В штате Юта вступила в силу сенатский законопроект SB 73, ставший первым в США, который открыто направляет действия против использования VPN как части проверки возраста. Губернатор Спенсер Коус подписал этот спорный закон 19 марта, установив, что пользователь считается находящимся в Юте, если он физически расположен там, независимо от того, скрывает ли его IP-адрес через VPN или прокси. Запрещено сайтам предоставлять инструкции по обходу таких проверок с помощью шифровальных инструментов. NordVPN назвал этот акт «неизбежным противоречием» и ловушкой, обвиняя владельцев сайтов в ответственности за пользователей, инструменты которых специально разработаны так, чтобы их невозможно было идентифицировать. Фонд Electronic Frontier Foundation предупредил, что юридические риски могут заставить платформы либо блокировать все известные VPN-IP, либо требовать проверки возраста от каждого посетителя глобально.
Закон также технически ошибочен, так как предполагает, что веб-провайдер может надёжно детектировать трафик VPN и определять реальное местоположение пользователя, чего сделать нельзя. Базы репутации IP, такие как MaxMind и IP2Proxy, могут помечать трафик из известных диапазонов дата-центров, но коммерческие VPN постоянно меняют адреса, а резидентные VPN-концы неотличимы от обычных домашних подключений. Анализ номеров автономных систем может перехватить трафик из дата-центров, но не определит личный туннель WireGuard на облачном VPS. Единственный метод, способный надёжно выявлять сигнатуры VPN-протоколов — это глубокий анализ пакетов (DPI), который работает на уровне сети, а не системы или приложения. Китайская «Большой файрвол» и российская система TSPU используют DPI через провайдеров, но оператор сайта не может это сделать, так как требуется доступ к инфраструктуре между пользователем и сервером.
Установка личного WireGuard-инстанса на любой крупной облачной платформе занимает несколько минут, поэтому закон скорее всего ударит по непользователям, полагающимся на коммерческие VPN для приватности: журналистов, граждан в авторитарных режимах, политических диссидентов и жертв насилия. Юта не единственный пытается узаконить невозможное. В Британии палата лордов проголосовала за запрет VPN для несовершеннолетних, а во Франции министр цифровых дел Анн Ле Нанф заявил, что VPN «в моём списке». В декабре прошлого года использование VPN выросло на 1400% сразу после начала действия проверок возраста во Франции. Висконсин рассматривал похожие положения, но отменил их из-за шквала критики. Пока лишь авторитарные режимы с наблюдением на уровне провайдеров добиваются успеха в блокировке трафика.