FreeRDP 3.27

LĂ«shimi i njĂ« versioni tĂ« ri FreeRDP 3.27.0 — implementimi open source i protokollit Remote Desktop Protocol, qĂ« pĂ«rfshin biblioteka dhe klientĂ« pĂ«r t'u lidhur me serverĂ«t RDP. Versioni u publikua mĂ« 15 qershor 2026, siç njoftohet nĂ« njoftimin zyrtar tĂ« projektit. Arkivat e versionit tĂ« ri janĂ« ngarkuar nĂ« katalogun e publikimeve tĂ« FreeRDP, ndĂ«rsa lista e plotĂ« e ndryshimeve Ă«shtĂ« e disponueshme pĂ«rmes krahasimit 3.26.0
3.27.0 nĂ« GitHub.


Zhvilluesit e përshkruajnë FreeRDP 3.27.0 si një version të madh me funksione të reja, rregullime gabimesh dhe pastrim të kodit. Një nga ndryshimet kryesore është forcimi i parametrave TLS: niveli i sigurisë TLS tani është vendosur si parazgjedhje në 2, ndërsa versioni minimal i mbështetur i TLS është rritur në TLS 1.2. Kjo do të thotë se konfigurimet e vjetra dhe të dobëta të TLS nuk do të përdoren më si parazgjedhje. Nëse është e nevojshme, kjo sjellje mund të mbishkruhet në anën e klientit përmes parametrave /tls:seclevel: dhe /tls:enforce:, ndërsa implementimet në anën e serverit mund ta kontrollojnë këtë përmes rdpSettings::FreeRDP_TLSMinVersion dhe rdpSettings::FreeRDP_TlsSecLevel, siç tregohet në shënimet e publikimit të FreeRDP 3.27.0.

Ndryshimet kryesore në FreeRDP 3.27.0:

  • TLS tani Ă«shtĂ« mĂ« i rreptĂ« si parazgjedhje.
    Në FreeRDP 3.27.0, niveli i sigurisë TLS tani është 2 si parazgjedhje, ndërsa versioni minimal i protokollit është TLS 1.2. Kjo rrit sigurinë bazë të lidhjeve RDP dhe ul rrezikun e përdorimit të parametrave kriptografikë të vjetëruar. Për përputhshmëri me serverët e vjetër, janë ruajtur cilësimet e qarta të klientit /tls:seclevel: dhe /tls:enforce:.

  • ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r Azure/Entra.
    Në këtë publikim janë shtuar zgjerime për funksionim më të qëndrueshëm të lidhjeve të lidhura me Azure/Entra. Zhvilluesit sqarojnë se bëhet fjalë për zgjerime të njohura, por jo të dokumentuara zyrtarisht. Në praktikë, kjo duhet të përmirësojë sjelljen e FreeRDP në skenarë korporativë ku qasja RDP varet nga infrastruktura Microsoft Entra ID.

  • PĂ«rditĂ«sim i madh i klientit Android.
    Klienti Android ka marrë sërish një grup të madh ndryshimesh. Lista e detajuar nuk jepet në shënimin e publikimit, por zhvilluesit falënderojnë veçanërisht kontribuesin @svncibrahim për kontributin. Kjo vazhdon linjën e publikimeve të mëparshme, ku klienti mobil i FreeRDP është përmirësuar në mënyrë aktive.

  • ËshtĂ« ndryshuar mĂ«nyra e punĂ«s me password hash nĂ« sistemet jo-Windows.
    Password hash tani përdor atributin e personalizuar SSPI në sisteme jo-Windows. Ky është një ndryshim i nivelit të ulët në mekanizmin e autentikimit dhe integrimin me logjikën e përputhshme me SSPI, i rëndësishëm kryesisht për zhvilluesit dhe ndërtuesit që përdorin FreeRDP si bibliotekë.

  • ËshtĂ« rregulluar API publik i RDP proxy.
    Strukturat e paqëndrueshme janë hequr nga header-at publikë të RDP proxy. Autorët theksojnë se nuk ka përdorues të njohur të këtij API-je të brendshëm, por nëse dikush megjithatë varej drejtpërdrejt prej tij, duhet të kontaktojë zhvilluesit. Ky ndryshim lidhet me pastrimin e API-së dhe uljen e rrezikut që kodi i jashtëm të krijojë pa dashje varësi nga struktura të brendshme të paqëndrueshme.

  • ËshtĂ« pĂ«rmirĂ«suar skema e tastierĂ«s.
    Në listën e ndryshimeve janë përfshirë korrigjime të keyboard mapping. Ndryshime të tilla zakonisht janë të rëndësishme për transmetimin korrekt të skemave lokale të tastierës dhe tasteve speciale në seancën në distancë, veçanërisht gjatë lidhjes nga klientë Linux me serverë Windows ose mjedise RDP jo standarde.

  • ËshtĂ« zgjeruar kanali RDPDR.
    ShĂ«nime tĂ« Pilotit RDPDR, i cili Ă«shtĂ« pĂ«rgjegjĂ«s pĂ«r ridrejtimin e pajisjeve, tani mund tĂ« marrĂ« argumente shtesĂ«. Zhvilluesit theksojnĂ« se kjo nuk e prish sjelljen ekzistuese, por u lejon kanaleve qĂ« mbĂ«shtesin skemĂ«n e re tĂ« kĂ«rkojnĂ« parametra shtesĂ« dhe t’i pĂ«rdorin mĂ« tej.

  • ËshtĂ« shtuar API pĂ«r statistikat e klientit.
    Në FreeRDP është shtuar një API për regjistrimin e statistikave të klientit. Si parazgjedhje, ai printon trace-log në fund të seancës, por të dhënat mund të kërkohen edhe në çdo moment të lidhjes. Kjo është e dobishme për diagnostikim, monitorimin e cilësisë së lidhjeve RDP dhe debugimin e klientëve të ndërtuar mbi libfreerdp.

  • ËshtĂ« pĂ«rmirĂ«suar trajtimi i simboleve tĂ« vjetruara tĂ« WinPR.
    Në këtë version është rregulluar trajtimi i mekanizmave deprecated të WinPR dhe është shtuar opsioni WITHOUT_WINPR_3x_DEPRECATED, i cili lejon ndërtimin e FreeRDP pa simbole të shpallura si të vjetruara në degën stabile 3.x. Kjo është e rëndësishme për mirëmbajtësit e distribucioneve dhe zhvilluesit që duan të përgatiten paraprakisht për pastrimin e ardhshëm të API-së.

  • JanĂ« rregulluar dobĂ«sitĂ« e sigurisĂ«.
    Së bashku me FreeRDP 3.27.0 janë publikuar pesë GitHub Security Advisory. Midis tyre është një heap-buffer-overflow në rimbashkimin e TS Gateway RPC RESPONSE për shkak të mosronizimit midis alloc_hint dhe madhësisë reale të të dhënave, i rregulluar në 3.27.0 (GHSA-9gxm-3mf5-f5cx); si dhe një heap-buffer-overflow në përpunimin e marrjes së fragmenteve TS Gateway RPC për shkak të kufizimit të pasaktë të bind_ack max_xmit_frag (GHSA-7rp4-66mc-j9vx); lexim jashtë kufijve në konvertimin H.264 YUV-në-RGB kur madhësitë e dekoderit dhe të sipërfaqes nuk përputhen (GHSA-3mmf-qh4f-frm6); shkrim heap-buffer-overflow në alokimin e buffer-it YUV AVC444 (GHSA-vx73-w5q6-7jqr); si edhe integer overflow në freerdp_image_copy_from_icon_data() (GHSA-5c5v-f78v-h2f6). Një pjesë e këtyre problemeve prek klientët kur lidhen me një server ose gateway RDP keqdashës, ndaj përditësimi është veçanërisht i rëndësishëm për përdoruesit që lidhen me nyje RDP të jashtme ose të pabesueshme.

  • PjesĂ«marrĂ«s tĂ« rinj nĂ« projekt.
    Në këtë version janë përmendur kontribuues të rinj: @ramnes, @grioghar, @scottgeigel2, @metsw24-max dhe @zorjen122. Për një projekt infrastrukture si FreeRDP, kjo ka rëndësi: ai përdoret jo vetëm si klient i pavarur, por edhe si bibliotekë në zgjidhje të tjera për qasje në distancë.

Në tërësi, FreeRDP 3.27.0 nuk duket si një release thjesht kozmetik me rregullime bug-esh, por si një përditësim praktik për administratorët, zhvilluesit e klientëve dhe përdoruesit e RDP në Linux, BSD, macOS, Android dhe platforma të tjera. Arsyet kryesore për ta përditësuar janë cilësimet më të rrepta të TLS si parazgjedhje, përmirësimet e përputhshmërisë me Azure/Entra, përditësimet e klientit Android dhe korrigjimet e cenueshmërive që prekin anën e klientit të lidhjeve RDP.

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster