Publication de l'analyseur réseau Wireshark 3.2

A eu lieu lancement de la nouvelle version stable de l'analyseur réseau Wireshark 3.2. Rappelons que le projet a initialement été développé sous le nom d'Ethereal, mais en 2006, en raison d'un conflit avec le propriétaire de la marque Ethereal, les développeurs ont été contraints de renommer le projet en Wireshark.

Améliorations clés nouveautés Wireshark 3.2.0 :

  • Pour HTTP/2, le support du mode de reconstitution des paquets (reassembly) a été réalisé.
  • Ajout de la prise en charge de l'importation de profils depuis des archives zip ou depuis des répertoires existants dans le système de fichiers.
  • Ajout du support pour le déballage des sessions HTTP/HTTP2 utilisant l'algorithme de compression Brotli.
  • Ajout de la possibilité de composer en mode glisser-déposer en déplaçant des champs dans l'en-tête pour créer une colonne pour ce champ ou dans la zone d'entrée du filtre d'affichage pour créer un nouveau filtre. Pour créer un nouveau filtre pour l'élément de la colonne, cet élément peut désormais être simplement glissé dans la zone du filtre d'affichage.
  • Dans le système de construction, une vérification a été mise en place pour s'assurer de l'installation de la bibliothèque SpeexDSP (si cette bibliothèque est absente, l'implémentation intégrée du gestionnaire de codec Speex est utilisée).
  • La possibilité de déchiffrer les tunnels WireGuard en utilisant les clés intégrées dans le dump pcapng a été assurée, en complément des paramètres de journalisation des clés existants.
  • Ajout d'une action pour extraire les identifiants d'un fichier de trafic capturé, accessible via l'option « -z credentials » dans tshark ou via le menu « Outils > Identifiants » dans Wireshark.
  • Dans Editcap, ajout de la prise en charge du découpage de fichiers basé sur des valeurs fractionnaires d'intervalles ;
  • Dans la boîte de dialogue « Protocoles activés », l'activation, la désactivation et l'inversion des protocoles peuvent désormais se faire uniquement en fonction du filtre sélectionné. Le type de protocole peut également être déterminé sur la base de la valeur du filtre.
  • Pour macOS, ajout du support du mode sombre. Amélioration de la prise en charge du mode sombre pour les autres plateformes.
  • Dans le menu de la liste des paquets et des détails présentés dans les actions « Analyser > Appliquer comme filtre » et « Analyser > Préparer un filtre », un aperçu des filtres correspondants a été fourni.
  • Les fichiers Protobuf (*.proto) peuvent désormais être configurés pour analyser des données sérialisées Protobuf, telles que gRPC.
  • Ajout de la possibilité d'analyser un message de méthode de flux gRPC en utilisant la fonction de reconstitution de flux HTTP2.
  • Ajout de la prise en charge des protocoles :
    • 3GPP BICC MST (BICC-MST),
    • paquet de journal 3GPP (LOG3GPP),
    • Protocole de service de diffusion cellulaire 3GPP/GSM (cbsp),
    • Balise Bluetooth Mesh,
    • Bluetooth Mesh PB-ADV,
    • PDU de provisioning Bluetooth Mesh,
    • Proxy Bluetooth Mesh,
    • Protocole de couche 3 de CableLabs IEEE EtherType 0xb4e3 (CL3),
    • DCOM IProvideClassInfo,
    • DCOM ITypeInfo,
    • Journal et Traçage de Diagnostic (DLT),
    • Dispositif de bloc répliqué distribué (DRBD),
    • Wi-Fi à double canal (CL3DCW),
    • Protocole EBHSCR (EBHSCR),
    • Protocole EERO (EERO),
    • interface radio publique commune évoluée (eCPRI),
    • Protocole VSS distant du serveur de fichiers (FSRVP),
    • Dispositifs de passerelle USB FTDI FT (FTDI FT),
    • Format de journal étendu Graylog sur UDP (GELF), GSM/3GPP CBSP (Protocole de services de diffusion cellulaire),
    • Linux net_dm (moniteur de perte de réseau),
    • Système MIDI exclusif DigiTech (SYSEX DigiTech),
    • Interface de bande latérale du contrôleur de réseau (NCSI),
    • Protocole de positionnement NR A (NRPPa) TS 38.455,
    • NVM Express sur Fabrics pour TCP (nvme-tcp),
    • Protocole OsmoTRX (contrôle et données du transceiver GSM),
    • Middleware orienté services évolutif sur IP (SOME/IP)

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster