Uso un servizio di posta elettronica commerciale che fornisce IMAP su SSL sulla porta 993 e SMTP su SSL sulla porta 465. Attualmente mi collego ai loro server con Thunderbird e il client di posta elettronica iOS8 di Apple.
Queste connessioni potrebbero essere vulnerabili a POODLE? La mia impressione è che la connessione SSL negoziata su queste porte potrebbe essere SSLv3.0. Ho attivato la registrazione delle connessioni in Thunderbird ma non riporta le versioni del protocollo. Come posso determinare la versione SSL utilizzata per queste connessioni?
Il mio servizio di posta elettronica fornisce anche IMAP regolare su 143 e SMTP su 587 (e altre porte). Se costringo i miei clienti a utilizzare STARTTLS, la stessa domanda si pone sul protocollo utilizzato.