Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

【アナウンス】セキュリティアップデートに伴うサードパーティアプリへの影響に関して #509

Closed
Hiroshiba opened this issue Nov 8, 2022 · 3 comments

Comments

@Hiroshiba
Copy link
Member

Hiroshiba commented Nov 8, 2022

内容

VOICEVOXエンジンのリクエスト周りについてセキュリティアップデートを行いました。
その関係で、一部のサードパーティアプリはレスポンスを受け取れないなどの影響が出ると思われるため、その解決策と経緯を紹介します。

影響範囲

localhost127.0.0.1app://・Originなし以外のOriginからリクエストを投げているサービス。
例えばブラウザの拡張機能などに影響があると考えられます。

実際に影響があるかはプレビュー版の0.14.0-preview.13ビルドで試すことができます。

解決策

リリース予定日

バージョン0.14.0で更新が導入される予定です。
0.14.0へのアップデートは1/31を予定しています。

経緯

詳細はこちらのIssueをご確認ください。

その他

もし大きな問題などがあればなんでもご相談ください。

@Hiroshiba
Copy link
Member Author

Hiroshiba commented Nov 9, 2022

思いつく解決策を列挙したいと思います。
(中には現実的ではないのもあると思いますが、別のアイデアにつながればと思い全部挙げています)

  • 全Originを許可してエンジン起動できるようエディタに設定を設ける
    • ユーザーの操作は楽だけどセキュリティ的に良くない
    • 実装はちょっと大変
  • 特定のOriginを許可してエンジン起動できるようエディタに設定を設ける
    • ユーザー操作が少し大変
    • 実装もちょっと大変
  • 特定のOriginを許可してエンジン起動するショートカットファイルの作り方を案内する
    • VOICEVOX側の実装コストは0だけど、操作が複雑で難しい
    • windows以外で可能なのか不明
  • 特定のOriginを許可してエンジン起動するショートカットファイルを配布して頂く
    • 開発者の方に対応して頂く必要がある
    • ショートカットファイルを配布できるのか不明
  • VOICEVOXエンジンに直接リクエストしない方針を取って頂く(棒読みちゃんなど?)
    • アダプターアプリをインストールする方針であればそもそも問題が起こらない
    • もともとユーザーの文化的に受け入れられるならありかも
    • そうじゃない場合は追加でインストールの案内をして頂く必要がある

@Hiroshiba
Copy link
Member Author

  • エンジン側で簡単なGUIを提供する
    • ブラウザでGUI表示できるStreamlitなどが便利
    • エディタ側・サードパーティ開発者側・ユーザ側にとって全員簡単そう

@Hiroshiba
Copy link
Member Author

十分案内をしたためcloseします。

@Hiroshiba Hiroshiba unpinned this issue Apr 17, 2023
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

1 participant