Después de siete años de desarrollo lanzamiento del proyecto , que ofrece una implementación libre del protocolo de escritorio remoto (Remote Desktop Protocol), desarrollado sobre la base de Microsoft. El proyecto proporciona una biblioteca para integrar el soporte RDP en aplicaciones de terceros y un cliente que puede utilizarse para conectarse de forma remota al escritorio de Windows. El código del proyecto bajo la licencia Apache 2.0.
La última versión estable del proyecto fue en enero de 2013, y la prueba de la rama 2.0 comenzó en 2007. Para evitar retrasos en el desarrollo, las próximas versiones se desarrollarán bajo un modelo
rolling, que implica la creación anual de un lanzamiento significativo después de la estabilización de la rama master y la publicación periódica de actualizaciones correctivas. Las versiones significativas tendrán soporte durante dos años: un año para corrección de errores y otro año solo para la eliminación de vulnerabilidades.
Principales :
- Se ha añadido la posibilidad de operar como un proxy RDP en tránsito;
- Se ha añadido soporte para el protocolo MS-RA 2 (Remote Assistance Protocol);
- Se ha reestructurado el código relacionado con el soporte de tarjetas inteligentes. Se ha añadido funcionalidad que antes faltaba y se ha mejorado la validación de entrada;
- Se ha añadido la opción 'cert', que consolidó la funcionalidad que antes se ofrecía mediante opciones dispersas para el manejo de certificados (cert-ignore, cert-deny, cert-name, cert-tofu);
- Se ha dejado de proporcionar el cliente basado en DirectFB, que ya no está en mantenimiento;
- Se ha habilitado por defecto el suavizado de fuentes;
- Se ha añadido soporte para el sistema de paquetes autosuficientes Flatpack;
- Para sistemas basados en Wayland, se ha implementado un modo de escalado inteligente utilizando libcairo;
- Se ha presentado una API para escalar imágenes durante el renderizado programático;
- La implementación del componente RAIL (Remote Applications Integrated Locally), que permite organizar el acceso remoto a ventanas individuales y indicadores de notificación, se ha actualizado a la especificación 28.0;
- Durante la operación, se ha asegurado la detección de soporte por parte del servidor para la transmisión en formato H.264;
- Se ha añadido la opción 'mask=' a los comandos '/gfx' y '/gfx-h264';
- Se ha llevado a cabo un reformatado de los textos fuente;
- Se ha añadido la opción '/timeout' para ajustar el tiempo de espera de paquetes TCP ACK;
- Se han solucionado vulnerabilidades CVE-2020-11521, CVE-2020-11522, CVE-2020-11523, CVE-2020-11524, CVE-2020-11525, CVE-2020-11526, entre las que problemas que conducen a la escritura en áreas de memoria fuera del búfer asignado al procesar datos entrantes. Además, se han corregido otras 9 vulnerabilidades sin CVE, principalmente lectura desde áreas de memoria fuera del búfer asignado.
Fuente: opennet.ru
