Po siedmiu latach prac premiera projektu , oferującego wolną implementację protokołu zdalnego dostępu do pulpitu (Protokół Zdalnego Pulpitu), rozwijanego na podstawie Microsoft. Projekt dostarcza bibliotekę do integracji wsparcia RDP w aplikacjach zewnętrznych oraz klienta, który może być używany do zdalnego połączenia z pulpitem Windows. Kod projektu na licencji Apache 2.0.
Ostatnia stabilna wersja projektu została wydana w styczniu 2013 roku, a testowanie gałęzi 2.0 rozpoczęło się w 2007 roku. Aby dalej nie opóźniać prac, kolejne wydania będą rozwijane w ramach
modelu rolling, który zakłada coroczne tworzenie znaczącego wydania po ustabilizowaniu głównej gałęzi oraz okresowe publikowanie poprawek. Znaczące wydania będą wspierane przez dwa lata — jeden rok na poprawki błędów, a przez kolejny rok jedynie na usuwanie luk w zabezpieczeniach.
Podstawowe :
- Dodano możliwość pracy w trybie transitowego RDP-proxy;
- Dodano wsparcie dla protokołu MS-RA 2 (Remote Assistance Protocol);
- Przeprojektowano kod związany z obsługą kart inteligentnych. Dodano brakującą wcześniej funkcjonalność i wzmocniono walidację danych wejściowych;
- Dodano opcję „/cert”, w której zgrupowano funkcjonalność wcześniej dostępną w różnych opcjach do obsługi certyfikatów (cert-ignore, cert-deny, cert-name, cert-tofu);
- Zakończono dostarczanie klienta opartego na DirectFB, który nie był już wspierany;
- Domyślnie włączono wygładzanie fontów;
- Dodano wsparcie dla systemu samodzielnych pakietów Flatpack;
- Dla systemów opartych na Wayland przy użyciu libcairo wprowadzono inteligentny tryb skalowania;
- Wprowadzono API do skalowania obrazów podczas programowego renderowania;
- Realizacja komponentu RAIL (Remote Applications Integrated Locally), który umożliwia zdalny dostęp do pojedynczych okien i wskaźników powiadomień, została zaktualizowana do specyfikacji 28.0;
- Podczas pracy zapewniono wykrywanie wsparcia serwera dla translacji w formacie H.264;
- Do komend „/gfx” i „/gfx-h264” dodano opcję „mask=”;
- Przeprowadzono przekształcenie kodów źródłowych;
- Dodano opcję „/timeout” do ustawiania czasu oczekiwania na pakiety TCP ACK;
- Usunięto podatności CVE-2020-11521, CVE-2020-11522, CVE-2020-11523, CVE-2020-11524, CVE-2020-11525, CVE-2020-11526, w tym problemy prowadzące do zapisu w obszarze pamięci poza przydzielonym buforem podczas przetwarzania danych przychodzących z zewnątrz. Ponadto naprawiono jeszcze 9 luk bez CVE, z reguły czytania z obszarów pamięci poza przydzielonym buforem.
Źródło: opennet.ru
