Heyyyy, I found something, uwu!! But before I tell you … do you have bug bounty program?? Can I haz some money pls? 👉👈🥺

<removed for legal reasons and in accordance with rules of this Fediverse instance>

Just joking, aber was ist hier die Policy bezüglich frei zugänglicher Informationen (HTTP GET Request reicht), @ordnung?

(Mehr Kontext via DM provided.)

Ich weiß, dass man das so pauschal auf meine vage, ketzerische Frage hin nicht beantworten kann, auch wenn ich mir ne klare Ansage bezüglich “Hacking” in den Instanzregeln wünschen würde.

> Obviously: no content that is illegal in Germany

So “obvious” finde ich das nicht, denn die Rechtslage in Deutschland bezüglich Hacking ist … kompliziert, wie Modern Solutions zeigt. Ich will niemanden, außer höchstens mir selber, Ärger machen.

@fluepke Das "obviously" bezieht sich m.M.n. nicht darauf, was legal ist, sondern darauf, dass die Legalität eine offensichtliche Schranke für Inhalte ist. Dessen ungeachtet kann die rechtliche Bewertung einzelner Inhalte sehr schwierig sein.

@fluepke au Backe....

> Ich will niemanden, außer höchstens mir selber, Ärger machen.

Das ist auch ein bisschen der Hintergrund. Wenn du hier was primär veröffentlichst haben wir halt im zweifel erst mal Arbeit. Wenn du es auf einem persönlichen Blog machst den du nur verlinkst ist das für uns erstmal entspannter.

Am Ende kommt es aber auch ganz spezifisch drauf an wie du was genau veröffentlichst.

@fluepke Sprich auch wenn die Daten frei zugänglich sind, sollte es ein Responsible Disclosure geben. Weißt ja, "Öffentliche Daten nützen, private Daten schützen" und so.
@fluepke Or worse: "I'm an ethical hacker, do you have a bug bounty program?" I.e. not even having claimed to have found something. Mailing a non-profit.