Links
Privastead ist eine Lösung für den Schutz der Privatsphäre bei Sicherheitskameras, die Ende-zu-Ende-Verschlüsselung nutzt. Es bietet drei Hauptvorteile:
- Ende-zu-Ende-Verschlüsselung mithilfe der OpenMLS-Implementierung des Messaging Layer Security (MLS)-Protokolls.
- Software-basierte Lösung, die mit bestehenden IP-Kameras funktioniert und minimale Vertrauensannahmen über die IP-Kamera trifft.
- Rust-Implementierung (Kamera-Hub, MLS-Code für die mobile App und nicht vertrauenswürdiger Server).
Die Privastead-Kameralösung besteht aus drei Komponenten:
- Einem Kamera-Hub, der auf einem lokalen Computer läuft und direkt mit IP-Kamera(s) interagiert.
- Einer mobilen App, die es ermöglicht, Ereignisbenachrichtigungen (z.B. Bewegung) zu erhalten sowie die Kamera remote zu streamen.
- Einem nicht vertrauenswürdigen Server, der verschlüsselte Nachrichten zwischen dem Hub und der App weiterleitet. Zusätzlich nutzt Privastead Google Firebase Cloud Messaging (FCM) für Benachrichtigungen.
Der Hauptvorteil der Privastead-Kameralösung gegenüber bestehenden Lösungen für den Schutz der Privatsphäre ist die Bereitstellung starker Privatsphäre-Garantien durch Ende-zu-Ende-Verschlüsselung. Es trifft die folgenden Annahmen:
- Es wird angenommen, dass der lokale Computer, auf dem der Hub läuft, und das Smartphone, auf dem die mobile App läuft, sicher und nicht kompromittiert sind.
- Es wird angenommen, dass der Server vollständig nicht vertrauenswürdig und unter der Kontrolle des Gegners ist.
- Es werden minimale Vertrauensannahmen über die IP-Kamera getroffen. Das heißt, es wird angenommen, dass die Kamera keine verdeckte, unveröffentlichte Netzwerkschnittstelle (z.B. Mobilfunk) hat, um sich selbstständig mit dem Internet zu verbinden (daher ist es am besten, dies explizit vom Benutzer überprüft und verifiziert zu werden). Abgesehen davon ist die IP-Kamera nicht vertrauenswürdig, und daher verbindet Privastead die Kamera nicht direkt mit dem Internet; vielmehr ist die Kamera direkt mit dem Hub verbunden.
Es bietet dann die folgenden Garantien:
- Es garantiert, dass nur der Hub und die mobile App Zugriff auf unverschlüsselte Videos haben.
- Es garantiert, dass der Server die Videos nicht entschlüsseln kann.
- Es bietet Forward Secrecy und Post-Compromise Security durch MLS (siehe Definitionen unten).
- Es verbirgt derzeit nicht die Zeitpunkte von Ereignissen und Livestreams vor dem Gegner (der wir annehmen, dass er den Server und/oder den FCM-Kanal kontrolliert).
Definitionen: Laut MLS:
- Forward Secrecy bedeutet, dass Nachrichten, die zu einem bestimmten Zeitpunkt gesendet werden, vor der späteren Kompromittierung eines Gruppenmitglieds sicher sind.
- Post-Compromise Security bedeutet, dass Nachrichten auch dann sicher sind, wenn ein Gruppenmitglied zu einem bestimmten Zeitpunkt in der Vergangenheit kompromittiert war.
In Privastead sind der Kamera-Hub und die mobile App die einzigen Mitglieder einer MLS-Gruppe, die für den Transfer von Videos verwendet wird. Das bedeutet, dass, wenn der Schlüssel, der zum Verschlüsseln eines Videos zwischen dem Hub und der App verwendet wird, kompromittiert ist, dieser Schlüssel nicht verwendet werden kann, um irgendwelche der Videos zu entschlüsseln, die vor und nach dem kompromittierten Video gesendet wurden.
Privastead kann theoretisch jede IP-Kamera (oder jede andere Kamera, die eine offene Schnittstelle hat) unterstützen. Der aktuelle Prototyp basiert auf RTSP und ONVIF-Unterstützung durch die Kamera. Der erstere wird für das Streaming von Videos von der Kamera und der letztere für das Abfragen von Ereignissen verwendet. Bisher wurden die folgenden Kameras getestet:
- Amcrest, Modell: IP4M-1041W (Link auf Amazon)
Die unterstützten mobilen Betriebssysteme sind:
- Android
Getestete Smartphones (Betriebssystemversion):
- Google Pixel 8 Pro (Android 14)
Getestete Ausführungsumgebung für den Hub:
- Ubuntu (ffmpeg erforderlich)
Haupteinschränkungen (aktuell):
- Die App kann nur mit einer Kamera gekoppelt werden.
- Der Kamera-Hub unterstützt nur eine Kamera.
- Der Kamera-Hub koppelt sich nur mit einer App-Instanz.
- Die Leistung kann ein Engpass für hohe Kamerarauflösungen und Bildraten werden.
Anweisungen:
- Siehe hier für Anweisungen zum Einrichten von Privastead.
Mailingliste:
- Wenn Sie Interesse haben, E-Mail-Updates über den Fortschritt von Privastead zu erhalten, melden Sie sich hier an.
Beiträge:
- Wir begrüßen Beiträge zum Projekt. Bevor Sie an einem Beitrag arbeiten, überprüfen Sie bitte mit uns per E-Mail: [email protected]
Projektmitglieder:
- Projektgründer: Ardalan Amiri Sani (Ph.D., Informatikprofessor an der UC Irvine mit Expertise in Computernetzwerk-Sicherheit und -Privatsphäre)
Hinweis: Dies ist ein Nebenprojekt von Ardalan Amiri Sani, der daran in seiner Freizeit arbeitet.
Haftungsausschlüsse:
- Dieses Projekt verwendet Kryptographie-Bibliotheken/Software. Überprüfen Sie vor der Verwendung die Gesetze und Vorschriften Ihres Landes.
Über:
- Keine Beschreibung, Website oder Themen angegeben.
Top-Funktionen
- Ende-zu-Ende-Verschlüsselung mit OpenMLS
- Software-basierte Lösung für bestehende IP-Kameras
- Rust-Implementierung für Kamera-Hub, MLS-Code und Server
- Unterstützung für RTSP und ONVIF
- Google Firebase Cloud Messaging (FCM) für Benachrichtigungen
Anwendungsfälle
- Ein Hausbesitzer möchte seine IP-Kamera sicher einrichten, um sein Zuhause zu überwachen, ohne die Privatsphäre zu gefährden. Er verwendet Privastead, um die Kamera mit Ende-zu-Ende-Verschlüsselung zu konfigurieren und sicherzustellen, dass nur er und seine Familie Zugriff auf die Videos haben.
- Ein Sicherheitsexperte sucht nach einer Lösung, die die Daten seiner Kunden vor unbefugtem Zugriff schützt. Er implementiert Privastead, um sicherzustellen, dass die Videos nur von autorisierten Geräten entschlüsselt werden können.
- Ein Technikbegeisterter möchte ein Rust-basiertes Projekt unterstützen und seine Fähigkeiten in der Kryptographie verbessern. Er trägt zu Privastead bei, indem er den MLS-Code für die mobile App optimiert.
- Ein Entwickler arbeitet an einem Open-Source-Sicherheitsprojekt und sucht nach einer Lösung, die einfach in bestehende Systeme integriert werden kann. Er integriert Privastead in sein Projekt, um die Sicherheit der Kameras zu erhöhen.
- Ein Benutzer möchte seine bestehende IP-Kamera in ein sicheres System integrieren, ohne neue Hardware kaufen zu müssen. Er verwendet Privastead, um seine Kamera sicher zu konfigurieren und zu überwachen.
Häufig gestellte Fragen
Wie funktioniert die Ende-zu-Ende-Verschlüsselung in Privastead?
Welche Vertrauensannahmen trifft Privastead über die IP-Kamera?
Welche Garantien bietet Privastead in Bezug auf die Sicherheit der Videos?
Welche Kameras werden von Privastead unterstützt?
Welche Einschränkungen hat Privastead derzeit?
Comments (0)
Verwandte KI-Tools
Häufig gestellte Fragen
Was ist das MaoMaoYu Top4 AI Tools Verzeichnis?
Das MaoMaoYu Top4 AI Tools Verzeichnis - top4ai.com erstellt ein Verzeichnis von KI-Tools, das Ihnen hilft, Ihre Lieblings-KI-Tools zu finden. Sie können hier KI-Schreibtools, KI-Marketingtools, KI-Paraphrasierungstools, KI-SEO-Tools, KI-Lern-Tools, KI-Generator-Tools, KI-Forschungstools, KI-Kunsttools, KI-Musiktools, KI-Videotools, KI-Coding-Tools, KI-Fototools und mehr finden.
Wie finde ich Ihre KI-Tools im MaoMaoYu Top4 AI Tools Verzeichnis?
1. Öffnen Sie top4ai.com.
2. Erkunden Sie die KI-Tools im MaoMaoYu Top4 AI Tools Verzeichnis.
3. Klicken Sie auf die KI-Tools, die Sie benötigen, um die Details zu erhalten und besuchen Sie sie.
Was sind die Hauptmerkmale des MaoMaoYu Top4 AI Tools Verzeichnisses?
1. Entdecken Sie eine einfache Definition von KI-Tools und erfahren Sie, wie Sie schnell das perfekte Tool für Ihre Bedürfnisse finden. Optimieren Sie Ihren Workflow mit der richtigen KI-Lösung.
2. Intelligenter Suchmaschine: Denken Sie, was Sie denken, sparen Sie Zeit, sparen Sie sich Mühe
Ist es kostenlos, KI-Tools im MaoMaoYu Top4 AI Tools Verzeichnis einzureichen?
Ja, es ist derzeit kostenlos.
Welche Kategorien von KI-Tools unterstützt das MaoMaoYu Top4 AI Tools Verzeichnis?
Wir werden später alle Arten von KI-Tools unterstützen. Bitte warten Sie ein paar Tage.
Wie oft wird die Liste der KI-Tools im MaoMaoYu Top4 AI Verzeichnis aktualisiert?
Die Liste der KI-Tools wird täglich aktualisiert.
Unterstützt es hier GPT-4o oder Sora AI?
Sie können das GPT-4o oder Sora AI Tool hier bekommen. Hier ist die Einführung von GPT-4o und Sora Video, und Sie können die Website der Tools besuchen.
Fehlerbehebung
Wenn die Inhalte nicht angezeigt werden, versuchen Sie es mit einem anderen Browser oder löschen Sie Ihren Cache. Wenn die Probleme weiterhin bestehen, kontaktieren Sie uns unter [email protected] | [email protected].
Was sind die Nutzungsrechte der KI-Tools?
Das MaoMaoYu Top4 AI Tools Verzeichnis ist nur das Verzeichnis für KI-Tools. Die Nutzungsrechte der KI-Tools basieren auf der Website der KI-Tools.