Dopu à un annu di sviluppu, a nova branca stabile di l'analizatore di rete Wireshark, a versione 4.6, hè stata liberata. U prugramma supporta più di mille protokolli di rete è parechje decine di furmati di cattura di trafficu. Fornisce una interfaccia grafica per creà filtri, catturà u trafficu, analizà i dumps salvati è ispezionà i pacchetti. E funzioni avanzate includenu u riordinamentu di i pacchetti, l'estrazione è u salvataggio di u cuntenutu di i fugliali trasferiti cù diversi protokolli, a riproduzione di flussi VoIP è RTP è a decifrazione di IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP è WPA/WPA2. U codice di u prugettu hè distribuitu sottu a licenza GPLv2.
Innuvazioni chjave in Wireshark 4.6.0:
- Una modalità "Grafici" hè stata aghjunta à u menu "Statistiche" in a sezzione di grafichi. À u cuntrariu di a modalità "Grafici I/O" dispunibile prima, chì usa istogrammi per mustrà i cambiamenti medii di i dati in u tempu, "Grafici" visualizza avà a distribuzione di i valori attuali, rendendu i mudelli ricorrenti più visibili.
- I grafichi di I/O sò ottimizzati per a visualizazione nantu à schermi à bassa risoluzione.
- Aghjuntu u supportu per a cumpressione di i flussi di trafficu catturati durante a registrazione, invece di durante a rotazione di un schedariu digià registratu. Per travaglià cù i flussi cumpressi à l'istante, pudete aduprà l'opzione "--compress" in TShark.
- Aghjunta a pussibilità di copià una lista di pacchetti in furmatu HTML (aghjunta l'elementu di menu "Edit > Copy > as HTML").
- Un'opzione per rianalizà manualmente i pacchetti (Ridissectà i pacchetti) hè stata aghjunta à u menu Vista, chì pò esse aduprata in casu chì a chjave di crittografia o l'ospite DNS assuciatu à u pacchettu sia cambiatu. indirizzu IP.
- Implementata a capacità di esportà certificati X.509 utilizendu u menu "File > Export Objects" in Wireshark è l'opzione "--export-objects" in TShark.
- Aggiuntu u supportu per a decifrazione di i pacchetti NTP trasmessi cù u protocolu NTS (Network Time Security).
- Quandu si decodificanu i pacchetti MACsec, hè furnita a capacità di utilizà u modulu di dissezione MKA.
- I moduli d'analisi di u trafficu HTTP è HTTP/2 supportanu avà u cuntenutu cumpressu cù l'algoritmu Zstandard.
- A finestra di dialogu "Segui u flussu" include avà a capacità di seguità l'identificatori di flussu MPEG 2 (PID di flussu di trasportu) per estrarre l'audio è u video per a riproduzione.
- U supportu per u protocolu DNP 3 (Distributed Network Protocol 3) hè statu aghjuntu à e finestre di dialogu di e tavule Conversations è Endpoints.
- Aggiuntu u supportu per a marcatura di flussi HTTP2 trasmessi in sessioni 3GPP nantu à interfacce di rete 5G.
- À a piantana Linux Hè stata furnita a pussibilità d'utilizà l'estensioni BPF "inbound", "outbound" è "ifindex", compilate per mezu di a finestra di dialogu "Filtru compilatu", per catturà u trafficu.
- L'API Lua avà supporta e funzioni Libgcrypt per a crittografia simmetrica.
- Aggiuntu u supportu per a decodificazione di i furmati di file RIFF (Resource Interchange File Format) è TTL.
- Aghjunghje supportu per protokolli è formati:
- Pacchetti di chjave asimmetriche (AKP),
- HTTP binariu,
- BIST TotalView-ITCH (BIST-ITCH),
- BIST TotalView-OUCH (BIST-OUCH),
- Bluetooth Android HCI (HCI ANDROID),
- Bluetooth Intel HCI (HCI INTEL),
- Cuntestu COSE di BPSec,
- SC predefinitu BPSec,
- Protocolu di Cattura di Commsignia (C2P),
- DECT NR+ (Nova Radio DECT-2020),
- DLMS/COSEM,
- Diffie-Hellman Effimeru Sopra COSE,
- Protocolu di Rete di Localizazione d'Identificatori (ILNP),
- Rimorchiu di u dispusitivu LDA Neo (LDA_NEO_TRAILER),
- Protocolu di Scuperta di Serviziu Lenbrook (LSDP),
- LLC V1,
- Navitrol (messageru),
- Protocolu di Stabilimentu di Chjave di Sicurezza di u Tempu di Rete (NTS-KE),
- Cacciatore VLP-16,
- Emulazione di linea privata (PLE),
- RC V3,
- RCG,
- Tempu difficiule,
- Missaghju di navigazione SBAS L5,
- SGP.22 GSMA Pruvisione SIM à distanza (SGP.22),
- SGP.32 GSMA Pruvisione SIM à distanza (SGP.32),
- SICK CoLA,
- Canale di debugging Silabs,
- Protocolu Universale di Misurazione è Calibrazione (XCP),
- Protocolu di Trasferimentu d'Imagine USB (USB-PTP),
- VLP-16,
- Protocolu Internu vSomeIP (vSomeIP).
- di macOS Invece di pacchetti separati per l'architetture Arm è Intel, sò stati preparati assemblaggi universali.
- In assemblee per macOS и Windows A capacità di furzà l'attivazione di a modalità scura o chjara, indipendentemente da i paràmetri di u sistema, hè stata implementata. A biblioteca Qt in e compilazioni per Windows и macOS Aghjurnatu à a versione 6.9.3 (prima 6.5.3). U supportu per AirPcap è WinPcap hè statu interrottu; Npcap deve esse adupratu invece.
- E dipendenze necessarie includenu a libreria libxml2.
Source: opennet.ru
