Излезе версия на мрежовия анализатор Wireshark 3.2

Се състоя издание на новата стабилна версия на мрежовия анализатор Wireshark 3.2. Напомняме, че проектът първоначално се развиваше под името Ethereal, но през 2006 г. поради конфликт с притежателя на марката Ethereal, разработчиците бяха принудени да преименуват проекта на Wireshark.

Ключови нововъведения Wireshark 3.2.0:

  • За HTTP/2 е реализирана поддръжка на потоков режим за възстановяване на пакети (reassembly).
  • Добавена е поддръжка за импорт на профили от zip архиви или от съществуващи директории в файловата система.
  • Добавена е поддръжка за разопаковане на HTTP/HTTP2 сесии, в които се използва алгоритъм за компресия Brotli.
  • Добавена е възможност за композиране в режим drag&drop чрез влачене на мишката на полета в заглавната част за създаване на колона за това поле или в входната област на дисплейния филтър за създаване на нов филтър. За създаване на нов филтър за елемент на колоната, този елемент вече може просто да се плъзне в областта на дисплейния филтър.
  • В системата за компилиране е реализирана проверка за инсталирането на библиотеката SpeexDSP (ако тази библиотека липсва, се използва вградена реализация на обработчика на кодека Speex).
  • Осигурена е възможността за декриптиране на тунели WireGuard с помощта на ключове, вградени в pcapng дампа, в допълнение към съществуващите настройки за логове на ключове.
  • Добавено е действие за извличане на данни за удостоверяване от файл с прихванат трафик, извиквано чрез опцията „-z credentials“ в tshark или чрез менюто „Tools > Credentials“ в Wireshark.
  • В Editcap е добавена поддръжка за разбиване на файлове на базата на дробни стойности на интервалите;
  • В диалога „Enabled Protocols“ включването, изключването и инвертирането на протоколите вече могат да се извършват само на базата на избрания филтър. Типът на протокола също може да бъде определен на основата на стойността на филтъра.
  • За macOS е добавена поддръжка на тъмен режим на интерфейса. Подобрена е поддръжката на тъмен режим за останалите платформи.
  • В менюто със списък на пакетите и детайлна информация, представена в действията „Analyze > Apply as Filter“ и „Analyze > Prepare a Filter“, е осигурен предварителен преглед на съответните филтри.
  • Файловете Protobuf (*.proto) вече могат да бъдат конфигурирани за анализ на сериализирани данни Protobuf, като gRPC.
  • Добавена е възможност за анализ на съобщение за метода на потока gRPC чрез функцията за възстановяване на HTTP2 поток.
  • Добавена е поддръжка за протоколи:
    • 3GPP BICC MST (BICC-MST),
    • 3GPP лог пакет (LOG3GPP),
    • Протокол на услугата за разпространение на клетъчни съобщения 3GPP/GSM (cbsp),
    • Bluetooth Mesh Beacon,
    • Bluetooth Mesh PB-ADV,
    • Bluetooth Mesh Provisioning PDU,
    • Bluetooth Mesh Proxy,
    • CableLabs Layer-3 Protocol IEEE EtherType 0xb4e3 (CL3),
    • DCOM IProvideClassInfo,
    • DCOM ITypeInfo,
    • Diagnostic Log and Trace (DLT),
    • Distributed Replicated Block Device (DRBD),
    • Dual Channel Wi-Fi (CL3DCW),
    • EBHSCR Protocol (EBHSCR),
    • EERO Protocol (EERO),
    • evolved Common Public Radio Interface (eCPRI),
    • File Server Remote VSS Protocol (FSRVP),
    • FTDI FT USB Bridging Devices (FTDI FT),
    • Graylog Extended Log Format over UDP (GELF), GSM/3GPP CBSP (Cell ***Broadcast Service Protocol),
    • Linux net_dm (network drop monitor),
    • MIDI System Exclusive DigiTech (SYSEX DigiTech),
    • Network Controller Sideband Interface (NCSI),
    • NR Positioning Protocol A (NRPPa) TS 38.455,
    • NVM Express over Fabrics for TCP (nvme-tcp),
    • OsmoTRX Protocol (GSM Transceiver control and data),
    • Scalable service-Oriented MiddlewarE over IP (SOME/IP),

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster