Vydanie bolo publikované FreeRDP 3.27.0 — implementácia protokolu vzdialenej pracovnej plochy s otvoreným zdrojovým kódom vrátane knižníc a klientov na pripojenie k serverom RDP. Vydanie bolo publikované 15. júna 2026, ako bolo uvedené v oficiálna poznámka k projektuArchívy novej verzie boli nahrané na Katalóg vydaní FreeRDPa kompletný súbor zmien je k dispozícii prostredníctvom porovnanie 3.26.0…3.27.0 na GitHub.
Vývojári označujú FreeRDP 3.27.0 za významnú verziu s novými funkciami, opravami chýb a vyčistením kódu. Jednou z hlavných zmien sú prísnejšie nastavenia TLS: úroveň zabezpečenia TLS je teraz predvolene nastavená na 2 a minimálna podporovaná verzia TLS bola zvýšená na TLS 1.2To znamená, že staré a slabé konfigurácie TLS sa už nebudú štandardne používať. V prípade potreby je možné toto správanie prepísať na strane klienta pomocou parametrov /tls:seclevel: a /tls:enforce: a implementácie servera to môžu riadiť pomocou rdpSettings::FreeRDP_TLSMinVersion a rdpSettings::FreeRDP_TlsSecLevel, ako je uvedené v Poznámky k vydaniu FreeRDP 3.27.0.
Kľúčové zmeny vo FreeRDP 3.27.0:
TLS sa štandardne sprísnil.
Vo verzii FreeRDP 3.27.0 je predvolená úroveň zabezpečenia TLS teraz 2 a minimálna verzia protokolu je TLS 1.2. Toto zlepšuje základné zabezpečenie pripojení RDP a znižuje riziko používania zastaraných kryptografických parametrov. Pre kompatibilitu so staršími servermi boli zachované explicitné nastavenia klienta /tls:seclevel: a /tls:enforce:.Vylepšená podpora pre Azure/Entra.
Táto verzia pridáva rozšírenia na zlepšenie stability pripojení Azure/Entra. Vývojári objasňujú, že ide o známe, ale nie oficiálne zdokumentované rozšírenia. V praxi by to malo zlepšiť výkon FreeRDP v podnikových scenároch, kde je prístup RDP viazaný na infraštruktúru Microsoft Entra ID.Hlavná aktualizácia Android-klient.
AndroidKlient prešiel ďalšou významnou sadou zmien. Poznámka k vydaniu neposkytuje podrobný zoznam, ale vývojári by sa chceli poďakovať @svncibrahim za jeho príspevok. Toto pokračuje v trende predchádzajúcich vydaní, kde bol mobilný klient FreeRDP výrazne vylepšený.Zmenená práca s hashom hesla na ne-Windows-systémy.
Haš hesla teraz používa vlastný atribút SSPI v systémoch iných ako Windows WindowsIde o nenáročnú zmenu mechanizmu autentifikácie a integrácie s logikou kompatibilnou s SSPI, čo je primárne dôležité pre vývojárov a assemblerov používajúcich FreeRDP ako knižnicu.Opravené verejné RDP proxy API.
Z verejných hlavičiek RDP proxy boli odstránené nestabilné štruktúry. Autori poznamenávajú, že nie sú známi žiadni používatelia tohto interného API, ale každý, kto sa naň priamo spoliehal, by mal kontaktovať vývojárov. Táto zmena má za cieľ vyčistiť API a znížiť riziko, že externý kód sa bude náhodne spoliehať na nestabilné interné štruktúry.Vylepšené rozloženie klávesnice.
Zoznam zmien obsahuje úpravy mapovania klávesnice. Takéto zmeny sú zvyčajne dôležité pre správny prenos lokálnych rozložení a špeciálnych klávesov do vzdialenej relácie, najmä pri pripájaní z Linux-klientov Windows-servery alebo neštandardné prostredia RDP.Kanál RDPDR bol rozšírený.
channel RDPDRMetóda presmerovania zariadenia teraz môže prijímať ďalšie argumenty. Vývojári zdôrazňujú, že to nenarúša existujúce správanie, ale skôr umožňuje kanálom, ktoré podporujú novú schému, vyžiadať si ďalšie parametre a naďalej ich používať.Pridané API pre štatistiky klientov.
FreeRDP má teraz API na zaznamenávanie štatistík klientov. Štandardne sa na konci relácie vytlačí protokol sledovania, ale údaje je možné vyžiadať kedykoľvek počas pripojenia. Toto je užitočné pre diagnostiku, monitorovanie kvality RDP pripojení a ladenie klientov postavených na knižnici libfreerdp.Vylepšené spracovanie starších symbolov WinPR.
Táto verzia opravuje manipuláciu so zastaranými mechanizmami WinPR a pridáva možnosť WITHOUT_WINPR_3x_DEPRECATED, ktorá umožňuje zostavenie FreeRDP bez symbolov zastaraných v stabilnej vetve 3.x. Toto je dôležité pre správcov distribúcií a vývojárov, ktorí sa chcú pripraviť na budúce čistenie API.Zraniteľnosti boli opravené.
Spolu s verziou FreeRDP 3.27.0 bolo publikovaných päť bezpečnostných upozornení GitHub. Medzi nimi je aj pretečenie vyrovnávacej pamäte heap pri opätovnom zostavení odpovede RPC brány TS Gateway z dôvodu desynchronizácie alloc_hint a skutočnej veľkosti dát, čo bolo opravené vo verzii 3.27.0 (GHSA-9gxm-3mf5-f5cx); pretečenie vyrovnávacej pamäte heap pri spracovaní prijatia fragmentu RPC brány TS z dôvodu nesprávneho obmedzenia bind_ack max_xmit_frag (GHSA-7rp4-66mc-j9vx); čítanie mimo hraníc pri konverzii H.264 YUV-RGB, keď sa veľkosti dekodéra a povrchu nezhodujú (GHSA-3mmf-qh4f-frm6); zápis pri pretečení vyrovnávacej pamäte heap do alokácie vyrovnávacej pamäte YUV AVC444 (GHSA-vx73-w5q6-7jqr); a pretečenie celého čísla vo freerdp_image_copy_from_icon_data() (GHSA-5c5v-f78v-h2f6Niektoré z problémov ovplyvňujú klientov pri pripájaní k škodlivému serveru alebo bráne RDP, takže aktualizácia je obzvlášť dôležitá pre používateľov, ktorí sa pripájajú k externým alebo nedôveryhodným hostiteľom RDP.Noví účastníci projektu.
Vydanie obsahuje nových prispievateľov: @ramnes, @grioghar, @scottgeigel2, @metsw24-max a @zorjen122. Toto je dôležité pre infraštruktúrny projekt, akým je FreeRDP: používa sa nielen ako samostatný klient, ale aj ako knižnica v iných riešeniach vzdialeného prístupu.
Celkovo FreeRDP 3.27.0 nevyzerá ako kozmetická oprava chýb, ale skôr ako praktická aktualizácia pre administrátorov, vývojárov klientov a používateľov RDP. LinuxBSD, macOS, Android a ďalšie platformy. Hlavnými dôvodmi pre aktualizáciu sú prísnejšie predvolené nastavenia TLS, vylepšená kompatibilita s Azure/Entra a aktualizácie. Android-klient a opravy zraniteľností ovplyvňujúcich klientsku stranu pripojení RDP.
Zdroj: linux.org.ru
