Windows、Linux、Software全般又はWeblog等に関する愚痴っぽいMemo

PAPAパラダイス's Homepage: mixiのHTTPログインを何とかしたい

| Home |

金曜日, 10月 29, 2010

mixiのHTTPログインを何とかしたい

HTTPでのログインがデフォルトになっているmixi
このままだとログインメールアドレスとパスワードといった文字列が平文のまま送信されるため、これらが第三者に盗聴される可能性がある。
mixi側としてはSSLによる暗号化通信を利用したhttps://mixi.jp/というログインページも用意しているが、できればそちらをデフォルトにしたいところだ。
そこで、HTTPS EverywhereというMozilla FirefoxSeaMonkeyで利用できるアドオンをインストールして、mixiのユーザルールを自作したところ、失敗した。

<ruleset name="mixi">
<target host="mixi.jp" />
<rule from="^http://mixi\.jp/" to="https://mixi.jp/"/>
</ruleset>

HTTPS Everywhereをインストール後、このような内容のmixi.xmlというファイルをプロファイルフォルダ下のHTTPSEverywhereUserRulesというフォルダに置きmixiにログインしたところ、確かにログインページは自動的にHTTPSのURLになったが、ログインメールアドレスとパスワードを送信しても、ログインできずにループしやがる。
いろいろmixi.xmlを弄ったが、正常に走らないという結果は変わらず。
from="^http://mixi\.jp/$"とすればログイン画面だけとりあえずHTTPSのURLに強制リダイレクトされるが、これじゃあつまらない。
しかし、ユーザルール自体はJavaScriptの正規表現でXMLを書けば簡単に自作できるので、今後もmixi.xmlを弄ったり、新たなユーザルールを自作していこうと思う。


Posted by PAPAパラダイス at 11:03.00 午後 日本標準時 | Internet, Software | Comments
楽天

Comments