lanzamiento de la nueva rama estable del analizador de red . Recordemos que el proyecto se desarrolló inicialmente bajo el nombre Ethereal, pero en 2006, debido a un conflicto con el propietario de la marca registrada Ethereal, los desarrolladores se vieron obligados a renombrar el proyecto a Wireshark.
Mejoras clave Wireshark 3.2.0:
- Para HTTP/2 se implementó el soporte para el modo de reensamblaje de paquetes.
- Se añadió soporte para importar perfiles desde archivos zip o desde directorios existentes en el sistema de archivos.
- Se añadió soporte para descomprimir sesiones de HTTP/HTTP2 que utilizan el algoritmo de compresión Brotli.
- Se agregó la capacidad de organizar en modo arrastrar y soltar al arrastrar campos al encabezado para crear una columna para ese campo o al área de entrada del filtro de visualización para crear un nuevo filtro. Para crear un nuevo filtro para un elemento de columna, ahora se puede simplemente arrastrar ese elemento al área del filtro de visualización.
- En el sistema de construcción se implementó la verificación de la instalación de la biblioteca SpeexDSP (si esta biblioteca está ausente, se utiliza la implementación integrada del controlador del códec Speex).
- Se asegura la posibilidad de descifrar túneles de WireGuard utilizando las claves integradas en el volcado pcapng, además de las configuraciones existentes del registro de claves.
- Se agregó una acción para extraer credenciales del archivo con tráfico capturado, llamada a través de la opción "-z credentials" en tshark o a través del menú "Tools > Credentials" en Wireshark.
- En Editcap se añadió soporte para dividir archivos en función de valores fraccionarios de intervalos;
- En el diálogo "Enabled Protocols" ahora se pueden habilitar, deshabilitar e invertir protocolos solo en función del filtro seleccionado. El tipo de protocolo también se puede determinar en función del valor del filtro.
- Para macOS se añadió soporte para un tema oscuro. Se mejoró el soporte del tema oscuro para las demás plataformas.
- En el menú con la lista de paquetes y detalles presentados en las acciones "Analyze > Apply as Filter" y "Analyze > Prepare a Filter", se asegura una vista previa de los filtros correspondientes.
- Los archivos Protobuf (*.proto) ahora se pueden configurar para analizar datos serializados de Protobuf, como gRPC.
- Se añadió la capacidad de analizar un mensaje sobre el método de flujo gRPC utilizando la función de reensamblaje del flujo HTTP2.
- Se ha añadido soporte para los siguientes protocolos:
- 3GPP BICC MST (BICC-MST),
- paquete de registro 3GPP (LOG3GPP),
- Protocolo de Servicio de Difusión de Celdas 3GPP/GSM (cbsp),
- Bluetooth Mesh Beacon,
- Bluetooth Mesh PB-ADV,
- PDU de aprovisionamiento de Bluetooth Mesh,
- Proxy de Bluetooth Mesh,
- Protocolo Layer-3 de CableLabs IEEE EtherType 0xb4e3 (CL3),
- DCOM IProvideClassInfo,
- DCOM ITypeInfo,
- Registro y traza de diagnóstico (DLT),
- Dispositivo de bloque replicado distribuido (DRBD),
- Wi-Fi de doble canal (CL3DCW),
- Protocolo EBHSCR (EBHSCR),
- Protocolo EERO (EERO),
- Interfaz pública de radio evolucionada (eCPRI),
- Protocolo de VSS remoto de servidor de archivos (FSRVP),
- Dispositivos de puente USB FTDI FT (FTDI FT),
- Formato de registro extendido Graylog sobre UDP (GELF), GSM/3GPP CBSP (Protocolo de servicio de difusión celular),
- Linux net_dm (monitor de caída de red),
- Sistema MIDI exclusivo DigiTech (SYSEX DigiTech),
- Interfaz lateral del controlador de red (NCSI),
- Protocolo de posicionamiento NR A (NRPPa) TS 38.455,
- NVM Express sobre redes para TCP (nvme-tcp),
- Protocolo OsmoTRX (control y datos de transceptor GSM),
- Middleware orientado a servicios escalables sobre IP (SOME/IP),
Fuente: opennet.ru
