Publikuar lĂ«shimi FreeRDP 3.27.0 â njĂ« realizim open-source i protokollit Remote Desktop Protocol, duke pĂ«rfshirĂ« biblioteka dhe klientĂ« pĂ«r t'u lidhur me serverat RDP. Publikimi u bĂ« mĂ« 15 Qershor 2026, siç njoftohet nĂ« shĂ«nimin zyrtar tĂ« projektit. Arkivat e versionit tĂ« ri janĂ« ngarkuar nĂ« katalogun e lĂ«shimeve FreeRDP, dhe seti i plotĂ« i ndryshimeve Ă«shtĂ« i disponueshĂ«m pĂ«rmes krahasimit 3.26.0âŠ3.27.0 nĂ« GitHub.
Zhvilluesit e quajnë FreeRDP 3.27.0 një lëshim të madh me mundësi të reja, rregullime gabimesh dhe pastrim kodi. Një nga ndryshimet kryesore është parametrat më të rreptë TLS: niveli i sigurisë TLS tani është caktuar si parazgjedhje në 2, dhe versioni minimal i mbështetur TLS është rritur në TLS 1.2. Kjo do të thotë se konfigurimet e vjetra dhe të dobëta TLS nuk do të përdoren më si parazgjedhje. Nëse është e nevojshme, sjellja mund të tejkalohet në anën e klientit përmes parametreve /tls:seclevel: dhe /tls:enforce:, ndërsa zbatimet serverike mund ta menaxhojnë këtë përmes rdpSettings::FreeRDP_TLSMinVersion dhe rdpSettings::FreeRDP_TlsSecLevel, siç është e specifikuar në shënimet e lëshimit të FreeRDP 3.27.0.
Ndryshimet kryesore në FreeRDP 3.27.0:
TLS si parazgjedhje është bërë më i rreptë.
Në FreeRDP 3.27.0 niveli i sigurisë TLS tani është caktuar si parazgjedhje në 2, dhe versioni minimal i protokollit është TLS 1.2. Kjo rrit sigurinë bazë të lidhjeve RDP dhe zvogëlon rrezikun e përdorimit të parametrave të kriptografisë të vjetra. Për përputhshmëri me serverat e vjetër, parametra të qartë për klientin /tls:seclevel: dhe /tls:enforce: janë lënë.Përmirësuar mbështetje për Azure/Entra.
Në lëshim janë shtuar zgjerime për një funksionim më të qëndrueshëm të lidhjeve që lidhen me Azure/Entra. Zhvilluesit sqarojnë se bëhet fjalë për zgjerime të njohura, por që nuk janë dokumentuar zyrtarisht. Në praktikë, kjo duhet të përmirësojë sjelljen e FreeRDP në skenarët e korporatave, ku qasja RDP është e lidhur me infrastrukturën Microsoft Entra ID.Një përditësim i madh për klientin Android.
Klienti Android ka marrë përsëri një grup të madh ndryshimesh. Lista e detajuar në shënimin e lëshimit nuk është e zbuluar, por zhvilluesit falenderojnë veçmas pjesëmarrësin @svncibrahim për kontributin. Kjo vazhdon linjën e lëshimeve të mëparshme, ku klienti mobil FreeRDP është aktivisht përmirësuar.Përmirësuar funksioni me hash të fjalëkalimit në sisteme jo-Windows.
Hash-i i fjalëkalimit tani përdor atributin SSPI të përdoruesit në sisteme që nuk janë Windows. Ky është një ndryshim në nivele të ulëta në mekanizmin e autentikimit dhe integrimit me logjikën SSPI-kompatibile, i rëndësishëm kryesisht për zhvilluesit dhe mbledhësit që përdorin FreeRDP si bibliotekë.Rregulluar API-në publike të RDP proxy.
Struktura e paqëndrueshme është hequr nga titujt publikë të RDP proxy. Autorët theksojnë se nuk ka përdorues të njohur të këtij API interni, por nëse ndokush e ka varur drejtpërdrejt nga ai, ata duhet të kontaktojnë zhvilluesit. Ky është një ndryshim që lidhet me pastrimin e API-së dhe uljen e rrezikut të varësisë aksidentale të kodit të jashtëm nga struktura të brendshme të paqëndrueshme.Përmirësuar hartimi i tastierës.
Në listën e ndryshimeve janë përfshirë rregullime të hartimit të tastierës. Këto ndryshime zakonisht janë të rëndësishme për dërgimin e saktë të hartimeve lokale dhe çelësave të veçantë në seancën e largët, veçanërisht kur lidhen me klientë Linux në serverat Windows ose mjedise RDP të pazakonta.Zgjeruar kanali RDPDR.
Kanal RDPDR, përgjegjës për ridrejtimin e pajisjeve, tani mund të pranojë argumente të tjera. Zhvilluesit theksojnë se kjo nuk e dëmton sjelljen ekzistuese, por lejon kanaleve që përkrahim skemën e re të kërkojnë parametra të tjerë dhe t'i përdorin më tej.Shtuar API për statistikat e klientit.
Në FreeRDP është shtuar një API për regjistrimin e statistikave të klientit. Me parazgjedhje ai printon një log trace në fund të sesionit, por të dhënat mund të kërkohen edhe në çdo moment të lidhjes. Kjo është e dobishme për diagnostifikimin, monitorimin e cilësisë së lidhjeve RDP dhe për debugging të klientëve të ndërtuar mbi libfreerdp.Përmirësuar trajtimi i simboleve të vjetruara WinPR.
Në lëshim është rregulluar trajtimi i mekanizmave të vjetër WinPR dhe është shtuar opsioni WITHOUT_WINPR_3x_DEPRECATED, i cili lejon të mbledhni FreeRDP pa simbole që janë shpallur të vjetra në degën stabile 3.x. Kjo është e rëndësishme për pakot ndihmëse dhe zhvilluesit që dëshirojnë të përgatiten për pastrimin e ardhshëm të API-së.Rregulluar vulnerabilitetet.
BashkĂ« me FreeRDP 3.27.0 janĂ« publikuar pesĂ« GitHub Security Advisory. NdĂ«r to â heap-buffer-overflow nĂ« ribrishjen e pĂ«rgjigjeve TS Gateway RPC pĂ«r shkak tĂ« disekuilibrimit midis alloc_hint dhe madhĂ«sisĂ« reale tĂ« tĂ« dhĂ«nave, rregulluar nĂ« 3.27.0 (GHSA-9gxm-3mf5-f5cx); heap-buffer-overflow nĂ« trajtimin e fragmentit TS Gateway RPC pĂ«r shkak tĂ« kufizimit tĂ« gabuar max_xmit_frag (GHSA-7rp4-66mc-j9vx); leximi jashtĂ« kufijve nĂ« konvertimin H.264 YUV nĂ« RGB kur nuk pĂ«rputhen madhĂ«sitĂ« e dekoderit dhe sipĂ«rfaqes (GHSA-3mmf-qh4f-frm6); heap-buffer-overflow write nĂ« alokimin e tamponit AVC444 YUV (GHSA-vx73-w5q6-7jqr); si dhe integer overflow nĂ« freerdp_image_copy_from_icon_data() (GHSA-5c5v-f78v-h2f6). Disa pjesĂ« e problemeve ndĂ«rlidhen me klientĂ«t kur lidheshin nĂ« njĂ« server RDP ose gateway tĂ« dĂ«mshĂ«m, prandaj pĂ«rditĂ«simi Ă«shtĂ« veçanĂ«risht i rĂ«ndĂ«sishĂ«m pĂ«r pĂ«rdoruesit qĂ« lidhen me nodet RDP tĂ« jashtme ose tĂ« pa besueshme.AnĂ«tarĂ«t e rinj tĂ« projektit.
Në këtë lëshim janë përmendur kontribues të rinj: @ramnes, @grioghar, @scottgeigel2, @metsw24-max dhe @zorjen122. Për një projekt infrastrukture si FreeRDP, kjo është e rëndësishme: ai përdoret jo vetëm si një klient i pavarur, por edhe si një bibliotekë në zgjidhje të tjera për aksesorë të largët.
NGenerally, FreeRDP 3.27.0 nuk duket si një lëshim kozmetik për riparimin e bogjeve, por si përditësim praktik për administratorët, zhvilluesit e klientëve dhe përdoruesit RDP në Linux, BSD, macOS, Android dhe platforma të tjera. Arsyet kryesore për t'u përditësuar janë konfigurimet më të rrepta të TLS si standard, përmirësimet e pajtueshmërisë me Azure/Entra, përditësimet e klientit për Android dhe rregullimet e dobësive që ndikonin anën klientore të lidhjeve RDP.
Burimi: linux.org.ru
