Thunderbird 155 mejora la seguridad de las cuentas de correo con OAuth

by Tecnoandroid
Thunderbird 155 mejora la seguridad de las cuentas de correo con OAuth

Thunderbird 155 ya se puede descargar y llega con un cambio que interesa sobre todo a quienes gestionan servidores de correo propios: soporte para OAuth personalizado en servidores IMAP y SMTP. Dicho en palabras sencillas, ahora las organizaciones que tienen su propia infraestructura pueden configurar sus proveedores de identidad sin depender de los servicios que vienen integrados en el cliente. Y hay más, porque esta versión coincide con un ajuste en el calendario de publicaciones de Mozilla, que a partir de septiembre pasa a un ciclo de lanzamientos bastante más rápido.

La novedad apunta directamente a quienes administran servidores de correo corporativos. Hasta hace nada, Thunderbird se apoyaba casi por completo en los proveedores OAuth que ya traía de fábrica. Con la versión 155 la cosa cambia: se pueden añadir proveedores propios tanto para IMAP como para SMTP, y las extensiones tienen la capacidad de sobrescribir esas configuraciones para dominios y nombres de host concretos. Traducido, un desarrollador puede montar un mecanismo de autenticación a medida sin quedarse esperando a que Mozilla lo meta en el núcleo de la aplicación.

OAuth simplifica la configuración de las cuentas

Antes de esta versión, terminar de configurar una cuenta de Exchange o Microsoft 365 y añadir un proveedor OAuth personalizado eran dos caminos distintos entre los que había que decidir. Ahora ya no. Thunderbird 155 junta Exchange, Microsoft Graph y OAuth personalizado dentro de la misma experiencia de configuración manual. Todo esto tiene sentido dentro de un movimiento más amplio: desde hace meses el proyecto va reemplazando poco a poco los componentes basados en el protocolo EWS por Microsoft Graph, y la versión 154 ya había activado esta tecnología para las cuentas de Microsoft 365.

Para quien lleva cuentas corporativas la ventaja práctica es clara. No hay que elegir de antemano entre varios asistentes de configuración diferentes. Al centralizar Exchange, Microsoft Graph y OAuth personalizado en un solo paso, el cliente recorta el número de pantallas necesarias para dar de alta una cuenta con requisitos de autenticación especiales, algo muy típico en centros educativos y empresas que gestionan su propio directorio de usuarios. La posibilidad de sobrescribir configuraciones OAuth por dominio o por nombre de host, ya disponible para las extensiones, va en la misma dirección: adaptar el cliente a políticas de identidad que cambian de una organización a otra.

Link affiliato

PKCE, navegador externo y novedades en S/MIME

Esta actualización suma campos concretos para configurar PKCE (Proof Key for Code Exchange) y el uso de un navegador externo dentro de los parámetros de OAuth personalizado. PKCE refuerza el flujo de autorización en aquellos clientes que no pueden guardar secretos de forma segura, una práctica cada vez más habitual entre las aplicaciones que trabajan con este protocolo.

Lo del navegador externo sigue la línea que se abrió en Thunderbird 153, cuando el inicio de sesión OAuth empezó a poder completarse en el navegador predeterminado del sistema en lugar de hacerlo dentro de la propia aplicación. Y si usáis S/MIME, aquí también hay cambios interesantes: el cuadro de información de firmas y cifrado muestra ahora más detalles, como el algoritmo de firma, el algoritmo de resumen o digest, el algoritmo de cifrado y el tamaño de las claves, lo que ayuda a comprobar cómo se ha protegido un mensaje en concreto. La actualización arregla además algunos problemas con la sincronización de etiquetas IMAP y con la búsqueda global de mensajes.

Fuente
Imagen: softzone.es

Related Articles