跳转至内容
  • 0 赞同
    1 帖子
    19 浏览
    R
    欧洲议会研究服务处(EPRS)近日发布政策简报,警告 VPN 正被越来越多地用于绕过在线年龄认证系统,并将其定性为"立法中需要堵上的漏洞"。简报指出,英国、美国多州强制推行年龄认证法规后,当地 VPN 应用下载量出现爆发式增长——以英国为例,《在线安全法》生效后 VPN 应用一度占据下载榜榜首,显示未成年人正大规模借助 VPN 访问被限制的内容。EPRS 明确提及,部分政策制定者和儿童安全倡导团体认为,访问 VPN 服务本身就应先行完成年龄认证;英格兰儿童事务专员亦呼吁将 VPN 服务限制为仅面向成年人开放。与此同时,犹他州已率先通过 SB 73 法案,规定即便用户使用 VPN 掩盖 IP,年龄认证依然以实际物理位置而非表面 IP 为准。 然而,强制 VPN 用户实名核验将大幅削弱匿名保护,并带来监控与数据泄露的新风险。Proton、Mullvad、Mozilla 等隐私工具提供商已联署致信英国政策制定者表达反对。另一重要背景是,欧盟委员会官方年龄认证应用上月发布后不久即被研究人员发现存在多项安全漏洞——敏感生物特征图像以未加密形式存储,且存在可被利用绕过验证的缺陷。EPRS 承认,当前基于自我声明、年龄估算或身份核实的各类系统均相对容易被绕过,并重点介绍了法国正在探索的"双盲"核验机制——网站仅获知用户是否满足年龄要求,而核验方则不知晓用户访问了哪些网站,在隐私保护与监管合规之间寻求平衡。 Cyber Insider https://cyberinsider.com/eu-calls-vpns-a-loophole-that-needs-closing-in-age-verification-push/
  • 0 赞同
    1 帖子
    16 浏览
    R
    犹他州《在线年龄验证修正案》(参议院法案 SB 73)5 月 6 日正式生效,成为全美首个将 VPN 使用行为明确纳入年龄验证法规管辖的州。法案由州长 Spencer Cox 于 3 月 19 日签署,核心条款分两部分:其一,将"用户物理所在地"而非 IP 地址定义为司法管辖依据,意即即便使用 VPN 或代理服务器伪装 IP,只要用户身处犹他州,网站仍须对其执行年龄验证;其二,禁止托管"大量对未成年人有害内容"的商业平台提供使用 VPN 绕过年龄验证的教程或引导——EFF 认为此条款涉及宪法第一修正案的言论自由边界。法规对网站运营者而非用户本人施加法律责任,并为 ISP、搜索引擎、云服务商与新闻机构设有豁免条款。 数字权利团体与 VPN 服务商普遍批评法规在技术上"无法执行":商业 VPN 不断轮换 IP 段、住宅 VPN 流量与普通家庭宽带几乎无法区分,现有 IP 信誉数据库充其量只能拦截已知数据中心 IP,NordVPN 将其定性为"无法解决的合规悖论"与"责任陷阱";EFF 警告,网站为规避风险极可能选择封锁所有犹他州 IP 或对全球所有访客强制要求上传政府证件——前者切断 340 万犹他州居民的访问,后者令全球合规用户遭受侵入性身份核查。威斯康星州今年初曾提出类似条款,遭强烈反弹后已于 2 月删除;EFF 与科技行业游说组织 NetChoice 预计将就 SB 73 提起宪法诉讼。英国、法国、澳大利亚等多国已出现类似立法动向,犹他州被视为美国在这一方向迈出的首步。 TechSpot | Tom’s Hardware | EFF | TechRadar https://www.tomshardware.com/software/vpn/utah-becomes-first-us-state-to-target-vpn-use-with-age-verification-law https://www.eff.org/deeplinks/2026/04/utahs-new-law-regulating-vpns-goes-effect-next-week