News

הוגנות ניתנת להוכחה מול מחולל מוסמך: מה מגן עליכם?

מחולל מוסמך מבקש שתאמינו לביקורת. הוגנות ניתנת להוכחה נותנת לכם קבלה לכל משחק שאתם בודקים בעצמכם. זה ההבדל, במילים פשוטות.

provably faircertified RNGfairness

מחולל מוסמך פירושו שמעבדה עצמאית בחנה מחולל מספרים אקראיים בנקודת זמן מסוימת וקבעה שהפלט שלו תקין סטטיסטית. הוגנות ניתנת להוכחה פירושה שהמשחק מוסר לכל שחקן קבלה קריפטוגרפית על המשחק שלו עצמו, כך שאפשר לבדוק כל הטלה מחדש בלי לתת אמון באיש. מודל אחד מבקר את המכונה. השני מוכיח את המשחק שלכם.

שני הביטויים מופיעים בעמודי האמון של משחקים מקוונים שמטילים קוביות במקומכם, והם נשמעים חליפיים. הם אינם. הם עונים על שאלות שונות, הם נכשלים בדרכים שונות, וההבדל קובע במה מבקשים מכם להאמין כשאתם מתיישבים לשחק.

מה מחולל מוסמך באמת מסמיך?

מעבדת הסמכה לוקחת מחולל, מעבירה את הפלט שלו בסוללות מבחנים סטטיסטיים, ומחפשת הטיה: מספרים שמופיעים יותר מדי, תבניות שחוזרות, רצפים שסוטים. אם מיליוני דגימות נראות בלתי ניתנות להבחנה ממקריות, המעבדה חותמת על תעודה. זו עבודה אמיתית והיא דורשת מיומנות. היא מבססת שהמחולל, כפי שנבדק, באותו יום, ייצר אקראיות תקינה.

שימו לב למה שהתעודה אינה יכולה לראות. היא הונפקה במעבדה, והקוביות שלכם מוטלות על שרת.

  • האם הקוד שנבדק הוא הקוד שנפרס, חודשים ועדכונים רבים אחר כך.
  • החיווט בין המחולל למשחק שלכם: הקוד שהופך מספר אקראי גולמי ל-6 ול-4 שלכם.
  • כל הטלה בודדת בכל משחק בודד. ההסמכה מדברת על המחולל באופן כללי, לעולם לא על המשחק שלכם ביום שלישי בערב.

כך שההסמכה נושאת סעיף שני שקט: תאמינו ששום דבר לא השתנה מאז הבדיקה, ותאמינו שהנתיב המוסמך הוא זה שהמשחק שלכם באמת עבר בו. רוב האולפנים מכבדים זאת. העניין הוא שאתם לא יכולים לבדוק. המודל הוא בדיקה של המכונה ברגע אחד, ואחריה אמונה בפריסה בכל רגע שאחריו.

מה פירוש הוגנות ניתנת להוכחה?

הוגנות ניתנת להוכחה היא עסקה אחרת. במקום להצביע על ביקורת שמעולם לא ראיתם, המשחק מתחייב לאקראיות שלו לפני שהמשחק מתחיל, ואז חושף אחריו מספיק כדי שתחשבו כל הטלה מחדש בעצמכם. ההוכחה נוסעת יחד עם המשחק. בפועל זה עובד כמו מעטפה חתומה.

התחייבות. לפני המהלך הראשון, השרת מייצר זרע סודי ומפרסם את טביעת האצבע שלו ב-SHA-256. טביעת האצבע אינה מגלה דבר על ההטלות שיבואו, אבל היא מקבעת את הזרע במקומו. שנו סיבית אחת של הזרע מאוחר יותר, וטביעת האצבע כבר לא תואמת.

הטלה. במהלך המשחק, כל הטלה נגזרת מהזרע ב-HMAC-SHA256, חישוב אחד לכל הטלה. הקוביות הוכרעו ברגע שהמעטפה נחתמה. אי אפשר להחליק מספר ידידותי יותר באמצע המשחק בלי לשבור את ההתחייבות שכבר פורסמה.

חשיפה. אחרי המשחק הזרע נחשף. כל אחד יכול לגבב אותו, להשוות מול ההתחייבות, לחשב מחדש כל הטלה, ולהניח את התוצאות לצד הקוביות שהופיעו על הלוח. אם הכול מתיישר, המשחק לא יכול היה להיות מכוון. אם משהו זויף, המתמטיקה אומרת זאת.

האמון עובר מהחברה אל האריתמטיקה. אינכם צריכים עוד להאמין שהביקורת הייתה יסודית או שהפריסה הייתה נאמנה. אתם צריכים ש-SHA-256 יחזיק, וזו אותה הנחה שכל שאר האינטרנט נשען עליה מדי יום.

תעודה אומרת שהמטבע היה הוגן ביום שבו הסתכלנו. קבלה אומרת שההטלה שלכם הייתה הוגנת, ומראה את החשבון.

האם להסמכה עדיין יש חשיבות?

כן. התחייבות וחשיפה מוכיחות שקיבלתם בדיוק את האקראיות שהתחייבו אליה. הן אינן מוכיחות שמה שהתחייבו אליו היה טוב מלכתחילה. מקור זרע חלש או צפוי עדיין היה מייצר קבלות שמאמתות באופן מושלם: אספקה ניתנת להוכחה של קוביות גרועות. לשפוט את איכות המקור זה בדיוק תפקידן של ביקורות ובדיקות סטטיסטיות, ובענפים מפוקחים תעודה פשוט נדרשת.

שני המודלים עונים על שאלות שונות. ביקורת שואלת: האם האקראיות טובה? קבלה שואלת: האם המשחק שלי באמת השתמש בה? מערכת שיש בה רק את הראשונה פועלת על אמונה תמידית בפריסה. מערכת שיש בה רק את השנייה יכולה לספק קוביות גרועות בנאמנות ולהוכיח זאת. המערכות החזקות ביותר סוגרות את שתי הדלתות.

למה מאמת ציבורי חשוב?

כי קבלה שאיש אינו יכול לקרוא אינה מגנה על איש. יש משחקים שמפרסמים התחייבויות אך אינם נותנים לשחקנים דרך מעשית לבדוק אותן, או מסתירים את האימות בתוך אותה אפליקציה עצמה שעליה מדובר. זה לא סוגר שום מעגל. אם הכלי היחיד שיכול לערוב למערכת שייך למערכת, חזרתם לאמונה, עכשיו עם שלבים נוספים.

המערכים החזקים ביותר מפרסמים שלושה דברים. את ההתחייבות, לפני המשחק. את הזרע, אחריו. ודרך ציבורית ועצמאית לחשב מחדש את ההטלות: עמוד אינטרנט פשוט, הצפנה תקנית שכל דפדפן כבר כולל, בלי התחברות לפניה. ספקן שמעולם לא שיחק את המשחק יכול לבקר אותו בכל זאת.

על המודל הזה בנינו את אוריון. כל משחק מגובה שרת מתחייב לקוביות שלו ב-SHA-256 לפני ההטלה הראשונה, גוזר כל הטלה ב-HMAC-SHA256, וחושף את הזרע כשהמשחק מסתיים. המאמת ב-orion.arthea.ai/verify חי היום. הוא מחשב מחדש את כל השרשרת בדפדפן שלכם עם Web Crypto, ואינו מבקש חשבון, כי הוכחה שדורשת רשות אינה הוכחה. השרת גם מאמת כל מהלך במשחק החי במקור. קוביות ישרות ראויות ללוח ישר.

הדלת ב-orion.arthea.ai/go נושאת את הקישורים ל-App Store ול-Google Play ותמיד מראה מה זמין ברגע זה. מאחוריה, כל משחק, מהראשון ואילך, נושא את הקבלה שלו.

מאמרים בעברית