لایحه ACPA؛ طرح آمریکا برای مسدودسازی سایتهای خارجی و چالش کاربران VPN
لایحه ACPA در آمریکا ISP ها، سرویسهای DNS و VPN ها را به مسدودسازی سایتهای خارجی ناقض کپیرایت ملزم میکند و ابهامهای فنی دارد . امنیت سایبری تکناک متن کامل این لایحه اکنون منتشر شده است و یکی از نکات قابل توجه آن، تمرکز بر سرویسهای خارجی و اعمال مقررات د…
خلاصه تحلیلی خبر
لایحه ACPA در آمریکا ISP ها، سرویسهای DNS و VPN ها را به مسدودسازی سایتهای خارجی ناقض کپیرایت ملزم میکند و ابهامهای فنی دارد . امنیت سایبری تکناک متن کامل این لایحه اکنون منتشر شده است و یکی از نکات قابل توجه آن، تمرکز بر سرویسهای خارجی و اعمال مقررات د…
موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، مسدودسازی، آمریکا، خارجی، کند
لایحهACPAدر آمریکاISPها، سرویسهایDNSوVPNها را به مسدودسازی سایتهای خارجی ناقض کپیرایت ملزم میکند و ابهامهای فنی دارد.
امنیت سایبریتکناکمتن کامل این لایحه اکنون منتشر شده است و یکی از نکات قابل توجه آن، تمرکز بر سرویسهای خارجی و اعمال مقررات درباره ارتباطاتی است که «از ایالات متحده» برقرار میشوند.
این موضوع با حضور VPNها و شبکههای توزیع محتوا یا CDNها خیلی زود پیچیده میشود.
طبق ACPA، یک دستور مسدودسازی معمولی باید از سوی دادگاه صادر شود، اما اجرای آن میتواند ۱۴ تا ۳۰ روز بعد آغاز شود.
یک حالت ویژه نیز ظاهراً برای پخش زنده مسابقات ورزشی و برنامهها یا به اصطلاح حقوقی «رویدادهای حساس به زمان» در نظر گرفته شده است.
در این حالت، قاضی میتواند مهلت مسدودسازی را کوتاهتر کند، مشروط بر اینکه نخستین مورد انتشار غیرقانونی محتوای دارای حقنشر حداکثر ۲۴ ساعت پس از آغاز رویداد رخ داده باشد.
مسدودسازی در سطح ISP و DNS
مسدودسازی در سطح ارائهدهندگان خدمات اینترنت و DNS نسبتاً ساده است.
بیشتر کاربران از DNS ارائهشده توسط ISP خود استفاده میکنند و در نتیجه، اگر دامنهای در فهرست مسدودسازی قرار داشته باشد، جلوگیری از resolve شدن آن برای مشتریان کار چندان دشواری نیست.
برخی کاربران، از جمله نویسنده، از سرورهای DNS خارجی مانند Google DNS، Cloudflare 1.1.1.1، OpenDNS یا NextDNS استفاده میکنند.
این سرویسها نیز میتوانند درخواستهای مشخص DNS را از کاربرانی که در آمریکا قرار دارند نادیده بگیرند، هرچند دقت موقعیتیابی جغرافیایی همچنان یک مسئله مهم خواهد بود.
ISPهای کوچک و سرویسهایی که کمتر از ۱۰۰ هزار کاربر ماهانه دارند، همچنین شبکههای عمومی از این قانون مستثنی شدهاند.
ارائهدهندگان DNS ریشه و دامنههای سطحبالا یا TLD نیز مشمول این مقررات نیستند.
با این حال، لایحه روش دقیق مسدودسازی را مشخص نمیکند.
همین موضوع ممکن است باعث شود ارائهدهندگان خدمات برای جلوگیری از مسئولیت حقوقی، رویکردی بسیار گسترده و سختگیرانه اتخاذ کنند.
این لایحه همچنین درباره محافظت از رمزنگاری یا بیاثر کردن آن توضیحی ارائه نمیدهد.
بیشتر بخوانیدقابلیت فعالسازی خودکار VPN به مرورگر اپرا اضافه شد
VPNها تعریف «از آمریکا» را پیچیده میکنند
وقتی کاربران از VPN برای انتقال اتصال خود از طریق موقعیتی دیگر استفاده میکنند، شرایط بسیار پیچیدهتر میشود.
ACPA بهطور شفاف مشخص نمیکند منظور از عبارت «از ایالات متحده» چیست و حتی تعریف «خارجی» نیز میتواند مبهم باشد.
در عمل، تعیین این موارد میتواند شبیه بررسی چند حالت همزمان در مکانیک کوانتومی باشد، زیرا سناریوهای مختلفی وجود دارند که از نظر فنی میتوانند با معیارهای لایحه مطابقت داشته باشند. برخی از این سناریوها عبارتاند از
- اتصال به یک VPN از داخل آمریکا آغاز شود.
- نقطه پایانی VPN در آمریکا قرار داشته باشد.
- مشترک ثبتشده VPN یک فرد آمریکایی باشد، اما در حال حاضر خارج از آمریکا حضور داشته باشد.
- کاربر با VPN به یک کشور خارجی متصل شود، اما وبسایتی را باز کند که پشت یک CDN قرار دارد. در این حالت مشخص نیست نقطه پایانی CDN مقصد محسوب میشود یا خیر.
- وبسایت موردنظر روی سرورهای آمریکا قرار داشته باشد، اما کاربر از خارج از کشور به آن دسترسی پیدا کند. در چنین شرایطی مشخص نیست آیا به دلیل محل نقطه پایانی، وبسایت «خارجی» محسوب میشود یا خیر.
- در VPNهای چندمرحلهای، مشخص نیست کدام مرحله یا مراحل باید برای تعیین مقصد در نظر گرفته شوند، بهویژه اگر ترافیک در بخشی از مسیر از آمریکا عبور کند.
- یک شهروند آمریکایی در قایقی در آبهای بینالمللی از Starlink، بهعنوان یک ارائهدهنده اینترنت ماهوارهای آمریکایی، استفاده کند. آیا چنین کاربری خارجی محسوب میشود؟
- یک شهروند آمریکایی به خارج از کشور سفر کند و از رومینگ استفاده کند. آیا به دلیل موقعیت فیزیکی خود خارجی محسوب میشود یا به دلیل استفاده از زیرساختهای آمریکایی همچنان در چارچوب آمریکا قرار میگیرد؟
عوامل فنی دیگری نیز پرسشهای حقوقی جدیدی ایجاد میکنند.
استفاده از IPهای اشتراکی در سرویسهای میزبانی یا پیادهسازیهای CGNAT میتواند مفاهیم «مبدأ» و «مقصد» را مبهم کند.
برای مثال، اگر یک ارائهدهنده DNS از فناوری Oblivious DoH استفاده کند، بهگونهای که سرور به درخواست پاسخ دهد اما نداند چه کسی آن را ارسال کرده است و فرستنده نیز سرور را نشناسد، آیا این ارائهدهنده مسئول خواهد بود؟ قابلیت iCloud Private Relay اپل که مبدأ و مقصد اتصال را از یکدیگر پنهان میکند، در چارچوب این قانون چگونه قرار میگیرد؟ درباره DNS رمزگذاریشده نیز این پرسش مطرح است که اگر ISP نتواند دامنه مورد درخواست کاربر را ببیند، تا چه اندازه مسئول خواهد بود.
بیشتر بخوانیدگوگل خواستار توقف فیلترینگ DNSها و VPNها شد
تجربه فرانسه و اسپانیا از مسدودسازی گسترده
بیطرفی ارائهدهندگان خدمات شخص ثالث در کشورهایی مانند فرانسه و اسپانیا نیز با چالش مواجه شده است.
در برخی پروندهها، احکام دادگاه عمدتاً به ضرر ادعاهای مربوط به بیطرفی این سرویسها صادر شدهاند.
برخی ارائهدهندگان مجبور شدهاند مسدودسازی گسترده انجام دهند، اقدامی که احتمال ایجاد موارد مسدودسازی اشتباه را افزایش میدهد.
در اسپانیا، دادگاهی علیه Cloudflare و RootedCON در ارتباط با نقش آنها در ارائه خدمات CDN رأی داد و در نتیجه، مسدودسازی گسترده آدرسهای IP انجام شد.
در فرانسه نیز دادگاهی اعلام کرد VPNها با وجود نقش خود بهعنوان «واسطههای فنی»، باید از دستورات مسدودسازی تبعیت کنند.
با این حال، ACPA تنها یکی از چندین لایحهای است که در حال حاضر در کنگره آمریکا در مرحله «ارائهشده» قرار دارند.
این لایحه در حال حاضر ظاهراً حامی رسمی، جلسه استماع یا حتی فرآیند بررسی و اصلاح در کمیته ندارد.
تجربه کشورهای دیگر نشان میدهد قوانین گسترده در این حوزه میتوانند پیامدهای ناخواسته قابل توجهی ایجاد کنند.
نوشتهلایحه ACPA؛ طرح آمریکا برای مسدودسازی سایتهای خارجی و چالش کاربران VPNاولین بار درTechnoc. پدیدار شد.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.