Ħruġ ta' FreeRDP 2.0, implimentazzjoni ħielsa tal-protokoll RDP

Wara seba 'snin ta' żvilupp seħħet rilaxx tal-proġett FreeRDP 2.0, li joffri implimentazzjoni b'xejn tal-protokoll ta' aċċess għal desktop remot RDP (Remote Desktop Protocol), żviluppat ibbażat fuq speċifikazzjonijiet Microsoft. Il-proġett jipprovdi librerija għall-integrazzjoni ta 'appoġġ RDP f'applikazzjonijiet ta' partijiet terzi u klijent li jista 'jintuża biex jgħaqqad mill-bogħod mad-desktop tal-Windows. Kodiċi tal-proġett imqassma minn liċenzjat taħt Apache 2.0.

L-aħħar rilaxx stabbli tal-proġett kien iffurmat f'Jannar 2013, u l-ittestjar tal-fergħa 2.0 beda fl-2007. Sabiex ma jittardjax l-iżvilupp fil-futur, ir-rilaxxi li jmiss se jiġu żviluppati fi ħdan il-qafas
mudell rolling, li jimplika l-formazzjoni annwali ta 'rilaxx sinifikanti wara l-istabbilizzazzjoni tal-fergħa prinċipali u l-pubblikazzjoni perjodika ta' aġġornamenti korrettivi. Ir-rilaxxi maġġuri se jkunu appoġġjati għal sentejn - sena għal soluzzjoni ta' bugs u sena oħra għall-iffissar ta' vulnerabbiltajiet biss.

Il-prinċipali bidliet:

  • Miżjud il-kapaċità li taħdem bħala prokura RDP ta 'tranżitu;
  • Appoġġ miżjud għall-MS-RA 2 (Protokoll ta 'Assistenza Remota);
  • Il-kodiċi relatat mal-appoġġ tal-ismart card inħadem mill-ġdid. Miżjud funzjonalità li qabel kienet nieqsa u validazzjoni msaħħa tad-dejta tal-input;
  • Miżjud l-għażla "/cert", li tikkonsolida l-funzjonalità pprovduta qabel minn għażliet separati għall-ipproċessar taċ-ċertifikati (cert-ignore, cert-deny, cert-name, cert-tofu);
  • Il-kunsinna ta' klijent ibbażat fuq DirectFB, li tħalla mhux appoġġjat, twaqqaf;
  • It-twittija tat-tipa hija attivata awtomatikament;
  • Appoġġ miżjud għas-sistema Flatpack ta 'pakketti awtonomi;
  • Għas-sistemi bbażati fuq Wayland, ġie implimentat mod ta 'skala intelliġenti bl-użu ta' libcairo;
  • Introduċa API għall-iskala tal-immaġini meta tirrendi softwer;
  • L-implimentazzjoni tal-komponent RAIL (Applikazzjonijiet Remoti Integrati Lokalment), li jippermetti aċċess mill-bogħod għal twieqi individwali u indikaturi ta 'notifika, ġiet aġġornata għall-ispeċifikazzjoni 28.0;
  • Waqt it-tħaddim, huwa żgurat li s-server jappoġġja xandir fil-format H.264;
  • Miżjud l-għażla "mask=" għall-kmandi "/gfx" u "/gfx-h264" ";
  • It-testi sors ġew ifformattjati mill-ġdid;
  • Għażla miżjuda "/timeout" biex jiġi kkonfigurat il-timeout għall-istennija għall-pakketti TCP ACK;
  • Il-vulnerabbiltajiet CVE-2020-11521, CVE-2020-11522, CVE-2020-11523, CVE-2020-11524, CVE-2020-11525, CVE-2020-11526 ġew iffissati, inklużi hemm problemi li jwasslu għall-kitba f'żona tal-memorja barra mill-buffer allokat meta tiġi pproċessata data li tkun ġejja minn barra. Barra minn hekk, ġew irranġati 9 vulnerabbiltajiet oħra mingħajr CVE, prinċipalment ikkawżat minn qari minn żoni tal-memorja barra l-buffer allokat.

Ħruġ ta' FreeRDP 2.0, implimentazzjoni ħielsa tal-protokoll RDP

Sors: opennet.ru

Żid kumment