Moin!
Mich würde interessieren, ob es möglich ist ohne weiteres, einer bestimmten IP eine Person zuzuordnen.
"Ohne weiteres" nicht. IPs werden zu einem guten Teil dynamisch vergeben - also sind garantiert mehrere Personen - wenn auch zu unterschiedlichen Zeiten - Inhaber der gleichen IP.
Außerdem gibts, wie du schon erwähnst, Firmennetzwerke und Multi-User-Systeme, bei denen mehrere User gleichzeitig dieselbe IP-Adresse besitzen.
Den sehr seltenen Einzelfall, dass eine einzelne Person gleichzeitig eine feste IP-Adresse besitzt, ist so unwahrscheinlich, dass man sich darauf nicht verlassen kann.
Kann man anhand der IP-Adresse den Standort des Computers fest stellen?
Auch nicht wirklich. Die IP-Adresse muß ja nicht zwingend dem Computer gehören, der die Anfrage gestellt hat. Es gibt NAT/Masquerading, um private Netzwerke ans Internet anzuschließen, und Proxys. Was spricht dagegen, dass eine landesweit operierende Firma nur einen zentralen Übergabepunkt ins Internet betreibt. Du könntest vielleicht (d.h. wenn diese Information verfügbar gemacht wurde) den Standort des Einwahlpunktes feststellen, aber wenn der z.B. in München liegt, und die Filiale, von der aus zugegriffen wurde, in Hamburg, findest du _das_ nicht heraus.
Wie ist das mit Cookies? Kann man durch Cookies eine Person identifizieren (auch wenn man den Namen nicht direkt eingegeben hat)?
Mit Cookies kann man allerhöchstens einen Browser _wiedererkennen_. Das hat mit Identifikation aber nicht viel zu tun.
"Identifikation" bedeutet, dass man anhand übermittelter Informationen sicher weiß, wer das ist. In der realen Welt wäre die übermittelte Information beispielsweise der Personalausweis. Anhand dessen weiß man mit relativ hoher Sicherheit, wer der Mensch ist (Name, Geburtsdatum, Wohnort etc.), der den Ausweis besitzt. Grundlage dieses Wissens ist, dass es eine übergeordnete Instanz gibt, die die Identität mal bestätigt hat - im Beispiel eben die Behörde.
Daneben gibts noch "Authentifikation". Das bedeutet, dass die Person selber behauptet, wer sie ist, und das durch ein entsprechendes Merkmal belegt. Beispielsweise wäre der Username die Behauptung, und das Passwort der Beweis für die Behauptung. Das garantiert aber keinesfalls, dass der Username immer nur von einer Person verwendet werden kann - sie kann die Daten weitergegeben haben oder jemand hat sie herausgefunden.
Cookies werden von manchen Browsern gespeichert und bei jedem weiteren Request wieder mitgesendet. Man kann einem Browser also eine eindeutige Nummer zuordnen, die vom System wiedererkannt wird. Allerdings ist auf diese Methode keinerlei Verlaß: 1. Cookies können abgelehnt werden - dann gibts keine eindeutige Erkennungsmöglichkeit. 2. Cookies können gelöscht werden. Dann ist die verfolgbare Spur abgeschnitten. 3. Cookies können manipuliert werden - mit Glück rät man die Nummer eines anderen Browsers, ansonsten bringt man das System durcheinander, bzw. das Löschen wirkt wie in 2. geschildert.
Keinesfalls identifizierst du damit aber eine einzelne Person. Es werden sowohl einzelne Browser von mehreren Personen benutzt, und auch mehrere Browser von einer einzelnen Person. Und solange die Person keine persönlichen Daten übermittelt, wer sie eigentlich ist, kannst du sie gar nicht _identifizieren_.
- Sven Rautenberg
--
"Bei einer Geschichte gibt es immer vier Seiten: Deine Seite, ihre Seite, die Wahrheit und das, was wirklich passiert ist." (Rousseau)