- En Wisconsin y Michigan, en Estados Unidos, se están impulsando proyectos de ley que incluyen cláusulas para bloquear VPN dentro de la legislación de verificación de edad para acceder a contenido para adultos
- El proyecto de Wisconsin (A.B.105/S.B.130) amplía el alcance de los “materiales nocivos para menores” y exige que los sitios web que ofrezcan ese contenido bloqueen a los usuarios que se conecten mediante VPN
- Sin embargo, como los sitios web no pueden identificar la ubicación real de quienes usan VPN, se señala que es una exigencia técnicamente imposible
- Las VPN se utilizan para seguridad empresarial, trabajo remoto, investigación estudiantil, defensa de los derechos humanos y protección de la privacidad personal, por lo que existe preocupación por daños generalizados si se bloquean
- Este tipo de iniciativas podría amenazar la privacidad digital y la libertad de expresión, además de perjudicar la seguridad de Internet sin ofrecer resultados reales
Avance de proyectos de ley para prohibir VPN en Wisconsin y Michigan
- Legisladores de Wisconsin buscan, mediante los proyectos A.B.105/S.B.130, hacer obligatoria la verificación de edad y el bloqueo de VPN al acceder a contenido para adultos
- La propuesta exige a todos los sitios web que ofrezcan material con contenido sexual implementar un sistema de verificación de identidad con documentos emitidos por el gobierno y una función para bloquear usuarios de VPN
- También amplía de forma considerable la definición de “material nocivo para menores”, con la posibilidad de incluir incluso contenido sobre anatomía humana, educación sexual y reproducción
- El proyecto de Wisconsin ya fue aprobado por la Cámara estatal y actualmente está siendo revisado en el Senado
- En Michigan también se propuso un proyecto similar, aunque no logró avanzar en el proceso legislativo
- Esa propuesta exigía que los proveedores de servicios de Internet (ISP) monitorearan y bloquearan conexiones VPN
- En el Reino Unido, algunos funcionarios también han descrito las VPN como una “laguna legal (loophole) que debe cerrarse”
Imposibilidad técnica y efectos secundarios
- Una VPN es una tecnología que oculta la ubicación real del usuario y redirige su tráfico a través de otros servidores
- Los sitios web solo pueden ver la dirección IP del servidor VPN, por lo que no pueden distinguir la ubicación real de quien se conecta
- Por eso, exigir que se “bloquee a los usuarios de VPN dentro de Wisconsin” es técnicamente imposible
- Si la ley entrara en vigor, los sitios web tendrían que elegir entre dejar de prestar servicio en Wisconsin o bloquear a todos los usuarios de VPN del mundo
- Eso podría llevar a que una ley estatal termine afectando el acceso global a Internet
Ámbitos esenciales de uso de las VPN
- Seguridad empresarial: trabajadores remotos y personas en viajes de trabajo usan VPN para acceder de forma segura a redes corporativas
- Se usan para proteger datos de clientes y empleados, asegurar comunicaciones internas y defenderse de ciberataques
- Instituciones educativas: las universidades requieren VPN para acceder a bases de datos de investigación, materiales de clase y recursos bibliotecarios
- Por ejemplo, WiscVPN de la Universidad de Wisconsin–Madison permite acceder a recursos del campus desde redes externas
- Protección de grupos vulnerables:
- Las víctimas de violencia doméstica usan VPN para evitar revelar su ubicación
- Periodistas y activistas de derechos humanos las usan para proteger sus fuentes y actividades frente a la vigilancia
- Usuarios LGBTQ+ las aprovechan para acceder a información de salud y comunidades en entornos hostiles
- Los usuarios comunes también usan VPN para evitar el rastreo publicitario, la vigilancia de los ISP y la recolección de datos basada en ubicación
Riesgos de invasión de privacidad y filtración de datos
- Si se bloquean las VPN, los usuarios tendrían que entregar directamente a los sitios web identificación oficial, datos biométricos o información de tarjeta de crédito para acceder al contenido
- Es muy probable que esos datos se almacenen sin cifrado, lo que eleva el riesgo de hackeos y filtraciones
- De hecho, ya han ocurrido casos reales de hackeo de sistemas de verificación de edad
- Como resultado, podrían quedar expuestos tanto la identidad real de las personas como su historial de visitas, lo que constituiría una grave violación de la privacidad
- La iniciativa es vista como una política de mayor vigilancia bajo el argumento de la “seguridad”
Expansión excesiva de la definición de “material nocivo para menores”
- La ley vigente limitaba los materiales que podían prohibirse a menores a aquellos con escaso valor social y orientados a estimular el interés sexual
- El proyecto de Wisconsin amplía esa definición al punto de que descripciones sexuales o explicaciones del cuerpo humano podrían considerarse material nocivo
- Esto podría incluir literatura, arte, música, cine y hasta contenidos científicos o médicos
- Además, la ley se aplicaría a sitios web donde más de un tercio del contenido entre en esa categoría
- Bajo ese criterio, podrían quedar regulados incluso redes sociales, sitios de educación sexual y páginas de información de salud LGBTQ+
- Una definición tan amplia le daría al gobierno la facultad de decidir arbitrariamente qué expresiones son apropiadas
- Históricamente, este tipo de censura ha perjudicado a comunidades minoritarias
Falta de efectividad y facilidad para eludir la medida
- Incluso si la ley se aprueba, los usuarios podrían eludirla fácilmente mediante VPN no comerciales, proxies abiertos o servidores privados
- También sería posible tunelizar tráfico usando servicios en la nube como AWS o DigitalOcean
- Al final, el impacto del bloqueo recaería sobre todo en usuarios legítimos, empresas, estudiantes, periodistas y víctimas
- La cláusula de bloqueo de VPN es vista como una medida ineficaz que, además, hace que Internet sea menos seguro
- En el fondo, el problema no es la VPN, sino la ineficiencia de las propias leyes de verificación de edad y su estructura invasiva de la privacidad
Amenaza a la privacidad y la libertad
- Los usuarios han incrementado el uso de VPN como respuesta a la expansión de las obligaciones de verificación de edad
- Sin embargo, algunos políticos lo consideran un “mecanismo para evadir la vigilancia” y se están moviendo hacia la prohibición de las propias tecnologías de protección de la privacidad
- La prohibición de las VPN se considera un ataque contra la privacidad digital y la libertad de expresión
- Como alternativas a políticas justificadas en la protección de menores, se plantean más educación, apoyo a madres y padres, y soluciones a los riesgos reales en línea
- Los proyectos para prohibir VPN impulsados sin comprensión técnica se consideran una grave amenaza para la libertad y la seguridad en Internet
1 comentarios
Opiniones de Hacker News
Bloquearon a los principales proveedores de VPN, los puentes de Tor e incluso sitios alojados en el extranjero, y también impidieron protocolos como IPsec y WireGuard
Como usar una VPN pasó a considerarse un agravante del delito de “buscar información extremista”, mucha gente se asustó
Al final, si la mayoría termina usando solo servicios locales vigilados y censurados, también se vuelve fácil aplicar listas blancas o bloquear la red internacional
En EE. UU. todavía queda un sistema de Estado de derecho, así que para aplicar de verdad una prohibición de VPN tendrían que colapsar varias instituciones
VPN como Proton estaban bloqueadas, y usar una VPN sin permiso se castigaba con una multa de 2,000 dólares o 12 meses de cárcel
Para obtener permiso de uso de VPN había que presentar un formulario con detalles como la dirección IP, pero la revisión era lenta y poco transparente
El contexto del proyecto de ley es distinto, pero se parece en que los legisladores no entienden la naturaleza de las VPN
Irónicamente, Zanzíbar quiere atraer nómadas digitales mientras bloquea un internet libre
Eso debería ser una opción por defecto, pero extrañamente ni siquiera se discute
Las leyes de censura de internet en nombre de proteger a los niños son, en principio, un enfoque equivocado
Los padres deben hacerse responsables de la educación de sus hijos; no es tarea del gobierno reemplazarlos
Al final, estas leyes abren la puerta a una sociedad de vigilancia
El problema es que quienes diseñan estas políticas ni siquiera se consideran autoritarios
La codicia y la ignorancia, sumadas a la falta de ética, terminan derivando en fascismo
Ninguna ley puede cambiar esa realidad
Si bloqueas los rangos de IP de Cloudflare, CloudFront, Amazon y Google, no queda nada
Hay mejores métodos que bloquear por IP
El gobierno decía que narcotraficantes y delincuentes que abusaban de menores usaban cifrado, e intentó limitar HTTPS a cifrado débil
Al final, se está repitiendo la misma lógica propagandística de ahora
En la práctica, el geobloqueo funciona hasta cierto punto, pero bloquear VPN es casi imposible
Un amigo dice que si bloquean NordVPN, siempre logra entrar cambiando de IP unas cuantas veces
Así como no se puede impedir totalmente el asesinato pero igual es ilegal, una prohibición de VPN podría funcionar igual
Parece un intento de sostener internet con cinta adhesiva
China últimamente ha sido bastante efectiva bloqueando VPN
Pero claro, eso sería posible si no existieran límites como una constitución
AWS WAF también añadió en 2020 una función para bloquear IP de VPN
Enlace a la actualización de AWS WAF
Basta con suscribirse a NordVPN y revisar directamente las IP, así que no es algo tan difícil
Los líderes occidentales parecen estar en pánico, y tanto Biden como Trump se ven débiles
A nivel personal, hay que cultivar la fortaleza interior con familia, amistades, aprendizaje permanente, espiritualidad, trabajo productivo y apoyo comunitario
Al final tendrían que regular bibliotecas como libssl y libcrypto, lo cual no tiene sentido
Tal vez terminemos en la cárcel por “uso no autorizado de un par de claves privadas”
Ya no sé dónde quedó el “gobierno pequeño”
También se puede tunelizar por HTTP, Telnet, DNS o SMS
El objetivo de estas leyes es evitar que los niños vean accidentalmente contenido dañino
Si alguien ya tiene edad para contratar una VPN por su cuenta o administrar un servidor SSH, probablemente ya tiene edad para decidir por sí mismo
No hacen falta nombre, dirección, firma ni rostro
Basta con demostrar que eres mayor de 21 años
Si hubiera un método de verificación respetuoso con la privacidad, estas leyes generarían menos rechazo
Como si todo el país simplemente fuera a la deriva
Hubo casos como la ley Comstock, la CDA, la imposición de cifrado débil y Clipper Chip
El autoritarismo puede aparecer en cualquier parte, sin importar la nacionalidad
La diferencia temporal sería aún mayor