2 pontos por GN⁺ 2025-11-15 | 1 comentários | Compartilhar no WhatsApp
  • Nos estados americanos de Wisconsin e Michigan, avançam propostas de lei sobre verificação de idade para acesso a conteúdo adulto que incluem cláusulas de bloqueio de VPN
  • O projeto de Wisconsin (A.B.105/S.B.130) amplia o escopo de “material nocivo a menores” e exige que sites que ofereçam esse conteúdo bloqueiem usuários conectados por VPN
  • No entanto, como os sites não conseguem identificar a localização real de quem usa VPN, a medida é apontada como uma exigência tecnicamente impossível
  • VPNs são usadas para diversos fins, como segurança corporativa, trabalho remoto, pesquisa estudantil, ativismo de direitos humanos e proteção da privacidade pessoal, o que levanta temor de danos amplos em caso de bloqueio
  • Essas propostas podem ameaçar a privacidade digital e a liberdade de expressão, além de comprometer a segurança da internet sem trazer efeitos práticos relevantes

Projetos para proibir VPNs em Wisconsin e Michigan

  • Parlamentares de Wisconsin querem, por meio dos projetos A.B.105/S.B.130, tornar obrigatórias a verificação de idade e o bloqueio de VPN no acesso a conteúdo adulto
    • A proposta exige que todos os sites que ofereçam “material com conteúdo sexual” implementem um sistema de verificação com documento de identidade emitido pelo governo e uma função de bloqueio de usuários de VPN
    • A definição de “material nocivo a menores” é ampliada de forma mais abrangente que a atual, podendo incluir até conteúdo sobre anatomia humana, educação sexual e reprodução
  • O projeto de Wisconsin já foi aprovado na Câmara estadual e está em análise no Senado
  • Em Michigan, uma proposta semelhante também foi apresentada, mas não avançou no processo legislativo
    • Esse texto exigia que os provedores de internet (ISPs) monitorassem e bloqueassem conexões por VPN
  • No Reino Unido, algumas autoridades também descreveram VPNs como uma “brecha (loophole) que precisa ser fechada”

Impossibilidade técnica e efeitos colaterais

  • VPN é uma tecnologia que oculta a localização real do usuário e redireciona o tráfego por outro servidor
    • Os sites conseguem ver apenas o endereço IP do servidor VPN, sem distinguir a localização verdadeira de quem está se conectando
  • Por isso, a exigência de “bloquear usuários de VPN em Wisconsin” é tecnicamente impossível
  • Se a lei entrar em vigor, os sites teriam de escolher entre encerrar o serviço em Wisconsin ou bloquear usuários de VPN no mundo inteiro
    • Isso pode levar à situação em que a lei de um único estado afete o acesso à internet globalmente

Áreas em que VPNs são essenciais

  • Segurança corporativa: empresas usam VPN para que funcionários remotos e viajantes acessem com segurança a rede interna
    • Serve para proteger dados de clientes e empregados, garantir a segurança das comunicações internas e se defender de ataques cibernéticos
  • Instituições de ensino: universidades exigem o uso de VPN para acessar bases de pesquisa, materiais de aula e recursos de biblioteca
    • Exemplo: o WiscVPN, da University of Wisconsin–Madison, permite acesso a recursos do campus mesmo fora da rede universitária
  • Proteção de grupos vulneráveis:
    • Vítimas de violência doméstica usam VPN para evitar a exposição de sua localização
    • Jornalistas e defensores de direitos humanos protegem suas fontes e atividades contra vigilância
    • Usuários LGBTQ+ recorrem à tecnologia para acessar informações de saúde e comunidades em ambientes hostis
  • Usuários em geral usam VPN para evitar rastreamento publicitário, vigilância por parte de ISPs e coleta de dados baseada em localização

Violação de privacidade e risco de vazamento de dados

  • Se as VPNs forem bloqueadas, os usuários terão de enviar diretamente aos sites, para acessar conteúdo, documentos oficiais, dados biométricos e informações de cartão de crédito
  • Há grande chance de esses dados serem armazenados sem criptografia adequada, elevando o risco de invasões e vazamentos
    • Na prática, já houve casos de sistemas de verificação de idade comprometidos por hackers
  • Como resultado, a identidade real da pessoa e seu histórico de navegação podem ser expostos, caracterizando uma grave violação de privacidade
  • A proposta é vista como uma política de ampliação da vigilância sob o argumento de promover “segurança”

Expansão excessiva da definição de “material nocivo a menores”

  • Pela legislação atual, o tipo de material que pode ser proibido para menores é limitado a casos com baixo valor social e que estimulem curiosidade sexual
  • O projeto de Wisconsin amplia isso, permitindo que até descrições sobre sexo ou explicações do corpo humano sejam tratadas como material nocivo
    • Isso pode incluir literatura, arte, música, cinema e até conteúdo científico e médico
  • Além disso, a lei se aplicaria quando mais de um terço do conteúdo de um site se enquadrasse nessa categoria
    • Por esse critério, redes sociais, sites de educação sexual e páginas com informações de saúde LGBTQ+ também poderiam ser regulados
  • Essa definição ampla demais concede ao governo o poder de decidir arbitrariamente o que é uma expressão adequada
    • Historicamente, esse tipo de censura tem prejudicado comunidades minoritárias

Falta de eficácia e facilidade de contorno

  • Mesmo que a lei seja aprovada, os usuários poderiam contorná-la facilmente com VPNs não comerciais, proxies abertos e servidores privados
    • Também seria possível tunelar tráfego usando serviços de nuvem como AWS e DigitalOcean
  • No fim, o impacto do bloqueio recairia sobretudo sobre usuários legítimos, empresas, estudantes, jornalistas e vítimas
  • A cláusula de bloqueio de VPN é vista como uma medida ineficaz e que, na prática, torna a internet menos segura
  • O problema de fundo não é a VPN em si, mas a ineficiência da própria lei de verificação de idade e sua estrutura invasiva à privacidade

Ameaça à privacidade e à liberdade

  • Usuários vêm aumentando o uso de VPN em resposta à expansão das exigências de verificação de idade
  • Porém, alguns políticos passaram a tratar isso como uma “ferramenta para escapar da vigilância” e avançam na direção de proibir a própria tecnologia de proteção da privacidade
  • A proibição de VPN é vista como um ataque à privacidade digital e à liberdade de expressão
  • Como alternativa a políticas justificadas pela proteção de adolescentes, são sugeridos mais educação, apoio aos pais e enfrentamento dos riscos reais no ambiente online
  • Projetos para proibir VPNs sem compreensão técnica são avaliados como uma ameaça séria à liberdade e à segurança na internet

1 comentários

 
GN⁺ 2025-11-15
Opiniões do Hacker News
  • Isso lembra a política de censura da Rússia
    Eles bloquearam os principais provedores de VPN, bridges do Tor e até sites hospedados no exterior
    Também bloquearam protocolos como IPsec e WireGuard
    Como o uso de VPN passou a ser considerado agravante no crime de “buscar informação extremista”, muita gente ficou com medo
    No fim, quando a maioria passa a usar só serviços locais vigiados e censurados, fica fácil implementar whitelist ou bloqueio da rede internacional
    • A menos que isso chegue a um nível completo de controle ao estilo russo, esse tipo de política não funciona
      Os EUA ainda têm instituições do estado de direito, então para uma proibição de VPN ser aplicada de fato, várias instituições teriam de ruir
  • Já vivi censura na internet em Zanzibar
    VPNs como a Proton eram bloqueadas, e usar VPN sem autorização podia render multa de US$ 2.000 ou 12 meses de prisão
    Para conseguir autorização de uso de VPN, era preciso enviar um formulário com detalhes como endereço IP, mas a análise era lenta e opaca
    O contexto do projeto de lei é diferente, mas a semelhança está no fato de os legisladores não entenderem a natureza das VPNs
    Ironicamente, Zanzibar quer atrair nômades digitais enquanto bloqueia uma internet livre
  • Um recurso de filtro por IP nas configurações do dispositivo, que os pais possam bloquear com senha, seria muito mais eficaz e também mais fácil de implementar
    Isso deveria ser uma opção padrão, mas estranhamente nem entra em discussão
    Leis de censura da internet em nome da proteção infantil são, em princípio, uma abordagem errada
    Os pais é que devem ser responsáveis pela educação dos filhos, não o governo
    No fim, esse tipo de lei abre a porta para uma sociedade de vigilância
    • Independentemente da intenção, esse tipo de lei permite vigilância em massa sob o pretexto de “proteção”
    • “Proteger as crianças” é só o pretexto; o objetivo real é o controle da informação
    • Desde o início, o objetivo era vigilância
      O problema é que muitos formuladores dessas políticas nem se veem como autoritários
      Ganância, ignorância e falta de ética acabam levando ao fascismo
    • Faz sentido que os pais tenham o controle, mas muitos simplesmente não dedicam tempo a isso
      Nenhuma lei vai mudar essa realidade
    • Bloqueio por IP não é realista
      Se você bloquear faixas de IP da Cloudflare, CloudFront, Amazon e Google, não sobra nada
      Existem métodos melhores do que bloqueio por IP
  • Isso lembra as tentativas dos anos 1990 de proibir criptografia forte
    O governo dizia que traficantes e criminosos sexuais contra crianças usavam criptografia, e tentou limitar o HTTPS a cifras fracas
    No fim, estamos vendo a repetição da mesma lógica de propaganda de antes
    • O caso do Clipper Chip é representativo
    • No fim das contas, parece que eles não imaginavam que criminosos seriam ousados o bastante para conversar por e-mail em texto puro
  • Se Wisconsin descobrir uma forma de bloquear VPN perfeitamente, talvez possa ensinar isso à Netflix ou à Akamai
    Na prática, geoblocking funciona até certo ponto, mas bloquear VPNs é quase impossível
    Um amigo diz que, quando o NordVPN é bloqueado, basta trocar de IP algumas vezes e ele sempre consegue conectar
    • Não é necessário bloquear perfeitamente
      Assim como homicídio não é completamente evitado, mas continua sendo ilegal, uma lei contra VPN também pode funcionar assim
    • Dá a sensação de ver gente tentando transformar a internet naquilo que existe na imaginação deles
      Parece uma tentativa de segurar a internet com fita adesiva
    • Se o ator em questão puder controlar a rede como um governo, a conversa muda
      A China tem conseguido bloquear VPNs razoavelmente bem nos últimos tempos
      Mas claro, isso é possível quando não há restrições como uma constituição
    • Bloquear VPN é um jogo de gato e rato
      O AWS WAF também adicionou, em 2020, um recurso para bloquear IPs de VPN
      Link da atualização do AWS WAF
    • Na prática, muitos sites já bloqueiam VPN
      Basta assinar o NordVPN e verificar os IPs diretamente, então não é algo tão difícil assim
  • Estamos vendo o colapso lento das “democracias” ocidentais e a ascensão do Sul Global
    Os líderes do Ocidente parecem em pânico, e tanto Biden quanto Trump passam uma imagem de fraqueza
    No plano individual, é preciso cultivar força interior por meio de família, amigos, aprendizado ao longo da vida, espiritualidade, trabalho produtivo e apoio à comunidade
  • Usar um túnel SSH é mais simples do que usar VPN
    No fim, eles teriam de regular bibliotecas como libssl e libcrypto, o que não faz sentido
    Talvez a pessoa ainda vá parar na prisão por “uso não autorizado de par de chaves privadas”
    • Isso só seria possível se você for pobre ou classificado como inimigo político
      Não sei para onde foi o tal “governo pequeno”
    • Tunneling não é um recurso de criptografia; a criptografia só dificulta a detecção
      Também é possível fazer tunneling por HTTP, Telnet, DNS, SMS etc.
    • Se a pessoa já é adulta, trata-se apenas de acessar conteúdo legal por outro meio
      O objetivo dessas leis é impedir que crianças vejam conteúdo nocivo por acidente
      Se alguém consegue assinar uma VPN diretamente ou operar um servidor SSH, provavelmente já tem idade para tomar decisões autônomas
  • Estão exigindo informação pessoal demais para verificação de idade
    Nome, endereço, assinatura e rosto não são necessários
    Basta comprovar que a pessoa tem “21 anos ou mais”
    Se houvesse um método de verificação mais amigável à privacidade, esse tipo de lei geraria menos rejeição
    • O objetivo real talvez não seja verificar idade, e sim coletar dados e exercer controle
  • Quando vejo esse tipo de política, tenho a sensação de que ninguém realmente está no comando, de que ninguém tem controle
    Parece que o país inteiro está apenas sendo arrastado pela corrente
  • É engraçado ver democracias copiando leis de países autoritários com cinco anos de atraso
    • Esse tipo de movimento já se repetiu várias vezes na política dos EUA
      Houve o Comstock Act, o CDA, a imposição de criptografia fraca e casos como o Clipper Chip
      O autoritarismo pode surgir em qualquer lugar, independentemente da nacionalidade
    • O Great Firewall da China surgiu em 2003, mas o Reino Unido ainda não tem algo do tipo
      Então o atraso seria ainda maior
    • Talvez não seja apenas uma defasagem temporal; talvez eles estejam se tornando cada vez mais autoritários
    • Não é engraçado, é realmente aterrorizante