Martin Koksrud Bekkelund

Martin Koksrud Bekkelund

Teknologi • Samfunn • Politikk

Sikkerhet er et eget kapittel i smarthuset som jeg foreløpig har skrevet lite om, men fremover følger flere artikler. Først ut er videoovervåking med Eufy Indoor Cam 2K Pan & Tilt.

Jeg er ingen tilhenger av kamera overalt. Ikke når man ikke har et klart formål med hvorfor man setter opp et kamera. I denne artikkelen tenker jeg å redegjøre for hva jeg har tenkt og hvordan jeg har løst både behov og utfordringer.

Ønsker du å få med deg påfølgende artikler som sikkerhet og smarthus, så abonnerer du på nyhetsbrevet. Det er gratis.

Behovet

Når noe skjer hjemme, og du ikke er der, har man et veldig sterkt behov for å se med egne øyne hva som faktisk skjer.

Behovet for å sette opp et kamera inne kan deles i tre.

Først og fremst er det brann. Vi har i vårt hus åtte røykvarslere, og når de utløses går det et varsel via Homey som deretter utfører en rekke handlinger. Når vi er bortreist vil vi gjerne kunne koble oss til kameraene innendørs og se om det er falsk eller ekte alarm. Falsk alarm? Ring naboen for en dobbelsjekk i morgen. Ekte alarm? Ring brannvesenet.

Så er det vannlekkasjer. Jeg har tidligere skrevet om lekkasjesensorene fra Aqara, som også er koblet til Homey for blant annet varsling. Igjen, hvis vi er bortreist vil vi gjerne kunne titte inn for å kunne gjøre en initiell vurdering av om vi skal ringe naboen, rørleggeren eller begge deler.

Og så er det innbrudd. Sist men ikke minst fungerer kameraene som bevegelsessensorer når vi er bortreist. I tillegg har vi andre bevegelsessensorer og dør- og vindussensorer. Alle varsler ved bevegelse når det ikke er noen hjemme, og igjen ønsker vi varsel for en initiell vurdering av om vi skal ringe naboen, politiet eller begge deler.

Utfordringer

Det er flere utfordringer ved å ha kamera innendørs, og alt handler om personvern. I praksis kan jeg titte inn i huset når barna er alene hjemme. Eller når kona sitter på hjemmekontor. Eller kona kan titte på meg. Misbruksscenariene er mange. Alle skal kunne si og gjøre hva de vil, uten å føle at de blir overvåket, og uten at de faktisk blir overvåket.

For å bøte på dette har jeg kjøpt tre stykk såkalte PTZ-kamera. Pan, Tilt, Zoom, det vil si at kameraet kan snus rundt 360°. Når vi er hjemme blir kameraet snudd inn mot veggen, og det er enkelt for alle hjemme å se at det ikke peker ut i rommet.

I tillegg er kameraet utstyrt med en liten LED-ring. Når den lyser blått er kameraet inaktivt. Når det lyser rødt er det noen som ser på. Det betyr at vi ikke bare kan se at kameraet ser på oss, vi kan også se om noen skulle lytte. Nå stoler vi på hverandre i vår husstand, men tillit er ikke noe man verken gir eller tar for gitt, det er noe man bygger uoppfordret.

Det var oss, men hva med tilliten til produsenten? Med mindre du faktisk har bygget kameraet selv, noe jeg for så vidt gjorde med en Raspberry Pi en gang, må man bare stole på at produsenten ikke har bygget uønskede funksjoner inn i programvaren i kameraet. I teorien kan produsenten titte inn på et hvilket som helst kamera uten å gjøre LED-ringen rød. Også her er det en grunn til å rette kameraet vekk fra rommet når det ikke er i bruk.

Jeg har så langt jeg har klart addressert utfordringene til noe vi tenker er akseptabelt.

Hvorfor Eufy

Gjennom årene har jeg handlet mange kamera, både til bruk hjemme og på hytta. Felles for dem alle er at de er gode på én ting og dårlige på noe annet. Det ultimate kamera finnes ikke. I hvert fall ikke for mitt behov. Sånn sett er det også noen trade-offs med Eufy, som jeg kommer tilbake til.

Jeg handlet tre stykk Eufy Indoor Cam 2K Pan & Tilt, eller Solo IndoorCam P24 som Eufy også kaller dem. En til hver etasje i huset. Det er billige kamera, jeg betalte 499,- kroner stykket, pluss 64 GB microSDXC minnekort til 149,- kroner stykket.

Argumentene som appellerte til meg var som følger:

  • Bevegelsessensor som følger bevegelsen i rommet og lydsensor som, åpenbart, lytter etter lyd. Kan aktiveres når vi reiser vekk. Inngår i husets sikkerhetsfunksjon, som nevnt over.
  • 2K-video (2560 x 1920).
  • Kan integreres både med Homey og Apple HomeKit.
  • Innebygget høyttaler og mikrofon for toveiskommunikasjon om nødvendig.
  • Lokal lagring rett i kameraet. Krever minnekort av typen microSD. Ingen skylagring eller abonnement påkrevd.
  • Støttet av Synology-NAS-et jeg har, slik at man også kan lagre opptak rett dit med Synology Surveilance Station.
  • Infrarødt lys så man ser i mørket.
  • En fin og brukervennlig app som kommuniserer direkte med kameraene, uten å være avhengig av en ekstern skytjeneste.

I esken

Emballasje

I esken

Fin og forseggjort emballasje. I esken finner du:

  • Kameraet, selvfølgelig.
  • Strømforsyning og lang ledning.
  • Feste og skruer for fast montering.
  • Brukerveiledning.

Montering, installasjon og oppsett

Før du bestemmer endelig plassering, bør du teste flere plasseringer ved noe så enkelt som bare å holde kameraet på et sted og titte i Eufy-appen om det gir ønsket oversikt.

For å få til det må du, åpenbart, laste ned appen og følge instruksjonene. Enkelt og uproblematisk. Har man Eufy-appen fra før, slik som meg, så legger man bare til en ny enhet i appen.

Jeg har valgt å montere samtlige kamera i taket, på sentrale plasser der man får oversikt over hva som skjer i etasjen. Imidlertid var den medfølgende USB-kabelen for kort, så jeg endte opp med å kjøpe ti meter lange kabler i tillegg. Sørg for at du skaffer noen som leverer 5V/2A, så er du sikret. Deretter trakk jeg noen helt ålreite kabelkanaler frem til plassen. Selve monteringen er enkel. To skruer i et feste og så skrur man kameraet på festet.

Takmontering av Eufy

Når de er montert gjør de egentlig ikke så mye ut av seg. De er hvite og glir hos oss diskret nok inn mot hvite vegger og lister.

Bildekvalitet

Hvor vanskelig kan det egentlig være? Åpne appen, trykk på PLAY og bruk piltastene til å snu på kameraet. Akkurat som med ringeklokken har jeg ikke noe ønske om å vise innsiden av huset, så jeg anbefaler at du søker opp noen eksempler på YouTube eller din foretrukne videoplattform.

Bildekvaliteten er svært god, også når man zoomer inn.

Det eneste jeg savner er ONVIF-støtte for å kunne hente stillbilder på forespørsel. Dersom brannvarsleren utløses kunne vi fått Homey til å hente et stillbilde som sendes med i push-varselet.

Eufy og Homey

Det finnes som nevnt en app for Eufy for Homey. Perfekt for automatisering av handlinger, for eksempel å skru av og på bevegelsessensor avhengig av om man er hjemme eller bortreist.

For å koble Eufy til Homey, trenger du å opprette en egen bruker til dette formålet. I praksis trenger du en separat e-postadresse som ikke er den samme som du selv benyttet da du opprettet kontoen. Denne brukeren må ikke ha tofaktorautentisering (2FA) aktivert, og brukeren bør derfor ikke ha administrative rettigheter.

Det eneste jeg savner er muligheten til å bestille et stillbilde (snapshot) ved behov. På den måten kunne vi bedt om et stillbilde som tas og sendes rett i push-varselet, for eksempel. Nå løser Eufy dette i sin egen app ved bevegelse, men jeg skulle gjerne kunne bedt om det manuelt i en flow.

Kritikk

Jeg gjentar kritikken jeg hadde da jeg skrev artikkelen om ringeklokken, for det er viktig og legitim kritikk.

Eufy reklamerer med at de lagrer alt lokalt, og det ser ut til å stemme. De lagrer noen miniatyrbilder i skyen for å ha bedre ytelse på push-varsler enn om de skulle sendes fra basestasjonen, men utover det ser jeg ingen tegn til at noe havner utilsiktet i skyen. Man må aktivere videostrømmen manuelt og påføre brukernavn og passord. Jeg har testet URL-en til videostrømmen og den er ikke tilgjengelig før den aktiveres.

Eufy stream disabled

Som et supplement tilbyr Eufy også skylagring til tre dollar i måneden, og her lønner det seg å lese vilkårene godt. Der står det at:

You grant to us a worldwide, irrevocable, non-exclusive, royalty-free license to use, reproduce, adapt, publish, translate and distribute your user content in any existing or future media. You also grant to us the right to sub-license these rights […]

Laster du opp bilder og video til skyen gir du dem vekk gratis til Eufy og gir dem fri anledning til å bruke det til hva de måtte ønske. Hvem vet, kanskje Eufy bruker et bilde av naboens barn i sin neste markedsføringskampanje? Eller av deg og dine i stua? Tar du i bruk skyen deres gir du dem juridisk anledning til det, selv om det neppe kommer til å skje i praksis.

Hadde Eufy vært seriøse i sin markedsføring om personvern, ville de latt innholdet vært ditt, spesielt med tanke på at du betaler for et slikt abonnement.

Min vurdering er å holde seg unna skyen til Eufy.

Konklusjon

Utover kritikken av skytjenesten til Eufy, som jeg ikke tenker å bruke, har jeg ingenting å sette fingeren på. Det er et kvalitetsprodukt.

Som leser kan du gi et bidrag til produksjonen, til driften og til å skaffe utstyr til testing for å sikre regelmessige, uavhengige artikler, tester og vurderinger av høy kvalitet.

Gi et bidrag

Husk å abonnere på nyhetsbrevet, det er gratis og du får alle artikler rett i innboksen.

 

2FA or not 2FA

13.03.23

Tofaktorautentisering. Et vanskelig ord som du garantert allerede benytter, kanskje uten at du er klar over det. Jeg har tidligere skrevet om tofaktorautentisering, og en del har skjedd i markedet siden da.

For å repetere litt fra min gamle artikkel benytter du et brukernavn for å logge inn et sted. Det kan for eksempel være fødselsnummer i banken din eller e-postadresse når du skal lese e-post. I tillegg til dette brukernavnet tilfører du en faktor som sikrer innloggingen. Den første faktoren er et passord. Den andre faktoren, derav navnet tofaktorautentisering, er gjerne et dynamisk tall som endrer seg. Tofaktorautentisering forkortes 2FA.

Hva er forskjellen på forskjellige typer 2FA?

Det finnes forskjellige typer 2FA. Jeg skal ikke gå inn i alle detaljene her, til det er tematikken for omfattende og kompleks. Men du har sikkert lagt merke til at for eksempel Google Authenticator genererer et dynamisk tall som endrer seg hvert 30. sekund, mens BankID ikke har et slikt tall.

Det er verdt å vite at det er forskjell på autentisering og identifisering. Autentisering er kun oppgaven med å verifisere at kombinasjonen av brukernavn, passord og 2FA er korrekt, mens identifisering kan ses på som et lag oppå autentisering, der det er foretatt en reell identifisering av den som foretar autentiseringen. Litt forenklet forklart, selvfølgelig. Google Authenticator har ingen identifisering, fordi du har aldri møtt opp noe sted og vist frem legitimasjon til Google som så har blitt knyttet til din Google-konto. BankID, derimot, har lagt slik identifisering til grunn. En gang i tiden har du identifisert deg overfor banken, som så er lagt til grunn for utstedelse av din BankID.

Videre kan også koder sendt ut via SMS og e-post ses på som 2FA, men med et annet og dårligere sikkerhetsnivå enn en kodegenerator slik som Google Authenticator. Står du overfor valget om å bruke SMS eller e-post opp mot en kodegenerator, skal du alltid velge kodegeneratoren.

Verdt å vite om Google Authenticator

Jeg benytter ikke Google Authenticator. Ikke fordi det er et dårlig verktøy, men fordi det bor på telefonen din og dersom du mister telefonen, den dør eller blir stjålet, så kan du ikke overføre kodene som genereres på telefonen til en annen telefon. Dette er en stor svakhet ved Google Authenticator. I stedet benytter jeg 1Password sin kodegenerator, som fungerer sømløst sammen med annen innlogging, og den fungerer på tvers av telefonen og Mac-en.

Oppsummert

Det viktigste du trenger vite om tofaktorautentisering er at du skal aktivere det alle steder du har anledning til det. Alle steder! Alltid! Et passord kan hackes, tofaktorautentisering kan det ikke.

Som leser kan du gi et bidrag til produksjonen, til driften og til å skaffe utstyr til testing for å sikre regelmessige, uavhengige artikler, tester og vurderinger av høy kvalitet.

Gi et bidrag

Husk å abonnere på nyhetsbrevet, det er gratis og du får alle artikler rett i innboksen.

 

ChatGPT

06.03.23

ChatGPT er en avansert tekstgenereringsmodell utviklet av OpenAI. Den er trent på store mengder tekstdata og kan brukes til å generere tekst som ligner på menneskers skriving.

Modellen er basert på transformer-arkitekturen, som er en type neural nettverk som er spesielt godt egnet for å håndtere store mengder tekstdata. Dette gjør ChatGPT svært effektiv til å forstå og generere naturlig språk.

ChatGPT kan brukes til mange forskjellige formål, for eksempel å generere svar på spørsmål, å skrive kreative tekster eller å fullføre tekst som er begynt av en bruker. Det kan også brukes i chatboter, e-postautomatisering og andre applikasjoner som krever å generere meningsfulle tekster.

En av de unike egenskapene til ChatGPT er at modellen kan lære å skrive på flere språk, inkludert norsk. Dette gjør at den kan være svært nyttig for å generere tekst i norsk i forskjellige kontekster.

Selv om ChatGPT er svært avansert, er det viktig å merke seg at det fortsatt er en datamaskin og kan ikke erstatte menneskers evne til å forstå og skape kreative og meningsfulle tekster. Likevel kan det være et verdifullt verktøy i mange situasjoner der det er nødvendig å generere tekst automatisk.

Teksten over er i sin helhet skrevet av ChatGPT, uten korrektur av Martin. Den ble instruert med «Please write an essay about ChatGPT in Norwegian». Prøv den gjerne selv.

Som leser kan du gi et bidrag til produksjonen, til driften og til å skaffe utstyr til testing for å sikre regelmessige, uavhengige artikler, tester og vurderinger av høy kvalitet.

Gi et bidrag

Husk å abonnere på nyhetsbrevet, det er gratis og du får alle artikler rett i innboksen.

 

Flere artikler

Enda flere artikler? Besøk arkivet.

Om Martin

Martin Koksrud Bekkelund

Dette er Martin Koksrud Bekkelund sitt private nettsted, hvor han skriver om forbrukerteknologi, teknologiledelse og hvordan teknologi, samfunn og politikk påvirker hverandre. Martin er innehaver av konsulentselskapet Nivlheim. Les mer...

 

Mastodon Facebook LinkedIn YouTube Thingiverse GitHub Ko-Fi PayPal

© 1995-2024 Martin Koksrud Bekkelund
OpphavsrettRSS og abonnementKontaktPersonvern og informasjonskapsler