Na zeven jaar ontwikkeling projectrelease , die een vrije implementatie van het protocol voor externe bureaus biedt (Remote Desktop Protocol), ontwikkeld op basis van van Microsoft. Het project biedt een bibliotheek voor het integreren van RDP-ondersteuning in derden applicaties en een client die kan worden gebruikt voor externe verbinding met een Windows-bureau. De code van het project onder de Apache 2.0-licentie.
De laatste stabiele uitgave van het project was in januari 2013, en de testfase van tak 2.0 begon in 2007. Om verdere vertraging in de ontwikkeling te voorkomen, zullen toekomstige uitgaven zich ontwikkelen binnen een
rolling-model, dat jaarlijkse significante releases impliceert na de stabilisatie van de master-tak en periodieke publicatie van corrigerende updates. Significante releases worden gedurende twee jaar ondersteund ā ƩƩn jaar voor bugfixes en nog een jaar uitsluitend voor het verhelpen van kwetsbaarheden.
Belangrijkste :
- De mogelijkheid om te werken als een transit RDP-proxy is toegevoegd;
- Ondersteuning voor het MS-RA 2-protocol (Remote Assistance Protocol) is toegevoegd;
- De code gerelateerd aan de ondersteuning van smartcards is herschreven. Eerder ontbrekende functionaliteit is toegevoegd en de invoercontrole is versterkt;
- De optie "\/cert" is toegevoegd, die eerder verstrekte functionaliteit, verspreid over verschillende opties voor het verwerken van certificaten (cert-ignore, cert-deny, cert-name, cert-tofu), samenvoegt;
- De levering van de client op basis van DirectFB, die niet meer wordt onderhouden, is stopgezet;
- Anti-aliasing van lettertypen is standaard ingeschakeld;
- Ondersteuning voor het systeem van zelfvoorzienende pakketten Flatpack is toegevoegd;
- Voor systemen op basis van Wayland is er een slim schalingsmode geĆÆmplementeerd met libcairo;
- Een API voor het schalen van afbeeldingen bij programmatische renderingen is geĆÆntroduceerd;
- De implementatie van de RAIL-component (Remote Applications Integrated Locally), die extern toegang tot afzonderlijke vensters en meldingsindicatoren mogelijk maakt, is bijgewerkt naar specificatie 28.0;
- Bij het werken is er verzekerd dat de server ondersteuning voor streaming in H.264-formaat biedt;
- De commando's "\/gfx" en "\/gfx-h264" zijn uitgebreid met de optie "mask=<value>";
- De bronbestanden zijn opnieuw opgemaakt;
- De optie "\/timeout" is toegevoegd voor het instellen van de time-out voor het wachten op TCP ACK-pakketten;
- Kwetsbaarheden CVE-2020-11521, CVE-2020-11522, CVE-2020-11523, CVE-2020-11524, CVE-2020-11525, CVE-2020-11526 zijn verholpen, waaronder problemen die leiden tot schrijven in geheugenruimten buiten de toegewezen buffer bij het verwerken van binnenkomende gegevens. Daarnaast zijn er nog 9 kwetsbaarheden zonder CVE opgelost, voornamelijk het lezen van geheugenruimten buiten de toegewezen buffer.
Bron: opennet.ru
