Liberigo de FreeRDP 2.0, libera efektivigo de la RDP-protokolo

Post sep jaroj da evoluo okazis projekteldono FreeRDP 2.0, kiu ofertas senpagan efektivigon de la fora labortabla alirprotokolo RDP (Remote Desktop Protocol), evoluigita surbaze de specifoj Mikrosofto. La projekto disponigas bibliotekon por integri RDP-subtenon en triapartajn aplikojn kaj klienton kiu povas esti uzata por malproksime konekti al la Vindoza labortablo. Projekta kodo distribuita de licencita sub Apache 2.0.

La lasta stabila eldono de la projekto estis formis en januaro 2013, kaj testado de la 2.0 branĉo komenciĝis en 2007. Por ne prokrasti evoluon en la estonteco, la venontaj eldonoj estos disvolvitaj en la kadro
ruliĝanta modelo, kiu implicas la jaran formadon de signifa liberigo post stabiligo de la majstra branĉo kaj la perioda publikigo de korektaj ĝisdatigoj. Gravaj eldonoj estos subtenataj dum du jaroj - unu jaro por korektoj de cimoj kaj alia jaro por nur ripari vundeblecojn.

Ĉefa ŝanĝi:

  • Aldonis la kapablon funkcii kiel transita RDP-prokurilo;
  • Aldonita subteno por MS-RA 2 (Remote Assistance Protocol);
  • Relaborita kodo rilata al subteno de inteligenta karto. Aldonita antaŭe mankanta funkcieco kaj plifortigita eniga datuma validigo;
  • Aldonita la opcio "/cert", kiu plifirmigas la funkciojn antaŭe provizitajn de apartaj opcioj por prilaborado de atestiloj (cert-ignore, cert-deny, cert-name, cert-tofu);
  • Livero de kliento bazita sur DirectFB, kiu estis lasita nesubtenata, estis nuligita;
  • Tiparo glatigo estas ebligita defaŭlte;
  • Aldonita subteno por la Flatpack-sistemo de memstaraj pakaĵoj;
  • Por Wayland-bazitaj sistemoj, inteligenta skala reĝimo estis efektivigita uzante libcairo;
  • Enkondukis API por grimpi bildojn dum bildigo de programaro;
  • La efektivigo de la komponento RAIL (Foraj Aplikoj Integrataj Loke), kiu permesas malproksiman aliron al individuaj fenestroj kaj sciigindikilojn, estis ĝisdatigita al specifo 28.0;
  • Dum funkciado, estas certigite, ke la servilo subtenas dissendadon en la formato H.264;
  • Aldonita "masko=" opcio al "/gfx" kaj "/gfx-h264" komandoj ";
  • La fonttekstoj estis reformitaj;
  • Aldonita opcio "/timeout" por agordi la tempodaŭron por atendado de TCP ACK-pakaĵoj;
  • Vundeblecoj CVE-2020-11521, CVE-2020-11522, CVE-2020-11523, CVE-2020-11524, CVE-2020-11525, CVE-2020-11526 estis riparitaj, inkluzive Amuzo problemoj kondukantaj al skribo al memorareo ekster la asignita bufro dum prilaborado de datumoj venantaj de ekstere. Krome, 9 pliaj vundeblecoj sen CVE estis riparitaj, ĉefe kaŭzita de legado de memorareoj ekster la asignita bufro.

Liberigo de FreeRDP 2.0, libera efektivigo de la RDP-protokolo

fonto: opennet.ru

Aldoni komenton