Релиз на FreeRDP 2.0, свободна реализация на RDP протокола

След седем години разработка се състоя релиз на проекта FreeRDP 2.0, предлагащ свободна реализация на протокола за отдалечен достъп до работния плот RDP (Remote Desktop Protocol), разработван на базата на спецификации Microsoft. Проектът предлага библиотека за интеграция на RDP поддръжка в трети приложения и клиент, който може да се използва за дистанционно свързване с работния плот на Windows. Кодът на проекта се разпространява се разпространява под лицензия Apache 2.0.

Последното стабилно издание на проекта беше сформирано през януари 2013 година, а тестването на версия 2.0 започна през 2007 година. За да не се забавя разработката напред, бъдещите издания ще се развиват в рамките на
ролинг модел, който предвижда ежегодно създаване на значително издание след стабилизирането на основната версия и периодично публикуване на коригиращи обновления. Значителните издания ще се поддържат две години — една година за корекция на грешки и още една година само за отстраняване на уязвимости.

Основни промени:

  • Добавена е възможност за работа в режим на транзитен RDP прокси;
  • Добавена е поддръжка на протокола MS-RA 2 (Протокол за дистанционно съдействие);
  • Кодът, свързан с поддръжката на смарт карти, е преработен. Добавена е липсваща функционалност и е усилена проверката на входните данни;
  • Добавена е опция „/cert“, в която е обединена функционалността, предоставяна преди от разпокъсани опции за обработка на сертификати (cert-ignore, cert-deny, cert-name, cert-tofu);
  • Доставката на клиента на база DirectFB е прекратена, тъй като вече няма поддръжка;
  • По подразбиране е активирано сглаждането на шрифтовете;
  • Добавена е поддръжка на система за самостоятелни пакети Flatpack;
  • За системи на база Wayland е реализиран режим на интелигентно мащабиране с помощта на libcairo;
  • Представен е API за мащабиране на изображения при програматично рисуване;
  • Реализацията на компонента RAIL (Удалени приложения интегрирани локално), позволяваща организиране на отдалечен достъп до отделни прозорци и индикатори за известия, е обновена до спецификация 28.0;
  • По време на работа е осигурено определянето на поддръжката на сървъра за предаване в H.264 формат;
  • В командите „/gfx” и „/gfx-h264” е добавена опция „mask=“;
  • Извършено е преформатиране на изходните текстове;
  • Добавена е опция „/timeout“ за настройка на времеви лимит за очакване на пакети TCP ACK;
  • Отстранени са уязвимости CVE-2020-11521, CVE-2020-11522, CVE-2020-11523, CVE-2020-11524, CVE-2020-11525, CVE-2020-11526, между които са налични проблеми, водещи до запис в област от паметта извън заделеното пространство при обработка на входящи данни. Освен това, са коригирани още 9 уязвимости без CVE, предимно възникнали четене от области на паметта извън заделен буфер.

Релиз на FreeRDP 2.0, свободна реализация на RDP протокола

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster