
यदि आप उपयोग करते हैं थंडरबर्ड दैनिक मेल, समाचार और कैलेंडर के लिए सावधान रहें, क्योंकि एक महत्वपूर्ण अपडेट है। संस्करण 144 यह अब उपलब्ध है और इसमें कई सुधार और सबसे बढ़कर, सुरक्षा पैच हैं जिन्हें बिना किसी हिचकिचाहट के लागू किया जाना चाहिए। इसके अलावा, कष्टप्रद बग ठीक कर दिए गए हैं जिससे संदेशों को स्थानांतरित करना, अनुलग्नकों का प्रबंधन करना या क्लाइंट से ही कुछ अलर्ट से पाठ की प्रतिलिपि बनाना जैसे सामान्य कार्य प्रभावित हुए।
यह याद रखना महत्वपूर्ण है कि हम कहां हैं: थंडरबर्ड एक निःशुल्क, ओपन-सोर्स, क्रॉस-प्लेटफॉर्म ईमेल एप्लीकेशन है जिसका दर्शन बहुत स्पष्ट है। स्थानीय स्तर पर काम करता है आपके कंप्यूटर पर, Gmail जैसी वेब सेवाओं के विपरीत, जो कई उपयोगकर्ताओं के लिए नियंत्रण, गोपनीयता और प्रदर्शन के मामले में एक लाभ है। इसका उपयोग करना आसान है, इसे पूरी तरह से अनुकूलित किया जा सकता है, और यह IMAP और POP, एक अंतर्निहित RSS रीडर, HTML ईमेल और उन्नत फ़िल्टर का समर्थन करता है। इसे ध्यान में रखते हुए, रिलीज़ 144 अनुभव को बेहतर बनाता है और सुरक्षा को काफ़ी मज़बूत बनाता है।
थंडरबर्ड 144 में क्या बदल रहा है?
नया रिलीज़, सबसे बढ़कर, मज़बूती पर केंद्रित है। मोज़िला टीम द्वारा प्रकाशित नोट्स के अनुसार, थंडरबर्ड 144 सुरक्षा पर ध्यान केंद्रित करता है और पिछले संस्करणों में पाई गई बग्स को ठीक करने में भी। आपको छोटे-मोटे विज़ुअल बदलाव और उपयोगकर्ता अनुभव में सुधार भी देखने को मिलेंगे, लेकिन सबसे बड़ी बात यह है कि यह घटकों को अपडेट करता है, रिग्रेशन को ठीक करता है, और उन कमज़ोरियों को दूर करता है जो सिरदर्द का कारण बन सकती हैं।
फ़्लैटपैक पैकेज का उपयोग करने वालों के लिए एक महत्वपूर्ण तकनीकी अपडेट यह है कि रनटाइम वातावरण को फ्रीडेस्कटॉप SDK 24.08 में अपडेट कर दिया गया है। यह संशोधन वितरण सुविधाओं का आधुनिकीकरण उस प्रारूप में, लिनक्स वातावरण में स्थिरता और अनुकूलता प्राप्त करने के उद्देश्य से, जहां फ्लैटपैक पसंदीदा स्थापना और अद्यतन विधि है।
रोज़मर्रा के इस्तेमाल में, सुधारों की सूची काफ़ी लंबी है। उदाहरण के लिए, OpenPGP-संरक्षित संदेशों में डिलीट कुंजी और अटैचमेंट से जुड़ी एक समस्या को ठीक कर दिया गया है। पिछले संस्करणों में, अटैचमेंट हटाते समय व्यवहार अपेक्षा के अनुरूप नहीं था और उपयुक्त मामलों में डिलीट होने से रोक सकता था या रोकने में विफल हो सकता था; अब से, ओपनपीजीपी अनुलग्नक प्रबंधन उपयोगकर्ता के इरादे का सम्मान करता है, अनुलग्नकों को हटाते या रखते समय आश्चर्य से बचें।
हमने एक समस्या भी ठीक कर दी है जिसमें संदेश ले जाते समय नया बनाया गया फ़ोल्डर "हाल के" सेक्शन में दिखाई नहीं देता था। यह मामूली लग सकता है, लेकिन जब आप अपने ईमेल को तुरंत व्यवस्थित कर रहे हों, तो यह तत्काल दृश्यता चीजों को बहुत तेज़ कर देती है संदेश वर्गीकरण। इसी प्रकार, प्रेषक अवतार, जो कभी-कभी गलत तरीके से प्रदर्शित होता था, अब सही तरीके से प्रदर्शित होता है, जिससे आपको एक नज़र में यह पहचानने में मदद मिलती है कि आपको कौन लिख रहा है।
अन्य सुधार
एक और सुधार जो लंबी बातचीत देखने वालों को पसंद आएगा: थ्रेड के अनुसार छाँटने पर केवल वे ही दिखाई देते थे जिनका मुख्य संदेश बिना पढ़ा हुआ था, और अन्य दिलचस्प थ्रेड छूट जाते थे। अब यह सुधार हो गया है, और धागा दृश्य यह एक बार फिर आपके इनबॉक्स की वास्तविकता के अनुरूप है। न्यूज़ग्रुप में स्वचालित रीड्स, जो NNTP त्रुटि के बाद अनुचित रूप से ट्रिगर हो जाते थे, को भी समायोजित कर दिया गया है; अब यदि सर्वर उन्हें सही ढंग से वापस नहीं करता है, तो संदेशों को पढ़ा हुआ नहीं चिह्नित किया जाता है।
ईमेल सुरक्षा के मोर्चे पर, कई महत्वपूर्ण सुधार हुए हैं। ओपनपीजीपी ईमेल बनाते समय हेडर पर हस्ताक्षर करने की समस्याओं को ठीक कर दिया गया है, और पीक्यूसी कुंजियों के साथ ओपनपीजीपी मानक के संस्करण 6 के लिए समर्थन भी जोड़ा गया है, जो क्रिप्टोग्राफी के भविष्य की दिशा में एक महत्वपूर्ण कदम है। इस प्रकार, अब आप OpenPGP v6 और पोस्ट-क्वांटम कुंजियों से हस्ताक्षरित ईमेल पढ़ सकते हैं।, जो कंप्यूटिंग में प्रगति के लिए अधिक दीर्घकालिक लचीलेपन का द्वार खोलता है।
S/MIME प्रमाणपत्र प्रबंधन में भी सुधार किया गया है। किसी विशिष्ट पहचान के साथ व्यक्तिगत प्रमाणपत्र का उपयोग करते समय या पुराने प्रमाणपत्रों के साथ काम करते समय होने वाली त्रुटियों को ठीक किया गया है। इसके अतिरिक्त, यह एप्लिकेशन आपको S/MIME प्रमाणपत्र की उप-पहचान के लिए जाँच करने और निदान उद्देश्यों के लिए समाप्त या अमान्य प्रमाणपत्रों का परीक्षण करने की अनुमति देता है। इन परिवर्तनों के कारण, S/MIME कॉन्फ़िगरेशन और परीक्षण प्रवाह की विश्वसनीयता में वृद्धि, कॉर्पोरेट वातावरण में घर्षण को कम करना।
कंपोज़ विंडो अब ज़्यादा लचीली हो गई है: अगर आपने किसी बदले हुए ड्राफ़्ट से शुरुआत की है, अपनी पहचान बदली है, और थंडरबर्ड आपको सेव करने से रोक रहा है, तो अब ऐसा नहीं होगा। क्रैश की समस्या अब ठीक हो गई है, इसलिए आप रचना में पहचानों को वैकल्पिक कर सकते हैं बदलाव खोने या आधे-अधूरे ड्राफ़्ट के डर के बिना। रचना के संदर्भ में, अगर आप किसी mailto लिंक पर Shift-क्लिक करते हैं, तो अब यह सीधे एक सादा टेक्स्ट संदेश खोलता है—यह तब उपयोगी होता है जब आप नीति या प्राथमिकता के कारण HTML से बचना चाहते हैं।
अनुभव का उपयोग करें
उपयोगकर्ता अनुभव के संदर्भ में, वेब संसाधनों के लिए "इमेज डालें" बॉक्स में इमेज पूर्वावलोकन की समस्या को ठीक कर दिया गया है, जो पहले सामग्री सुरक्षा नीतियों के कारण विफल हो जाती थी। इसके अतिरिक्त, समाचार समूह फ़िल्टर में "संदेश को कॉपी करें" क्रिया, जो पहले से ही खराब थी, को ठीक कर दिया गया है, और विभिन्न परिदृश्यों में पाई गई क्रैश की श्रृंखला को भी ठीक कर दिया गया है। इन सबके परिणामस्वरूप थंडरबर्ड 144 अधिक स्थिर लगता है और सुसंगत.
यदि आप इन समस्याओं से प्रभावित हैं, तो अन्य समाधान जो आपको परिचित लग सकते हैं: Exchange खातों में, "सभी को उत्तर दें" बटन गायब हो सकता था; अब ऐसा नहीं होता। स्व-हस्ताक्षरित प्रमाणपत्रों के साथ सर्वर के माध्यम से भेजना विफल हो रहा था; ठीक कर दिया गया है। ज़िप फ़ाइल के रूट पर स्थित प्रोफ़ाइल आयात करना काम नहीं कर रहा था; अब यह काम करता है। प्रमाणपत्र त्रुटियों के साथ कैलेंडर खोज में, कई अपवाद प्रदर्शित होते थे; वह शोर कम हो गया है। एक अतिरिक्त लाभ के रूप में, सभी शीर्षकों पर हस्ताक्षर नहीं किए गए थे डिजिटल हस्ताक्षर के साथ OpenPGP ईमेल बनाते समय; ठीक किया गया।
कैलेंडर में, ड्रैग एंड ड्रॉप के ज़रिए मल्टी-वीक या मंथली व्यूज़ में इवेंट कॉपी करना समस्या पैदा करता था; अब यह सुविधा वापस आ गई है। हमने उन टास्क रिमाइंडर्स को भी ठीक कर दिया है जो बिना किसी समाप्ति तिथि के या नियत तिथि बदल जाने पर काम करना बंद कर देते थे। कार्य प्रबंधन पुनः विश्वसनीय है और पूर्वानुमानित.
मानो इतना ही काफी न हो, नए मेल के लिए कई खातों की जाँच करते समय होने वाली क्रैश की पहचान कर उसे ठीक कर दिया गया है—अगर आप कई मेलबॉक्स प्रबंधित करते हैं तो यह एक निराशाजनक स्थिति है। इसके अलावा, एक साथ कई अटैचमेंट हटाते या अलग करते समय, पुष्टिकरण बॉक्स केवल पहले वाले को ही सूचीबद्ध करता था; अब पुष्टिकरण पूरी सूची को सटीक रूप से दर्शाता है, जिससे संभावित विनाशकारी कार्यों पर स्पष्टता.
एक और उपयोगिता नोट: अब कुछ त्रुटि अलर्ट से टेक्स्ट कॉपी करना संभव है, जिनकी पहले अनुमति नहीं थी। यह एक छोटी सी बात लगती है, लेकिन जब आप निदान कर रहे हों, तो ऐसा करने में सक्षम होना सटीक संदेश की प्रतिलिपि बनाएँ इससे समाधान खोजने या घटनाओं की रिपोर्टिंग में बहुत तेजी आती है।
सुरक्षा: CVE-2025-11721 का मामला
सबसे महत्वपूर्ण सुधारों में से एक CVE-2025-11721 नामक मेमोरी सुरक्षा समस्या का समाधान है, जो संस्करण 144 से पहले फ़ायरफ़ॉक्स और थंडरबर्ड को प्रभावित करती थी। इस दोष से मेमोरी भ्रष्ट होने के संकेत मिलते थे और हमलावर द्वारा पर्याप्त प्रयास करने पर, मनमाने कोड निष्पादन का कारण बन सकता था। व्यावहारिक रूप से, एक दूरस्थ हमलावर नियंत्रण ले सकता है यदि यह प्रक्रिया उपयोगकर्ता को किसी दुर्भावनापूर्ण वेबसाइट पर जाने या विशेष रूप से हेरफेर किए गए ईमेल को खोलने में सफल हो जाती है, तो यह प्रक्रिया पूरी हो सकती है।
इस भेद्यता की प्रकृति बफर ओवरफ्लो या उपयोग-बाद-मुक्त स्थितियों जैसी क्लासिक मेमोरी प्रबंधन त्रुटियों की ओर इशारा करती है। हालाँकि अभी तक कोई सार्वजनिक शोषण नहीं देखा गया है, लेकिन मेमोरी भ्रष्टाचार का अस्तित्व एक उच्च जोखिम को दर्शाता है। फ़ायरफ़ॉक्स 143 या उससे पहले के संस्करण और थंडरबर्ड 143 या उससे पहले के संस्करण वाले किसी भी उपयोगकर्ता को इससे प्रभावित किया गया था। गोपनीयता, अखंडता और उपलब्धता सिस्टम का। चूँकि उस समय कोई प्रकाशित CVSS स्कोर नहीं था, इसलिए विश्लेषण संभावित प्रभाव और दोहन क्षमता पर आधारित होना चाहिए।
CVE-2025-11721 को निष्क्रिय करने वाला पैच दोनों उत्पादों के संस्करण 144 के साथ आया है, इसलिए अब इसे अपडेट करना अनुशंसित नहीं है, बल्कि ज़रूरी है। यूरोपीय संदर्भ में, लोक प्रशासन, वित्त, स्वास्थ्य सेवा और महत्वपूर्ण बुनियादी ढाँचे जैसे क्षेत्रों में कार्यरत संगठन अपने डेटा के मूल्य के कारण विशेष रूप से संवेदनशील होते हैं। हमलों में सूचना की चोरी से लेकर और जासूसी से लेकर मैलवेयर के आरोपण या संचालन में व्यवधान तक, GDPR जैसे ढांचे के तहत संभावित विनियामक परिणामों के साथ।
इन उत्पादों के व्यापक रूप से अपनाए जाने और न्यूनतम उपयोगकर्ता सहभागिता की आवश्यकता के कारण जोखिम व्यापक है। अच्छी खबर यह है कि सक्रिय शोषण का कोई सबूत नहीं है, जो सक्रिय शमन के लिए एक रास्ता खोलता है। इनके उपयोगकर्ता आधार से सबसे अधिक प्रभावित यूरोपीय देशों में जर्मनी, फ्रांस, यूनाइटेड किंगडम, नीदरलैंड, इटली, स्पेन और स्वीडन शामिल हैं। जोखिम परिधि काफी है और इस पर तत्काल ध्यान देने की आवश्यकता है।
शमन सिफारिशें
- तुरंत थंडरबर्ड 144 या उसके बाद के संस्करण में अपडेट करें, और यदि लागू हो, तो फ़ायरफ़ॉक्स 144 या उसके बाद के संस्करण में। यह CVE-2025-11721 पैच लागू करता है और हमले की सतह को कम करता है.
- एप्लिकेशन श्वेतसूची और ईडीआर समाधानों के साथ एंडपॉइंट को मजबूत करें जो ईमेल और ब्राउज़र प्रक्रियाओं में असामान्य व्यवहार का पता लगाते हैं और ब्लॉक करते हैं; लक्ष्य है दुर्भावनापूर्ण निष्पादन रोकें भले ही कोई वहां क्लिक कर दे जहां उसे नहीं करना चाहिए।
- नेटवर्क स्तर पर वेब फ़िल्टरिंग और ईमेल स्कैनिंग लागू करता है ताकि उन URL और पेलोड को रोका जा सके जो भेद्यता को ट्रिगर कर सकते हैं। सुरक्षा की दो परतों के साथ, लचीलापन बढ़ाता है.
- उपयोगकर्ताओं को अनपेक्षित लिंक और अटैचमेंट के प्रति सतर्क रहने के लिए प्रशिक्षित करें। भले ही आवश्यक इंटरैक्शन कम हो, जागरूकता जोखिम को कम करती है.
- भेद्यता का पता लगाने और उसे सुधारने के लिए, क्लाइंट और ब्राउज़र पर केंद्रित भेद्यता आकलन और प्रवेश परीक्षण निर्धारित करें दूसरों द्वारा उनका शोषण करने से पहले उनकी कमजोरियों को पहचानें.
- बैकअप और घटना प्रतिक्रिया योजनाओं को सक्रिय करने के लिए तैयार रखें। शीघ्र पुनर्प्राप्ति की क्षमता प्रभाव को कम करता है अगर कुछ ग़लत हो जाए.
- CVE-2025-11721 से संबंधित शोषण प्रयासों की पहचान करने और त्वरित प्रतिक्रिया देने के लिए ख़तरे की खुफिया स्रोतों की निगरानी करें। यह निगरानी निवारक कार्रवाई की अनुमति देता है समय पर।
प्लगइन संगतता और रिलीज़ चक्र
थंडरबर्ड ने एक मासिक रिलीज़ चक्र अपनाया है जो उपलब्ध होते ही सुविधाओं और इंटरफ़ेस में बदलाव लाता है। इसका मतलब है कि आपको अपने एक्सटेंशन की संगतता की नियमित रूप से जाँच करनी होगी। इसे आसान बनाने के लिए, आप संगतता जाँच ऐड-ऑन इंस्टॉल कर सकते हैं, जो आपको यह जाँचने में मदद करता है कि क्या आपके सामान तैयार हैं इस ताल के लिए.
कुछ उपयोगकर्ताओं को v142 या उच्चतर संस्करण में अपडेट करने के बाद एक गलत असंगति चेतावनी दिखाई दे सकती है। यह चेतावनी कैश की गई संगतता जानकारी के हमेशा ठीक से ताज़ा न होने के कारण थी। दरअसल, फिल्टाक्विला पहले से ही पूरी तरह से संगत था चेतावनी के बावजूद थंडरबर्ड 144 के साथ। इस समस्या पर आगे की कार्रवाई के लिए आईडी 1986027 के साथ एक बगज़िला रिपोर्ट खोली गई।
फिल्टाक्विला की बात करें तो, ऐड-ऑन ने अपने सुधारों का एक नया रास्ता अपनाया है। इसके हालिया चेंजलॉग में थंडरबर्ड ब्रांच 145 के लिए सपोर्ट, फ़्रेंच, जापानी, इतालवी और स्पेनिश के लिए नए स्थानीयकरण, और सेटिंग्स डायलॉग को HTML में बदलने की सुविधा शामिल है। इसके अलावा, सेटिंग्स तक आसान पहुँच के लिए एक टूलबार बटन भी जोड़ा गया है, जिसे ज़रूरत पड़ने पर टूलबार कस्टमाइज़ेशन मेनू से हटाया भी जा सकता है। आपको इसे हमेशा अपने पास रखने की ज़रूरत नहीं है.
सुधारों की बात करें तो, FiltaQuilla ने एक समस्या का समाधान किया है जिसमें कुछ अटैचमेंट गलत नामों या फ़ॉर्मेट में सेव हो सकते थे। मैसेजेस एपीआई में एक बग को ठीक करने के लिए एक मैन्युअल फ़िक्स जोड़ा गया है, जो गलत तरीके से एनकोडेड फ़ाइल नाम लौटा रहा था जबकि उसे डिकोड किया जाना चाहिए था। इस समस्या को प्लेटफ़ॉर्म के भीतर समाधान के लिए बग 1992976 के रूप में रिपोर्ट किया गया है। अगर आप उन्नत फ़िल्टर सुविधाओं में रुचि रखते हैं, तो लेखक क्विकफ़िल्टर्स को रेटिंग देने की सलाह देते हैं, और जो लोग योगदान देने में रुचि रखते हैं, उनके लिए, दान करने के कई तरीके हैं या विकास का समर्थन करने के लिए क्विकफिल्टर्स प्रो लाइसेंस खरीदें।
थंडरबर्ड 144 में और अधिक सुधार और उपयोगिता सुधार
थंडरबर्ड 144 की बात करें तो, इस रिलीज़ में किए गए अन्य बदलावों का ज़िक्र करना ज़रूरी है। OAuth पर जबरन स्विच करने के कारण एप्लिकेशन पासवर्ड का इस्तेमाल करके Fastmail CalDAV तक पहुँच को रोकने वाली समस्या का समाधान हो गया है; अब पहुँच सामान्य रूप से काम कर रही है। विभिन्न परिदृश्यों में दुर्घटनाओं को समाप्त किया गया, साथ ही ऐसी त्रुटियां भी थीं जिनसे प्रशासकों का ध्यान भटकता था और उनका समय बर्बाद होता था।
मेल-टू लिंक के साथ इंटरेक्शन को बेहतर बनाया गया है: उस पते के लिए कम्पोज़ संदेश पर शिफ्ट-क्लिक करने से अब वह सीधे सादे पाठ में खुल जाता है, जो अधिकतम अनुकूलता सुनिश्चित करने या उद्यम परिवेश में सख्त नीतियों का पालन करने के लिए एक उपयोगी अभ्यास है। सादा पाठ संपादन यह एक व्यक्तिगत पसंद भी हो सकती है जो अब सिर्फ एक क्लिक दूर है।
जो लोग समाचार समूह फ़िल्टर पर भरोसा करते हैं, उनके लिए संदेश कॉपी करने की क्रिया को टूटने के बाद पुनः जीवित कर दिया गया है, जिससे यह कार्य स्वचालन यह अपनी जगह पर वापस आ गया है। और अगर आप एक्सचेंज के साथ काम कर रहे हैं, तो "रिप्लाई ऑल" बटन का कभी-कभार गायब हो जाना अब इतिहास बन चुका है।
प्रोफ़ाइल आयात एक और क्षेत्र है जिसे मज़बूत किया गया है। अगर आपने किसी प्रोफ़ाइल को ज़िप फ़ाइल के रूट फ़ोल्डर में सेव किया था, तो आयात विफल हो गया; 144 के साथ, यह तरीका एक बार फिर मान्य है, जिससे आपको बीच के चरणों से छुटकारा मिल गया है। दृश्य पक्ष की बात करें तो, इंटरफ़ेस और UX में कुछ बदलाव हैं जो भले ही बहुत प्रभावशाली न हों, ध्यान देने योग्य विवरणों को पॉलिश करें कुछ घंटों के उपयोग के बाद: सुसंगत दृश्य, स्पष्ट संवाद बॉक्स, और कम क्रैश।
थंडरबर्ड डाउनलोड 144
अगर आपने अभी तक अपडेट नहीं किया है, तो आप आधिकारिक थंडरबर्ड वेबसाइट से ऐसा कर सकते हैं, जहाँ आपको 32- और 64-बिट सिस्टम के लिए बाइनरी फ़ाइलें मिलेंगी। आप यहाँ से भी अपडेट कर सकते हैं आपका पैकेज प्रबंधक या आपके प्लेटफ़ॉर्म के आधार पर बिल्ट-इन अपडेटर। इसके अतिरिक्त, पिछले संस्करणों से संक्रमण को आसान बनाने के लिए MAR प्रारूप में वृद्धिशील अपडेट पैकेज उपलब्ध हैं।
हमेशा की तरह, कई मशीनों पर तैनाती से पहले, खासकर अगर आप कॉर्पोरेट परिवेशों का प्रबंधन करते हैं, तो बारीक विवरणों के लिए रिलीज़ नोट्स की समीक्षा करना एक अच्छा विचार है। हालाँकि यह रिलीज़ स्थिरता और पैच पर केंद्रित है, अनुकूलता की जांच करना उचित है आपके प्रमुख एकीकरणों और ऐड-ऑन के बारे में, विशेष रूप से यदि आप कैलेंडर, एनएनटीपी या एन्क्रिप्शन के साथ विशिष्ट वर्कफ़्लो पर निर्भर करते हैं।
सुधारों की स्पष्ट सूची के अलावा, थंडरबर्ड 144 की समग्र तस्वीर स्पष्ट है: यह रिलीज उच्च प्रभाव वाली कमजोरियों को बंद करने, कष्टप्रद प्रतिगमन को साफ करने, तथा फ़िल्टरिंग, संरचना और सर्वर और प्रमाणपत्रों के साथ अंतर-संचालन जैसे उत्पादकता स्तंभों को मजबूत करने पर केंद्रित है। यह एक सार्थक उन्नयन है किसी भी उपयोगकर्ता प्रोफ़ाइल के लिए, उन लोगों से लेकर जो दिन में केवल चार ईमेल भेजते हैं, उन लोगों तक जो मांग वाले एकीकरण के साथ कई खातों और कैलेंडर का प्रबंधन करते हैं।
