3 पॉइंट द्वारा GN⁺ 2024-12-01 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • Secluso एक Raspberry Pi-आधारित पर्सनल DIY होम सिक्योरिटी कैमरा सिस्टम है, जो क्लाउड provider को वीडियो दिए बिना फोन पर live video, notifications और recorded footage देखने की सुविधा देता है
  • remote access में end-to-end encryption का सपोर्ट है, और सामान्य setup path में Secluso Deploy image build, pairing और relay configuration संभालता है, ताकि 5-minute setup का लक्ष्य पूरा हो सके
  • supported hardware में Raspberry Pi Zero 2W, Raspberry Pi Camera Module V1/V2 या OV5647·IMX219 Sony sensor-आधारित कैमरे, Android या iPhone, Linux VPS relay account या testing के लिए मुफ्त beta relay hosting शामिल हैं
  • deployment method में pre-built Secluso OS image में user की machine पर जनरेट किए गए unique credentials inject किए जाते हैं, और runtime binaries, deployment tool, Android app और Secluso OS के reproducible builds उपलब्ध कराए जाते हैं
  • security model में untrusted relay design, forward secrecy और post-compromise security शामिल हैं, लेकिन encryption के उपयोग पर स्थानीय कानूनों की जांच और user की जिम्मेदारी आवश्यक है

Secluso क्या प्रदान करता है

  • Secluso Raspberry Pi के लिए एक पर्सनल होम सिक्योरिटी कैमरा सिस्टम है
  • user अपने फोन पर ये सुविधाएँ इस्तेमाल कर सकता है
    • live video देखना
    • notifications पाना
    • recorded footage खोलना
  • लक्ष्य यह है कि होम सिक्योरिटी वीडियो को cloud provider के हवाले किए बिना remote access दिया जाए
  • यह project Secluso, Inc. द्वारा विकसित किया जा रहा है, और Ardalan Amiri Sani तथा John Kaczman को co-founders के रूप में बताया गया है

मुख्य फीचर्स

  • end-to-end encryption remote access

    • फोन से live video, notifications और recorded footage तक access का सपोर्ट
  • 5-minute setup

    • सामान्य setup path में Secluso Deploy image build, pairing और relay configuration संभालता है
  • open source

    • आप code inspect कर सकते हैं, self-host कर सकते हैं और योगदान दे सकते हैं
  • पूरी तरह reproducible releases

    • public source code के आधार पर runtime binaries, deployment tool, Android mobile app और Secluso OS को verify किया जा सकता है

आवश्यकताएँ

  • Raspberry Pi

    • Raspberry Pi Zero 2W
  • कैमरा

    • Raspberry Pi Camera Module V1 या V2
    • या OV5647·IMX219 Sony sensor-आधारित कैमरे
  • relay

    • user का Linux VPS login
    • या testing के दौरान मुफ्त beta relay hosting माँगने के लिए email
  • फोन

    • pairing, notifications और playback के लिए Android या iPhone

त्वरित setup flow

  • नवीनतम release से Secluso Deploy डाउनलोड करें
  • personalized Secluso OS image और camera secret QR code लोकली जनरेट करें
  • Secluso Deploy को SSH के जरिए आपके relay को provision करने दें, या testing के लिए मुफ्त beta relay hosting email से request करें
  • Raspberry Pi boot करें और mobile app में pairing करें
  • अगर hardware या VPS चुनने में मदद चाहिए, तो Build Your Own Guide hardware सुझाव और आसान शुरुआती path प्रदान करता है

मोबाइल ऐप

  • setup के बाद mobile app से remote monitoring, recent events review और encrypted clips खोले जा सकते हैं
  • mobile app links

सुरक्षा और reproducible builds

  • security model में untrusted relay design, forward secrecy और post-compromise security शामिल हैं
  • vulnerability reporting का तरीका SECURITY.md में दिया गया है
  • project pre-built Raspberry Pi image Secluso OS distribute करता है
  • Secluso Deploy user की machine पर unique credentials जनरेट करता है और उन्हें pre-built image में inject करता है
  • Secluso OS, deployment tool, runtime binaries और Android app पूरी तरह reproducible हैं
  • verification materials यहाँ उपलब्ध हैं
  • image को deployment tool द्वारा modify किए जाने से पहले inspect करना चाहिए, और इसे सीधे release से डाउनलोड करना चाहिए

योगदान और सावधानियाँ

  • प्रश्न और योगदान स्वीकार किए जाते हैं, और योगदान project license के अनुसार किए जाते हैं
  • संपर्क: secluso@proton.me
  • यह project encryption का उपयोग करता है, इसलिए उपयोग से पहले स्थानीय कानूनों की जाँच आवश्यक है
  • user इसे अपनी जिम्मेदारी पर इस्तेमाल करे, और project authors privacy या home security पर कोई guarantee नहीं देते

1 टिप्पणियां

 
GN⁺ 2024-12-01
Hacker News की राय
  • सचमुच शानदार प्रोजेक्ट है। ऊपर बताए गए कारणों से मैंने घर में security camera नहीं लगाया था, लेकिन इसे देखकर दोबारा सोचने का मन हो रहा है
    open source firmware https://github.com/openmiko/openmiko के साथ मिलाकर यह privacy को अहमियत देने वाले लोगों के लिए एक मजबूत combination बन सकता है

    • OpenMiko के बारे में जानकर अच्छा लगा। अच्छा होगा अगर Privastead के camera hub को port करके सीधे camera firmware के अंदर चलाया जा सके
      तब hub के लिए अलग मशीन की जरूरत नहीं रहेगी और setup काफी आसान हो जाएगा
    • security camera तो ideally कल ही लगा देना चाहिए था, और dashcam के लिए भी यही बात लागू होती है। खुद को और अपने प्रियजनों को सुरक्षित रखना चाहिए
  • अगर motion detection sensor वाले camera के लिए open source hardware+firmware design चाहिए, तो यह रहा:
    https://github.com/maxlab-io/tokay-lite-pcb
    इसे खरीदा भी जा सकता है:
    https://www.mouser.ca/ProductDetail/Maxlab/TOKAY-LITE-01?qs=...

    • एक challenge: इससे रात में number plate record करके देखें
      जितने closed products मैंने देखे हैं, वे सब frame की average exposure के आधार पर aperture/exposure सेट करते हैं, जिससे number plate पूरी तरह सफेद rectangle के रूप में दिखती है
      night recording के दौरान bright exposure और dark exposure को sweep कराने जैसा कुछ बनाना होगा
  • KEM[1] का इस्तेमाल करके sealed_box[2] जैसी structure बनाई जाए, तो camera hardware के physically seize होने की स्थिति में भी privacy बचाई जा सकती है
    ML-KEM, यानी Kyber और McEliece-KEM, ECDH या RSA-KEM के साथ मिलकर quantum resistance भी दे सकते हैं
    ऐसे system में पारंपरिक symmetric-key approach अपने-आप में quantum-resistant तो होती है, लेकिन camera hardware के पास long-term symmetric key होती है, जिसे seizure के बाद extract किया जा सकता है
    key को समय-समय पर hash करने वाला ratchet mechanism मदद कर सकता है, लेकिन इसमें self-recovery नहीं होती और persistent storage से पुरानी keys recover होने का जोखिम रहता है
    [1] <https://en.wikipedia.org/wiki/Key_encapsulation_mechanism>
    [2] <https://libsodium.gitbook.io/doc/public-key_cryptography/sea...>

    • Privastead/OpenMLS बताए गए vulnerability से बचने के लिए पुरानी keys को persistent storage से delete कर देता है
  • कुछ साल पहले पूरे community और HOA के लिए self-sovereign home security system बनाना चाहता था। IBM engineers के साथ devices के पास ही machine learning model से video scan करने के तरीके पर बात की थी
    RTMP और RTSP इस्तेमाल करने वाले cameras खरीदे और developers को भेजे, और फिर WebRTC के जरिए कहीं stream करना मुश्किल नहीं था। WebRTC में end-to-end encryption होता है
    लेकिन मेरा use case encrypted video store करने का था, और हर minute व हर camera के लिए अलग key इस्तेमाल करते हुए decryption protocol को साफ define करना था
    security issue सिर्फ एक छोर तक सीमित नहीं है, यानी अपराध record करना; इसमें दूसरा छोर भी शामिल है, यानी mass surveillance और “watchers को कौन watch करेगा” वाला सवाल
    लंबा लेख यहां है: https://community.qbix.com/t/balancing-privacy-and-accountab...
    अगर homeowners और gated communities को बेचने वाला startup साथ में करना चाहते हैं, तो qbix.com domain पर greg से संपर्क कर सकते हैं

  • end-to-end encryption कहने पर मैं समझूंगा कि camera और app के बीच का traffic encrypted है, लेकिन वास्तव में ऐसा नहीं है
    इसके लिए camera के अंदर मौजूद app को system support करना होगा, और कई cameras में यह संभव है

    • मुझे यह confusing या misleading नहीं लगता। अगर hub software और matching client बनाया जाए, तो hub और client के बीच end-to-end encrypted होना भी “end-to-end” नाम के हिसाब से ठीक लगता है
      खासकर जब context में untrusted server और notification service का इस्तेमाल शामिल हो
    • traffic hub और app के बीच encrypted होता है। camera hub से जुड़ा होता है
  • सभी untrusted devices, cameras सहित, ऐसे VLAN में रखता हूं जिसमें Internet access नहीं है; main VLAN से उन तक access है, लेकिन reverse direction block है
    main VLAN पर Frigate और Home Assistant चलाकर cameras से connect करता हूं। घर के बाहर से WireGuard के जरिए connect करता हूं

  • सोच रहा हूं कि untrusted “server” component डालने का मकसद क्या है। क्या इसे trusted “camera hub” से अलग जगह, जैसे cloud server पर चलाना है?
    यही हिस्सा Privastead के दूसरे solutions से ज्यादा privacy देने के दावे का core है, लेकिन इसकी explanation नहीं है
    मेरा NVR [1] सिर्फ trusted server इस्तेमाल करता है, जिसे cameras वाली ही building में रखा जाता है। मैं भी cameras को Internet access से रोकने की सलाह देता हूं, क्योंकि closed-source software privacy और security के लिहाज से अक्सर पूरी तरह nightmare होता है
    [1] https://github.com/scottlamb/moonfire-nvr

    • शायद मकसद a) सस्ती और scalable cloud storage और b) security व access convenience के लिए offsite storage का फायदा उठाना है
    • सही। लक्ष्य server host करने के लिए cloud का इस्तेमाल करना है, लेकिन उस cloud पर trust करने की जरूरत न हो
      व्यक्तिगत रूप से मैं सस्ता DigitalOcean VM इस्तेमाल कर रहा हूं
  • “केवल hub और mobile app ही unencrypted video access कर सकते हैं, यह guarantee करता है” वाला हिस्सा दिलचस्प है
    OpenMLS के Rust implementation, सुरक्षित end-to-end storage और TLS vectors के लिहाज से, अगर DIY home camera setup Privastead hub के जरिए Internet से जुड़ता है, तो secure tunneling की जरूरत नहीं रह जाती
    इसमें face recognition technology और real-time monitoring भी जोड़ी जा सकती है
    अगर आपने eigenfaces देखे हैं, तो वे शुरुआती इंसानों जैसे दिखते महसूस होंगे। एक तरीका principal component analysis (PCA) है, जो चेहरे की सबसे essential विशेषताओं से जुड़े noise से human face की मुख्य characteristics अलग करता है

  • security पर काफी focus है, तो यह भी interesting हो सकता है कि कुछ cameras Secure Boot support करते हैं। मेरी जानकारी में Axis उन manufacturers में से है जो इस feature पर focus करते हैं

    • camera में Secure Boot का practical use case क्या हो सकता है? यह बहुत edge-case जैसा लगता है