Pärast aasta arendust on ilmunud uus stabiilne versioon võrguanalüsaatorist Wireshark 3.6. Kutsume meelde, et projekt alustas nimega Ethereal, kuid 2006. aastal pidid arendajad kaubamärgi Ethereal omaniku konfliktide tõttu projekti nime muutma Wiresharkiks. Projekti kood on litsentseeritud GPLv2 alusel.
Wireshark 3.6.0 peamised uuendused:
- Tehti muudatusi liiklusfilterdamise reeglite süntaksis:
- Lisatud on tugi süntaksile «a ~= b» või «a any_ne b», et valida kõiki väärtusi, välja arvatud ühte.
- Lisatud on tugi süntaksile «a not in b», mis on sarnane «not a in b»-le.
- Nüüd on lubatud stringide määramine, sarnaselt Pythonis kasutatavatele raw-stringidele, ilma erimärkide sisestamise vajaduseta.
- Väljend «a != b» on nüüd alati sarnane väljendile «!(a == b)», kui see on kasutusel väärtustega, mis hõlmavad mitut välja (näiteks «ip.addr != 1.1.1.1» on nüüd sarnane määratlusele «ip.src != 1.1.1.1 and ip.dst != 1.1.1.1»).
- Set-loendite elemendid peavad nüüd olema eraldatud ainult komadega, ruumide eraldamine on keelatud (st reegel ‘http.request.method in {«GET» «HEAD»}’ peab olema asendatud reegliga ‘http.request.method in {«GET», «HEAD»}’.
- TCP andmete edastamiseks on lisatud tcp.completeness filter, mis võimaldab eraldada TCP vooge sõltuvalt ühenduse aktiivsuse seisundist, st saab tuvastada TCP vooge, mille puhul on toimunud pakettide vahetus ühenduse loomiseks, andmete edastamiseks või sulgemiseks.
- Lisatud on seadistus «add_default_value», mille kaudu saab määrata Protobufi väljade vaikimisi väärtused, mis ei ole serialiseeritud või on liikluse salvestamisel vahele jäetud.
- Toetatakse ETW (Event Tracing for Windows) vormingus salvestatud liikluse failide lugemist. Samuti on lisatud DLT_ETW pakettide analüüsija (dissector).
- Lisatud on «Follow DCCP stream» režiim, mis võimaldab filtreerida ja eraldada sisu DCCP voogudest.
- Toetatakse RTP pakettide analüüsi, mis sisaldavad OPUS formaadis heliandmeid.
- Pakutakse võimalust importida püüdnud pakette tekstiliste dumpidena libpcap formaati, määrates samal ajal analüüsimise reeglid regulaaravaldise põhjal.
- Oluliselt on ümber tehtud RTP-voogude esitajat (Telephony > RTP > RTP Player), mida saab kasutada VoIP-kõnede esitamiseks. Lisatud on toetus esituse loenditele, parendatud kasutajaliidese reageerimist, lisatud on helikustutamise ja kanalite vahetamise funktsioon ning võimalus salvestada esitatavaid helisid multikanaliste .au või .wav failidena.
- VoIP-iga seotud dialooge (VoIP Calls, RTP Streams, RTP Analysis, RTP Player ja SIP Flows) on uuendatud, need ei ole enam modaalaknad ja neid saab avada taustal.
- Dialooge „Follow Stream“ on lisatud võimalus jälgida SIP-kõnesid Call-ID väärtuse põhjal. Väljundi detailsus YAML-formaadis on suurenenud.
- Rakendatud on IP-pakettide fragmentide uuesti koostamise võimalus erinevate VLAN ID-dega.
- Lisatud on USB-pakettide, mida on tabatud riistvaraliste analüsaatorite abil, uuesti koostamise töötleja (USB Link Layer).
- TSharki on lisatud valik „—export-tls-session-keys“ TLS seansi võtmete eksportimiseks.
- RTP-voogude analüsaatori eksportimise dialoog CSV-formaadis on muudetud.
- Alustati macOS-põhiste süsteemide pakettide koostamist, mis on varustatud Apple M1 ARM-kiibiga. Intel-kiipidega Apple'i seadmete puhul on macOSi versioonile (10.13+) seatud kõrgemad nõuded. Lisatud on Windowsi jaoks kaasaskantavad 64-bitised paketid (PortableApps). Lisatud on algne tugi Wiresharki Windowsi versiooni koostamiseks, kasutades GCC-d ja MinGW-w64.
- Lisatud tugi BLF (Informatik Binary Log File) formaadis andmete dekodeerimiseks ja salvestamiseks.
- Lisandunud protokollide tugi:
- Bluetoothi Link Manager Protocol (BT LMP),
- Bundle Protocol versioon 7 (BPv7),
- Bundle Protocol versioon 7 turve (BPSec),
- CBOR Objekti Allkirjastamine ja Krüpteerimine (COSE),
- E2 Rakenduse Protokoll (E2AP),
- Windowsi Ürituste Jälgimine (ETW),
- EXtreme lisatud Eth Header (EXEH),
- Kõrge jõudlusega Ühenduvuse Jälgija (HiPerConTracer),
- ISO 10681,
- Kerberos SPAKE,
- Linuxi psample protokoll,
- Kohalik Interconnect Network (LIN),
- Microsofti Ülesannete Planeerimise Teenus,
- O-RAN E2AP,
- O-RAN fronthaul UC-plane (O-RAN),
- Opus Interaktiivne Audio Koodek (OPUS),
- PDU Transport Protokoll, R09.x (R09),
- RDP Dünaamiline Kanali Protokoll (DRDYNVC),
- RDP Graafiline toru kanali Protokoll (EGFX),
- RDP Multi-transport (RDPMT),
- Reaalajas Publish-Subscribe Virtuaalne Transport (RTPS-VT),
- Reaalajas Publish-Subscribe Traadiprotokoll (protsessitud) (RTPS-PROC),
- Jagatud Mälu Kommunikatsioon (SMC),
- Signaal PDU, SparkplugB,
- Oleku Sünkroniseerimise Protokoll (SSyncP),
- Märgistatud Pildi Faili Formaat (TIFF),
- TP-Link Nutika Kodu Protokoll,
- UAVCAN DSDL,
- UAVCAN/CAN,
- UDP Kaugteenuse Protokoll (RDPUDP),
- Van Jacobson PPP kokkupuude (VJC),
- World of Warcraft Maailm (WOWW),
- X2 xIRI koormus (xIRI).
Allikas: opennet.ru
