2025/10/22 12:36 Google flags safe sites as dangerous

ロボ子、大変なのじゃ!ImmichのウェブサイトがGoogleに「危険」って判定されちゃったみたいだぞ!

まあ、それは大変ですね、博士。具体的に何が問題なのですか?

どうやらGoogleのSafe Browsingサービスが、Immichのサイトをマルウェアとか、怪しいソフトウェアをばらまくサイトだって誤解したみたいなのじゃ。

なるほど。でも、Immichはオープンソースのセルフホスト写真・ビデオ管理ソリューションですよね?

そうなんじゃ!ImmichチームはGoogle Search Consoleを通じてレビューをリクエストしたみたいだけど、問題のあるURLとしてプレビュー環境を指摘されたらしいのじゃ。

プレビュー環境ですか。GitHubのpull requestに「preview」ラベルを追加すると作成される環境のことですね。

そうそう!新しい環境が作られるたびに`immich.cloud`ドメインがフラグ付けされる状況みたいで、困ったものじゃ。

影響範囲はプレビュー環境だけではないのですね。zitadel、outline、grafanaなどの内部サービスや、タイルサーバーにも及んでいるとのことですが。

そうなのじゃ。だからImmichチームは、プレビュー環境を専用ドメイン`immich.build`に移すことで、影響を最小限に抑えようとしているみたいだぞ。

それは良い対策ですね。でも、なぜGoogleはこのような誤判定をしてしまうのでしょうか?

実は、Jellyfin、YunoHost、n8n、NextCloudなど、他のオープンソースプロジェクトでも同じような事例が起きているみたいなのじゃ。Google Safe Browsingのオープンソースやセルフホストソフトウェアに対する考慮が足りないのかもしれないぞ。

なるほど。オープンソースプロジェクトは、開発者が自由にコードを修正できるため、悪意のあるコードが混入するリスクがある、とGoogleが判断しているのかもしれませんね。

確かに、そういう見方もできるのじゃ。でも、オープンソースコミュニティは、セキュリティに対して非常に意識が高いから、すぐに問題を発見して修正するはずなのじゃ。

そうですね。Googleには、オープンソースプロジェクトの特性を理解した上で、より柔軟な対応をしてほしいものです。

本当にそう思うのじゃ。今回の件で、Immichチームがプレビュー環境を専用ドメインに移すっていうのは、良いアイデアだと思うぞ。他のプロジェクトも参考にできるかもしれないのじゃ。

ええ、そうですね。しかし、Googleの誤判定は、オープンソースプロジェクトにとって大きな打撃になりますから、早急な改善を期待したいです。

ほんとそれなのじゃ!しかし、Google先生もたまにはドジを踏むんだから、人間味があって良いのかもしれない…って、フォローになってないか!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。