3 puan yazan GN⁺ 2024-12-01 | 1 yorum | WhatsApp'ta paylaş
  • Secluso, Raspberry Pi tabanlı kişisel bir DIY ev güvenlik kamerası sistemi olup görüntüleri bir bulut sağlayıcısına teslim etmeden telefondan canlı görüntü, bildirimler ve kayıtları görüntülemeyi sağlar
  • Uzaktan erişim uçtan uca şifreleme desteği sunar ve tipik akışta Secluso Deploy, imaj derleme, eşleştirme ve röle yapılandırmasını yöneterek 5 dakikalık kurulumu hedefler
  • Desteklenen donanımlar Raspberry Pi Zero 2W, Raspberry Pi Camera Module V1/V2 veya OV5647·IMX219 Sony sensör tabanlı kameralar, Android ya da iPhone ve Linux VPS röle hesabı veya test için ücretsiz beta röle barındırmasıdır
  • Dağıtım yöntemi, kullanıcının makinesinde oluşturulan benzersiz kimlik bilgilerini önceden derlenmiş Secluso OS imajına enjekte eder; çalışma zamanı ikilileri, dağıtım aracı, Android uygulaması ve Secluso OS için yeniden üretilebilir derlemeler sunar
  • Güvenlik modeli güvenilmeyen röle tasarımı, ileri gizlilik ve ihlal sonrası güvenliği içerir; ancak şifreleme kullanımına ilişkin yerel yasaların kontrol edilmesi ve sorumluluğun kullanıcıda olması gerekir

Secluso'nun sundukları

  • Secluso, Raspberry Pi için kişisel bir ev güvenlik kamerası sistemidir
  • Kullanıcı telefondan şu işlevleri kullanabilir
    • Canlı görüntüyü izleme
    • Bildirim alma
    • Kayıtlı görüntüleri açma
  • Amaç, ev güvenlik görüntülerini bir bulut sağlayıcısına emanet etmeden uzaktan erişim sağlamaktır
  • Proje Secluso, Inc. tarafından geliştirilmektedir ve kurucu ortaklar olarak Ardalan Amiri Sani ile John Kaczman belirtilmiştir

Temel özellikler

  • Uçtan uca şifreli uzaktan erişim

    • Telefondan canlı görüntü, bildirimler ve kayıtlı görüntülere erişim sağlar
  • 5 dakikalık kurulum

    • Tipik kurulum yolunda Secluso Deploy, imaj derleme, eşleştirme ve röle ayarlarını yönetir
  • Açık kaynak

    • Kodu inceleyebilir, self-host edebilir ve katkıda bulunabilirsiniz
  • Tam yeniden üretilebilir sürümler

    • Herkese açık kaynak koduna göre çalışma zamanı ikilileri, dağıtım aracı, Android mobil uygulaması ve Secluso OS doğrulanabilir

Gereksinimler

  • Raspberry Pi

    • Raspberry Pi Zero 2W
  • Kamera

    • Raspberry Pi Camera Module V1 veya V2
    • veya OV5647·IMX219 Sony sensör tabanlı kameralar
  • Röle

    • Kullanıcının Linux VPS girişi
    • veya test aşamasındaki ücretsiz beta röle barındırması talebi için e-posta
  • Telefon

    • Eşleştirme, bildirim ve oynatma için Android veya iPhone

Hızlı kurulum akışı

  • Secluso Deploy en son sürümden indirilir
  • Kişiselleştirilmiş Secluso OS imajı ve kamera gizli QR kodu yerelde oluşturulur
  • Secluso Deploy'un SSH üzerinden kullanıcının rölesini hazırlamasına izin verilir ya da test amaçlı ücretsiz beta röle barındırması e-postayla istenir
  • Raspberry Pi başlatılır ve mobil uygulamada eşleştirme yapılır
  • Donanım ya da VPS seçimi gerekiyorsa Build Your Own Guide donanım önerileri ve basit bir başlangıç yolu sunar

Mobil uygulama

  • Kurulumdan sonra mobil uygulamayla uzaktan kontrol, son olayları inceleme ve şifrelenmiş klipleri açma yapılabilir
  • Mobil uygulama bağlantıları

Güvenlik ve yeniden üretilebilir derlemeler

  • Güvenlik modeli güvenilmeyen röle tasarımı, ileri gizlilik ve ihlal sonrası güvenliği içerir
  • Güvenlik açığı bildirme yöntemi SECURITY.md içindedir
  • Proje, önceden derlenmiş Raspberry Pi imajı olan Secluso OS'u dağıtır
  • Secluso Deploy, kullanıcının makinesinde benzersiz kimlik bilgileri oluşturur ve bunları önceden derlenmiş imaja enjekte eder
  • Secluso OS, dağıtım aracı, çalışma zamanı ikilileri ve Android uygulaması tamamen yeniden üretilebilirdir
  • Doğrulama materyalleri şuralardadır
    • releases/README.md: ikililer ve dağıtım aracı için yeniden üretilebilirlik denetleyicisi
    • mobile_client/tool/repro/README.md: Android mobil uygulaması için yeniden üretilebilirlik denetleyicisi
    • os/README.md: Secluso OS yeniden üretilebilirlik denetleyicisi
  • İmaj, dağıtım aracı tarafından değiştirilmeden önce doğrulanmalı ve doğrudan sürüm sayfasından indirilmelidir

Katkı ve dikkat edilmesi gerekenler

  • Soru ve katkılar kabul edilir; katkılar proje lisansına göre yapılır
  • İletişim adresi secluso@proton.me'dir
  • Bu proje şifreleme kullandığı için kullanımdan önce yerel yasaların kontrol edilmesi gerekir
  • Kullanıcı kendi sorumluluğunda kullanmalıdır; proje yazarları gizlilik veya ev güvenliği konusunda garanti vermez

1 yorum

 
GN⁺ 2024-12-01
Hacker News yorumları
  • Gerçekten harika bir proje. Yukarıda belirtilen nedenlerden dolayı evime güvenlik kamerası kurmamıştım; bunu görünce yeniden düşünmeye başladım.
    Açık kaynak firmware https://github.com/openmiko/openmiko ile birleştirilirse gizliliğe önem verenler için güçlü bir kombinasyon olabilir.

    • OpenMiko bilgisini görmek sevindirici. Privastead’in kamera hub’ının doğrudan kamera firmware’i içinde çalışacak şekilde port edilmesi güzel olurdu.
      Böylece hub görevi görecek ayrı bir makineye gerek kalmaz ve kurulum çok daha kolaylaşır.
    • Güvenlik kameraları için en iyi zaman dün kurmaktı; araç kameraları için de aynı şey geçerli. Kendinizi ve sevdiklerinizi korumalısınız.
  • Hareket algılama sensörü olan kameralar için açık kaynak donanım+firmware tasarımına ihtiyacınız varsa burada:
    https://github.com/maxlab-io/tokay-lite-pcb
    Satın almak da mümkün:
    https://www.mouser.ca/ProductDetail/Maxlab/TOKAY-LITE-01?qs=...

    • Bir görev: Onunla gece plaka kaydetmeyi deneyin.
      Gördüğüm kapalı kaynak ürünlerin hepsi diyaframı/pozlamayı karedeki ortalama pozlamaya göre ayarlıyor; bu yüzden plaka tamamen beyaz bir dikdörtgen olarak çıkıyor.
      Gece kaydında parlak ve karanlık pozlamalar arasında tarama yapacak şekilde tasarlanmalı.
  • KEM[1] kullanarak sealed_box[2] benzeri bir yapı kurarsanız, kamera donanımının fiziksel olarak el konulduğu durumlarda bile gizliliği koruyabilirsiniz.
    ML-KEM, yani Kyber ile McEliece-KEM’i, ECDH veya RSA-KEM ile birlikte kullanarak kuantuma dayanıklılık da sağlayabilirsiniz.
    Böyle bir sistemde geleneksel simetrik anahtar yaklaşımı kendi başına kuantuma dayanıklıdır; ancak kamera donanımı uzun süreli simetrik anahtarı üzerinde tuttuğu için el koyma sonrasında bu anahtar çıkarılabilir.
    Anahtarı belirli aralıklarla hash’leyen bir ratchet mekanizması yardımcı olabilir, fakat kendi kendini kurtarma yoktur ve geçmiş anahtarların kalıcı depolamadan geri çıkarılma riski vardır.
    [1] <https://en.wikipedia.org/wiki/Key_encapsulation_mechanism>
    [2] <https://libsodium.gitbook.io/doc/public-key_cryptography/sea...>

    • Privastead/OpenMLS, bahsettiğiniz zafiyetten kaçınmak için geçmiş anahtarları kalıcı depolamadan siliyor.
  • Birkaç yıl önce bütün bir topluluk ve HOA için öz egemen bir ev güvenlik sistemi yapmak istemiştim. IBM mühendisleriyle, görüntüleri cihazın yakınında makine öğrenimi modelleriyle tarama fikrini konuşmuştum.
    RTMP ve RTSP kullanan kameralar satın alıp geliştiricilere gönderdim; ardından bunları WebRTC ile bir yere stream etmek zor değildi. WebRTC’de uçtan uca şifreleme var.
    Ancak benim kullanım senaryom şifreli görüntüleri saklamaktı; her dakika ve her kamera için farklı anahtarlar kullanıp şifre çözme protokolünü açıkça tanımlamak gerekiyordu.
    Güvenlik sorununun yalnızca bir uçtan, yani suçu kaydetmekten ibaret olmadığını; diğer ucu, yani kitlesel gözetimi ve “gözetleyenleri kim gözetleyecek” sorusunu da kapsadığını düşünüyorum.
    Daha uzun yazı burada: https://community.qbix.com/t/balancing-privacy-and-accountab...
    Ev sahiplerine ve kapalı sitelere satış yapacak bir startup’ı birlikte denemek isterseniz qbix.com alan adındaki greg adresinden ulaşabilirsiniz.

  • Uçtan uca şifreleme denince kamera ile uygulama arasındaki trafiğin şifrelendiğini anlarım; ama gerçekte öyle değil.
    Bunun için kameranın içindeki uygulamanın sistemi desteklemesi gerekir; birçok kamerada bu mümkün aslında.

    • Bunun kafa karıştırıcı ya da yanıltıcı olduğunu düşünmüyorum. Hub yazılımını ve ona karşılık gelen istemciyi siz yapıyorsanız, hub ile istemci arasının uçtan uca şifrelenmesi de “uçtan uca” adına uygun görünüyor.
      Özellikle güvenilmeyen sunucu ve bildirim hizmetleri kullanıldığı bağlamı da ekleyince daha da öyle.
    • Trafik hub ile uygulama arasında şifreleniyor. Kamera hub’a bağlı.
  • Kamera dahil tüm güvenilmeyen cihazları internet erişimi olmayan bir VLAN’a koyuyorum; ana VLAN’dan erişilebiliyor ama ters yönde erişim engelli.
    Ana VLAN’da Frigate ve Home Assistant çalıştırıp kameralara bağlanıyorum. Ev dışından WireGuard ile erişiyorum.

  • Güvenilmeyen “sunucu” bileşenini koymanın amacının ne olduğunu merak ediyorum. Güvenilen “kamera hub’ından” farklı bir yerde, örneğin bulut sunucusunda mı çalıştırılmak isteniyor?
    Bu kısım, Privastead’in diğer çözümlerden daha iyi gizlilik sunduğu iddiasının merkezinde yer alıyor ama açıklanmamış.
    Benim NVR’ım [1], kamerayla aynı binada bulunan güvenilen bir sunucudan başka bir şey kullanmıyor. Ben de kameranın internete erişimini engellemeyi öneririm; çünkü kapalı kaynak yazılım genelde gizlilik ve güvenlik açısından tam bir kabus oluyor.
    [1] https://github.com/scottlamb/moonfire-nvr

    • Muhtemelen a) ucuz ve ölçeklenebilir bulut depolamadan ve b) güvenlik ile erişim kolaylığı için saha dışı depolamadan yararlanmak istiyorlar.
    • Doğru. Amaç, sunucuyu barındırmak için bulutu kullanmak; ancak o buluta güvenmek zorunda kalmamak.
      Kişisel olarak ucuz bir DigitalOcean VM kullanıyorum.
  • “Yalnızca hub ve mobil uygulamanın şifresi çözülmüş videoya erişebilmesini garanti eder” kısmı ilginç.
    OpenMLS’in Rust uygulaması, güvenli uçtan uca saklama ve TLS vektörü açısından bakınca, DIY ev kamerası kurulumu Privastead hub üzerinden internete bağlandığında güvenli tünellemeye gerek kalmıyor.
    Buna yüz tanıma teknolojisi ve gerçek zamanlı izleme de eklenebilir gibi görünüyor.
    eigenfaces’i gördüyseniz erken insanlara benzedikleri hissine kapılabilirsiniz. Bir yöntem, temel bileşen analizi (PCA) kullanmaktır; bu, insan yüzünün ana özelliklerini yüzün en temel nitelikleriyle ilişkili gürültüden ayırır.

  • Güvenliğe epey odaklanılmışken Secure Boot destekleyen kameralar olduğundan bahsetmek de ilginç olabilir. Bildiğim kadarıyla Axis bu özelliğe odaklanan üreticilerden biri.

    • Kameralarda Secure Boot’un gerçekçi kullanım senaryosu ne olabilir? Fazlasıyla uç bir örnek gibi görünüyor.