Language

한국어English日本語

ITイシューノート

IT関連の最新の問題を照らします。

ITイシューノート

1.Googleドライブの問題の原因

Googleドライブ

#Googleドライブ #サードパーティ製クッキー #クローム #エッジ #サファリ #アイフレーム

インテリピアは理解を助けるために会話形式で再構成して出版されます。

©intellipia.com
2024-02-08 07:48:37


Inquirer

正確にどのような問題で、いつから発生しているのかをまず知る必要がありますね。


Respondent

はい、Googleドライブは無料アカウントでも16GBを提供しているため、トラフィックの分散やファイル共有のためによく利用されているサービスです。動画や画像ファイルなどをGoogleドライブにアップロードし、ダウンロード方式でウェブサービスを行う方も多いですが、大半はHTMLでリンクとして画像やURLを表示していました。

しかし、2024年1月の初めから、画像が壊れたリンクとして表示され、403エラーが発生し、動画や音楽ファイルもブロックされる事態が発生したのです。


Inquirer
現在ブロックされているリンク形式はどのようなものですか?


Respondent
これまで公式にGoogleドライブが提供していた以下のようなリンク形式が403ブロックを引き起こしています。

https://drive.google.com/uc?id=[FILE ID]&export=download



Inquirer
403ブロックとは具体的に何ですか?


Respondent

概念的に言えば、403ブロックはサーバーがクライアントからのアクセスを拒否するHTTPステータスコードであり、セキュリティ上の理由でリソースへのアクセスが禁止されていることを示します。つまり、閲覧しようとしているページや画像要素などにアクセスできないということです。

その理由は通常、二つのケースがあります。ユーザーにそのページを閲覧する権限がない場合。そしてそのページや要素がセキュリティ上の理由でブロックされている場合です。今回のGoogleドライブの問題は後者に該当します。

Inquirer
Googleドライブのユーザーたちは騒いでいるようですが、反応はどのようなものでしょうか?これはGoogleだけの問題でしょうか?


Respondent

いくつかのフォーラムでこの問題が取り上げられており、多くのユーザーがGoogleに解決を求めていますが、今回の問題の原因はGoogleドライブ自体ではなく、ブラウザの「サードパーティクッキーのブロック」セキュリティポリシーによるものです。


Inquirer

「サードパーティクッキーのブロック問題」は後で詳しく取り上げるとして、現実的には、この突然の方針変更により不便を感じているウェブサービス業者やユーザーに対する何らかの解決策がまず必要だと思います。突然の方針変更により『ユーザーエクスペリエンス』が混乱と不便を感じている状況ですが、このユーザーエクスペリエンスはセキュリティよりも劣るものでしょうか?

そして、Googleはこのような変化について事前に通知や通告を確実に行ったのでしょうか?


Respondent

はい、まず、ユーザーエクスペリエンスとセキュリティの優先順位の問題は他の参加者に委ねるとして、Googleドライブは2023年10月16日に「サードパーティクッキーの要件変更」について通知を行い、2024年1月2日までにドライブの利用方法を変更するようにメッセージを送信しました。以下はそのリンクと概要です。



Google ドライブにおけるサードパーティクッキー要件の変更予定


「Google Chromeおよびその他のブラウザは、ユーザーのプライバシーをさらに保護するために、サードパーティクッキーを段階的に廃止し始めました。2024年1月2日以降、Googleドライブはサードパーティウェブサイトに含まれるサードパーティクッキーを必要とせずにダウンロードを提供する予定です。

これは、Googleドライブからファイルをダウンロードすることとは別の話です。もし、GoogleドライブのダウンロードURLに依存する特定のワークフローがある場合や、GoogleドライブのダウンロードURLに依存するアプリを使用している場合は、2024年1月2日までにドライブおよび文書公開フローに切り替える必要があります。」



Inquirer
それでは、Googleドライブに保存された画像、動画、音楽ファイルなどのHTML5表示部分について、Googleドライブ側が提示した代替案や方法はありますか?


Respondent

はい、iframe方式でウェブページに埋め込むことを推奨しています。実際、論点はこのiframe方式にあります。Chromeブラウザを運営するGoogleが、サファリ、エッジ、ファイアフォックスなどと同様にサードパーティクッキー政策を進めることは、ブラウザのセキュリティ強化の面では歓迎されるべきですが、その代替案がiframeであることには矛盾があるように感じます。


Inquirer
インテリピアとして、常に基本的な概念を明確にするために、iframeについて説明してもらえますか?


Respondent

iframe(アイフレーム)は、ウェブページ内に別のウェブページを表示するためのHTMLタグの一つで、一時期非常に人気がありました。今でもページ内ページの実現が可能であり、iframe内に独立したページをリンクさせることで、コンテンツをより柔軟に管理できるため、有用な開発技法として使われています。

さらに、セキュリティ面でも利用できる手段となりますが、これは同一ドメイン内で使用する場合に限られた利点です。異なる出典のコンテンツを簡単に統合できる点、他のサイトのページをそのまま自分のページに追加できる点から一時期注目されましたが、最近では他社ドメインをiframe形式で取り込む技法をブロックするウェブサイトが多くなっています。

要するに、セキュリティを基に論じた場合、サードパーティクッキーのブロックよりもiframeの方が敏感な問題である可能性がありますが、Googleが提示した代替案がiframe方式であるため、その政策と変更の本質が明確でない点が議論を引き起こす可能性があるということです。


Inquirer
それでは、Googleが提供したiframe方式の形式はどのようなもので、これについてユーザーの反応はどうですか?


Respondent

Googleのiframe代替案は、簡単に言えば外部リンクを含むブロックを表示するもので、これ自体はクッキーを登録しないというものです。クリックするとGoogleドライブに移動します。

Googleドライブが提供するディスプレイページで、画像、動画、音楽を使用およびダウンロードできる方式です。

Googleドライブユーザーの反応は、反感が多いのは避けられません。提供される形式が不便で、リンクを介してGoogleドライブのディスプレイに接続するのも手間がかかります。

何よりも、内部的に接続されたGoogleドライブは他社ドメインです。iframe方式で他社ドメインをブロックするウェブページでは、この方式でリンクを提供することはできません。ただし、サイト開発者が例外を設けることができ、iframe方式はサードパーティクッキー方式ではないため、Googleドライブ側でiframeを通じてセキュリティ上の問題を起こさない限り、ブラウザの立場からは安全であると判断される可能性があります。

次は、Googleが提示したiframe方式です。




関連記事
Chromeサードパーティクッキーの全面ブロック実施
2.Googleドライブの問題の代替案
3.PWAとブラウザのセキュリティ問題
ブラウザの変化とバニラJSの展望



Notice
インテリピアが時代に即した知識の定義では、「決まっていない特性」を強調し、それを基にすべてのコンテンツが柔軟性を基盤に編集されます。インテリピアは固定された答えを追求せず、むしろ『原理』を基に楽しく対話する『知識の遊び場』を目指しています。インテリピアのコンテンツを活用する責任はユーザーにありますので、それを強調します。