Vydání FreeRDP 2.0, bezplatné implementace protokolu RDP

Po sedmi letech vývoje odehrál se vydání projektu FreeRDP 2.0, která nabízí bezplatnou implementaci protokolu pro přístup ke vzdálené ploše RDP (Remote Desktop Protocol), vyvinutý na základě Specifikace Microsoft. Projekt poskytuje knihovnu pro integraci podpory RDP do aplikací třetích stran a klienta, který lze použít pro vzdálené připojení k ploše Windows. Kód projektu distribuovány licencováno pod Apache 2.0.

Poslední stabilní verze projektu byla vytvořený v lednu 2013 a testování větve 2.0 začalo v roce 2007. Aby se vývoj v budoucnu nezdržoval, další verze budou vyvíjeny v rámci
rolling model, který implikuje každoroční tvorbu významného vydání po stabilizaci hlavní větve a pravidelné zveřejňování opravných aktualizací. Hlavní verze budou podporovány po dobu dvou let – jeden rok pro opravy chyb a další rok pouze pro opravy zranitelností.

hlavní změny:

  • Přidána možnost pracovat jako tranzitní RDP proxy;
  • Přidána podpora pro MS-RA 2 (Remote Assistance Protocol);
  • Přepracovaný kód související s podporou čipových karet. Přidána dříve chybějící funkčnost a posíleno ověřování vstupních dat;
  • Přidána možnost „/cert“, která konsoliduje funkčnost dříve poskytovanou samostatnými možnostmi pro zpracování certifikátů (cert-ignore, cert-deny, cert-name, cert-tofu);
  • Doručování klienta založeného na DirectFB, který zůstal nepodporovaný, bylo ukončeno;
  • Vyhlazování písma je ve výchozím nastavení povoleno;
  • Přidána podpora pro systém samostatných balíčků Flatpack;
  • Pro systémy založené na Waylandu byl implementován režim chytrého škálování pomocí libcairo;
  • Zavedeno API pro škálování obrázků při vykreslování softwaru;
  • Implementace komponenty RAIL (Remote Applications Integrated Locally), která umožňuje vzdálený přístup k jednotlivým oknům a indikátorům upozornění, byla aktualizována na specifikaci 28.0;
  • Během provozu je zajištěno, že server podporuje vysílání ve formátu H.264;
  • Přidána možnost „mask=“ do příkazů „/gfx“ a „/gfx-h264“ ";
  • Zdrojové texty byly přeformátovány;
  • Přidána možnost „/timeout“ pro konfiguraci časového limitu pro čekání na pakety TCP ACK;
  • Chyby zabezpečení CVE-2020-11521, CVE-2020-11522, CVE-2020-11523, CVE-2020-11524, CVE-2020-11525, CVE-2020-11526 byly opraveny, včetně tam jsou problémy vedoucí k zápisu do paměťové oblasti mimo přidělenou vyrovnávací paměť při zpracování dat přicházejících zvenčí. Kromě toho bylo opraveno 9 dalších zranitelností bez CVE, hlavně zapříčiněno čtení z paměťových oblastí mimo přidělenou vyrovnávací paměť.

Vydání FreeRDP 2.0, bezplatné implementace protokolu RDP

Zdroj: opennet.ru

Přidat komentář