kopfschütteln) geladen.
Danke für den Tipp, aber ich möchte doch gerne die Session, so wie sie ist fortführen und nicht nur die Seiten neu laden.
Wenn ich eine komplette Session wiederherstelle werden nicht nur die Tabs geladen sondern auch z.B. welche Seiten vorher besucht wurden, etc…
Habe das gleiche Problem.Öffne ich gleich 3 Passwortgeschützte Tabs,muß ich das Masterpasswort mehrere mal eingeben.Öffne ich einen Passwortgeschützten Tab,gebe ich das Masterpasswort einmal ein,dann öffne ich die anderen Tabs und alles läuft wie geschmiert.
Dann sag nicht, es ist katastrophal
Das erweckt den Eindruck, es ist fehlerhaft oder unsicher. Also, bitte
@gmailfreak
Aber genau das ist er, er ist fehlerhaft und wenn er von selbst gespeicherte Passwörter löscht ist er auch unsicher, oder wie würdest du das betiteln? Wieso soll ich hier was schönreden?
firefox löscht keine passwörter
@gmailfreak
Ich hab den Eindruck, du hast meinen Beitrag nicht mal gelesen. Ich rede von Thunderbird.
doch habe ich, du erweckst den eindruck in diesem artikel, dass in beiden firefox und thunderbird password manager schrott ist. und das ist er nicht. dein artikel soll heissen: passwortmanager passt mir nicht.
Meine Meinung dazu: Nach Rücksprache mit Puh verwende ich den Passwortmanager vom Firefox – also ist dieser in Ordnung. Und … dieser Beitrag geht um den Thunderbird – das hab selbst ich verstanden.
Ich dachte ich hätte in dem Beitrag klar durch Einsatz von Thunderbird Icon und Firefox Icon geklärt welcher Teil des Textes sich auf welchen Passwortmanager bezieht. In beiden Anwendungen hat der Passwortmanager eine Macke, was aber nicht heißt das er grundsätzlich unsicher ist oder nicht benutzt werden soll. Ich benutze ihn doch auch, in beiden Anwendungen, was mich aber nicht davon abhalten kann hier über die Macken und Fehler zu berichten die einem die tägliche Benutzung damit unnötig schwer machen.
Sorry, Puh … ich hab den Artikel nur in Bezug auf den Thunderbird richtig gelesen – das mit dem Firefox hab ich erst garnicht gelesen – weil ich zwar die Passwörter speichere, aber nicht so wie du, alle Seiten gleichzeitig öffne, wenn ich den Firefox starte – deswegen war das für mich uninteressant.
Man kann keine Softare schreiben die allen Benutzern passt. Einige Funktionalitätetn sind da, die anderen nicht oder noch nicht. Ich benutze Mozilla seit 5 Jahren und hatte nie katastrophale Probleme damit. Im Gegenteil, Mozilla ist in vielen, wenn nicht allen Hisichten besser als Konkurenz. Oder hat etwa IE Passwort Manager?
Das oben beschriebene “katastrophale Problem” ist letztendlich, dass Thunderbird kein Häckchen markiert wenn es nochmal nach dem Passwort fragt. Ist das denn so katastrophal??? Die Entwickler gingen wohl davon aus, dass man sein eigenes Passwort kennt und wenn man sicher ist sollte man das Häckchen selber setzen.
Katastrophal würde heißen, wenn Maneger Passwörter nicht sicher speichert oder im Klartext.
@gmailfreak
Ich habe den “katastrophalen Fall” ja wohl ausreichend beschrieben – also entweder willst Du es einfach nicht verstehen oder du kannst es nicht. Egal, ich diskutiere mit Dir darüber nicht weiter!
Im Übrigen, ja auch der IE speichert Passwörter, aber das steht hier in keinster Weise zur Diskussion!
ich frage mich jetzt, wie nutzen denn viele millionen menschen diese katastrophale passwort manager von mozilla? Warum schreit da keiner ausser Dir?
Ja IE kann passwörter speichern. Hat aber keinen Master passwort, somit nicht wirklich brauchbar.
Ich verstehe Dein Artikel sehr gut, mich nerven auch diverse Software mit Optionen die nicht da sind. Ich halte aber nicht zutreffend Passwort Manager von Mozilla als katastrophal zu bezeichnen. Das ist alles.
Hallo Puh,
ich bin auf deine Seite gerutscht, weil ich mit Firefox genau das selbe Problem wie du habe. Ich sehe es zumindest als Problem an. Auch ich verwende Tabmix Plus und habe zwar nicht 100 Tabs die ich gleich beim öffnen von Firefox starten lassen möchte, aber es sind doch 4 permanente und der Rest von meiner letzten Sitzung die ich vl. Abends zu Hause noch aufarbeiten möchte. Seit kurzem verwende ich erst Firefox 3 und dachte damit sei die mittlerweile 4 fache Masterpasswortabfrage gegessen. Aber dem ist ja leider nicht so .. so wie du schriebst würde ich auch gerne in Ruhe auf einen Kaffee gehen und wenn ich retour bin der FF einsatzbereit und nicht noch ein paar mal das MPW wegklickern. Ich habe gsd nur ein kurzes PW, weil bei einem längeren würde es besonders mühsam werden.
Was mir auch unangenehm aufgefallen ist, ich habe bei den PW-Abfragen auch ein Fenster, welches ein PW verlangt, aber nicht darüber das gsatzerl stehen hat, das er ein MPW abfragen möchte. Dieses klickere ich immer mit abbrechen weg.
Hoffe es gibt irgendwann mal eine Lösung dazu.
Btw. Thunderbird verwende ich nur sporadisch um meine gesamten gmails abzurufen und zu archivieren bzw. auch offline zur Verfügung zu haben, da wir im Büro leider keine privaten Mailserver mehr abfragen können.
Danke even, ich dachte schon, ich wäre der Einzige der damit ein Problem hat.
Ich habe mir nun mal die Mühe gemacht hat, diesen Fehler Mozilla zu berichten.
Jedem, der nicht weiß wie man Mozilla einen Fehler berichtet, den möchte ich mal bitten die Zeit zu stoppen und dann sich auf die Suche zu machen wo man und wie man Mozilla einen Fehler wie diesen berichten kann. Wenn Du gut bist und alle nötigen Schritte durchführst, glaube ich nicht dass du es unter 30 Minuten schaffst bis du an der Stelle bist wo du anfangen kannst dein Problem zu schildern. Es gilt natürlich nicht, wenn man schon weiß was man machen muss und wo man sein Problem loswerden kann.
Ich habe letztens noch gelesen dass sich die Mozilla darüber beschwert hat, dass es so wenig Mitarbeit an dem Projekt gibt. Ich denke Fehlerreport gehört auch zu Mitarbeit. An dieser Stelle möchte ich Mozilla dann vielleicht mal darauf hinweisen, dass es für Normalsterbliche annähernd unmöglich gemacht wird einen Fehler zu berichten. Dies gilt insbesondere, wenn derjenige nicht Englisch als Muttersprache beherrscht, oder aber gar kein Englisch spricht. Wieso bitte ist es nicht möglich einen Fehler in seiner Landessprache zu übermitteln, wieso ist diese Seite nur in Englisch verfügbar? Und wieso überhaupt ist diese Seite so gut versteckt?
Ich würde ja gerne mal dazu die Meinung eines Mozilla Entwicklers hören, der sich objektiv mit diesem Problem beschäftigt.
So, nachdem ich mir also die Mühe gemacht habe den Fehler in den Mozilla Bugtracker zu knüppeln, musste ich erfahren, dass der Fehler den Mozilla Entwicklern schon seit dem 17.08.2006 bekannt ist, aber scheinbar ignoriert wird. Zumindest ist ja nichts daran geändert worden, was ich schon eine Unverschämtheit finde. Ständig kommen neue Versionen von Firefox heraus aber kein Entwickler nimmt sich des katastrophalen Passwortmanagers von Firefox oder Thunderbird an.
ich habe es gerade geschafft, nur mehr 1 mal mein passwort eingeben zu müssen. und es war so einfach .. zumindest bei mir funktioniert es jetzt. draufgekommen bin ich, weil meine gesperrten fenster alle google teile sind (igoogle, reader, kalender, Text) und ich mich gewundert habe, das ich mich jedesmal wenn ich – jetzt ja ff3 – gestartet habe 4 x einloggen musste, somit habe ich nach “google eingeloggt bleiben” gegooglet und habe auf einer seite die lösung gefunden. ich habe in den sicherheitseinstellungen bei den cookies behalten bis “ff geschlossen wird” jetzt hab ich umgestellt auf “sie nicht mehr gültig sind”, alle vorhandenen gelöscht und auch cache gesäubert, bei google neu angemeldet – und siehe da beim neustart nur mehr 1 x masterpasswort eingegeben. schau mal ob das vl. bei dir auch der einsteller ist.
Das funktioniert bei mir leider nicht, even. Es wird halt daran liegen, dass Passwörter ganz verschiedener Seiten abgerufen werden. Und der Passwortmanager macht den Fehler für jedes benötigte Passwort ein Masterpasswortfeld zu erzeugen, dabei bräuchten die Entwickler nur eine Abfrage ob das Masterpasswortfeld schon offen ist, wenn dann kein weiteres öffnen, das kann doch eigentlich kein so großes Problem sein. Da wird nun Tabbed Browsing und Sessionrestore als super Feature beworben, aber kein Entwickler kümmert sich um die Probleme, die das mit sich bringt. Seit 2 Jahren wird der Fehler nun schon von Mozilla ignoriert, obwohl er als Bug gelistet wird.
Mit Stand vom 30.10.2008 des Mozilla Bugtrackers (Bug 348997 – Session restore causes multiple prompts for same password – https://bugzilla.mozilla.org/show_bug.cgi?id=348997) ist das Problem auch mit der aktuellen Alpha 3.1a2pre von FF zwar verbessert (was den Tastaturfokus betrifft) aber noch nicht komplett gelöst. Die “Master Password Prompt Hell” (Zitat: Bartlomiej Celary) geht also anscheinend weiter.
, Extension: TabMixPlus) ebenfalls beträchtlich und ist deutlich verbesserungsfähig. Ihn katastrophal zu nennen, finde ich angesichts der Produkte Mozlla’s und den unleugbaren Vorteilen, die wir durch sie haben, im redaktionellen Umfeld etwas zu plakativ.
Danke für die ausführliche Berichterstattung, Puh. Der PM nervt mich (bei nur 50 offenen Tabs
Ergänzung: Im Bugtracker (s.oben) wurde berichtet, dass das Problem in FF 3.1b2pre nach dem Abschalten von reminderfox verschwunden sei. Demnach wäre das Problem nur(!) noch akut, wenn bestimmte Extensions nach Passwörtern verlangen. Bleibt abzuwarten ob’s stimmt … und die Hoffung auf FF 3.x.
@BoRado
Wenn man den langen Zeitraum sieht in dem das Problem schon existiert und wie lange Mozilla von dem Problem schon weiß OHNE was zu unternehmen und wenn man nicht nur den Firefox Passwortmanager, sondern auch noch den fehlerhaften Thunderbird Passwortmanager hinzunimmt, bin ich mir sicher dass meine Wertung katastrophal eben doch sehr zutreffend und gerechtfertigt ist.
Ist halt meine Meinung und es muss nicht deine sein. Ausserdem bin ich ansonsten auch sehr mit den beiden Produkten zufrieden, aber lass mich doch bitte auch Kritik in der Form darstellen, wie ich es für richtig und angemessen empfinde. Ich muss mich halt täglich mit dem Problem rumärgern.
hallo!!!
ich hätte da mal eine frage, auch wenn sie hier nicht rein paßt.
habe mein mozilla THUNDERBIRD so eingerichtet wie die 1 und 1 hilfe es sagt, aber wenn ich auf abrufen gehe sagt er —KONNTE KEINE VERBINDUNG MIT DEM MAIL-SERVER IMAP.1UND1.DE AUFBAUEN DA SIE VERWEIGERT WURDE—.
was mache ich falsch???
habe keine ahnung mache es das erste mal.
währe cool wenn mir hier einer helfen könnte, oder mich bei jappy anschreibt(nick ist der selbe)
mfg JJJ
hat sich erlädigt hab es doch hinbekommen lag an meiner firrewall.
aber trotzdem danke an die die helfen wollten.
Ist schon nervig. Habe auch immer über 100 Tabs offen. Habe schon überlegt den Passwortschutz wieder zu entfernen, aber dann genke ich doch wieder….Sicherheit ist schon wichtig. Ganz wichtige Passwörter habe ich hier eh nicht gespeichert. Da verwende ich einen Passwortmanager.