Sortie de FreeRDP 2.0, une implémentation libre du protocole RDP

Après sept ans de développement a eu lieu version du projet FreeRDP 2.0, offrant une implémentation libre du protocole d'accès à distance au bureau RDP (Remote Desktop Protocol), développée sur la base de spécifications Microsoft. Le projet fournit une bibliothèque pour intégrer le support RDP dans des applications tierces et un client qui peut être utilisé pour une connexion à distance à un bureau Windows. Le code du projet est distribué sous licence Apache 2.0.

La dernière version stable du projet a été formée en janvier 2013, tandis que les tests de la branche 2.0 ont commencé en 2007. Pour éviter de retarder le développement à l'avenir, les prochaines versions seront développées selon un
modèle rolling, impliquant la création annuelle d'une version significative après la stabilisation de la branche master et la publication périodique de mises à jour correctives. Les versions significatives seront maintenues pendant deux ans - une année de correction de bogues et une année supplémentaire uniquement pour la correction de vulnérabilités.

Principales modifications:

  • Ajout de la possibilité de fonctionner en tant que proxy RDP transit;
  • Ajout du support du protocole MS-RA 2 (Remote Assistance Protocol);
  • Refonte du code liée au support des cartes à puce. Ajout de fonctionnalités précédemment manquantes et renforcement de la vérification des entrées;
  • Ajout de l'option «/cert», qui regroupe les fonctionnalités précédemment fournies par des options isolées pour le traitement des certificats (cert-ignore, cert-deny, cert-name, cert-tofu);
  • Cessation de la distribution du client basé sur DirectFB, qui n'est plus maintenu;
  • L'antialiasing des polices est activé par défaut;
  • Ajout du support du système de paquets autonomes Flatpack;
  • Pour les systèmes basés sur Wayland, un mode de mise à l'échelle intelligente a été implémenté à l'aide de libcairo;
  • Une API pour le redimensionnement des images lors du rendu programmatique a été présentée;
  • La mise en œuvre du composant RAIL (Remote Applications Integrated Locally), permettant d'organiser un accès à distance à des fenêtres individuelles et à des indicateurs de notifications, a été mise à jour selon la spécification 28.0;
  • Pendant le fonctionnement, la détection du support du serveur pour la diffusion au format H.264 est assurée;
  • Les commandes «/gfx» et «/gfx-h264» ont été ajoutées avec l'option «mask=»;
  • Les textes sources ont été reformatés;
  • Ajout de l'option «/timeout» pour régler le délai d'attente pour les paquets TCP ACK;
  • Correction des vulnérabilités CVE-2020-11521, CVE-2020-11522, CVE-2020-11523, CVE-2020-11524, CVE-2020-11525, CVE-2020-11526, parmi lesquelles il y en a problèmes entraînant l'écriture dans la zone mémoire en dehors du tampon alloué lors du traitement des données externes. De plus, neuf vulnérabilités supplémentaires ont été corrigées sans CVE, principalement causées par la lecture dans des zones mémoire en dehors du tampon alloué.

Sortie de FreeRDP 2.0, une implémentation libre du protocole RDP

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster