Windows、Linux、Software全般又はWeblog等に関する愚痴っぽいMemo
PAPAパラダイス's Homepage: mixiのHTTPログインを何とかしたい
« YukiWikiの80x15アイコンを作成 | Home | mixiチェックボタンなんて付けるか! »
金曜日, 10月 29, 2010
mixiのHTTPログインを何とかしたい
HTTPでのログインがデフォルトになっているmixi。
このままだとログインメールアドレスとパスワードといった文字列が平文のまま送信されるため、これらが第三者に盗聴される可能性がある。
mixi側としてはSSLによる暗号化通信を利用したhttps://mixi.jp/というログインページも用意しているが、できればそちらをデフォルトにしたいところだ。
そこで、HTTPS
EverywhereというMozilla
Firefox・SeaMonkeyで利用できるアドオンをインストールして、mixiのユーザルールを自作したところ、失敗した。
<ruleset name="mixi">
<target host="mixi.jp" />
<rule from="^http://mixi\.jp/" to="https://mixi.jp/"/>
</ruleset>
HTTPS Everywhereをインストール後、このような内容のmixi.xmlというファイルをプロファイルフォルダ下のHTTPSEverywhereUserRulesというフォルダに置きmixiにログインしたところ、確かにログインページは自動的にHTTPSのURLになったが、ログインメールアドレスとパスワードを送信しても、ログインできずにループしやがる。
いろいろmixi.xmlを弄ったが、正常に走らないという結果は変わらず。from="^http://mixi\.jp/$"とすればログイン画面だけとりあえずHTTPSのURLに強制リダイレクトされるが、これじゃあつまらない。
しかし、ユーザルール自体はJavaScriptの正規表現でXMLを書けば簡単に自作できるので、今後もmixi.xmlを弄ったり、新たなユーザルールを自作していこうと思う。




