本文旨在阐述 (D)TLS 1.2 密钥交换算法(特别是 RSA 和有限域 Diffie-Hellman,即 FFDHE)中存在的重大安全漏洞。 主要安全顾虑包括: * **缺乏前向安全性:** 非临时密钥交换及 RSA 均不具备前向安全性。 * **侧信道攻击:** 在 DH 和 ECDH 实现中重复使用公钥,容易导致“Raccoon”攻击和无效曲线攻击等计时攻击。由于实施必要的防御措施极其复杂,此类漏洞依然普遍存在。 * **FFDHE 问题:** FFDHE 面临互操作性挑战、缺乏安全组协商机制,且因使用弱群或自定义群,容易受到小子群攻击和离散对数攻击。 * **RSA 漏洞:** RSA 密钥交换天生易受 Bleichenbacher 类攻击。由于安全对策难以实现且 RSA 密钥缺乏域隔离,此类攻击反复以多种形式(如 ROBOT、DROWN)出现。 为降低上述风险,本文正式弃用并建议不再使用受影响的密码套件。本文更新了多项既往 RFC,并为 (D)TLS 1.2 提供了符合 BCP 195/RFC 9325 现行最佳实践的指导建议。
这份事后总结探讨了 **BELTRUNNER**。这款游戏是为 #GMTKjam 2026 开发的,使用了轻量级自研游戏引擎“Jinks”。该项目仅用了 1300 行代码,将《Asteroids》重构为一场节奏感十足的 16 波倒计时竞速游戏。
其设计理念强调“任天堂之道”——在四个阶段中每幕引入一个机制,以及“街机决定论”——所有随机元素均由单一种子生成,允许玩家通过技巧和记忆来掌握关卡。
主要设计选择包括:
* **风险与回报:** 强化道具必须在场地中拾取,而“场地”密度决定了分数缩放,使射击成为一种策略工具,而非单纯的清理障碍。
* **隐藏深度:** 诸如三叶草大奖之类的秘密,是通过音频提示和序列来发现,而非依靠 UI 教程。
* **系统化成长:** 为支持这些机制,Jinks 引擎进行了演进,加入了精确的多边形碰撞器、类似于台球的弹性物理效果,以及真实的环面回绕功能。
通过保持核心引擎与平台无关,开发者成功将 *BELTRUNNER* 移植到各种硬件上——从 Linux 手持设备到世嘉 Dreamcast——且无需修改原始的 1300 行代码。该项目证明了简洁、通用的引擎设计所蕴含的强大力量。