-4

问题:(1)用户或我如何从简单/直接访问网络电子邮件/网络邮件(即:“Mail.com”)基本/轻量级/移动  网络浏览器  通过/通过安全/加密连接并使用其  基于普通/基本/精简版/轻量级/移动 HTML  版本的网络服务/网站/站点
(2) 我/用户可以使用哪些其他替代网络邮件解决方案(最好:免费解决方案)来发送/接收电子邮件?
(3) 哪些站点/URL 需要添加到 Cookie-Or-Script EXCEPTION 列表中,以允许与 Web 邮件服务器或 OAuth2 身份验证令牌/Cookie 通信?
(4) 需要在 Cookie-Or-Script EXCEPTION 列表中添加哪些站点/URL,以允许为电子邮件客户端程序 TB=Thunderbird、SM=SeaMonkey 等保存 OAuth2 身份验证令牌/Cookie?
问题结束。


详细信息:( 如果您没有时间阅读更多信息,或者如果您不尊重我/某人可能有不同的偏好/选择等, 或者您不想了解,
请避免/跳过下面的阅读内容 -为我/用户的问题提供 1 个或更多解决方案, 或者在您不想提供帮助时避免/跳过)




缩写
即 = 在示例中。
aka = 也称为。
Eml = 电子邮件/邮件。
Auth = 身份验证/验证。
MSP = 邮件服务提供商。
WMSP = WebMail 服务提供商。
ESP = 电子邮件服务提供商。
ISP = 互联网服务提供商。

Web 浏览器 (HTTP/HTTPS) 客户端(示例):Firefox、Safari、Chromium。
电子邮件客户端(示例):Thunderbird、SeaMonkey、Outlook。

一些电子邮件客户端软件程序/应用程序还包含其中的网络浏览器引擎/核心,例如:Thunderbird、SeaMonkey 等。这些软件具有打开网络浏览器选项卡的选项,因此可以在电子邮件客户端内的网络浏览器选项卡内使用/访问网络邮件服务/网站。这就是这个 stackoverflow question+answer 的目标使用。当电子邮件相关的外部服务器访问是从相同的软件(与用于访问许多其他 3rd 方网站的 Web 浏览器分离的)完成时,通常更容易设置安全/防火墙规则来控制/过滤此类数据净流量,并将电子邮件相关的 cookie、组件、数据流量等与网络浏览器相关的数据流量分开。还有许多其他好处(例如:

为什么使用“Mail.com”?而不是使用所有这些( Mail.com HushMail、ProtonMail、Tutanota、Zoho-Mail、Mailfence、iCloud、Excite-Mail 等)基于 WebMail 的邮件/电子邮件服务提供商 (ESP/MSP/WMSP) NAME AGAIN & AGAIN,在这里,我将仅使用“ Mail.com ”来指代所有/任何这些基于 ESP/MSP/WMSP 的 webmail。

BASIC WEBMAIL(s) / WEB-EMAIL(s) SERVICE Examples:
很少有基于简单/纯 HTML 版本的网站/webservice 来访问电子邮件的示例,也称为基本webmail /webemail 服务等。

YAHOO:任何用户都可以通过其安全的纯 HTML 版本网站访问“Yahoo”电子邮件,方法是使用以下链接:
https://login.yahoo.com/?.src=ym&lang=&done=https%3A%2F%2Fmail。 yahoo.com%2Fneo%2Fb%2Flaunch
并通过标准 HTML 版本网站访问“Yahoo”电子邮件:
https://login.yahoo.com/?.src=ym&lang=&done=https%3A%2F%2Fmail.yahoo。 com%2F

  • 雅虎电子邮件也可以通过直接从电子邮件客户端程序使用免费的 IMAPS+POP3S+SMTPS 邮件服务器服务免费访问,更多信息:https
    : //en-global.help.yahoo.com/kb/SLN4075.html IMAPSimap.mail.yahoo.com:993或 POP3Spop.mail.yahoo.com:995
    SMTPS smtp.mail.yahoo.com:465(TLS/SSL),
    注意:如果用户选择 Connection-Security: TLS/SSL (encryption), Auth-Method: OAuth2 ,用于登录/访问电子邮件,那么,为了使 OAuth2 工作,Cookie 来自在 email-client 中需要允许特定的 URL。邮件服务器名称/地址末尾的数字是网络端口号,例如::993预先分配给 IMAPS 使用。“IMAPS”末尾的“S”表示“安全”(通常表示“加密”)。用户还可以从 Yahoo 的 webmail 访问网站创建/获取 App-Key(又名:Mail-Key 等),并在密码字段中使用该 app-key 代码作为密码(而不是使用 Yahoo 电子邮件帐户的主/主密码)邮件帐户,在电子邮件客户端软件中。当用户想要使用基于 App-Key 的登录时,Auth-Method 应该是“Normal Password”并且连接安全必须是电子邮件客户端软件中的“SSL/TLS”(加密)。

GMAIL:任何用户都可以通过其安全的纯 HTML 版本网站访问“GMail”(来自 Google)电子邮件,方法是使用以下链接:
https ://mail.google.com/mail/u/0/h/1pq68r75kzvdr/?v %3Dlui
并再次使用标准版(具有所有功能),可以使用:
https
://mail.google.com/mail/u/0/?nocheckbrowser “GMail”参考:https://support。 google.com/mail/answer/15049?hl=en

  • GMail 还允许通过使用以下邮件服务器服务免费访问:
    IMAPSimap.gmail.com:993或 POP3Spop.gmail.com:995
    SMTPS smtp.gmail.com:465(TLS/SSL),
    注意:如果用户选择 Connection-Security: TLS/SSL (encryption), Auth-Method: "Normal Password", 用于登录/访问 GMail 邮件,则需要在 email-client 中指定 GMail 账户的主密码,并且用户还必须在 GMail 设置中选择“允许安全性较低的应用程序”选项,并启用基于 IMAP(s)/POP(s) 的访问。用户还可以使用 OAuth2 作为 Auth-Method 从电子邮件客户端软件登录/访问电子邮件。为此,必须在电子邮件客户端中允许使用 Cookie,并且无需在 GMail 设置中选择“允许安全性较低的应用程序”选项,但用户可能必须在 GMail 设置中启用基于 IMAP(s)/POP(s) 的访问,并且用户必须允许/批准电子邮件客户端软件。

Hotmail/Outlook/Live/MSN/etc : Microsoft(MS) Outlook/Hotmail/Live/etc 免费电子邮件服务可在"Live.com""Outlook.Live.com"网站上免费访问。“Outlook.Live.com”站点包含一个选项(通过标准 HTML 模式登录后可用)以通过模式访问站点/服务"Light Version",一旦/当设置/启用时,MS webmail 服务允许通过普通方式访问电子邮件HTML 网站。

  • 并且 MS 还允许免费的 IMAPS+POP3S+SMTPS 邮件服务器访问,可以从普通电子邮件客户端使用,用于访问免费电子邮件帐户(或免费 microsoft 帐户)的电子邮件。要访问电子邮件,请使用此处显示的“MSN”行中的信息:https : //support.microsoft.com/en-us/office/pop-and-imap-email-settings-for-outlook-8361e398-8af4-4e97- b147-6c6c4ac95353
    IMAPSimap-mail.outlook.com:993或 POP3Spop-mail.outlook.com:995
    SMTPS smtp-mail.outlook.com:587(startTLS),
    注意:如果用户选择 Connection-Security: TLS/SSL (encryption), Auth-Method: "Normal Password", 用于登录/访问电子邮件,则用户可以使用 main - 用于从电子邮件客户端软件访问电子邮件的密码,并且密码通过 TLS/SSL 加密连接,因此它很好且安全(如果它使用强加密)。
    Tell/Inform+Push Microsoft 从STARTTLS切换到 TLS/SSL,因为 TLS/SSL 比 STARTTLS 更安全。STARTTLS 可以被滥用1234来侵犯用户的隐私权:窃取或监视用户。

  • 问题:“Live.com”(Outlook/Hotmail/Live 等)免费电子邮件是否可以在不启用“LightVersion”选项的情况下使用特定 URL(例如类似于 Yahoo/Google 的 URL)通过纯 HTML 站点访问?

示例结束。

WEBMAIL 1
需要 WebMail/WebService 访问基于在线 webmail 的电子邮件/邮件服务提供商 (ESP/MSP)。
“ Mail.com MSP 似乎不向免费帐户持有人提供任何基于 IMAPS/POP3S 的免费服务来获取/查看他们收到的电子邮件,也不提供任何免费的 SMTPS 服务来从免费帐户向外发送电子邮件。因此,似乎只有拥有免费帐户的我/用户才能使用他们的服务,或者从任何网络浏览器通过“ Mail.com ”网站使用他们的服务,或者通过他们自己的“ Mail.com”应用程序访问他们的网站而且他们的官方应用程序也没有任何使用PGP / OpenPGP / GPG / SMIME的选项基于安全的电子邮件。

  • 另一个问题是,“ Mail.com ”或者它的母公司似乎使用了来自太多其他子域的太多其他微网络服务,等等!
    Mail .com”及其子域未经过DNSSEC + DANE签名,因此用户无法 100% 确定他们是否使用了真实的站点/服务。
  • 所以我(和用户)需要知道如何通过使用安全/加密连接但通过纯 HTML 或轻量级 HTML 版本从简单/基本/轻量级 WEB-BROWSER轻松发送+接收+查看“ Mail.com”电子邮件来自“ Mail.com”的网络电子邮件网络服务
  • 如果可以通过使用电子邮件客户端的一些插件(例如BrowseInTab,ThunderBrowse、WebApp、WebMail 等。你知道任何其他/更好的插件吗?(这是我访问“ Mail.com ”的首选方式)
  • 如果您知道并且如果您愿意,还请与我+用户分享其他(主要)在线电子邮件服务提供商的相同信息。
  • 请假设我正在使用一个非常简单和基本(或轻量级)的网络浏览器,或者请假设我正在使用一个非常基本的电子邮件客户端程序。
  • 与“ Mail.com ”类似,以下这些电子邮件服务(基于网络邮件/网络服务)提供商也不向免费电子邮件帐户用户提供免费的 IMAPS/POP3S/SMTPS 访问,而仅提供 HTTPS(端口 443)协议免费的基于 web-service/web-access(基于网页的电子邮件访问),因此它们是“webmail”提供者。来自以下电子邮件服务的许多用户也需要一个解决方案(针对我的顶部问题),通过使用电子邮件服务提供商的基本/纯 HTML 版本网站访问电子邮件,以便从基本/轻量级网络浏览器软件使用或从基本使用/轻量级电子邮件客户端软件。
    • Webmail-providers: HushMail , ProtonMail , Tutanota , Zoho-Mail , Mailfence , iCloud , Excite-Mail等。
      但是这些服务提供商应该提供至少基于 POP3S+SMTPS 协议的免费访问,因为这两种协议是最低限度的并且正在使用至少从 1984 年开始,需要从电子邮件客户端软件访问电子邮件,还需要轻松发送+接收安全(签名或加密或加密+签名)电子邮件。

WEBMAIL ACCESS INTO SELF-HOSTED MAIL-SERVER:
另一个主要/大用途和需要对电子邮件进行 Web 访问(又名:webmail,又名:基于 Web 浏览器的访问):在我的情况下,它用于访问 MY-OWN SELF- HOSTED 1 , 2 (small) MAIL-SERVER , 同样许多其他用户 & 团队 & 组等也需要对电子邮件进行网络访问,无论是为了他们的业务还是为了他们自己的项目,或者只是为了他们自己的个人/私人用途,通过自托管。

  • 这样的邮件服务器(比较)通常使用开源和免费软件,并且所有者/用户经常/通常使用功能较弱或过载的服务器计算机,并且通常/通常许多邮件服务器没有广泛接受的公共CA(证书颁发机构)为它配置的基于 SSL/TLS 证书/证书(并且可能使用简单的免费自签名 TLS/SSL-cert ),并且一些邮件服务器也会因为额外的内存使用和额外的计算资源而过载由病毒/恶意软件/垃圾邮件检查器、扫描仪等软件消耗。
    • 最近,来自 CA 的免费 SSL/TLS 证书:LE( Let's-Encrypt 1 , 2 ) 已被广泛使用,(甚至最近另一个新来的 CA : ZS( ZeroSSL 1)因其易用性而变得流行) . 因此,基于 LE 的 SSL/TLS 证书已开始增加 Web+电子邮件服务器中的加密使用率,因此用户(和服务器所有者)的隐私也在增加。
    • 而且,如果个人或小型企业或基于小组/团队的邮件服务器运营商想要,那么他们/他/她可以通过减少特定 4 协议的使用来避免执行协议:IMAP4S/993、POP3S/995、邮件-Submission/587,Mail-Submission-Over-TLS/465,
      相反,他们/他/她可以增加使用 2 个协议:基于 HTTPS/443 协议的网络邮件与最终用户交互,以及 SMTPS/25 协议发送向远程(邮件)服务器发送电子邮件(或从其接收电子邮件)。
    • 用户可以使用这些免费(和开源)的邮件服务器包(又名:mail-server-suite,又名:mail-server-package,又名:mail-server-stack)轻松创建邮件服务器:Mail-in -a-Box , MailCow (for Docker) , Modoboa , Usermin (webmail), iRedMail +iRedAdmin (这个组合的开源版只有四个功能)等。
    • 还有许多(开源)服务器管理员(又名:托管服务器控制面板)类型的软件,它们还可以创建功能齐全的邮件服务器(以及许多其他服务器):Webmin + VirtualminGNUpanelISPConfig,等等等等 您还可以在 wikipedia 站点或此处查看服务器控制面板比较

BASIC WEB-BROWSER:
一个轻量级/plain/simple HTML网站/website 通常使用非常简单的basic/plain HTML,可能使用简单的CSS 样式,可能使用非常非常少的JS(JavaScripts) 或根本没有JS,不使用任何Flash /Java 或任何其他对象/媒体等。

BASIC HTML WEB-SERVICE:纯 HTML 站点/网站/Web 服务通常经过调整/优化以在通常支持最低+安全标准(或最新/最佳)安全性
的小规模或轻型网络浏览器上工作(加密/解密)协议,但轻量级浏览器通常不具备高级查看/界面支持/功能(也就是说,它们可能缺乏大/宽屏幕,因此轻量级网络浏览器需要显示更少的元素以使最少的项目对用户,以便用户可以通过触摸/点击/鼠标使用它)和轻量级浏览器,通常/通常在具有非常少可用计算资源(或低速或低 FLOP/S 微处理器)等限制的设备上运行。
有关轻量级 Web 浏览器的更多信息:
  https://en.wikipedia.org/wiki/Comparison_of_lightweight_web_browsers
有关移动网络浏览器的更多信息:
  https ://en.wikipedia.org/wiki/Mobile_browser


“电子邮件客户端”是指一种允许接收/发送/查看电子邮件的程序。更多信息:https ://en.wikipedia.org/wiki/Comparison_of_email_clients


电子邮件服务端口:
电子邮件/邮件处理系统使用的 Internet 或计算机网络连接端口:
ISP = Internet 服务提供商,它们也提供邮件服务,因此它们也是 MSP。
MSP = 邮件服务提供商。例如:在线邮件/电子邮件服务提供商、网络邮件/网络电子邮件服务提供商等。
IMAPS/IMAP 或 POPS/POP 服务用于查看/获取电子邮件(从邮件服务器到用户(电子邮件)客户端软件/应用程序) . SMTP服务用于发送电子邮件。
协议(又名:服务):端口#;
IMAPS/IMAP4S:993(加密);IMAP/IMAP4:143(未加密,通常不是私有);
POPS/POP3S:995(加密);POP/POP3:110(未加密,通常不是私有);
SMTP/SMTPS:25(通常用于Email Server To Server通信,可以加密也可以不加密,取决于email-server软件能力,通常在企业级ISP连接中允许,在住宅中通常不允许- 类 ISP 连接,企业级连接内使用的电子邮件客户端可以使用端口 25 发送电子邮件);
SMTPS/SMTP (Mail-Submission):587(通常用于住宅 ISP 连接中的电子邮件客户端,通常STARTTLS加密,但可能使用非加密协议);如果您的 ISP/MSP 使用 STARTTLS 则告诉/推送他们切换到 TLS/SSL,因为 TLS/SSL 比 STARTTLS 更安全。STARTTLS 可以被滥用1 , 2 , 3 , 4 侵犯用户的隐私权:窃取或监视用户;
SMTPS/SMTP(基于 TLS 协议的消息提交):465(通常用于住宅级连接中的电子邮件客户端,通常使用 TLS/SSL 加密);
HTTPS (Secure-HTTP) : 443 (webmail. web-service. SSL/TLS encrypted. 用于使用网络浏览器访问(查看、接收、发送)电子邮件);
HTTP : 80 (not-encrypted, not-private) (避免使用) ;

当使用未加密协议或使用未加密(又名开放)协议发送/接收信息/消息时,在这种情况下,电子邮件/消息内容可以立即被任何人查看+存储+缓存中间,所以私人信息不再是私人的。


顺便说一句,我的问题不是关于电子邮件的消息(或电子邮件正文或内容)查看(或写作)格式或选择,例如:“纯文本”电子邮件或“HTML”电子邮件。


额外信息:( 如果您没有时间阅读更多信息,或者如果您不尊重我/某人可能有不同的偏好/选择等,
请避免/跳过以下阅读)

当信息/数据在用户(本地)设备/计算机和远程 Web 服务器(或远程服务提供商)之间传输/通过 Internet 时,加密协议有助于保护信息/数据隐私。加密协议可以在短时间内保持数据的私密性+安全性,直到一段时间后通过使用各种鲁莽方案/后门侵犯用户隐私权而削弱/破解/破坏加密,这些方案/后门也会被发现+访问由许多其他有害和更鲁莽的实体/人。

  • 如果普通人或他们的孩子没有“布”-保护自己的身体,只有特富才有“布”(或特+富也有目的地脱衣服),那么特富赢了,并实现了对普通人的伤害(例如:病毒感染,晒伤/癌症,裸体引起的社会混乱,医院+制药行业赚更多的钱,只允许特殊/富有/腐败的人做不道德和不道德的闭门造车影响数十亿人的秘密讨论,等等落后+不文明)。“加密”就像互联网上的“布”,等等。我们都必须拥有布料(真实世界)+加密(网络世界)。所有的互联网设备都可以有多种加密软件,加密不需要特殊的硬件,steller-windprismechelonxkeyscoreUSA-spy-on-UN的真实加密已经危及数据和人类生命/安全支持/依赖系统等的安全和隐私,这就是为什么 Privacy-Rights 具有高优先级和在美国宪法 (1791) 中,作为美国公民自由联盟第 4 修正案Law.Cornell.EduB排在第 4 位联合国/欧盟还支持所有成员国签署/同意的隐私权( 1948 年《世界人权宣言》第 12 条,以及 2014年第69/166条等)。
  • 枪支,权力(法律/滥用法律/有罪不罚)主要掌握在警察/执法/司法部门的一个主要种族手中,造成了大规模的公民不平等和大规模的系统犯罪+腐败,并赋予了有害的种族主义等权力, 所以枪支、权力、法律等需要对所有方面都是平等的,并且所有人都必须平等+相同+轻松访问,这就是为什么我们在第二高优先级的地方有第二修正案。一个人或只有一些人不能凌驾于法律之上。法律必须平等地适用于任何人,无论谁符合法律的标准。如果所有人都不能拥有相同的枪支、工具等,并且如果所有人都没有相同且容易平等地访问这些枪支,那么一个解决方案是:所有人都必须放弃那些枪支、工具等并牺牲访问权限对 那些 , 为 所有人 创造 平等 和 正义 . 解除人们自我保护工具的武装并不好,只有坏人/独裁者才能从缺乏这些工具中受益,因为他们知道当他们犯下更多罪行或虐待更多民众或掠夺更多金钱时,他们不必害怕人们从人。所有人都需要关于这些责任的培训/教育,(例如:处理车辆/汽车,需要驾驶培训+测试,对吗?所以要处理这些工具,还需要培训+测试),以及执法人员需要拥有至少 10 倍的培训+测试和至少 10 倍的人性在他们的大脑+心脏中,真正地“服务和保护”人们,而不是“窃取和杀死”他们的生活/隐私等。所有人都需要定期/频繁地测试(现实世界)有资格携带/拥有/访问这些工具来响应+阻止国内邪恶人员的攻击。同样,所有人也必须接受平等的培训,并且可以轻松访问类似的工具,以便在互联网(网络世界)内使用来响应 + 阻止邪恶公司、邪恶实体、邪恶窃贼机构等的攻击和数据盗窃是在国内。

EXTRA-INFO 结束。

细节结束。

4

1 回答 1

0

大多数提供免费服务的WebMail服务提供商都支持基本/移动网络浏览器,当然也支持通用/完整网络浏览器。
这些类型的服务提供商的网络邮件服务器可以通过检测用户代理字符串来检测用户(客户端)的网络浏览器软件,并且可以切换和转移到特定网页的该模式。

结核病=雷鸟。TB 是 EMAIL CLIENT 类型的软件程序/应用程序。TB 还为 TB 网络浏览器 TAB 使用 Mozilla Firefox Web-Browser 引擎/内核。网络邮件服务/网站可以在 TB 的网络浏览器选项卡中使用。通过这种方式,与电子邮件相关的外部访问和信息保留在同一个软件程序/应用程序中,并且可以更轻松地设置安全/防火墙规则。

下面的解决方案#1 适用于基本的轻量级网络浏览器,因此它部分回答了您问题的第一部分,
解决方案 #2 是您问题的第二和第三部分的答案。

解决方案 #1:
基本 Web 浏览器的基于 Web 访问的解决方案:
在基本 Web 浏览器“ qutebrowser ”(支持 JS)中,只需转到https://www.mail.com/网站。

  • “ Mail.com 网络服务器将检测您的浏览器和大致位置并将您的浏览器连接到与这些相关的适当网络服务器,只需为下面显示的 7 个站点/地址启用 JS,这应该足够访问(查看,发送,接收)您的电子邮件。
  • 我已经在 MacOSX Catalina(仅限 64 位 macOS)上测试了“qutebrowser”v1.13.1,它工作正常,顺便说一下,MacOSX 的 qutebrowser 安装程序是 144MB,因为它包含所有依赖项,所以它在解压缩后使用半 GB 空间。
  • 如果您的基本/轻量级网络浏览器不支持 JS,则此解决方案 #1 将不起作用,因此请等待其他人回答该问题的解决方案。

解决方案#2:Thunderbird(电子邮件客户端)的
基于网站/网络邮件/基于Web服务访问的解决方案: 此解决方案/过程是首选方式,如上所述/ OP的问题。 经过测试 + 在 Thunderbird ( v68.12.1 ) 上工作。

  • 加载“ BrowseInTab ”Thunderbird 插件:Thunderbird > Tools > Addons > 在“Find More Extensions”框中,输入:BrowseInTab
    点击[ + Add To Thunderbird ]按钮 > “Add” > 重启 Thunderbird。

    • 还加载“打开选项卡”Thunderbird 插件:Thunderbird > 工具 > 插件 > 在“查找更多扩展”框中,键入:打开选项卡
      单击[ + Add To Thunderbird ]按钮 >“添加”> 重新启动 Thunderbird。
  • 现在发送一封 HTML 格式的电子邮件(不是纯文本电子邮件)到您的 Thunderbird 中已经设置的任何一个电子邮件地址(或电子邮件帐户),在该电子邮件中您必须发送一个 URL 链接,此链接:https ://www.mail.com/
    如果您需要连接到其他站点,请更改上述站点。

  • 转到 Thunderbird“首选项”/“选项”/设置 > 隐私 > 转到“Web 内容”部分。 默认情况下,它应该未选择“接受来自站点的 Cookie ”选项,现在保持这样,(如果没有未选择,则取消选择它),在右侧的那一行,有一个按钮,点击它,然后在“网站地址”文本框中输入(或从此处复制)以下每个网址(URL),然后按/按钮,输入所有 7 个站点后,然后按:
    Thunderbird - 首选项 - 隐私 - 网页内容 - 例外
    [ Exceptions ][ Add ][ Allow ][ Save Changes ]

    邮件com(手机/基础版)网络服务

    1. https://www.mail.com/
    2. https://3c-lxa.mail.com/
    3. https://dl.mail.com/
    4. https://mailderef.mail.com/
    5. https://navigator-lxa.mail.com/
    6. https://epimetheus.navigator-lxa.mail.com/
    7. https://home.navigator-lxa.mail.com/
    8. https://lps.navigator-lxa.mail.com/
    9. https://trackbar.navigator-lxa.mail.com/
    10. https://plus.mail.com/
    11. https://wa.mail.com/
    12. https://js.ui-portal.de/
    13. https://img.ui-portal.de/
    14. https://nct.ui-portal.de/
    15. https://s.uicdn.com/
    16. https://login.mail.com/
    • 以上列表适用于美国加利福尼亚州(南部)的用户。
    • 注意:上述某些网址(或 URL 或站点地址)可能因您所在的位置而异。
    • FF = 火狐。结核病 = 雷鸟。
    • 例外/排除列表(基本/移动版):如何获取基本/移动版服务 URL?要了解 BASIC 或 MOBILE 版本的网络服务(例如:“Mail.com”)使用了哪些确切的 URL/站点您必须加载“ NoScript ”、“ User-Agent Switcher ”、“ User- Agent Switcher and Manager " 常规 FF= Firefox网络浏览器上的插件。启动 TB,向自己发送一封基于 HTML 的电子邮件,其中包含 URL/LINK,此 URL/LINK:“ http://UserAgentString.com/”或此“https: // what - is -my ” com/browser/user-agent/" ,在 TB 中打开该消息/电子邮件,右键单击 url/link ,单击“在新选项卡中打开链接”,TB 将在新的浏览器选项卡中打开 URL/LINK在 TB 内。复制将显示在那里的 TB 的用户代理字符串代码。在 FF 中打开另一个浏览器选项卡,并使用 User-Agent 切换/更改插件设置/更改该 FF 选项卡的 User-Agent 字符串,并设置/将FF默认的User-Agent字符串改成TB获取的User-Agent字符串代码,然后访问“https : //www . 邮件com/" 网站在那个 FF 选项卡,邮件com website/web-service 将根据我们之前在 FF 中设置的 Thunderbird 的 User-Agent 字符串代码向 Firefox 选项卡提供网页。对于 Mail ,一一允许+添加必须在 NoScript 插件中批准/允许的 URL com 网络服务工作。现在我们有了一个列表,这是使用基本/移动网络服务的例外列表。
    • 在 NoScript 插件中添加“Mail .com”网址,但数字 4 和 5 除外。当您将“登录”到 https : //www.mail .com/" 网站,然后您会在使用正确的电子邮件地址和正确的密码登录后立即看到,Firefox 网络浏览器的 URL 栏显示的网站地址略有不同,可能与显示的数字 4 不完全相同如上,写下单词 "navigator-" 或 "3c-" 之后的部分。因此,服务器名称单词的这个新部分是您必须在上述 URL/web 地址的 "navigator-" 之后使用的部分# 4 在你的情况下,并在 URL # 5 的“3c-”之后使用相同的部分。所以现在你知道 & 可以输入正确的 URL # 4 & 5 ,所以输入 Thunderbird 的 Cookie 例外列表中的那些。
  • 转到收到的电子邮件,其中包含 Thunderbird (TB) 中的链接https://www.mail.com/
    > 右键单击​​该链接 > 你将看到一个新选项"Open Link in New Tab",使用它,一个新的浏览器选项卡将在 Thunderbird 中打开.

  • 现在,您可以通过基于端口 443 的安全+加密 (HTTPS + TLS/SSL) 连接,从您的电子邮件客户端程序直接访问(查看、接收、发送)您在“ Mail.com”站点本身上的电子邮件

  • 当您下次关闭/打开 TB 时,TB 中的此选项卡应保持打开状态。

  • 定期清除 TB 内的 TRACKING-DATA(又名:COOKIES)。

  • 由于您在 Thunderbird 中使用(基本浏览器)网络浏览器选项卡,它不仅会连接到主要的网络邮件网站,还会连接到太多不同类型的网站,所以您还必须安装保护插件: AdBlock(或替代)插件来阻止侵入/烦人/数据窃取广告。我更喜欢使用uBlock-Origin插件。但用户可以允许简单或基于文本的小型广告,这些广告不会窃取(您的数据)并已获得您的特定许可。

如果您/用户想正常使用“Mail .com ”邮件服务,通过默认的通用完整版 Web UI(用户界面),但在 Thunderbird 浏览器选项卡内(或在其他最小或基本 Web 浏览器内),那么,还允许这些 URL(以及上面之前的 7 个 URL),因为“Mail .com”将这些用于完整版 UI

  • 邮件com(完整/默认版本)网络服务
    17 https://i0.mail.com/
    . 18. https://cats.navigator-lxa.mail.com/
    19. https://password.mail.com/
    20. https://wa.ui-portal.de/
    21. https://ogs.ui-portal.de/
    22. https://Account-lxa.Mail.com/
    23. https://MyAccount.Mail.com/
    24. https://mobileMailDeref.Mail.com/
    25. https://api.taboola.com/
    26. https://cats-tam.ui-portal.de/
    27. https://uim.tifbs.net/
    28. https://cdn.taboola.com/
    29. https://js-sec.indexWW.com/
    30. https://AddressBook.Navigator-lxa.Mail.com/
    31. https://ooEditor.Mail.com/
    32.https://ADclient.uimServ.net/
    您可以/应该避免在下面添加:
    33. 来自 34. 的广告,来自https://c.Amazon-ADsystem.com/34. 的位置跟踪,来自 35. , 36.https://GeoLocation.OneTrust.com/的使用分析+跟踪等。https://www.GoogleTagServices.com/https://www.GoogleTagManager.com/

如果您查看上述多个 Web 服务,可以很容易地说,“ Mail.com ”不尊重用户的隐私权,并且“ Mail.com ”违反+滥用隐私权,他们正在与太多的 ESP(外部服务提供商)(又名:TPSP = 3rd-party 服务提供商)、供应商等,使用了太多来自 ESP/TPSP、供应商等的 API。

如果您的手机将您的语音、指纹、面部等您的私人生物特征数据发送到您手机之外的远程服务器进行处理或其他任何事情,那么这就是巨大的盗窃和盗窃以及侵犯隐私权的行为,因为手机可以使用内置的+用于处理的内部软件、工具等。

如此类似的方式,例如:“ Mail.com” WebMail 服务提供商需要的服务,必须在“Mail.com”服务器内部使用+处理(在 Mail.com前提下并在他们的控制下),他们的ESP/TPSP/供应商等可以远程访问他们的软件(在“Mail.com 服务器内),但不能访问用户的私人数据/数据库等。私人数据不得在“ Mail.com”服务器之外传播/复制所以“ Mail.com ”应该为他们的每个ESP/TPSP/vendor等创建不同的子域。

如果一个人/实体真的希望不侵犯/滥用人权,那么总是有(很多)方法可以做到这一点。



OAUTH:
各种(远程)网络服务和其他在线服务提供商可能/经常使用OAuthOAuth2.0 等)基于验证,以允许用户从用户/客户端的软件登录/登录到他们的站点/服务站点。OAuth 验证过程需要将令牌作为 Cookie 保存在您的网络浏览器软件中,此过程通过网络浏览器使用基于 HTTPS/443 协议的连接。如果您的网络浏览器阻止 cookie,以创建安全性,从跟踪各种侵犯人权的网站/网络服务等的 cookie,那么您/用户必须通过添加特定的 OAuth 验证相关的网站/网络服务来允许 OAuth 验证相关的特定 cookie ,进入您的网络浏览器的 Cookie/脚本例外列表。之后,与 OAuth 验证相关的登录/登录将成功,并且将保存已批准的令牌作为 cookie。OAuth 验证可能会使用您的(远程)服务提供商提供的一个或几个额外的网站/URL,比通常用于一般登录/登录的网站。当此令牌/cookie 在客户端软件中保存并可用时,它可用于验证用户的客户端软件(我与(远程)服务提供商连接)以获取各种其他基于协议的服务,例如:IMAP/POP3 , SMTP 邮件服务器服务, IM(instant-messaging) 聊天网络服务等。

通常在没有 OAuth 的情况下,用户必须通过提供密码 (web-service每次访问主/主密码)作为证明,或通过将此主/主密码保存在软件中。因此,如果此客户端软件被黑客入侵或发现后门/错误/漏洞,则有害实体可能/还将拥有主密码/主密码并接管您的帐户。但是这个风险可以通过保存令牌/cookie 而不是主/主密码来减少,并使用该令牌/cookie 来证明您正在从该客户端软件访问服务。如果您怀疑您的计算机/设备中发生了远程访问事件,则只需清除已保存的令牌/cookie/密码,并通过 OAuth 重新验证以保存新的令牌/cookie。获取令牌/cookie 时的有害实体可以访问您的部分数据,但不是所有数据,因为其他敏感数据访问(可能)需要输入主密码/主密码。

因此,即使 OAuth 也有弱点1、2、3优势1 因此在适当的地方和适当的时候明智地使用。当它仅与其他安全进程一起使用时,它会更好。

无法处理网络浏览器连接以使用 OAuth 的客户端软件/应用程序,对于这些类型的应用程序/客户端,您可以进入您的网络服务提供商的网站,找到允许生成/创建 TP 的部分(第三-方)应用程序访问密钥(AAK)代码,或安全邮件密钥(SMK)代码等。这种类型的(应用程序访问密钥)代码应在您的客户端软件中用作密码,然后 main/master-password 保持安全。这是比 OAuth 更好的解决方案。
一些服务提供商将允许您首先在客户端软件中使用(应用程序)访问密钥,然后如果您需要,他们还将允许使用 OAuth。

结核病 = 雷鸟。

例外/排除列表(与 OAUTH 相关):首先,请按照上面“Mail.com”部分中显示程序,了解如何查找和添加例外以允许使用基本 Web 浏览器提供基于 BASIC/MOBILE 版本的访问服务(或通过使用 TB 电子邮件客户端软件中的内置浏览器选项卡)。 然后在您的客户端软件中开始 OAuth 验证过程,在网络浏览器中打开 OAuth 验证 URL(或在 TB 的内置浏览器选项卡中打开),在靠近应用程序边框的底部和顶部 URL 栏中,您将看到它是哪些网站尝试连接或连接等,或者在 URL/网站更改时通过按特定的屏幕截图按钮拍摄屏幕截图,或者在 URL 更改时记下每个 URL。

如果 OAuth 只需要一个额外的站点/网站,那么在添加一个站点(在 EXCEPTION 列表中)之后,oauth 验证将完成,但由于它还没有在 Exception 列表中,所以 OAuth 不会成功,所以添加 URL /website 在网络浏览器(或 TB 的)Cookie/脚本例外列表中。并再次在您的客户端软件/应用程序中启动 OAuth 验证。这一次它会成功。
如果 oauth 验证需要使用多个站点,那么您还必须在 EXCEPTION 列表中添加多次不同的 URL,并且您还必须从客户端软件多次启动 oauth 验证过程。
当 oauth 成功时,你就完成了。
是时候与其他人分享该列表了(请说明您的情况是否启用了 2FA 选项)。
仅共享 URL 部分,而不是左侧第一个单/斜杠之后的部分: https : //websiteURL 通讯/ ...

例如,下图显示了在 Thunderbird 电子邮件客户端软件中添加新邮件帐户时的 OAuth 验证过程。

  • 在 Thunderbird=TB 添加/创建新邮件帐户期间按“完成”按钮后,TB 电子邮件客户端软件已在浏览器选项卡中启动 OAuth2 验证过程
    Thunderbird - 按完成按钮创建/添加新邮件帐户后 - OAuth2 验证过程开始在浏览器选项卡内
  • 在例外列表中添加更多与雅虎相关的 URL 后,雅虎要求用户使用雅虎主/主密码登录,以验证并找出确实是真实用户已启动此过程
    Thunderbird - 雅虎要求用户使用主密码登录
  • 使用 2FA 类型验证的 Yahoo 验证用户是否真实,显示 2FA 验证选项
    Thunderbird - 使用 2FA 类型验证的 Yahoo 验证用户是否真实
  • 雅虎在用户智能手机的雅虎邮箱移动应用程序中发送 2FA 通知Android 上的 Yahoo Mail 移动应用程序 - 雅虎在移动应用程序中发送通知,以获取用户的许可
  • 雅虎要求用户批准用于 OAuth 的 TB 客户端/应用程序
    Thunderbird - 雅虎要求用户批准 Thunderbird 客户端/应用程序
  • Thunderbird 电子邮件客户端应用程序被批准并添加到授权/批准的应用程序列表中,并且可以在 Yahoo Mail 网络访问站点的“最近活动”部分中看到(通过 Firefox)
    Firefox - 雅虎最近的活动部分显示 Thunderbird 为已批准/授权的应用程序
  • 尽管在上图中显示了 URL https://api.login.yahoo.com/,但实际上我只需要https://jsapi.login.yahoo.com/在例外列表中批准。
  • 在下面转到 Yahoo 部分,查看 OAuth2.0
    End of OAUTH 部分批准和需要哪些确切的 URL。


雅虎(基本/移动版)网络服务
本部分包含有关在 Thunderbird 基本浏览器选项卡中需要允许的信息,通过其网络邮件网络服务界面访问雅虎“免费”电子邮件,执行基本功能:查看新电子邮件,或发送电子邮件。# 1 站点下方是网络邮件登录/访问站点。

  1. https://mail.yahoo.com/ 邮箱.Yahoo.com
  2. https://login.yahoo.com/
  3. https://s.yimg.com/
  4. https://data.mail.yahoo.com/
  • 列表对美国加利福尼亚州(南部)的用户有效,因此会根据不同的位置而有所不同。如果您的手机上有 Yahoo 应用程序,Yahoo 可能会在其中发送用户登录事件验证通知,一旦您选择“是”或允许它,TB 中的基本浏览器应该会将您带到 yahoo 收件箱。Firefox 上的 NoScript 用于获取列表。如果您使用他们的基本 HTML 版本站点,上面的列表将进一步不同。如果您已将您的帐户订阅/更改为不同类型的帐户,列表将有所不同。如果您为您的帐户启用了 2FA,则列表会有所不同。按照上面的“Mail.com”部分应用它。

雅虎也有这些移动(又名:BASIC 服务友好,又名:BASIC/HTML 版本)访问站点:
https://login.yahoo.com/?.src=ym&lang=&done=https%3A%2F%2Fmail。 yahoo.com%2Fneo%2Fb%2Flaunch
https://m.yahoo.com/
https://us.m.yahoo.com/p/mail

要通过“OAuth2”身份验证方法访问 Yahoo 电子邮件,只需[ Exceptions ]在 TB 等电子邮件客户端中添加这两个 URL 作为 cookie:
https://login.yahoo.com/
https://api.login.yahoo.com/

要通过 Thunderbird(或 Firefox)浏览器选项卡中的完整版(网络邮件访问)网站访问 Yahoo 电子邮件,请使用以上四个 URL 和以下 URL 列表。这些将根据您/用户的位置等略有不同。
Thunderbird - 允许/阻止 Cookie 的网站/URL 例外



Microsoft Outlook/Hotmail/Live等(基本/移动版)网络服务
此部分包含有关需要在 Thunderbird 基本浏览器选项卡中允许的信息,以通过其网络邮件访问 MS Outlook/Live/Hotmail “免费”电子邮件web-service接口,做基本功能:查看新邮件,或发送邮件。# 1 站点下方是网络邮件登录/访问站点。

  1. https://outlook.live.com/ Outlook.Live.com
  2. https://login.live.com/
  3. https://logincdn.msauth.net/
  4. https://outlook-1.cdn.office.net/
  • 列表对美国加利福尼亚州(南部)的用户有效,因此会根据不同的位置而有所不同。Firefox 上的 NoScript 用于获取列表。如果您使用他们的基本 HTML 版本站点,列表将进一步不同。如果您已将您的帐户订阅/更改为不同类型的帐户,列表将有所不同。如果您为您的帐户启用了 2FA,则列表会有所不同。按照上面的“ Mail.com”部分应用它

Microsoft 邮件服务也有这些移动(又名:Basic-servicefriendly,又名:BASIC/HTML 版本)网络邮件访问站点:
https://mssl.mail.live.com/m/?bfv=wm
https:// mobile.live.com/hm
https://profile.live.com/contacts?bfv=um
https://mail.live.com/m
https://wls.live.com
https:// mobile.msn.com/pocketpc/

[ Exceptions ]要通过“OAuth2”身份验证方法访问电子邮件,请在 TB 的 Cookie列表中使用/添加以上四个 URL 和以下一个 URL :
5。https://login.microsoftonline.com/

要通过完整版的网络邮件访问网站访问电子邮件,需要将大量 URL 添加到例外列表中。

推动微软使用基于 TLS/SSL 的加密安全,而不是 StartTLS 加密安全,因为 TLS/SSL 比 StartTLS 更安全+更安全。



GMail(基本/移动版)网络服务
此部分包含有关在 Thunderbird 基本浏览器选项卡中需要允许的信息,通过其网络邮件网络服务界面访问 Gmail(来自 Google)“免费”电子邮件,做基本的功能:查看新邮件,或发送邮件。# 1 站点下方是网络邮件登录/访问站点。

  1. https://mail.google.com/(要访问,请转到:mail.Google.com
  2. https://accounts.google.com/
  3. https://ssl.gstatic.com/
  4. https://www.gstatic.com/
  • 列表对美国加利福尼亚州(南部)的用户有效,因此会根据不同的位置而有所不同。Firefox 上的 NoScript 用于获取列表。如果您使用他们的基本 HTML 版本站点,列表将进一步不同。如果您已将您的帐户订阅/更改为不同类型的帐户,列表将有所不同。如果您为您的帐户启用了 2FA,则列表会有所不同。按照上面的“Mail.com”部分应用它。

GMail 也有这些移动(又名:基本服务友好,又名:BASIC/HTML 版本)网络邮件访问站点:
https://mail.google.com/mail/u/0/h/1pq68r75kzvdr/?v%3Dlui
https://m.gmail.com/
https://mail.google.com/mail/x/gdlakb-/gp/
https://mail.google.com/a/[Your-Domain]/x /1gjikl11t3cl1
https://www.google.com/ig/mobile?output=pda

要通过“OAuth2”身份验证方法访问 GMail/Google-Mail 电子邮件,请在 TB 等电子邮件客户端的 cookie 例外列表中添加这三个 URL 例外:
https://accounts.google.com/
https://ssl.gstatic.com/
https://www.gstatic.com/

要通过完整版的网络邮件访问网站(TB 内)访问电子邮件,需要将大量 URL 添加到例外列表中。

为了通过使用 google 的 Hangouts website/web-service 在 TB 内安全地进行 Hangouts CHAT,复制+粘贴 add+allow 下面的 URL 到 TB 的 Cookie-Exception 列表中。不要使用 (Thunderbird) TB 的基于 Google-Talk (GTalk) 的聊天帐户/连接,因为这不能正确使用安全/加密协议,因此您的主密码将被暴露或有风险。在 TB 的网络浏览器 TAB 中使用“环聊”网络服务,它可以安全地连接到 Google 的 GTalk/XMPP 聊天网络。
访问/登录网络服务站点:Hangouts.Google.com
https://hangouts.google.com/
https://accounts.google.com/
https://myaccount.google.com/
https://ogs.google.com/
https://clients6.google.com/
https://clients4.google.com/
https://chat-pa.clients6.google.com/
https://chat-pa.clients4.google.com/
https://people-pa.clients6.google.com/
https://people-pa.clients4.google.com/
https://signaler-pa.clients6.google.com/
https://signaler-pa.clients4.google.com/
https://ssl.gstatic.com/
https://www.gstatic.com/
https://apis.google.com/
https://aa.google.com/
https://0.client-channel.google.com/(您必须添加多个这样的服务器,通过将“0”更改为其他数字:1、2、3、4、5、... 等,添加到至少 30 。将使用哪个确切的服务器,取决于哪个一个是免费的,由谷歌随机选择来服务您的连接)

于 2020-08-04T21:53:17.287 回答