Lanzamiento del analizador de red Wireshark 3.2

tuvo lugar lanzamiento de una nueva rama estable del analizador de red Wireshark 3.2. Recordemos que el proyecto se desarrolló inicialmente bajo el nombre de Ethereal, pero en 2006, debido a un conflicto con el propietario de la marca Ethereal, los desarrolladores se vieron obligados a cambiar el nombre del proyecto a Wireshark.

Llave innovaciones Wireshark 3.2.0:

  • Para HTTP/2, se ha implementado soporte para el modo de transmisión de reensamblaje de paquetes.
  • Se agregó soporte para importar perfiles desde archivos zip o desde directorios existentes al FS.
  • Se agregó soporte para descomprimir sesiones HTTP/HTTP2 que utilizan el algoritmo de compresión Brotli.
  • Se agregó la capacidad de diseño de arrastrar y soltar arrastrando campos al encabezado para crear una columna para ese campo, o al área de entrada de un filtro de visualización para crear un nuevo filtro. Para crear un nuevo filtro para un elemento de columna, ahora puede simplemente arrastrar ese elemento al área de filtro de visualización.
  • El sistema de compilación verifica la instalación de la biblioteca SpeexDSP en el sistema (si falta esta biblioteca, se utiliza la implementación integrada del controlador de códec Speex).
  • Se proporcionó la capacidad de descifrar túneles WireGuard utilizando claves integradas en el volcado de pcapng, además de la configuración de registro de claves existente.
  • Se agregó una acción para extraer credenciales de un archivo con tráfico capturado, llamada a través de la opción "-z credenciales" en tshark o mediante el menú "Herramientas > Credenciales" en Wireshark.
  • Editcap agregó soporte para dividir archivos según valores de intervalo fraccionario;
  • En el cuadro de diálogo "Protocolos habilitados", ahora puede habilitar, deshabilitar e invertir protocolos solo según el filtro seleccionado. El tipo de protocolo también se puede determinar en función del valor del filtro.
  • Para macOS, se agregó soporte para un tema oscuro. Compatibilidad mejorada con temas oscuros para otras plataformas.
  • El menú que enumera los paquetes y la información detallada proporcionada en las acciones Analizar > Aplicar como filtro y Analizar > Preparar un filtro proporciona una vista previa de los filtros correspondientes.
  • Los archivos Protobuf (*.proto) ahora se pueden configurar para analizar datos Protobuf serializados como gRPC.
  • Se agregó la capacidad de analizar un mensaje del método de transmisión gRPC mediante la función de reensamblaje de transmisión HTTP2.
  • Soporte de protocolo agregado:
    • 3GPP BICC MST (BICC-MST),
    • paquete de registro 3GPP (LOG3GPP),
    • Protocolo de servicio de transmisión celular 3GPP/GSM (cbsp),
    • baliza de malla Bluetooth,
    • malla Bluetooth PB-ADV,
    • PDU de aprovisionamiento de malla Bluetooth,
    • proxy de malla Bluetooth,
    • Protocolo CableLabs Layer-3 IEEE EtherType 0xb4e3 (CL3),
    • DCOM IProvideClassInfo,
    • DCOM ITypeInfo,
    • Registro y seguimiento de diagnóstico (DLT),
    • Dispositivo de bloque replicado distribuido (DRBD),
    • Wi-Fi de doble canal (CL3DCW),
    • Protocolo EBHSCR (EBHSCR),
    • Protocolo EERO (EERO),
    • Interfaz de radio pública común evolucionada (eCPRI),
    • Protocolo VSS remoto del servidor de archivos (FSRVP),
    • Dispositivos de puente USB FTDI FT (FTDI FT),
    • Formato de registro extendido Graylog sobre UDP (GELF), GSM/3GPP CBSP (protocolo de servicio de transmisión celular ***),
    • Linux net_dm (monitor de caída de red),
    • Sistema MIDI DigiTech exclusivo (SYSEX DigiTech),
    • Interfaz de banda lateral del controlador de red (NCSI),
    • Protocolo de posicionamiento NR A (NRPPa) TS 38.455,
    • NVM Express sobre Fabrics para TCP (nvme-tcp),
    • Protocolo OsmoTRX (control y datos del transceptor GSM),
    • Middleware escalable orientado a servicios sobre IP (SOME/IP)

Fuente: opennet.ru

Añadir un comentario