Wydanie FreeRDP 2.0, wolnej implementacji protokołu RDP

Po siedmiu latach prac miał miejsce premiera projektu FreeRDP 2.0, oferującego wolną implementację protokołu zdalnego dostępu do pulpitu RDP (Protokół Zdalnego Pulpitu), rozwijanego na podstawie specyfikacji Microsoft. Projekt dostarcza bibliotekę do integracji wsparcia RDP w aplikacjach zewnętrznych oraz klienta, który może być używany do zdalnego połączenia z pulpitem Windows. Kod projektu rozpowszechniany na licencji Apache 2.0.

Ostatnia stabilna wersja projektu została wydana wyrównany w styczniu 2013 roku, a testowanie gałęzi 2.0 rozpoczęło się w 2007 roku. Aby dalej nie opóźniać prac, kolejne wydania będą rozwijane w ramach
modelu rolling, który zakłada coroczne tworzenie znaczącego wydania po ustabilizowaniu głównej gałęzi oraz okresowe publikowanie poprawek. Znaczące wydania będą wspierane przez dwa lata — jeden rok na poprawki błędów, a przez kolejny rok jedynie na usuwanie luk w zabezpieczeniach.

Podstawowe zmiany:

  • Dodano możliwość pracy w trybie transitowego RDP-proxy;
  • Dodano wsparcie dla protokołu MS-RA 2 (Remote Assistance Protocol);
  • Przeprojektowano kod związany z obsługą kart inteligentnych. Dodano brakującą wcześniej funkcjonalność i wzmocniono walidację danych wejściowych;
  • Dodano opcję „/cert”, w której zgrupowano funkcjonalność wcześniej dostępną w różnych opcjach do obsługi certyfikatów (cert-ignore, cert-deny, cert-name, cert-tofu);
  • Zakończono dostarczanie klienta opartego na DirectFB, który nie był już wspierany;
  • Domyślnie włączono wygładzanie fontów;
  • Dodano wsparcie dla systemu samodzielnych pakietów Flatpack;
  • Dla systemów opartych na Wayland przy użyciu libcairo wprowadzono inteligentny tryb skalowania;
  • Wprowadzono API do skalowania obrazów podczas programowego renderowania;
  • Realizacja komponentu RAIL (Remote Applications Integrated Locally), który umożliwia zdalny dostęp do pojedynczych okien i wskaźników powiadomień, została zaktualizowana do specyfikacji 28.0;
  • Podczas pracy zapewniono wykrywanie wsparcia serwera dla translacji w formacie H.264;
  • Do komend „/gfx” i „/gfx-h264” dodano opcję „mask=”;
  • Przeprowadzono przekształcenie kodów źródłowych;
  • Dodano opcję „/timeout” do ustawiania czasu oczekiwania na pakiety TCP ACK;
  • Usunięto podatności CVE-2020-11521, CVE-2020-11522, CVE-2020-11523, CVE-2020-11524, CVE-2020-11525, CVE-2020-11526, w tym istnieje problemy prowadzące do zapisu w obszarze pamięci poza przydzielonym buforem podczas przetwarzania danych przychodzących z zewnątrz. Ponadto naprawiono jeszcze 9 luk bez CVE, z reguły spowodowanych czytania z obszarów pamięci poza przydzielonym buforem.

Wydanie FreeRDP 2.0, wolnej implementacji protokołu RDP

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster