Как Работает Контроль Честности?
Теории азарта. Практика игры
|
15 декабря 2014
от
PavelFredooc
|
34 Ответа
|
6 908 Проcмотров
|
3 Реакции
Вы должны войти в систему, чтобы ответить в этой теме.
Некоторые онлайн казино привлекают игроков надписью «Контроль честности во всех играх». Оказалось, что даже игроки со стажем и оборотами в несколько тысяч долларов не понимают того, как именно работает контроль честности.
Кратко ответим на этот вопрос, а также предоставим независимый сервис проверки MD5 подписи.
1. Что такое хеширование, алгоритмы MD5, SHA256 и как их проверить?
MD5 (англ. Message Digest 5) — математический алгоритм, предназначенный для сворачивания текста любой длины до маленькой уникальной строки (цифровая подпись, хеш).
MD5 позволяет получать относительно надёжный идентификатор для любого блока данных.
2. Как казино реализует механизм контроля честности (КЧ) на рулетке?
В казино, которые предлагают игры без контроля честности — все выигрыши и проигрыши лежат «на совести» самого казино. У игрока нет никакой возможности лично убедиться, что результат спина был действительно случайным. Казино может свободно манипулировать игрой — показывать выигрыши и проигрыши уже после того, как увидит ставки игрока.
В казино с КЧ дела обстоят совершенно по другому. Еще до вашего хода казино загадывает номер, который сейчас выпадет на рулетке. Казино не знает сколько фишек и каким образом вы собрались расставить на игровом поле. Свое решение казино оформляет в виде маленькой текстовой строки, например:
Number(s): (3) server keyword = IhZgvqaLbeujCL3Y
Это говорит о том, что сейчас на колесе рулетки будет показан номер 3, все остальное — это мусор, который обеспечивает сложность взлома(подбора) исходной строки для хакеров и криптологов.
Но игроку казино показывает (до хода) только электронную подпись MD5 этой строки:
3bf3cccc5295fff5a7c6958bbdcb8a41
Игрок, который активно использует контроль честности (желает убедиться, что все по-честному) сразу записывает себе хеш и только потом делает ставки.
И только, когда игрок сделает ход и выпадет номер 3, только тогда казино покажет исходную строку. Игрок может свернуть ее по MD5 на любом независимом сервисе интернета и сверить подпись(хеш). Если все совпадает, значит это гарантия того, что именно число 3 было объявлено казино до хода и на это решение никак не повлияли ни схема ставки, ни ее размер.
3. Коллизии MD5 — скрытая угроза для игрока
Из любого правила есть исключения. Так и в алгоритме MD5 есть свои недостатки. Так как идеальный алгоритм должен предоставить в итоге абсолютно уникальные подписи для любых не совпадающих строк, то обнаружение ошибок снижает его степень надежности.
Такими ошибками считают обнаружение нескольких текстов, которые дают одинаковую подпись. Их называют коллизиями алгоритма. Для MD5 такие ошибки встречаются. Хоть они в большинстве и носят неосмысленный характер исходного текста, но это стало причиной того, что весь мир ищет и переходит на другие более надежные алгоритмы.
Для игрока важно абсолютно точно знать, что казино не имеет двух и более строк вида:
Number(s): (3) server keyword = IhZgvqaLbeujCL3Y
Number(s): (24) server keyword = n4G8kk0ASDDcd0cc
Number(s): (19) server keyword = 7Jghgdf5lp289f6v
которые имели бы одинаковый хэш.
Ведь в таком случае подпись, которую казино показывает до хода игрока ничего не значит. Если выигрышная ставка будет слишком большой, то казино кинет проигрышный номер и покажет соответствующую исходную строку из набора коллизий.
Чтобы полностью исключить даже теоретическую возможность обмана вывески «контроль честности», необходимо требовать от казино либо перехода на более надежные алгоритмы подписи (SHA-256), либо предоставления возможности к исходной строке казино делать свою личную добавку произвольного текста (дописка игрока).
4. Работа для криптологов и хакеров (по поиску коллизий алгоритма MD5).
Сообщество игроков рунета обеспокоено ситуацией в вопросах проверки механизма контроля честности он-лайн казино. У нас достаточно оснований считать, что заявленный механизм контроля честности игр имеет дыры безопасности.
Перейдем сразу к делу.
Возьмем строку: Number(s): (3) server keyword = IhZgvqaLbeujCL3Y
— — — — —
МД5: 3bf3cccc5295fff5a7c6958bbdcb8a41
Есть подозрения, что исходная строка может иметь коллизии. И это нужно практически доказать.
В исходном шаблоне могут быть:
а) вместо (3) = целые числа от 0 до 36, например — (12);
б) вместо IhZgvqaLbeujCL3Y = 16 разрядов символов (числа+буквы англ. алфавита).
Задача: найти коллизию МД5 (две разных исходных строки с одинаковым хэшем) в рамках заданного шаблона. Цена вопроса до 1000 usd.
Блин, меня тоже очень интересовал этот вопрос до некоторого времени. Потом уже разобрался. Вообще, многим может быть интересно.
Суть шифрования разъяснена очень доходчиво, защита такого типа кажется надежной. Однако, чем сложней система, тем больше сбоев она может дать.
Я бы не сказала, что защита такого типа надежна. В чем надежность, если имеют место быть коллизии? А ими казино обязательно будет пользоваться, чтобы постоянно оказываться в выигрыше. Для проверки честности нужно что-то поистине качественное, а не системы с дырами в безопасности.
Жарумба ))
А не кто не задумывался кто за этим контролём честности смотрит чтобы они не обманывали сами ))))
уууу, это вообще отдельная история… там такие дебри, что я хренею просто с того, что многих еще там не поубивали)))))))))
«контроль честности» это по сути как «прозрачные выборы» и тому подобное. хорошо бы но увы. для этого нужен доступ к файлам и архивам. но кто даст…(
да и доступ поинт поможет))))
Потому, что контроль честности именно в приложении к казино — это в 1ю манипуляции сознанием игроков…
всегда проверяю автомат, еще с оффлайна привычка делаешь минимальную закидку и крутишь если дает хотя бы каждые 2-3 спина в среднем возврат ставки значит настройки нормальные, так было на игрософте. Гаминаторы могут конечно и 20-30 спинов по нулям дать тут надо покрутить по дольше но если математика вероятностная и ленты правильные это видно те кто в оффлайн на гамиках катал поймет о чем я!
Не доверяю я этому КЧ. На рулетке куда ни шло, но на слотах это вообще не имеет смысла. Предположим в КЧ программой вообще не заложено крупного выигрыша на протяжении 100 — 200 спинов, вы смотрите файл и чувствуете себя дураком. На рулетке можно хотя бы менять стратегии, или крутить вхолостую.
Я всё-равно убеждён, что на рулетке никакой КЧ не поможет.
Да не поможет. На современном руле весь же вопрос в потолке ставок — тебе просто не дадут Мартин разогнать до бесконечного предела…
Щас хоть рекламы поменьше. Помню раньше куда не сунешься — СУПЕР СТРАТЕГИЯ!!!! Ну и реально в бесконечной перспективе стратегия супер, но кто же тебе даст эту бесконечную перспективу?))
Как по мне так это бессмысленно, так как если рулетка крутит рандомно как было например на воздушных рулетках раньше в зале, был у меня кентярик обслуживал такие клубы был электронщиком. Как то его спросил как обмануть этот руль. Ответ был такое никак!!! Руль крутит тупо все числа равномерно по колесу это единственное чем вся электроника занималась там в рулетке. Думаю в онлайн сейчас так же если программисты написали так что цифры раскидываються по колесу равномерно, то и контроль не нужен а проверить достаточно просто заставить все цифры кроме 1 и так раз 10 если упадет хотя бы пару раз в номер куда не поставили или зеро, то можно конечно повторить что бы убедиться но на 80% можно быть уверенным что подкручено.
А в слотах действительно не имеет значение там можно барабаны на 100 шагов в перед сгенерировать =)
Думаю контроль четности это был маркетинг, ну или на тот момент как то могло выделить и массы более честное казино опять же маркетинг
Господи какой контроль честности, каждое казино регулирует отдачу!
Тебя точно забанят, не успеешь 30 сообщений набить… Ты хоть читай где пишешь……
дам 3ее предупреждение и будет премодерация)))
На 5е — бан на неделю)
И что тут такого? Я вот на днях прочитал благодаря админу этого форума про лицензии и все такое и вычитал, что к примеру английская юрисдикция официально разрешает ставить отдачу от 70% ниже нельзя а выше пожалуйста. И лицензии от Английской юрисдикции считаются надежными, и казино много кто имеет лицензии от туда и ничего у них то же есть клиенты. Ведь по сути нет разницы 50% или 98% стоит на отдачу важно как именно распределяется пул. Много кто сейчас скажет, что как так ведь 98% это классно вошло 100 и казино только 2 осталось, а нет!!! Это игровой процент для официальной так сказать статистики видел отчет одного казино по игровым автоматам в Вегасе там строго надо 96-98%, что бы автомат отдавал так они там для этого внутренний джекпот врубают как только к отчетному периоду подходит джекпот шлепается. Но не в этом суть по счетчикам игровой счетчик 97.89999% процентов к примеру, а тотал ин и тотал аут совсем не такой там 8-10%. По этому даже если игровой процент будет 70% это не значит что по деньгам будет 50% или ниже все зависит от мат модели которую заложил разработчик. Блин мысль потерял =). В общем не в отдаче дело, вот попа если казино подкручивает ГСЧ к примеру на руле или покерные слоты, да вообще слоты. Вот тогда шансов мало. Тут кстати контроль четности не поможет нам разобраться ведь совсем не обязательно к примеру в слоте подкручивать каждый спин достаточно написать что отдача 94% например и при этом из ленты убрать 3-4 символа для бонусов, бонус станет реже и выиграть станет менее вероятно, но при этом мы всегда будем знать, что нас не обманули так как проверим каждый спин по контролю четности. А вот ленты нам никто публиковать не будет, потому как палево. Ведь можно накидать програмку закинуть туда символы ленты сделать 100000 спинов рандомом и увидеть что хрен там может отдать автомат даже 70% на отдачу.
Да, что-то около того.
Поэтому когда есть тестирование и аудит от проверенных независимых лабораторий — то это ОЧЕНЬ большой плюс для казино.
Не просто вот как в Казино-Икс: они сливают Икогре логи, а те по этим логам высчитывают RTP — а когда делается процесс проверки сторонней командой на живом ходе игры…
Да если контора серьезная с именем то да. Но у них прайсик будет заоблачный мелким казино не потянуть, да и многим это не нужно есть люди не замороченные играют везде где есть, что покрутить. Как я например 😮
Вообще посмотрел не так много юрисдикция сам софт проверяет, почему интересно нет смысла или нет интереса? Походу уже топик уходит от темы. Я все!!!
Что могу сказать 😔 Контроль честности полная Х…. Та же самая корупция одни крышуют других. Игрок в данном случае не как не застрахован … В оф-лайне хоть можно диллеру бочину прострелить … А теперь посмотрим шире .. вроде бы ща усиленно борятся с гемблингом хорошо согласен .. под запрет ввели игорные дома .. но люди как играют так и играли и вместо карт перешли на интернет. Индустрия полностью щас осталась как была но теперь в инете … зарабатывают куда больше чем в тех же самых катранах … вывод тот же самый контроль честности это всего лишь инструмент для того чтоб большему кол-ву людей внушить мысль что любой его ВИН был рандомен и ему про100 повезло 🙂) а процент отдачи в каждом инет казино разный 🙂 кароче это все ……………..! надо переходить на букмекерку ) хотя там та же самая корупция только в более маштабных объемах 🙂 разве тяжело ведушему игроку футбольной команды перед матчем поламать ногу ? 🙂
Букмекерка это не то))
Ну вот будет, к примеру, играть Барса с Галатасараем.. думаю исход и так понятен. Ну поставишь ты 1к на Барсу, если выиграешь, то получишь аж 1,1-1,2к. Но как всегда может быть облом в виде ничьи или внезапной победы аутсайдера — тогда ты теряешь всё. В казиношке люди хоть знают за что деньги платят 🙂
Ну почему же. В казино в рулетке аналогичный пример можно привести. Красное-чёрное либо зеро. Полная аналогия выиграл-проиграл-ничья.
Все х** посоны.ставки совершенно другой вид азартных игр. В казино и в покере да и в других играх, деньги выиграть можно почти моментально. А вставках, можно к примеру поставить на матч, который будет через 2 месяца и ждать и т.
А вот тут без разницы совершенно. Когда ставка и когда она сыграет. Мы про шансы разговаривали. Та и вообще расфлудились 🙂 Тут про казино Слава ветка.