FreeRDP 3.27

Avalikustatud versioon FreeRDP 3.27.0 — avatud rakendus Remote Desktop Protocol protokollile, mis sisaldab teeke ja kliente RDP-serveritele ühendamiseks. Väljaanne avaldati 15. juunil 2026, nagu on märgitud projekti ametlikus teates. Uue versiooni arhiivid on üles laaditud FreeRDP väljaannete katalooge, ja täielik muudatuste loetelu on saadaval läbi võrdluse 3.26.0…3.27.0 GitHubis.


Arendajad nimetavad FreeRDP 3.27.0 suureks väljaandeks, mis sisaldab uusi funktsioone, veaparandusi ja koodi korrastamist. Üks peamisi muudatusi on rangemad TLS seaded: TLS turvalisuse tase on nüüd vaikimisi 2, ning minimaalne toetatud TLS versioon on tõstetud TLS 1.2. See tähendab, et vanu ja nõrku TLS konfiguratsioone ei kasutata vaikimisi enam. Vajadusel saab käitumist klientpoolt üle kirjutada kaudu parameetreid /tls:seclevel: ja /tls:enforce:, ning serveri rakendused võivad seda juhtida läbi rdpSettings::FreeRDP_TLSMinVersion ja rdpSettings::FreeRDP_TlsSecLevel, nagu on märgitud FreeRDP 3.27.0 väljaande märkmetes.

Peamised muudatused FreeRDP 3.27.0:

  • TLS on nüüd vaikimisi rangem.
    FreeRDP 3.27.0 versioonis on TLSi turvataseme vaikeseade nüüd 2 ja minimaalne protokolliversioon on TLS 1.2. See suurendab RDP-ühenduste põhiturvet ja vähendab aegunud krüptograafiliste parameetrite kasutamise riski. Vanade serveritega ühilduvuse tagamiseks on jäetud kliendi selged seaded /tls:seclevel: ja /tls:enforce:.

  • Azure/Entra tugi on paranenud.
    Väljalaskesse on lisatud laiendusi, et tagada Azure/Entra ühenduste stabiilsem toimimine. Arendajad täpsustavad, et tegu on tuntud, kuid ametlikult dokumenteerimata laiendustega. Praktikas peaks see parandama FreeRDP käitumist ettevõtte stsenaariumides, kus RDP-juurdepääs on seotud Microsoft Entra ID süsteemiga.

  • Suur uuendus Androidi kliendile.
    Androidi klient on taas saanud suure täiustuste kogumi. Üksikasjalikku loendit väljalase märkuses ei ole avaldatud, kuid arendajad tänavad eraldi osalejat @svncibrahim panuse eest. See jätkab eelnevate väljaannetega koos käinud joont, kus FreeRDP mobiilne klient oli aktiivselt korrastatud.

  • Parandatud on töö password hashi käsitlemisel mitte-Windows süsteemides.
    Paroolihash kasutab nüüd kasutaja SSPI atribuudiga mitte-Windowsi süsteemides. See on madalama taseme muudatus autentimise ja SSPI ühilduva loogika integreerimise mehhanismis, mis on oluline peamiselt arendajatele ja kogujatele, kes kasutavad FreeRDP-d teegina.

  • Parandatud RDP proxy avaliku API.
    RDP proxy avalikest pealkirjadest on eemaldatud ebastabiilsed struktuurid. Autorid märgivad, et tuntud kasutajaid selle sisemise API kohta ei ole, kuid kui keegi sõltus sellest otse, tuleks tal arendajatega ühendust võtta. See muudatus on seotud API puhastamise ja riski vähendamisega, et välist koodi ei sõltuks kogemata ebastabiilsete siseste struktuuride külge.

  • Klahvistiku paigutust on parendatud.
    Muudatuste hulka on lisatud klaviatuuri kaardistamise parandused. Need muudatused on tavaliselt olulised kohalike paigutuste ja spetsiaalsete nuppude korrektseks edastamiseks kaugsessioonis, eriti kui ühendatakse Linuxi klientidelt Windowsi serveritesse või mittestandardsesse RDP keskkonda.

  • RDPDR kanalit on laiendatud.
    Kanal RDPDR, mis seadmete suunamise eest vastutav, suudab nüüd vastu võtta lisaparameetreid. Arendajad rõhutavad, et see ei riku olemasolevat käitumist, vaid võimaldab kanalitel, mis toetavad uut skeemi, küsida täiendavaid parameetreid ja neid hiljem kasutada.

  • Lisatud kliendi statistika API.
    FreeRDP-s on olemas API kliendi statistika logimiseks. Vaikimisi prinditakse sessiooni lõpus trace-logi, kuid andmeid saab küsida ka igal hetkel ühenduse käigus. See on kasulik RDP-ühenduste diagonaalimiseks, kvaliteedi jälgimiseks ja libfreerdp-i peal üles ehitatud klientide silumiseks.

  • Parandatud on WinPR-i vananenud sümbolite töötlemist.
    Väljalaskes on parandatud WinPR-i vananenud mehhanismide töötlemist ja lisatud valik WITHOUT_WINPR_3x_DEPRECATED, mis võimaldab FreeRDP-d koguda ilma stabiilses 3.x harus vananenud sümboliteta. See on oluline jaotuste hooldajatele ja arendajatele, kes soovivad ennast ette valmistada tulevaste API puhastuste jaoks.

  • Parandatud haavatavused.
    Koos FreeRDP 3.27.0 on avaldatud viis GitHubi turvateadaannet. Nende seas on – heap-buffer-overflow TS Gateway RPC RESPONSE ümberkokkupanemisel, mis tuleneb alloc_hint ja tegelike andmete suuruse desünkroonimisest, lahendatud versioonis 3.27.0 (GHSA-9gxm-3mf5-f5cx); heap-buffer-overflow TS Gateway RPC fraktsiooni vastuvõtmise töötlemisel vale bind_ack max_xmit_frag piirangust (GHSA-7rp4-66mc-j9vx); out-of-bounds lugemine H.264 YUV-RGB teisendusprotsessis dekoodri ja pinna mõõtmete ebavastavuse tõttu (GHSA-3mmf-qh4f-frm6); heap-buffer-overflow kirjutamine AVC444 YUV puhveralustamisel (GHSA-vx73-w5q6-7jqr); samuti integer overflows freerdp_image_copy_from_icon_data() (GHSA-5c5v-f78v-h2f6). Osad probleemidest mõjutavad kliente, kes ühenduvad kahjuliku RDP-serveri või gateway'ga, seetõttu on värskendus eriti oluline kasutajatele, kes on ühendatud väliste või usaldamatute RDP-sõlmedega.

  • Projekti uued liikmed.
    Väljalaske uudistes on välja toodud uued kaastöötajad: @ramnes, @grioghar, @scottgeigel2, @metsw24-max ja @zorjen122. Infrastruktuuri projekti nagu FreeRDP jaoks on see oluline: seda kasutatakse mitte ainult iseseisva kliendina, vaid ka raamatukoguna muudes kaugjuurdepääsu lahendustes.

Üldiselt ei näe FreeRDP 3.27.0 välja kui kosmeetiline veaparandus, vaid kui praktiline värskendus administraatoritele, kliendi arendajatele ja RDP kasutajatele Linuxis, BSD-s, macOS-is, Androidis ja muudel platvormidel. Peamised põhjused värskendamiseks on rangemad TLS-i vaikeparameetrid, täiustatud ühilduvus Azure/Entra, Androidi kliendi uuendused ja haavatavuste parandused, mis mõjutavad RDP-ühenduste kliendipoolt.

Allikas: linux.org.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster