waldi
phpBB2.de User

Anmeldungsdatum: 12.07.2007
Beiträge: 3
|
Verfasst am:
Di 17 März, 2009 15:44 |
  |
Die Frage ist: Welche Informationen kann man über Coding als Besitzer einer Seite über einen User erfahren? Oder anders gefragt: wenn man alles zur Verfügung stehende nutzt, also HTML, Cookies, JavaScript, Java, Flash, usw. auf der Client-Seite und PHP, ASP, Perl usw. auf der Server-Seite, welche Informationen kann man über den User erfahren? Ganz präzise gesagt geht es nur drum einen User zu erkennen. Es geht weniger drum ihn auszuspionieren, sondern nur zu erkennen, er war gestern bei mir auf der Seite und heute war er auch da.
Wir gucken also nicht auf den Rechner vor Ort und die Möglichen der Staatsanwaltschaft beim Provider anfragen und den Namen erfahren, lassen wir auch weg.
Ich will hier keinen Code und auch keine Anleitung haben, es geht nur um die Frage der Möglichkeiten.
Was einem im ersten Moment einfällt sind die Cookies. Cookies hinterlassen Informationen auf dem Rechner, also kann man durch die Auswertung der Cookies erfahren ob es der gleiche User ist. Löscht man aber die Cookies, ist die Information weg.
Von einer ähnlichen Information wie Cookies weiß ich bei Adobe Flash. Ich weiß zwar nichts genaueres, weiß aber das wohl auch Flash in der Lage ist eigene, Cookie unabhängige Informationen zu speichern. Über diese kaum bekannte Information kann der Anbieter der Seite X erfahren ob es der gleiche Benutzer ist.
Sonst sind mir dann eher nur noch unspektakuläre Möglichkeiten bekannt, wie:
- IP, also der Provider. Man erfährt den Provider des Users.
- IP, also die Stadt (kann man es auch auf die Stadt eingrenzen? Oder ist Anbieter wie T-Online, der ganz Deutschland bedient, im Gegensatz zu einem ortsgebundenen Provider, nicht auf einen Stadt einzugrenzen?)
- Browser und Version
Provider, Stadt und Browser sind zwar allgemein, aber damit kann man den User auf eine Gruppe eingrenzen.
Eine weitere Möglichkeit wären wieder Cookies, wobei man eine weitere Webseite mit weiteren Webadresse nutzt, so daß wenn der User die Cookies der eigentlichen Seite löscht, man den User über eine andere Seite identifizieren kann.
Von noch einer Möglichkeit weiß ich, die allerdings etwas halblegal ist, wonach man mit Hilfe eines gut programmierten Codes fremde Cookies auslesen kann. Somit könnte man den User über fremde Cookies erkennen.
Ich weiß nicht inwieweit man mit Java und JavaScript an Informationen kommen kann. Bei Java wird zumindest die Engine gestartet, so daß es nicht unbemerkt passiert.
Lassen wir aber Cookies und die Möglichkeiten von Flash beiseite, scheint es keine großen Möglichkeiten zu geben. IP und Browser, somit auch Provider und eventuell Stadt sind zu grob. Gibt es Möglichkeiten die MAC-Adresse auszulesen? MAC-Adresse wäre eine eindeutige Rechner Erkennung.
Ich frage wegen einem eindeutigen Fall bei dem User erkannt werden. Sie werden auch dann erkannt nachdem Cookies gelöscht wurden. Der Provider ist nicht klein und die Staat auch eine Millionenstadt. Provider und Stadt ergeben höhstes eine zig tausend große Gruppe. Wie ist es also möglich dennoch einen User zu identifizieren, was anscheinend geht. Gibt es noch weitere Informationen die man bekommen kann? Wie gesagt, alles mit Möglichkeiten von Coding. |
|
|