fairnessprovably fairexplainer
A tanúsított generátor azt jelenti, hogy egy független labor egy adott időpontban megvizsgált egy véletlenszám-generátort, és a kimenetét statisztikailag rendben lévőnek ítélte. A bizonyítható tisztesség azt jelenti, hogy a játék minden játékosnak átad egy kriptográfiai nyugtát a saját meccséről, így minden dobás újraellenőrizhető anélkül, hogy bárkiben bíznod kellene. Az egyik modell a gépet auditálja. A másik a te partidat bizonyítja.
Mindkét kifejezés felbukkan azoknak az online játékoknak a bizalmi oldalain, amelyek helyetted dobnak kockát, és felcserélhetőnek hangzanak. Nem azok. Más kérdésekre válaszolnak, másképp romlanak el, és ez a különbség dönti el, mit kérnek tőled elhinni, amikor leülsz játszani.
Mit tanúsít valójában egy tanúsított generátor?
A tanúsító labor fog egy generátort, a kimenetét statisztikai tesztsorozatokon hajtja át, és torzítást vadászik: túl gyakran érkező számokat, ismétlődő mintázatokat, elsodródó sorozatokat. Ha több millió minta megkülönböztethetetlennek tűnik a véletlentől, a labor aláírja a tanúsítványt. Ez a munka valódi, és szakértelmet kíván. Megállapítja, hogy az a generátor, abban a formájában, ahogy tesztelték, azon a napon rendben lévő véletlenszerűséget adott.
Vedd észre, mit nem lát a tanúsítvány. Laborban adták ki, a te kockáidat pedig szerveren dobják.
- Hogy a tesztelt kód-e a telepített kód, hónapokkal és sok frissítéssel később.
- A generátor és a te partid közötti huzalozás: az a kód, amely egy nyers véletlen számból a te 6-osodat és 4-esedet csinálja.
- Bármelyik egyedi dobás bármelyik egyedi meccsben. A tanúsítás a generátorról beszél általában, soha a te keddi partidról.
A tanúsítás tehát halk második kikötést hordoz: hidd el, hogy a teszt óta semmi nem változott, és hidd el, hogy a tanúsított útvonal az, amelyen a te partid valóban végigment. A stúdiók többsége tartja is magát ehhez. A lényeg az, hogy te nem tudod ellenőrizni. A modell a gép egyetlen pillanatnyi vizsgálata, majd hit a telepítésben minden ezt követő pillanatban.
Mit jelent a bizonyítható tisztesség?
A bizonyítható tisztesség másfajta alku. Ahelyett, hogy egy sosem látott auditra mutatna, a játék a kezdés előtt elkötelezi magát a saját véletlenszerűsége mellett, majd utólag annyit fed fel, hogy minden dobást magad számolhass újra. A bizonyíték a meccsel együtt utazik. A gyakorlatban lepecsételt borítékként működik.
Elköteleződés. Az első lépés előtt a szerver titkos magot állít elő, és közzéteszi annak SHA-256 ujjlenyomatát. Az ujjlenyomat semmit nem árul el a jövőbeli dobásokról, de a helyére szögezi a magot. Változtass később a mag egyetlen bitjén, és az ujjlenyomat már nem egyezik.
Dobás. Játék közben minden dobás HMAC-SHA256-tal származik a magból, dobásonként egy számítással. A kockák abban a pillanatban eldőltek, amikor a borítékot lepecsételték. Barátságosabb számot nem lehet menet közben becsúsztatni anélkül, hogy a már közzétett elköteleződés eltörne.
Felfedés. A parti után a magot felfedik. Bárki hasíthatja, összevetheti az elköteleződéssel, újraszámolhat minden dobást, és a kapott eredményeket a táblán megjelent kockák mellé teheti. Ha minden stimmel, a partit nem lehetett irányítani. Ha bármihez hozzányúltak, a matematika kimondja.
A bizalom a cégtől a számtanhoz kerül. Már nem kell elhinned, hogy az audit alapos volt, vagy hogy a telepítés hű maradt. Az kell, hogy az SHA-256 kitartson, és ez ugyanaz a feltevés, amire az internet többi része minden nap támaszkodik.
A tanúsítvány azt mondja, az érme tiszta volt azon a napon, amikor megnéztük. A nyugta azt mondja, a te dobásod volt tiszta, és megmutatja a számítást.
Akkor a tanúsítás már nem számít?
De, számít. A commit-reveal azt bizonyítja, hogy pontosan azt a véletlenszerűséget kaptad, amire elköteleződés született. Azt nem bizonyítja, hogy amire elköteleződtek, eleve jó volt. Egy gyenge vagy kiszámítható magforrás is olyan nyugtákat gyártana, amelyek hibátlanul átmennek az ellenőrzésen: rossz kocka bizonyítható kézbesítése. A forrás minőségének megítélése éppen az auditok és a statisztikai tesztelés dolga, szabályozott iparágakban pedig a tanúsítvány egyszerűen kötelező.
A két modell más kérdésekre felel. Az audit azt kérdezi: jó ez a véletlenszerűség? A nyugta azt kérdezi: a partim valóban azt használta? Egy csak az elsővel rendelkező rendszer a telepítésbe vetett örök hitből él. Egy csak a másodikkal rendelkező rendszer hűen kézbesíthetne rossz kockát, és be is bizonyíthatná. A legerősebb rendszerek mindkét ajtót becsukják.
Miért számít a nyilvános ellenőrző?
Mert olyan nyugta, amit senki nem tud elolvasni, senkit nem véd meg. Egyes játékok közzéteszik az elköteleződéseket, de nem adnak a játékosoknak gyakorlati módot az ellenőrzésre, vagy magába az adott alkalmazásba rejtik a hitelesítést. Így semmilyen kör nem zárul be. Ha az egyetlen eszköz, amely jótállhat egy rendszerért, magához a rendszerhez tartozik, visszatértél a hithez, csak több lépéssel.
A legerősebb elrendezések három dolgot tesznek közzé. Az elköteleződést a parti előtt. A magot utána. És egy független, nyilvános módot a dobások újraszámolására, amely az alkalmazáson kívül fut. Ezért lakik az Orion ellenőrzője a böngészőben, az orion.arthea.ai/verify címen: fiók nélkül, telepítés nélkül, és a mi szavunk nem része az ellenőrzésnek.