Thunderbird met Exchange-ondersteuning is na anderhalf jaar vertraging uit

Mozilla heeft Thunderbird 145 uitgebracht met daarin ondersteuning voor Exchange. Het bedrijf zei vorig jaar al dat dat zou komen, maar de release daarvan duurde uiteindelijk langer dan verwacht. Ook heeft Thunderbird 145 ondersteuning voor DNS-over-Https.

Versie 145 van Thunderbird is inmiddels te downloaden. Mozilla zei eerder deze week al dat het Thunderbird 145 had uitgebracht, maar die was tot kort geleden nog niet te downloaden van de website, die versie 144 aanbood.

De voornaamste wijziging in de e-mailclient is de ondersteuning voor Exchange-e-mail. Dat gebeurt via Exchange Web Services. Gebruikers kunnen ook zo'n EWS-account aanmaken in Thunderbird, naast dat ze hun bestaande accounts kunnen configureren.

Mozilla wilde Exchange-ondersteuning vorig jaar zomer al toevoegen, maar dat liep uiteindelijk bijna anderhalf jaar vertraging op. Bovendien is het maar de vraag hoe relevant de ondersteuning nog is. Microsoft stopt in oktober 2026 met de api om EWS te koppelen aan Exchange Online en Office 365. Exchange-ondersteuning in Thunderbird werkt dan nog wel met diensten die zelf worden gehost, maar niet meer met Exchange Online en Office, wat uiteindelijk de meestgebruikte manieren zijn om Exchange op te zetten.

Naast Exchange-ondersteuning heeft Mozilla ook ondersteuning voor DNS-over-Https toegevoegd aan de e-mailclient. Daarmee worden DNS-verzoeken versleuteld. Tweakers schreef in 2019 al een achtergrondartikel over de opkomst van DNS-over-Https.

Door Tijs Hofmans

Nieuwscoördinator

16-11-2025 • 09:40

65

Submitter: TheVivaldi

Reacties (65)

Sorteer op:

Weergave:

Euhmm why,

EWS is abandond voor M365 en functionaliteit wordt is al afgebrokkeld. Nog 1 jaar en dan is het niet meer supported

Dit was in 2018 al aangekondigd. Waarom hebben ze niet meteen graph geïmplementeerd zoals ms aangeeft zodat het in een long term support blijft.?


https://techcommunity.mic...n-exchange-online/3924440

[Reactie gewijzigd door Scriptkid op 16 november 2025 09:49]

Er wordt druk gewerkt aan de Graph implementatie, zie o.a. 1847846 - (tb-ms-exchange) [meta] Implement Microsoft Exchange

Alsof ze developers dit niet al jaren weten. Het is een bewuste keuze, omdat Graph tot voor kort minder features bevatte bijv. en inderdaad zoals anderen ook noemen on-prem support belangrijk wordt gevonden.
Snap die keuze voor onprem niet. Bedrijven staan het niet toe en Privee heeft geen onprem draaien.
Euhmm why,
EWS blijft ondersteund op on-prem Exchange. De vraag is dus eerder hoe lang on-prem Exchange nog ondersteund wordt. :+

Verder wel met je eens. Hoe vaak komt het voor dat een organisatie (nog en hoe lang) zelf Exchange host en Thunderbird gebruikt of het toestaat dat Thunderbird gebruikt wordt om e-mail mee op te halen?
Het toestaat... als in: kan je het blokkeren?
Ja. Meeste bedrijfslaptops gebben geen installatierechten. Ppzich zo gek nov niet. Kun je ook niet per ongeluk malware installeren.
Gelukkig kun je software ook op Windows gebruiken zonder te installeren.

Thunderbird op PortableApps: https://portableapps.com/apps/internet/thunderbird_portable
Ja, klopt helemaal, maar dat kan helemaal worden afgedicht.

Een systeembeheerder kan via Group Policy (GPO) of een MDM-platform (zoals Intune, Ivanti, of Belinea) policies afdwingen die:
  • alle uitvoerbare bestanden buiten “Program Files” blokkeren (AppLocker of Windows Defender Application Control);
  • USB-schijven en netwerkschijven beperken zodat daar geen .exe of .bat bestanden van gestart kunnen worden;
  • en zelfs portable apps (zoals Thunderbird Portable of Chrome Portable) blokkeren op hash- of signatuur-niveau.
Veel bedrijven combineren dat met “application whitelisting” en “controlled folder access”, zodat alleen vooraf goedgekeurde applicaties mogen draaien.

PortableApps lijkt handig, maar in streng beheerde omgevingen kom je daar echt niet meer mee weg.

Combineer zoiets met een BeyondTrust Privilege Management en je hebt een systeem waar je wel bepaalde "admin" zaken mag doen zoals eenvoudige shell commando's, maar bijvoorbeeld niet zomaar applicaties kunt draaien zonder whitelist.

Laatste klant had een portaal waar je dan een request kon indienen met een bepaalde reden, en als dat werd afgekeurd dan kon je dus die applicatie niet draaien. Thunderbird klinkt leuk, maar Outlook past in het beheerde ecosysteem van Microsoft 365 (security, auditing, compliance, support). Thunderbird valt daarbuiten en creëert blinde vlekken, daarom blokkeren bedrijven het liever helemaal.
Dat soort dichtgeteimmerde omgevingen werken helpen mij niet exeleren. Ik heb juist het gevoel dat het veelal averechts werkt. Het verschil in ownership en cohesie tussen gesloten en open omgevingen heb ik als nogal groot ervaren :)

Juist in Outlook zie ik nogal wat problemen met mail, zowel in de app (zowel web, pc, als mobiel) en de omgeving. Ik zie regelmatig mail gewoon niet aankomen doordat MS nogal regide is en het lastig maakt voor kleine hosters (en onmogelijk voor zelfhosters). Ze slopen mail headers, wat problematisch is als DKIM validatie doet (mijn pc en app clients controlleren hierop (geen outlook natuurlijk). Maar ook in Outlook gaan beveiligde mails stuk (zowel PGP als S/MIME) door die blokken die ze in de content stoppen.

En dan heb je van die verplichte programma's, zodat je kunt leren hoe je mail moet controlleren. Een van de meest voorkomende regels is het controlleren van URIs in de mail maar vervolgens slopen ze die mogelijkheid door die safelinks te gebruiken.

En zoeken heb ik nooit werkend gekregen in Outlook (of Teams, of Sharepoint).

Sorry, geen fan :)
Sorry, geen fan
Ik ook niet, maar ik heb er maar mee te dealen.

Ik gebruik dan ook hoofdzakelijk helemaal geen mail. Zakelijk is het een must voor Agenda's en afspraken, maar communiceren doe ik wel via iets anders. Outlook kan me echt gestolen worden en Teams wil ik niet eens aanraken.

Maar dat betekent niet dat ik dan maar op eigen houtje andere clients kan gebruiken. Apparaat van de klant, policies van de klant, software van de klant, en productiviteit waar de klant voor kiest. Windows is voor mij per definitie minder efficiënt. Als de klant daar dan voor kiest is dat zijn probleem keuze.
Ik heb tot nog toe eigenlijk altijd mijn werk laptop kunnen gebruiken waar Debian op draait. Sommige klanten wilden een werklaptop geven (Windows met alle dichttemmering), maar hadden ook Linux ontwikkelomgeving waar je mee kon verbinden. Deze kon ik gelukkig redelijk inrichten, met user-space installatie van programma's. Die laptop heb ik weer teruggegeven naar een paar weken want ik deed er niks mee.

TB kan ik gelukkig voor mail wel gebruiken, met de OWL plugin. Enige waar ik soms mee jongleer, zijn de agenda's. Voor de rest kan ik gewoon GNU tools gebruiken.
Ja bij ons is dat nu al twee jaar streng verboden inderdaad. Geen uitzonderingen meer op kantoor laptops. Ontwikkelaars krijgen hun eigen lab omgeving maar die heeft beperkt toegang tot het bedrijfsnetwerk.
Snap ik. De tijd dat je per ongeluk ransomware binnentrekt doordat er een Executable in een PDF zit is nog niet over, maar het simpelweg blokkeren van iedere installatie behalve vanuit een curated store is geen overbodige luxe.


Voor ontwikkelaars zou ik echter wel betere support zien, maar inderdaad dan is toegang tot de Sharepoint omgeving bijvoorbeeld helemaal niet noodzakelijk. Lekker in GIT met gitops laten werken. Presentaties en andere documenten lekker binnen en team share in onedrive doen oid. Verder gewoon lekker buiten t netwerk houden. Zero trust. hoppa afschermen die hap.
On prem kan dat niet. Of je moet je applicatielandschap volledig in control hebben en Thunderbird nergens geïnstalleerd hebben.
Of je moet je applicatielandschap volledig in control hebben
Wat een beetje enterprise organisatie wel heeft.
Conditional access met approved complain pc met in tune policy geen tbird
On-prem Exchange wordt ironisch genoeg weer steeds vaker uitgerold. En nee, dat gaat nog niet over grote aantallen, maar de hele sanctie casus bij de ICC heeft bepaalde organisaties wel bewust gemaakt van de risico’s van cloud oplossingen.

Zou me dan ook niet verbazen als MS on-prem weer normaal gaat ondersteunen.
Noem eens een bedrijf dat terug gegaan is van M365 naar onprem.

Ons klanten bestand van s500 in NL ken ik er nl geen.
Tja, NDA’s are a bitch. Maar er zijn organisaties met zeer specifieke risicoprofielen die op het moment de US Cloud niet meer vertrouwen. Terug naar on-prem is stap 1. Weg bij MS (exchange) voor e-mail stap 2. Alternatieven voor Office worden onderzocht, maar serieuze alternatieven zijn er helaas niet echt zonder op productiviteit in te leveren, dus dat ligt nu ter discussie.
Productiviteit zou ik pas als laatste naar kijken,

Data security en compliancy zijn de grootste uitdagingen en daar is letterlijk geen alternative om aan de wetgeving te voldoen of om jezelf goed in te dekken tegen data lekken.

Maar wat is precies het risico wat deze bedrijven nu tegenhoud in de cloud te blijven draaien. Ik snap die vaak niet want als je die terug peelt vanaf de ui dan zie je dat het vaak wel mee valt als je goed kijkt naar wat nu echt het probleem is (Mits ze alles op E5 hebben en goed geconfigureerd.).
Maar wat is precies het risico wat deze bedrijven nu tegenhoud in de cloud te blijven draaien.
De figuurlijke stekker.

Je bent geen eigenaar meer van je data. Vind een Trump ons stom, kun je dan nog bij je data?
Ja ,

1 je kunt bij je data , je hebt nl altijd een offline copy van je mailbox en de decryption key,

2 MS doet alleen in overeen stemming met jouw een account disable zoals dat ook met iCC gebeurd is.

3 er is nog geen enkele case bekend waarbij een tenant afgesloten werd door regerings verzoek, zou ook niet slim zijn want dat heeft nogal impact ook up hun eigen infra. er hangt gewoon te veel aan vast om dat risico te nemen.

4 Onprem is een heel stuk minder secure waardoor je eigenlijk een nog groter risc neemt dan cloud.
Klopt, technisch gezien is de kans dat Microsoft zomaar “de stekker eruit trekt” klein, en juridisch ligt dat ook gevoelig. Maar het risico zit niet in wat ze nu doen, maar in wat ze morgen zouden mogen doen. De Amerikaanse CLOUD Acten FISA 702 geven de VS-wetgever de ruimte om toegang af te dwingen tot data van Europese bedrijven, zolang die op Amerikaanse infrastructuur staan. En servers in Europa, vallen nog steeds onder Amerikaanse infra. Dat is een reëel soevereiniteitsrisico. Heeft niet zozeer met techniek te maken.
je hebt nl altijd een offline copy van je mailbox en de decryption key,
In de praktijk heb je niet altijd “een offline copy” van alles. Veel organisaties hebben juist via MDM- of compliance policies ingesteld dat clients maar een beperkte periode lokaal mogen cachen (bijv. 30 of 90 dagen). Bij een account lockout of tenant suspension ben je die toegang dus gewoon kwijt.

On-prem is objectief gezien vaak minder veilig, maar juridisch en operationeel wel volledig in eigen hand. Dat maakt het niet automatisch beter, maar wel beter voorspelbaar, en dát is precies waarom sommige organisaties nu terugschakelen.

Het gaat niet om technisch kunnen, maar om data access compliancy. "Whatever Trump morgen weer moge bedenken" moet je daar dan in meenemen als risico wat ineens reëel is. Irritant, maar wel de realiteit
Jaren terug werd aangekondigd dat Exchange 2019 de laatste versie zou worden en dat tegen 2025 iedereen naar de cloud moest. Enkele jaren later bleek de druk op MS zo groot dat ze aankondigden met Exchange vNext te komen, wat uiteindelijk Exchange 2025 is geworden, maar niet meer is dan Exchange 2019 in een abbonementsvorm.

Sowieso willen de meeste bedrijven wel op een ondersteunde versie blijven zitten. Er moest maar eens iets misgaan en je hebt ondersteuning nodig.

Al zie ik zelf ook niet echt welke niche Mozilla hier wenst te ondersteunen, want op platformen waar je geen Outlook kunt draaien, kan je nog altijd gewoon OWA gebruiken.
Mensen zoals ik, die een fatsoenlijk e-mailprogramma willen. Maar ik gebruik al Kmail en die ondersteunt al vele jaren EWS; ik zie geen nood om nu naar Thunderbird over te stappen.
Waarom geen webmail met offline?

Super light weight En simple
Om dat webmail geen mail is.

Als je toch al naar een website moet om je mail te lezen, heb je het hele mail protocol niet nodig.
dat is nogal een kul argument,

rich client haalt ook mer een protocol mail op dat is het zelfde , bijde zijn offline, en als app.

kom eens met een goed argument ipv omdat links links is
De laatste versie dat was exchange 2016 al,

alle vervolgen zijn gewoon commits op elkaar en backwards dumps van M365.

Men blijft dat woord laatste maar zo letterlijk nemen als men kan, er wordt bedoelt geen nieuwe scratch rebuild maar forever commit.
Omdat er zat bedrijven zijn die oude software blijven gebruiken, ook zonder ondersteuning? Dan is het toch fijn als er een alternatief is voor de client.
Maar het gaat over de ondersteuning die verdwijnt bij Exchange Online, de "hosted" variant dus. Als klant/gebruiker heb je dan "niet echt" de keuze om een oude versie te blijven gebruiken. Je bent dan gewoon overgeleverd aan Microsoft.

En de on-premise variant schijnt dus wel deze oude API te blijven ondersteunen. Dus daarvoor hoef je niet op een oude versie te blijven plakken om deze API nog beschikbaar te hebben.
Ja dit is bij ons echt mega irritant. We hebben met kantoorsoftware een validatieproces waarbij ook meteen processen en training wordt aangepast indien nodig. Ook bijvoorbeeld de privacy en security certificatie.

Maar met de online heb je daar geen controle over, er wordt gewoon van de ene op de andere dag iets op je bord gedumpt. Vooral alles met copilot omdat ze dat zo halsoverkop aan het uitrollen zijn omdat ze per se de nummer een willen worden.

We hebben nu al twee keer gehad dat er opeens nieuwe persoonlijke gegevens werden opgeslagen waar de DPIA geen rekening mee had gehouden en die was dus in een klap ongeldig.
Kunnen wij er in ieder geval weer schande can spreken als zo'n bedrijf weer met oude, lekke software werkt :-)
Dat alternatief is er in de vorm van browsers die een site als app instaleren en in offline mode kunnen.
EWS on premise blijft wel besfaan, al heeft de windows mail app (tegenwordig de naam outlook draagt) dit nog niet ingebouwd. inderdaad en is ook zeker een toevevoegde waarde. Je ziet nu steeds meer uitrol met open source servers en meer clients die het supporten. Het is een goede toevoeging op de simpelere imap providers omdat je nu meteen je contacten en agenda kan synchroniseren zonder deze apart toe te voegen.
Nadat er in 2012 aangegeven is dat Mozilla niet meer door ging ontwikkelen ben ik terug gegaan naar Outlook. Inmiddels zijn we weer vele jaren verder. Is het nou toch op niveau gekomen? Zijn tabs nu goed geïmplementeerd zodat je in een nieuwe tab een mail kunt opstellen of lezen zonder extensies? Ben wel benieuwd waar ze nu staan qua volwassenheid in vergelijking met bijv Outlook.
Ik werk vele jaren met thunderbird en ben enigszins verbaasd over deze vraag. Dit werkt al jaren naar tevredenheid.

Wanneer je op een bericht dubbel klikt wordt deze in een aparte tab geopend. Deze tab blijft ook aanwezig nadat thunderbird is afgesloten. Tevens is de agenda (lightning) standaard en het adresboek in een aparte tab te openen. Een handige extension is de spellingcontrole die je via de interne instellingen kan installeren.
Dank voor je reactie, ik ga het weer eens installeren na 13 jaar :)
Mozilla is/was idd. gestopt maar er is gelijk aangekondigd dat het verder ontwikkeld zou worden door een "community". Dus was er niet (gelijk) een reden om naar Outlook over te stappen.
Thunderbird is designed by Mozilla, a global community working together to keep the Web open, public and accessible to all.
Ik gebruik het al heel lang... echt heel heel heel lang prive ooit van Eudora naar Thunderbird overgestapt. Zakelijk wel veel met Outlook te maken maar vind het nog steeds een slecht pakket. Heb je echt veel emails en wil je dan iets makkelijk terug vinden is de zoek optie echt slecht.

[Reactie gewijzigd door NINjak op 16 november 2025 12:39]

Je hoeft niet terug naar thunderbird als je zoeken iets belangrijks vindt. Thunderbird is gewoon nog slechter dan outlook en dat is knap. En dat ondanks (of dankzij) drie zoektopies die allemaal anders werken.
Het moet en zal ook in een soort ' handig' overzicht geplaatst worden waarna je altijd nog eens moet doorklikken naar de echte resultaten.
Thunderbird op je mobiel: het werkt alleen worden je contacten niet meer bijgewerkt: die optie is nog 'onderhanden'
Oei dat klinkt niet best! En ja zoeken is zeker wel belangrijk voor mij. Thanks voor de headsup!
Persoonlijk heb ik geen problemen met spullen te vinden in Thunderbird.
Nu heb ik geen idee hoe Outlook werkt, maar wat ik hoorde is het niet best. Zeker op slechte verbindingen.
Outlook werkt gewoon prima qua snelheid of verbindingen. Je kan instellen dat alles lokaal opgeslagen wordt dus zoeken en zo is gewoon retesnel, sneller dan bijv. thunderbird. Jammer dat outlook ervoor gekozen heeft fuzzy search toe te passen waardoor je niet persé alles kan vinden en thunderbird heeft ook zoiets gedaan om sneller te werken. Maar bepaalde mails terugvinden is kansloos geworden.
DNS over https is echt een waardeloos idee. Het is niet meer mogelijk het verkeer te filteren en troubleshooting wordt er echt onmogelijk door.
Dat is precies het idee van dns over https :)
...en daarom is het een waardeloos idee voor veel systeembeheerders (en gebruikers, want iets als PiHole werkt dus ook niet meer).

Begrijp me niet verkeerd, er zullen vast voordelen aan zitten, maar zolang je als gebruiker (en zeker als systeembeheerder) niet kunt reguleren WELKE dns-over-https-server er gebruikt wordt heeft het ook heel veel nadelen.
Je kunt met bijvoorbeeld AdGuard ook zelf een DoH server opzetten die je vervolgens kunt instellen in Firefox, Chrome of zelfs op systeemniveau. Dan kun je prima al het verkeer filteren en gebruik maken van DoH
Maar als een applicatie of software zelf een eigen hard-coded DoH server gebruikt heb je weinig mogelijkheden om dit te blokkeren. Zeker op mobiele platformen lijkt me dit iets dat zorgt dat adblocking teniet gedaan wordt.
In de aankomende 40 jaar blijkt het ook prima haalbaar om via deep package inspection domeinnamen te blokkeren. De nieuwe technieken die dit lastiger moeten maken worden nauwelijks gebruikt en zaken zoals ECH vallen direct terug als het wordt geblokkeerd door de systeembeheerder
Deep package inspection op geëncrypte data? Succes.
Dat is volop in gebruik hoor, bij corporate MITM proxies
Ik gebruik DNS-over-HTTP met mijn pi-hole set-up. Werkt prima hoor :)

Je kan in Thunderbird dus gewoon je eigen uri opgeven voor DoH, dus ook naar je pi-hole.

Je kan de satishweb/doh-server image gebruiken om te proxiën naar je pi-hole.
Dan heb je dus het geluk dat TB toestaat een eigen doh-server op te geven... Het is natuurlijk wachten op programma's die dat niet toestaan / waar dat niet kan.
Je kan dit aanpakken met een officiële workaround dmv een canary domain: https://support.mozilla.org/en-US/kb/canary-domain-use-application-dnsnet
Mozilla is op veel punten van het pad af. Er is uitgebreide discussie gevoerd over DNS-over-https en de concencus lijkt overwegend negatief, maar Mozilla vindt het nog steeds belangrijk. Dus in Mozilla-programmatuur...
Heb je een linkje naar dit concensus?

Wat is de afdronk waarom dit negatief zou zijn? Ik vind het zelf nogal een fijne idee, dat mijn queries niet meer in te zien zijn door anderen of gemakkelijk omgeleidt kunnen worden.
Je zou de presentatie van Bert Hubert kunnen bekijken, begint vanaf 02:24:00 in de volgende video:

YouTube: NLNOG Day 2019
Waarom is het volgens jou niet meer mogelijk om te filteren? Ik filter gewoon met pi-hole en benader via DoH op mijn devices en die van mijn gezin.
Omdat het voor je firewall er uit ziet als gewoon https verkeer. Als een cliënt zijn eigen dns server gebruikt via DoH, dan zie je dat niet.
Mja fijn dat het er is, maar ik denk dat de meesten wel zitten te wachten op de ondersteuning van die andere protocollen. Ik snap dat men dit ook wilde, maar waarom kreeg het prioriteit over die andere? En waarom moet het eigenlijk zo lang duren? Er zijn zat andere chatclients met ondersteuning ervoor. Of heeft dat met licenties en copyright te maken?
Werkt helaas niet als MFA actief is... er komt geen popup waar je kan inloggen op de on prem server...
Afgelopen week nog een account met MFA in thunderbird ingesteld bij iemand die de ExQuilla plugin gebruikte, tot mn verbazing werkt dat gewoon zonder dat de MFA popup kwam
Anderhalf jaar vertraagd. Zo zie je maar weer dat niet alleen overheidsprojecten problemen hebben.
Ik wist niet dat dit een ding was waar ze mee bezig waren. Ik gebruik al wat jaren Owl for Exchange, ben er terug tevreden mee.

https://www.beonex.com/owl
EWS hoeft trouwens niet "een exchange server" te betekenen, vele alternatieve mailservers (zoals bijvoorbeeld mailcow met Sogo, ik vermoed ook nextcloud en dergelijke) bieden EWS ook aan als protocol, omdat je daarmee mail én kalender én adresboek in 1 keer kan doorgeven. Ik zou denken dat er nog wel wat overlap is tussen het publiek dat Thunderbird gebruikt en diegenen die zelf zoiets hebben draaien.

Om te kunnen reageren moet je ingelogd zijn