Greasemonkeyには GM_xmlhttprequest なる関数が用意されている。 これは XMLHTTPRequest の制限、「同じドメインにしかアクセスできない」という制限をなくした物である。なんと便利なのであろうか! しかし恐ろしいことに、この GM_xmlhttprequest は、デフォルトでアクセスの際にブラウザが保存している各ドメインのCookieを利用するようだ*1 これは、スクリプトの作者が悪意を持てばプライバシーに関わる情報でも取り放題、ということを意味する。 たとえばプログラムが読めないユーザーがいたとする。彼には僕が信用できる人間かどうかわからない。で、僕が先日公開したスクリプト。Grasemonkeyの設定「Include pages」で、はてなダイアリーでしか動かないようになっている。 プログラムが読めないユーザーとしては「まあはてなダイアリー内で保