FreeRDP 2.0-ի թողարկում, RDP արձանագրության անվճար իրականացում

Յոթ տարվա զարգացումից հետո տեղի ունեցավ նախագծի թողարկում FreeRDP 2.0, որն առաջարկում է հեռավոր աշխատասեղանի մուտքի արձանագրության անվճար իրականացում RDP- ն (Remote Desktop Protocol), որը մշակվել է հիման վրա բնութագրերը Microsoft-ը։ Նախագիծը տրամադրում է գրադարան RDP-ի աջակցությունը երրորդ կողմի հավելվածներում ինտեգրելու համար և հաճախորդ, որը կարող է օգտագործվել Windows-ի աշխատասեղանին հեռակա միանալու համար: Ծրագրի կոդը տարածվում է լիցենզավորված Apache 2.0-ի համաձայն:

Նախագծի վերջին կայուն թողարկումն էր ձեւավորվել է հունվարին, իսկ 2013 մասնաճյուղի փորձարկումը սկսվել է 2.0 թ. Հետագայում զարգացումը չհետաձգելու համար շրջանակում կմշակվեն հաջորդ թողարկումները
շարժակազմի մոդել, որը ենթադրում է զգալի թողարկման տարեկան ձևավորում՝ հիմնական մասնաճյուղի կայունացումից և ուղղիչ թարմացումների պարբերական հրապարակումից հետո: Հիմնական թողարկումները կաջակցվեն երկու տարի՝ մեկ տարի՝ վրիպակների շտկման համար, ևս մեկ տարի՝ միայն խոցելիությունները շտկելու համար:

Հիմնական փոփոխություններ:

  • Ավելացվել է որպես տարանցիկ RDP վստահված անձ աշխատելու ունակություն.
  • Ավելացված է աջակցություն MS-RA 2-ի համար (Remote Assistance Protocol);
  • Սմարթ քարտի աջակցության հետ կապված ծածկագիրը վերամշակվել է: Ավելացվել է նախկինում բացակայող ֆունկցիոնալությունը և ուժեղացված մուտքային տվյալների վավերացումը.
  • Ավելացվեց «/cert» տարբերակը, որը համախմբում է վկայագրերի մշակման առանձին տարբերակներով նախկինում տրամադրված ֆունկցիոնալությունը (cert-ignore, cert-urg, cert-name, cert-tofu);
  • DirectFB-ի վրա հիմնված հաճախորդի առաքումը, որը մնացել էր չաջակցված, դադարեցվել է.
  • Տառատեսակի հարթեցումը լռելյայն միացված է;
  • Ավելացված աջակցություն Flatpack ինքնավար փաթեթների համակարգին;
  • Wayland-ի վրա հիմնված համակարգերի համար ներդրվել է խելացի մասշտաբի ռեժիմ՝ օգտագործելով libcairo;
  • Ներդրվել է API՝ ծրագրային ապահովման ցուցադրման ժամանակ պատկերների մասշտաբավորման համար;
  • RAIL (Remote Applications Integrated Locally) բաղադրիչի ներդրումը, որը թույլ է տալիս հեռակա մուտք գործել առանձին պատուհաններ և ծանուցման ցուցիչներ, թարմացվել է 28.0-ի ճշգրտմանը;
  • Գործողության ընթացքում ապահովվում է, որ սերվերը աջակցում է հեռարձակմանը H.264 ձևաչափով;
  • «/gfx» և «/gfx-h264» հրամաններին ավելացվել է «mask=» տարբերակը «;
  • Աղբյուրի տեքստերը վերաֆորմատավորվել են.
  • Ավելացվեց «/timeout» տարբերակը՝ TCP ACK փաթեթների սպասման ժամկետը կարգավորելու համար.
  • CVE-2020-11521, CVE-2020-11522, CVE-2020-11523, CVE-2020-11524, CVE-2020-11525, CVE-2020-11526, CVE-XNUMX-XNUMX խոցելիությունները շտկվել են, այդ թվում՝ կան խնդիրներ, որոնք տանում են դեպի հիշողության տարածք գրելու հատկացված բուֆերից դուրս՝ դրսից եկող տվյալները մշակելիս: Բացի այդ, շտկվել է ևս 9 խոցելիություն՝ առանց CVE-ի, հիմնականում պայմանավորված է ընթերցում հիշողության տարածքներից՝ հատկացված բուֆերից դուրս:

FreeRDP 2.0-ի թողարկում, RDP արձանագրության անվճար իրականացում

Source: opennet.ru

Добавить комментарий