Просмотреть всю тему "Контроль честности" »»
Re: Контроль честности   ID:33185   ответ на 32893 Пн, 10 октября 2005 05:46 [#]
vano Форумы CasinoGames
Параноидально-фантастическое предположение выскажу.

Допустим, найдена кем-то такая структура строк, которая значительно ускоряет и упрощает процесс генерации коллизий. (Сейчас почти к любой строке можно подобрать коллизию за 8 часов, почему бы не предположить что есть частные случаи, которые позволяют процесс генерации коллизий значительно упростить)

В этом случае механизм "смещения" который задается игроком ничего не меняет и гарантий честности не увеличивает.

Что можно "попросить" в таком случае? Можно попросить предоставлять игрокам также ещё и MD5-подпись дописки-пароля казино (чтобы гарантировать и его неизменность) или хотя-бы не всю эту подпись, а например первую половину.



ЗЫ
Насчет "фантастичности".... вот нашел на одном форуме http://www.securitylab.ru/forum/read.php?FID=29&TID=4976

...1) MD5 блочный, с размером блока данных 16 4-байтных слова = 64 байта.
Т.е. алгоритм выглядит так

state = INITIAL

result = MD5o((MD5o(state, block0), block1) ....
т.е. результат "пережёвываения" одного блока данных - это новое начальное состояние для следующего "пережёвываения"
MD5o - алгоритм "пережёвываения" блока данных

2) Очевидно, что если мы для каких то 2х разных блоков данных, получили одно и тоже знаеничени MD5o то мы может в сообщении заменить эти блоки, без изменнения MD5 этого сообщения.



И ещё добавлю, что меня "возбуждает" на такое предположение...
За 2 года я наверное уже около 40-50 т. спинов сделал в честных казино. Так вот "рисунок" последовательностей на которых я проигрывал подозрительно схож. Как в лоте, так и в хайбете. Я было думал, что этот рисунок - следствие работы анализатора. Но потом хайбет ввел механизм смещения, который напрочь убивает анализаторы и кривые последовательности. Уже проиграл солидно и на таком режиме Sad И увидел тот-же рисунок на сгенерированной казино последовательности. То есть, если все-таки казина имеет возможность задавать такие строки, которые может менять без изменения подписи, то смещение игроку не поможет


правда в таком случае не факт, что поможет и подпись пароля казины.