Quão legal é obter dados de uma API 100% acessível, mas não "exposta"


38

Encontrei um site que fornece uma enorme tabela filtrável com dados atualizados sobre as cidades de um país. Este site usa uma abordagem de rolagem infinita para carregar as linhas da tabela.

Ao explorar o site usando as Ferramentas de desenvolvedor do Chrome, descobri que ele faz solicitações AJAX para algum URL interno para obter os dados. Este URL inclui muitos parâmetros de consulta correspondentes aos filtros.

Tentei acessar esse URL diretamente no meu navegador e estou obtendo todos os dados em um bom formato JSON. Posso até brincar com os filtros para obter os dados concretos de que preciso. Esse URL é realmente acessível, então eu não preciso fazer nada hacky ; estou apenas chamando um URL que está lá na rede.

Portanto, minha pergunta é: quão legal ou ilegal é para mim usar esse URL para recuperar os dados para meus próprios fins?

Nota : não quero criar o mesmo tipo de lista de cidades, mas quero usar esses dados para criar um pequeno jogo online, potencialmente para ganhar um pouco de dinheiro ...


Notas importantes sobre algumas respostas e comentários

Este é apenas um cenário de exemplo, não estou procurando um lugar para coletar dados sobre cidades. Considere um site com dados sobre o desempenho atualizado dos jogadores de futebol em uma temporada, se desejar.

Quanto ao país concreto, novamente, não estou pensando em uma legislação específica, se você conhece um país onde é claramente (il) legal, essas informações serão úteis.


4
O que você planeja fazer com esses dados? Não parece que obter dados é ilegal, mas copiá-los ou exibi-los para os usuários pode violar os direitos autorais
Stephen Ostermiller

2
O site do qual você está usando a API pode usar meios técnicos em vez de legais para impedir que você use essa API. Geralmente, é melhor obter permissão para usar uma API para garantir que ela não seja bloqueada e incomodar seus usuários.
Stephen Ostermiller

3
É simples! pergunte a uma consultoria de licenciamento ou a um advogado de direitos autorais! não é um webmaster!
Simon Hayter

6
@by, desculpe-me por não encontrar o site de consultoria de licenciamento da Stack Exchange, e só faço perguntas aos usuários da Stack Exchange ou a deus ... e Deus nunca responde.
MikO

11
Você vai querer ler minha resposta e pensar novamente com cuidado.
Closetnoc 11/12/14

Respostas:


27

Deixe-me ser claro. Há uma coisa que sei muito bem: é a lei de direitos autorais. Não sou advogado, no entanto, o conhecimento de direitos autorais era um requisito constante da minha consultoria por 30 anos. Como um bônus adicional, consultei principalmente os telecos e trabalhei com dados de assinantes e análise de dados e apresentação desses dados para venda e reutilização. Eu sou, pelo menos, exclusivamente qualificado para responder a esta pergunta neste fórum.

Vou explicar isso da melhor maneira possível: por um, definindo versos proprietários de meios comuns; dois, definindo a exceção do caso citado e outras considerações relacionadas a direitos autorais; e três, sendo claro na resposta.

Deixe-me esclarecer alguns direitos autorais. O exemplo de uma lista telefônica é um nome impróprio. Quando você recebe um telefone, celebra um contrato de contrato privado como cidadão privado de uma empresa privada e as informações resultantes, tornadas públicas ou não, são dados proprietários privados e, portanto, o conteúdo de uma lista telefônica é proprietário (preste atenção esta palavra) simplesmente porque não pode ser obtido geralmente por outros meios, exceto por fontes de dados da empresa - os dados do assinante. Se os dados puderem ser obtidos por meios comuns, como caminhar e escrever números de casas e nomes de ruas, esses dados serão disponibilizados ao público e serão claros para uso. Isso não quer dizer que os números de telefone não possam ser obtidos por meios comuns. Pode ser.

Para esclarecer mais. Para citar: http://www.lib.umich.edu/copyright/facts-and-data

Em nenhum caso a proteção de direitos autorais de uma obra original de autoria se estende a qualquer idéia, procedimento, processo, sistema, método de operação, conceito, princípio ou descoberta, independentemente da forma em que é descrita, explicada, ilustrada ou incorporada nesse trabalho.

Este parágrafo é enganoso. Esta exceção descrita neste parágrafo é coberta por patentes e outras leis. Os direitos autorais se estendem apenas à criação de uma obra.

O:

Doutrina do "suor da testa"

... refere-se a qualquer atividade, como ir de casa em casa e reunir os dados manualmente. Esta é a definição de meios comuns. É possível bater nas portas e pedir os mesmos dados telefônicos. Somente na medida em que você puder reunir os fatos por meios comuns, esses dados ou parte dos dados proprietários serão públicos.

A maneira comum de usar os dados do telefone é: primeiro, obter os dados originais por meios legais; e dois, aplique a doutrina do uso justo. Isso implicaria obter uma cópia da lista telefônica diretamente da empresa, que pode ser gratuita ou gratuita, e organizar os fatos de maneira diferente, de modo a criar um novo trabalho. Você tentou obter uma lista telefônica de Seattle quando está em Chicago? Você descobrirá que a companhia telefônica provavelmente cobrará uma taxa surpreendente por isso. No entanto, se você é um assinante de telefone em Seattle e solicita uma lista telefônica de Seattle, a taxa seria muito menor ou mesmo gratuita. Eu tive que fazer isso muitas vezes. Há pessoas que trabalham apenas para obter listas telefônicas pessoalmente dos telecos e pagar a taxa, se necessário.

A decisão citada no caso Feist Publications v. Rural Telephoneno link acima (nesta resposta), depende de dois fatos: um, sendo que os dados do operador da cooperativa rural como monopólio local precisavam ser disponibilizados ao público por acordo operacional; e dois, que a apresentação do trabalho era protegida por direitos autorais e não pelos fatos contidos devido ao fato # 1. Portanto, somente dentro de parâmetros estreitos esse caso pode ser considerado um caso precedente e deve ser descartado. Normalmente, os dados de assinantes de empresas privadas não exigem que o contrato seja tornado público. Você deve se lembrar que as cooperativas rurais são estabelecidas como entidades / entidades de confiança públicas para o bem público e pertencem ao público e / ou membros da cooperativa e, portanto, operam sob restrições legais que permitem que ela seja aprovada para operar ou existir. Cada caso é diferente.

Nos primeiros dias da empresa Bell Telephone, a empresa era obrigada como monopólio a tornar públicos os dados telefônicos, a menos que restritos pelo assinante. Quando a empresa Bell foi dividida no bebê Bells, Bell Atlantic, Bell South e assim por diante, essas empresas ainda eram obrigadas como monopólios a tornar públicos os dados telefônicos, conforme definido anteriormente. Porém, com a desregulamentação e, de fato, com VoIP, celular e outras opções, os monopólios são raros. Somente em cenários de monopólio é possível argumentar acima.

Continuando a citar o link acima (nesta resposta):

Só porque os dados não são protegidos por direitos autorais, não significa que não haja outras considerações legais que possam entrar em jogo quando você desejar usar o conjunto de dados de outra pessoa.

Mantenha isso em mente.

Qualquer conjunto de dados fornecido e a apresentação, independentemente da origem dos dados, é um trabalho em si. A apresentação pública dos fatos, independentemente dos meios, é uma obra em si.

Dado que você não está obtendo os dados por meios comuns, mesmo que os dados sejam tornados públicos, e independentemente da origem original dos dados, não é livre para usar como você descreveu e você pode ser acusado criminalmente e responsabilizado civilmente por possíveis violações de direitos autorais, bem como transgressões criminais e uso ilícito de computadores e outros equipamentos de comunicação normalmente não autorizados e podem estar abrangidos pelos estatutos da RICO.

É legal usar? Não! Absolutamente não! Não foi obtido por meios comuns, nem é provável que o operador do site exponha dados proprietários. Qualquer ausência de uma AUP (política de uso aceitável) não ajudará. Existem suposições feitas sob a lei quanto ao "homem razoável", "padrão razoável" e "suposição razoável" que protegem o proprietário do site nesse caso. Não é razoável que uma pessoa inteligente use uma "vulnerabilidade no design / criação" do site para obter dados para outro uso. Além disso, se o site lucrar com suas atividades, outras proteções entram em jogo.


3
Ótimo contraponto. Vale a pena repetir que muitas vezes vale a pena consultar um advogado quando tiver dúvidas sobre a legalidade do que você está fazendo.
Stephen Ostermiller

11
A NFL afirma que é proprietária exclusiva das estatísticas do time / jogador e, portanto, licencia os dados para uso. Se eu vejo na TV, através de um contrato de licença, se vejo no jornal, é através de um contrato de licença, revistas, a mesma coisa. A maioria das fontes que você obteria os dados seria por licença. No entanto, se obtido por meios comuns, como perguntar a um amigo, isso é legal. No entanto, a NFL, embora tenha muito cuidado com o licenciamento, não dispara em você se você postar estatísticas em um site que não lucra com as informações. Eles podem escrever uma carta, mas geralmente não se incomodam.
Closetnoc 11/11/14

2
A lei no Reino Unido não é a mesma, pois uma coleção de "dados públicos" pode ser protegida por direitos autorais, mesmo que cada item de dados não possa.
Ian Ringrose

2
@closetnoc, a ilegalidade está apenas no uso de uma API oculta para obter as informações? Se você usasse o site como pretendido e anotasse as informações manualmente e depois as usasse, isso seria legal? Acompanhamento: se sim, e você automatizou esse processo, ainda seria legal?
12124 Jason

11
@closetnoc Estou curioso: se, hipoteticamente, o site robots.txtnão restringisse o URL, e as consultas dele estivessem disponíveis em vários mecanismos de pesquisa, isso afetaria sua análise? Com o JSON, vi ser mais legível do que o XML "legível por humanos" (mas eles disseram!: D) [por exemplo, SOAP] você concorda que seria discutivelmente "obtido por 'meios comuns'" naquele momento ? Em um navegador que possui uma das extensões de visualização JSON fácil instaladas, clicar em um link e visualizar os dados seria trivial. E imagino uma adição auto-JSON-RESTO-query-campo de busca para não ser muito para trás ...
shelleybutterfly

6

Uma coisa que não parece muito clara nas outras respostas aqui ...

Seja "legal" ou não, em primeiro lugar, depende do país. Se estamos falando dos Estados Unidos, por exemplo, o uso dos dados em si não é ilegal. No entanto, aconselho você a usar os dados reais do censo dos EUA. Eles oferecem toneladas de dados através do que chamam de produtos TIGER. Esse conjunto de dados é o mesmo que os profissionais de GIS usam para preencher mapas do Bing, mapas do Google etc.

No entanto, embora os dados possam estar disponíveis gratuitamente, isso não significa necessariamente que os dados dessa API exposta estejam legalmente disponíveis. Você diz que está no formato JSON, o que sugere que foi 'massageado' do formato original para esse formato - e que o formato personalizado pode estar sob propriedade intelectual. Aquele, Acredito, seria ilegal de usar, a menos que você tenha licença para usá-lo. Como outros aqui, não sou advogado, mas a empresa nem precisa apontar o dedo para você e chamá-lo de hacker. Dados proprietários são dados proprietários, mesmo que sejam entregues sem intenção. Você deve entrar em contato com a empresa e informar que todos esses dados estão expostos ao mundo externo e pedir permissão para usá-los. Sem fazer isso, e tendo essa pergunta na troca de pilhas como evidência, seria fácil construir um caso contra você. Você basicamente disse: "Isso não parece legítimo, mas eu gosto de qualquer maneira e quero ganhar dinheiro com isso". Novamente, não sou advogado, mas isso não parece uma ótima maneira de iniciar um julgamento.

O problema é que, se você estiver interessado em nomes de cidades e outros dados geográficos, quase tudo estará disponível gratuitamente, independentemente do país. A última vez que soube, os EUA publicam mais dados, mas existem dados disponíveis para praticamente todos os países. Eu hesito em dizer tudo apenas porque sou programador e provar que uma declaração "para todos" é difícil ... se você escolher um país arbitrário, as chances são melhores do que boas de que os dados estejam disponíveis. Se você tem um país específico em mente, vá para o GIS Stack Exchange . A principal coisa que você procura é chamada de "shapefiles", então faça uma pergunta como "Onde posso obter shapefiles para __________?" Há também o OpenStreetMapque é um mapa de código aberto. Não sei ao certo como é fácil obter os dados do shapefile, mas se você pode obtê-los (e não vejo por que você não conseguiria, você pode executar mapas offline com base localmente) informações armazenadas), então você tem todos os dados necessários e está legalmente livre. Você terá que gastar tempo massageando grandes quantidades de dados da maneira que desejar, mas os arquivos de forma são sempre muito bem definidos e fáceis de analisar.


11
Você traz alguns ótimos pontos! Quaisquer dados do governo dos EUA por autoridade legal são de domínio público, pois já foram pagos e de propriedade do público através de impostos. O governo gosta de cobrar taxas por esses dados quando fornecidos em um formato específico, como impressos (escritório de impressão do governo do GPO), em fita magnética ou CD ou outra mídia, e assim por diante. Eles fazem isso para recuperar os custos de mão-de-obra / material, embora às vezes eu discuta sobre a taxa versus o custo. O governo dos EUA está no jogo do lucro há algumas décadas. Por que você acha que eles realmente querem todos os dados extra do censo? Eles vendem.
Closetnoc 11/11/14

5

Embora o closetnoc tenha discutido a questão dos dados em si, há uma preocupação legal maior: você não está autorizado a acessar a API que oferece os dados.

A linha de base para a maioria das leis sobre crimes de computador envolve a noção de "acesso não autorizado a um sistema de computador". Você não deve confundir essa referência à autorização no sentido legal com o conceito de autorização quando se trata de controle de acesso. O proprietário de um sistema não precisa garantir seu sistema para que o acesso seja ilegal, assim como você ainda está invadindo quando entra em uma casa com uma porta destrancada.

Nesse caso, a aparente falta de segurança não implica uma autorização para usá-lo. Até agora, o conceito de internet tem pouco precedente na jurisprudência, mas você pode imaginar o uso do protocolo HTTP 80 para implicar autorização pública para visualizar um site. Contrariamente, os protocolos RPC em segundo plano (mesmo que possam ser executados em solicitações HTTP) normalmente não são entendidos como publicamente disponíveis, a menos que o operador publique o serviço como tal, concedendo autorização de uso para terceiros.

Portanto, o uso contínuo da API para recuperar dados seria ilegal. O ato de obter um despejo de dados da API para criar seu próprio conjunto de dados também seria ilegal. Se o uso dos dados depois disso é ilegal é uma área cinzenta gigante, mas o closetnoc cobriu a maioria das preocupações.

Obviamente, se você modificar o despejo de dados após o fato de ser irreconhecível, será quase impossível provar que você cometeu um crime. Mas se você estiver enfrentando tantos problemas, por que não buscar os dados de uma fonte legal?


Pontos interessantes e eu concordo com você, exceto que não faz sentido para mim quando você argumenta "o protocolo AJAX RFC é um sistema interno não destinado ao acesso público". Não sei ao certo qual protocolo tem a ver com isso. Muitas organizações oferecem serviços de dados expostos como esse para uso do público. Por exemplo, governos locais que oferecem dados GIS. Faz mais sentido para mim que fatos significativos são a maneira como a OP descobriu o serviço de dados e que é aparente que ele não se destina ao uso público. Estou fora da base aqui?
Pseudocoder

Abordo o fato de que o acesso desse tipo não seria legal sob nenhum padrão; no entanto, estou feliz que você o tenha mencionado novamente. É um ponto importante. Qualquer AUP deve declarar que a autorização de acesso por padrão NÃO é concedida (é claro que não precisa ser tão draconiano). A idéia é estabelecer um padrão negativo primeiro e depois definir o uso aceitável de uma maneira bastante estreita para o webbie.
Closetnoc 12/12/14

11
@pseudocoder Não, você está correto. O que eu quis dizer com isso é que existe uma expectativa razoável estabelecida de que o acesso a um serviço HTTP seja público por padrão, enquanto o oposto é verdadeiro para serviços RFC e protocolos semelhantes. Tais serviços são geralmente publicados para uso público e anunciados como tal. Como eu disse, não conheço a jurisprudência sobre isso ou como as várias leis de crimes cibernéticos lidam com isso na prática, mas é uma distinção importante. [...]
Lilienthal

3
Se você não tivesse essa expectativa de acesso público, violaria o acesso ao StackExchange porque o proprietário não lhe concedeu explicitamente a autorização para visualizar a página. Uma pessoa razoável (um conceito popular nas discussões sobre leis) esperaria que um serviço de site fosse acessível a todos e que partes sensíveis estivessem ocultas atrás de uma camada de controle de acesso. Essa mesma pessoa NÃO esperaria que os serviços em segundo plano "ocultos" (que a pessoa comum não entende) se qualifiquem da mesma forma como gratuitos para todos. Eu editei minha resposta para explicar melhor essa dicotomia.
Lilienthal 12/12

Por "RFC", você quer dizer "RPC"?
Ruakh

4

Provavelmente depende da natureza dos dados. Dados puros (pense na lista telefônica) não podem ter direitos autorais . Portanto, uma lista de cidades de uma API deve ser um jogo justo para copiar e mostrar aos usuários. No entanto, se essa API tiver descrições da cidade, essas descrições se enquadrarão na lei de direitos autorais e você não poderá usá-las sem violar os direitos autorais.

Se você pode copiar legalmente os dados, recomendo copiá-los para o seu próprio site para impedir que o uso da API seja interrompido prematuramente.


11
Obrigado pela sua resposta. Só não está claro o que podem ser dados puros . Alguns exemplos: o número de habitantes em uma cidade ou o número de registros de veículos novos no ano passado em uma cidade ... Ou em outros contextos: o número de gols marcados por Cristiano Ronaldo nesta temporada ou a lista de shows do U2 no próximo ano. .. são todos esses dados puros ?
MikO

Eu não sou um advogado. Um advogado de propriedade intelectual seria mais adequado para aconselhá-lo sobre como a lei pode ser aplicada aos seus dados específicos. Os exemplos que você deu parecem dados para mim. Apenas a apresentação ou disposição deles pode ser protegido por direitos autorais (pelo link na minha resposta)
Stephen Ostermiller

11
Acredito que a jurisprudência apóia o fato de que os nomes e números de telefone em uma lista telefônica não estão sujeitos à proteção de direitos autorais. Veja Feist v. Rural : "As páginas brancas de uma lista telefônica não satisfaziam a originalidade mínima exigida pela Constituição para ser elegível à proteção de direitos autorais, e o esforço e o gasto de recursos não são protegidos por direitos autorais".
Stephen Ostermiller

3

(IANAL, e leis e normas variam muito em todo o mundo, mas certas coisas tendem a permanecer consistentes devido aos tratados de PI. Se você tiver um problema profissional fora da sua especialidade, consulte um profissional.)

Geralmente, legalmente, uma API não é considerada "destinada ao consumo público", a menos que esteja documentada ativamente como uma API pública, com termos de serviço especificados. O fato de o público poder acessar a API não a torna pública.

Nos casos em que o status dos dados em si não é totalmente de domínio público, e em alguns casos em que claramente é de domínio público, a intenção da entidade que fornece a API é muito importante. Se o operador do site pretender que a API seja usada para alimentar uma página da Web dinâmica ou um aplicativo móvel (para citar dois exemplos comuns), qualquer outro uso será "não autorizado", a menos que seja especificamente autorizado em algum lugar. Se o consumidor pretendido era um trecho de código dinâmico em uma página específica da web, com o objetivo de colocar pixels compreensíveis para humanos em uma exibição de uma maneira específica, (esperançosamente) agradável e útil, qualquer outro uso não é autorizado.

A capacidade técnica de entrar em um edifício através de uma janela aberta sem abrir ou quebrar nada não o protegerá de ser preso por transgressão criminal ...

Além disso, quase nunca é aconselhável jogar jogos de "habilidade técnica" vs "intenção original" com um advogado de propriedade intelectual. Se nada mais, lembre-se de que os advogados que constantemente perdem esses casos não continuam sendo pagos por eles.


2

O que você está falando provavelmente está bem. Você está vinculando informações e transformando-as.

Em Perfect 10, Inc. v. Amazon.com, Inc. [19], o Nono Circuito novamente considerou se o uso de miniaturas de um mecanismo de busca de imagens era um uso justo. Embora os fatos fossem um pouco mais próximos do que no caso Arriba Soft, o tribunal, no entanto, considerou o uso do infrator acusado justo porque era "altamente transformador". O tribunal explicou:

Concluímos que a natureza significativamente transformadora do mecanismo de pesquisa do Google, principalmente à luz de seu benefício público, supera os usos comerciais e substitutos do Google das miniaturas nesse caso. (...) Também estamos cientes da orientação da Suprema Corte de que "quanto mais transformadora for a nova obra, menor será o significado de outros fatores, como o comercialismo, que podem pesar contra uma descoberta de uso justo".

Além disso, o tribunal abordou especificamente o status dos direitos autorais da vinculação, na primeira decisão de apelação dos EUA a fazê-lo:

O Google não… exibe uma cópia de imagens fotográficas infratoras em tamanho real para fins da Lei de Direitos Autorais quando o Google enquadra imagens vinculadas em linha que aparecem na tela do computador do usuário. Como os computadores do Google não armazenam as imagens fotográficas, o Google não possui uma cópia das imagens para fins da Lei de Direitos Autorais. Em outras palavras, o Google não possui "objetos materiais ... nos quais uma obra é fixada ... e a partir da qual a obra pode ser percebida, reproduzida ou comunicada de outra forma" e, portanto, não pode comunicar uma cópia.Em vez de comunicar uma cópia da imagem, o Google fornece instruções em HTML que direcionam o navegador de um usuário ao computador de um editor de site que armazena a imagem fotográfica em tamanho real. O fornecimento dessas instruções HTML não é equivalente a mostrar uma cópia. Primeiro, as instruções HTML são linhas de texto, não uma imagem fotográfica. Segundo, as instruções HTML não fazem com que imagens infratores apareçam na tela do computador do usuário. O HTML apenas fornece o endereço da imagem ao navegador do usuário. O navegador então interage com o computador que armazena a imagem infratora. É essa interação que faz com que uma imagem infratora apareça na tela do computador do usuário. O Google pode facilitar o acesso do usuário a imagens violadas. Contudo, essa assistência levantou apenas questões de responsabilidade contributiva e não constitui violação direta dos direitos de exibição do proprietário dos direitos autorais. … Embora o link e o enquadramento in-line possam fazer com que alguns usuários de computador acreditem estar visualizando uma única página do Google, a Lei de direitos autorais, diferentemente da Lei de marcas registradas, não protege o detentor dos direitos autorais contra atos que causam confusão no consumidor.

Estado da lei dos EUA após Arriba Soft e Perfect 10

O caso Arriba Soft defendia a proposição de que a vinculação profunda e a reprodução real em cópias de tamanho reduzido (ou preparação de obras derivadas de tamanho reduzido) eram desculpáveis ​​como uso justo, porque o uso da obra pelo réu não desviou de fato ou potencialmente o comércio de o mercado desde o primeiro trabalho; e também forneceu ao público uma função muito útil, anteriormente indisponível, do tipo que a lei de direitos autorais existe para promover (encontrar as informações desejadas na Web). O caso Perfect 10 envolveu considerações semelhantes, mas houve maior equilíbrio de interesses. A conduta foi justificada porque o valor para o público da função útil que, de outro modo, não estava disponível, superava o impacto no Perfect 10 do uso possivelmente substituto do Google.

Além disso, no Perfect 10, o tribunal estabeleceu um precedente de amplo alcance em favor da vinculação e do enquadramento, que o tribunal deu um passe completo sob direitos autorais. Concluiu que "a vinculação e o enquadramento em linha podem fazer com que alguns usuários de computador acreditem estar visualizando uma única página do Google, [mas] a Lei de Direitos Autorais ... não protege um detentor de direitos autorais contra atos que causam confusão no consumidor".

Ênfase minha. linky

Você está simplesmente usando um hiperlink, não está fazendo uma cópia, não está exibindo uma cópia, não está prejudicando os interesses dos negócios e está transformando-a. Eu diria que você tem todos os elementos necessários para ficar bem. Mas, IANAL.


A pergunta do OP não é sobre um hiperlink. O caso que você citou também não se aplica. De fato, este caso não deveria ter sido arquivado. A acusação de violação de direitos autorais feita pelo reclamante não faz sentido, uma vez que a doutrina do uso justo se aplicaria diretamente. A palavra-chave é transformadora. Esse é outro elemento-chave que define o uso justo, juntamente com o direito de referenciar ou citar o trabalho de outros que os mecanismos de pesquisa fazem. O OP está falando sobre a extração total da venda e o uso do trabalho de outra pessoa, que é uma violação dos direitos autorais, entre outras violações do RICO, federais e significativas.
closetnoc

/ * EU NÃO SOU ADVOGADO / eu definitivamente ~ tendem ~ a este lado neste caso ... * especialmente via link via http / https, de uma API RESTish JSON Query, já sendo usada para obter dados de um site aberto a o público nos EUA pela lei atual [suficiente qualificação? xD] "não deveria" contrariar a lei devido a: 1. nenhuma evasão ao DMCA - o fato de que nenhuma "evasão" é necessária, pois não existem medidas para contornar. a mera alegação de que alguém colocou proteção em algo para impedir que as pessoas o copiem, não é suficiente, as medidas law.cornell.edu/uscode/text/17/1201
shelleybutterfly

/ * I! = AL / e 2. um dos principais focos aqui: * vincular não é o mesmo que ter. provavelmente está correto para um jogo online, como mencionado no Q, se o navegador do jogador foi baixado; OU (talvez) se tudo for pego em resposta aos atos do jogador. [IMO, seria correto creditar o site, em algum lugar.] Mas, aqui está o problema: temos a tecnologia. Mas muitos juízes / júris são analfabetos tecnológicos e alguns parecem intencionalmente entender mal. Na melhor das hipóteses, quando você está nessa situação, precisa desperdiçar recursos lutando. Portanto, se você puder fazer um jogo como esse, salve-se do problema. Faça outra coisa. IMO. gl.
Shelleybutterfly

@closetnoc: convém reler o OP. Ele está falando sobre visitar uma página da web que contém algum texto. Esse é um hiperlink. Wikipedia em hiperlinks: "Um link embutido exibe conteúdo remoto sem a necessidade de incorporar o conteúdo. O conteúdo remoto pode ser acessado com ou sem o usuário selecionar o link. Um link embutido pode exibir uma versão modificada do conteúdo; por exemplo, em vez disso de uma imagem, uma miniatura, visualização em baixa resolução, seção cortada ou seção ampliada pode ser exibida ". É exatamente disso que o OP está falando, não?
Shane

@closetnoc: Ele planeja pegar o texto usado para apresentar informações e transformá-las em um jogo. Isso é transformador. A menos que ele salve os dados, ele também não está falando em extrair nada, apenas visualizá-lo e transformá-lo. Não sei por que você acha que as leis contra a extorsão organizada têm alguma relevância aqui. O OP está perguntando se é uma violação das leis de direitos autorais visitar um hiperlink ou transformar os dados fornecidos por esse hiperlink em algo novo.
Shane

-1

É legal, desde que você não precise digitar uma senha para obtê-la, mas algumas empresas menos sofisticadas podem reivindicar hackers e solicitar um advogado a você de qualquer maneira. Você deve estar preparado para se defender. Você será considerado inocente, pois eles publicam seus dados ao público, mas pode custar-se para se defender. Os promotores e os policiais diferem para as corporações. Isso acontece frequentemente em avisos de segurança, em que alguém notifica uma empresa sobre uma falha de segurança e, em seguida, a empresa os cobra por hackers. A empresa também é livre para alterar a API sem aviso prévio, possivelmente quebrando seu aplicativo.

http://www.extremetech.com/computing/146323-canadian-college-expels-student-for-white-hat-security-probing

Pare-me se você já ouviu isso antes: um entusiasta da tecnologia fica um pouco zeloso em verificar falhas de segurança, encontra uma vulnerabilidade significativa, avança com as informações e ameaças legais e pessoais são feitas.

http://www.bostonglobe.com/metro/2014/03/29/the-inside-story-mit-and-aaron-swartz/YvJZ5P6VHaPJusReuaN7SI/story.html

O intruso estava escondido em algum lugar do campus do MIT, baixando artigos de periódicos acadêmicos às centenas de milhares.


11
De fato. Auernheimer passou mais de três anos de prisão pela AT&T, apesar de a condenação ter sido anulada.
Andrew Medico

4
-1. Este é um conselho incorreto e perigoso. A linha de base para a maioria das leis sobre crimes de computador envolve a noção de "acesso não autorizado a um sistema de computador". Só porque um sistema é (aparentemente) não protegido, não significa que você está autorizado a usá-lo. Você também não deve confundir autorização no sentido legal com autorização em um contexto de controle de acesso.
Lilienthal

11
@ Lilienthal A disponibilidade do site na pergunta do OP sugere que todos estão autorizados. Na verdade, pode-se mesmo dizer que o agente usuário executa um javascript a partir do servidor e assim em autoriza inverter o web site para executar o código e executar consultas adicionais no computador do usuário
Hagen von Eitzen

11
@HagenvonEitzen Certamente não. O site é voltado para o público e consome o serviço de back-end para exibir dados. Compare-o a uma cafeteria: você pode pedir um café expresso, mas não pode pular atrás do balcão e prepará-lo da maneira que quiser, você precisa passar pelo barista.
Lilienthal

11
@Chloe Por todos os direitos, esta resposta deve ser rejeitada simplesmente porque é factualmente incorreta e pode potencialmente ajudar a levar alguém a cometer um ato ilegal. Você consideraria editar sua resposta?
Closetnoc 13/12/14
Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.