Uus stabiilne Wireshark 4.0 vĂ”rguanalĂŒsaatori vĂ€ljaanne on avaldatud. Tuletame meelde, et projekt sai alguse nimega Ethereal, kuid 2006. aastal, seoses kaubamĂ€rgiga Ethereal, tuli arendajatel projekt ĂŒmber nimetada Wiresharkiks. Projekti kood on litsentseeritud GPLv2 alusel.
Wireshark 4.0.0 peamised uuendused:
- Peamise akna elementide paigutus on muudetud. Paneelid âPaketi Lisainfoâ ja âPaketi baitâ on paigutatud kĂ”rvuti âPakettide nimekirjaâ alla.
- Dialoogide âVestlusâ ja âLĂ”pp-punktâ kujundust on muudetud.
- KontekstimenĂŒĂŒsse on lisatud valikud, et muuta kĂ”igi veergude suurust ja kopeerida elemente.
- Lisatud on vahede lahti- ja kinnitamisvÔime.
- Tugifaili eksportimine JSON formaadis on lisatud.
- Filtrite rakendamisel on kuvatud veerud, mis nÀitavad erinevusi filtrisse kuuluvate ja mittekuuluvate pakettide vahel.
- Erinevate andmetĂŒĂŒpide sorteerimist on muudetud.
- TCP ja UDP voogudele on mÀÀratud identifikaatorid ning nende alusel filtreerimise vÔimalus.
- KontekstimenĂŒ kaudu dialooge on lubatud varjata.
- Wireshark'i liidesest ja kÀsu text2pcap abil on paranenud kuhexportide import.
- text2pcap'is on nĂŒĂŒd vĂ”imalus salvestada dump'e kĂ”igis wiretap'i raamatukogu toetatud formaatides.
- text2pcap'is on vaikimisi formaat pcapng, sarnaselt utiliitidele editcap, mergecap ja tshark.
- Lisatud tugi vĂ€ljundformaadi kapseldamise tĂŒĂŒbi valimiseks.
- Logimise jaoks on lisatud uusi valikuid.
- Salvestamise vÔimalus dump'ides simulatiivsete IP, TCP, UDP ja SCTP pealkirjade kasutamisel Raw IP, Raw IPv4 ja Raw IPv6 kapseldamise korral.
- Sisendfailide skaneerimise toimetavad regulaaravaldised.
- Tagatud on text2pcap'i ja Wireshark'i «Import from Hex Dump» liidese funktsionaalsuse pariteet.
- MaxMind'i andmebaasiga asukoha mÀÀramise jÔudlust on oluliselt parandatud.
- Tehti muudatusi liiklusfilterdamise reeglite sĂŒntaksis:
- Antud on vÔimalus valida teatud protokolli kihti, nÀiteks IP-over-IP kapseldamisel, et vÀliste ja sisemiste paketide aadresse eraldada, saab mÀÀrata «ip.addr#1 == 1.1.1.1» ja «ip.addr#2 == 1.1.1.2».
- Tingimuste operaatorites on rakendatud kvantrite âanyâ ja âallâ toetus, nĂ€iteks âall tcp.port > 1024â, et kontrollida kĂ”iki tcp.port vĂ€ljade vÀÀrtusi.
- Sisseehitatud sĂŒntaks vĂ€ljadele viitamiseks â ${some.field}, rakendatud ilma makrode kasutamiseta.
- Lisatud vĂ”imalus teha arvutuste tehteid (â+â, â-â, â*â, â/â, â%â) numbriliste vĂ€ljadega, eraldades vĂ€ljendi kaarvormidega sulgudega.
- Lisatud funktsioonid max(), min() ja abs().
- Lubatud on vÀljendite ja teiste funktsioonide kutsumise mÀÀramine funktsioonide argumentidena.
- Lisatud uus sĂŒntaks literatĂŒĂŒride eraldamiseks identifikaatoritest â punktiga algav vÀÀrtus töödeldakse protokollina vĂ”i protokolli vĂ€ljana, samas kui nurgasulgudes vÀÀrtus loetakse literaliks.
- Lisatud bititegija â&â, nĂ€iteks ĂŒksikute bittide muutmiseks vĂ”ib nĂ€idata âframe[0] & 0x0F == 3â.
- Loogilise operaatori AND prioriteet on nĂŒĂŒd kĂ”rgem kui OR operatsiooni prioriteet.
- Lisatud toetus konstantside mÀÀramiseks kahendsĂŒsteemis, kasutades eesliidet â0bâ.
- Lisatud on vÔimalus kasutada negatiivseid indeksivÀÀrtusi lÔpus oleva aruande jaoks, nÀiteks TCP pÀise viimaste kahe baitide kontrollimiseks vÔib kasutada "tcp[-2:] == AA:BB".
- Elementide kogumi jagamine tĂŒhikute abil on keelatud, tĂŒhikute kasutamine komade asemel toob nĂŒĂŒd kaasa mittehoiatuse, vaid vea.
- Lisatud lisad escape-jÀrjestused: \a, \b, \f, \n, \r, \t, \v.
- Lisatud on Unicode-mÀrkide mÀÀramise vÔimalus formaadis \uNNNN ja \UNNNNNNNN.
- Lisatud uus vÔrdlusoperaator "===" ("all_eq"), mis aktiveerub ainult juhul, kui vÀljendis "a === b" kÔik "a" vÀÀrtused klapivad "b"-ga. Samuti on lisatud vastupidine operaator "!==" ("any_ne").
- Operaator "~=" on kuulutatud aegunuks, selle asemel tuleks kasutada "!==".
- Numbrite kasutamine ilma sulgemispunktita on keelatud, st vÀÀrtused ".7" ja "7." on nĂŒĂŒd ebasobivad ning nende asemel tuleks mĂ€rkida "0.7" ja "7.0".
- Regulaaravaldiste töötleja vÀlja filtermootoris on vahetatud GRegex-i vastu PCRE2 teegi peale.
- Regulaaravaldiste ridades ja mallides on realiseeritud Ă”ige nullbaitide töötlemine (â\0â antud stringis loetakse nullbaitiks).
- Lisaks 1 ja 0 loogilisi vÀÀrtusi saab nĂŒĂŒd salvestada ka kui True/TRUE ja False/FALSE.
- HTTP2 analĂŒĂŒsimoodulisse on lisatud tugi valepealkirjade kasutamiseks andmete analĂŒĂŒsimiseks, mis on pĂŒĂŒtud ilma eelnevate pealkirjata paketideta (nĂ€iteks gRPC juba loodud ĂŒhenduste sĂ”numite analĂŒĂŒsimisel).
- IEEE 802.11 analĂŒĂŒsimoodulisse on lisatud tugi Mesh Connex (MCX).
- Extcap dialoogis on tagatud ajutine mÀlu (ilma kettale salvestamiseta) parooli jaoks, et seda ei peaks korduvate kÀivituste puhul uuesti sisestama. Lisatud on vÔimalus seada parooli extcap jaoks kÀsurea utiliitide, nÀiteks tshark, kaudu.
- Ciscodump utiliidis on rakendatud kauglangetamise vÔimalus IOS, IOS-XE ja ASA-pÔhistelt seadmetelt.
- Lisandunud protokollide tugi:
- Allied Telesis Loop Detection (AT LDF),
- AUTOSAR I-PDU multiplexer (AUTOSAR I-PduM),
- DTN paketi protokolli turvalisus (BPSec),
- DTN paketi protokoll versioon 7 (BPv7),
- DTN TCP konvergentsikiht protokoll (TCPCL),
- DVB valiku teabeleht (DVB SIT),
- Tugevdatud rahakaubanduse liides 10.0 (XTI),
- Tugevdatud tellimuste raamat liides 10.0 (EOBI),
- Tugevdatud kauplemisliides 10.0 (ETI),
- FiveCo pÀrandregisteri juurdepÀÀsu protokoll (5co-legacy),
- Ăldine andmete edastamise protokoll (GDT),
- gRPC Web (gRPC-Web),
- Hosti IP konfiguratsiooni protokoll (HICP),
- Huawei GRE sidumine (GREbond),
- Locamation liidese moodul (IDENT, KALIBREERIMINE, PROOVID â IM1, PROOVID â IM2R0),
- Mesh Connex (MCX),
- Microsofti klastri kaugjuhtimispult protokoll (RCP),
- Avatud kontrollprotokoll OCA/AES70 (OCP.1),
- Kaitstud laiendatav autentimisprotokoll (PEAP),
- REdisi serialiseerimise protokoll v2 (RESP),
- Rooni avastus (RoonDisco),
- Kaitstud failide ĂŒlekande protokoll (SFTP),
- Kaitstud hosti IP konfigureerimise protokoll (SHICP),
- SSH failide ĂŒlekande protokoll (SFTP),
- USB kinnitatud SCSI (UASP),
- ZBOSS vÔrgu kooprotsessor (ZB NCP).
- TÔstetud nÔuded koostökeskkonna (CMake 3.10) ja sÔltuvuste (GLib 2.50.0, Libgcrypt 1.8.0, Python 3.6.0, GnuTLS 3.5.8) kohta.
Allikas: opennet.ru
