издание на новата стабилна версия на мрежовия анализатор . Напомняме, че проектът първоначално се развиваше под името Ethereal, но през 2006 г. поради конфликт с притежателя на марката Ethereal, разработчиците бяха принудени да преименуват проекта на Wireshark.
Ключови Wireshark 3.2.0:
- За HTTP/2 е реализирана поддръжка на потоков режим за възстановяване на пакети (reassembly).
- Добавена е поддръжка за импорт на профили от zip архиви или от съществуващи директории в файловата система.
- Добавена е поддръжка за разопаковане на HTTP/HTTP2 сесии, в които се използва алгоритъм за компресия Brotli.
- Добавена е възможност за композиране в режим drag&drop чрез влачене на мишката на полета в заглавната част за създаване на колона за това поле или в входната област на дисплейния филтър за създаване на нов филтър. За създаване на нов филтър за елемент на колоната, този елемент вече може просто да се плъзне в областта на дисплейния филтър.
- В системата за компилиране е реализирана проверка за инсталирането на библиотеката SpeexDSP (ако тази библиотека липсва, се използва вградена реализация на обработчика на кодека Speex).
- Осигурена е възможността за декриптиране на тунели WireGuard с помощта на ключове, вградени в pcapng дампа, в допълнение към съществуващите настройки за логове на ключове.
- Добавено е действие за извличане на данни за удостоверяване от файл с прихванат трафик, извиквано чрез опцията „-z credentials“ в tshark или чрез менюто „Tools > Credentials“ в Wireshark.
- В Editcap е добавена поддръжка за разбиване на файлове на базата на дробни стойности на интервалите;
- В диалога „Enabled Protocols“ включването, изключването и инвертирането на протоколите вече могат да се извършват само на базата на избрания филтър. Типът на протокола също може да бъде определен на основата на стойността на филтъра.
- За macOS е добавена поддръжка на тъмен режим на интерфейса. Подобрена е поддръжката на тъмен режим за останалите платформи.
- В менюто със списък на пакетите и детайлна информация, представена в действията „Analyze > Apply as Filter“ и „Analyze > Prepare a Filter“, е осигурен предварителен преглед на съответните филтри.
- Файловете Protobuf (*.proto) вече могат да бъдат конфигурирани за анализ на сериализирани данни Protobuf, като gRPC.
- Добавена е възможност за анализ на съобщение за метода на потока gRPC чрез функцията за възстановяване на HTTP2 поток.
- Добавена е поддръжка за протоколи:
- 3GPP BICC MST (BICC-MST),
- 3GPP лог пакет (LOG3GPP),
- Протокол на услугата за разпространение на клетъчни съобщения 3GPP/GSM (cbsp),
- Bluetooth Mesh Beacon,
- Bluetooth Mesh PB-ADV,
- Bluetooth Mesh Provisioning PDU,
- Bluetooth Mesh Proxy,
- CableLabs Layer-3 Protocol IEEE EtherType 0xb4e3 (CL3),
- DCOM IProvideClassInfo,
- DCOM ITypeInfo,
- Diagnostic Log and Trace (DLT),
- Distributed Replicated Block Device (DRBD),
- Dual Channel Wi-Fi (CL3DCW),
- EBHSCR Protocol (EBHSCR),
- EERO Protocol (EERO),
- evolved Common Public Radio Interface (eCPRI),
- File Server Remote VSS Protocol (FSRVP),
- FTDI FT USB Bridging Devices (FTDI FT),
- Graylog Extended Log Format over UDP (GELF), GSM/3GPP CBSP (Cell ***Broadcast Service Protocol),
- Linux net_dm (network drop monitor),
- MIDI System Exclusive DigiTech (SYSEX DigiTech),
- Network Controller Sideband Interface (NCSI),
- NR Positioning Protocol A (NRPPa) TS 38.455,
- NVM Express over Fabrics for TCP (nvme-tcp),
- OsmoTRX Protocol (GSM Transceiver control and data),
- Scalable service-Oriented MiddlewarE over IP (SOME/IP),
Източник: opennet.ru
