Je n'ai encore jamais eu de problèmes d'utilisation de Gmail avec Thunderbird, mais en essayant d'utiliser un logiciel client gratuit pour Google Talk / Chat / Hangout, j'ai découvert que, selon le document de Google sur les "applications moins sécurisées" :
Parmi les applications qui ne prennent pas en charge les dernières normes de sécurité, citons les clients de messagerie [...] Desktop tels que Microsoft Outlook et Mozilla Thunderbird.
Google propose ensuite un basculement de compte sécurisé ou non sécurisé « Tout ou rien » («Autoriser les applications moins sécurisées»).
Pourquoi Google dit-il que Thunderbird "ne prend pas en charge les dernières normes de sécurité"? Google essaie-t-il de dire que les protocoles standard tels qu'IMAP, SMTP et POP3 sont des moyens "moins sécurisés" d'accéder à une boîte aux lettres? Est-ce qu'ils essaient de dire que l'utilisation que font les utilisateurs de ce logiciel met leur compte en danger? Ou quoi?
Rapport de vulnérabilité de Secunia : Mozilla Thunderbird 24.x (où est 31?) Indique «Non corrigée 11% (1 des 9 avis Secunia) [...] La plus sévère recommandation de Secunia non corrigée concernant Mozilla Thunderbird 24.x, avec tous les correctifs de fournisseurs appliqués , est très critique », apparemment SA59803 .
Mise à jour 2 : à compter de 2018, Google double les envois en invitant à désactiver les accès "moins sécurisés":
Mise à jour : OAuth2 est disponible dans Thunderbird 38, mais des correctifs supplémentaires ont été apportés dans les versions ultérieures. Le bogue 849540 a été fermé. Je ne comprends toujours pas les objectifs de tout ce cirque.