Versión do analizador de rede Wireshark 3.2

tivo lugar lanzamento dunha nova rama estable do analizador de rede Wireshark 3.2. Lembremos que o proxecto desenvolveuse inicialmente baixo o nome de Ethereal, pero en 2006, debido a un conflito co propietario da marca rexistrada Ethereal, os desenvolvedores víronse obrigados a cambiar o nome do proxecto Wireshark.

Chave innovacións Wireshark 3.2.0:

  • Para HTTP/2, implementouse o soporte para o modo de streaming de reensamblaxe de paquetes.
  • Engadido soporte para importar perfís desde arquivos zip ou desde directorios existentes ao FS.
  • Engadiuse compatibilidade para descomprimir sesións HTTP/HTTP2 que usan o algoritmo de compresión Brotli.
  • Engadiuse a capacidade de deseño de arrastrar e soltar arrastrando campos na cabeceira para crear unha columna para ese campo ou na área de entrada dun filtro de visualización para crear un novo filtro. Para crear un novo filtro para un elemento de columna, agora pode simplemente arrastrar ese elemento á área de filtro de visualización.
  • O sistema de compilación comproba a instalación da biblioteca SpeexDSP no sistema (se falta esta biblioteca, utilízase a implementación integrada do manejador de códec Speex).
  • Proporcionou a posibilidade de descifrar túneles de WireGuard usando claves incorporadas no volcado de pcapng, ademais da configuración de rexistro de claves existente.
  • Engadiuse unha acción para extraer as credenciais dun ficheiro con tráfico capturado, chamada a través da opción "-z credenciais" en tshark ou a través do menú "Ferramentas > Credenciais" en Wireshark.
  • Editcap engadiu soporte para dividir ficheiros en función de valores de intervalos fraccionarios;
  • No diálogo "Protocolos activados", agora pode activar, desactivar e inverter os protocolos só en función do filtro seleccionado. O tipo de protocolo tamén se pode determinar en función do valor do filtro.
  • Para macOS, engadiuse soporte para un tema escuro. Compatibilidade con temas escuros mellorada para outras plataformas.
  • O menú que enumera os paquetes e a información detallada proporcionada nas accións Analizar > Aplicar como filtro e Analizar > Preparar un filtro ofrece unha vista previa dos filtros correspondentes.
  • Agora pódense configurar ficheiros Protobuf (*.proto) para analizar datos Protobuf serializados como gRPC.
  • Engadiuse a posibilidade de analizar unha mensaxe do método de fluxo gRPC mediante a función de reensamblaxe de fluxo HTTP2.
  • Engadido soporte para protocolos:
    • 3GPP BICC MST (BICC-MST),
    • Paquete de rexistro 3GPP (LOG3GPP),
    • Protocolo de servizo de transmisión celular 3GPP/GSM (cbsp),
    • Baliza de malla Bluetooth,
    • Bluetooth Mesh PB-ADV,
    • PDU de aprovisionamento de malla Bluetooth,
    • Proxy de malla Bluetooth,
    • Protocolo CableLabs Layer-3 IEEE EtherType 0xb4e3 (CL3),
    • DCOM IProvideClassInfo,
    • DCOM ITypeInfo,
    • Rexistro de diagnóstico e rastrexo (DLT),
    • Dispositivo de bloques replicados distribuidos (DRBD),
    • Wi-Fi de dobre canle (CL3DCW),
    • Protocolo EBHSCR (EBHSCR),
    • Protocolo EERO (EERO),
    • Interface de radio pública común evolucionada (eCPRI),
    • Protocolo VSS remoto do servidor de ficheiros (FSRPP),
    • Dispositivos de conexión USB FTDI FT (FTDI FT),
    • Formato de rexistro estendido de Graylog sobre UDP (GELF), GSM/3GPP CBSP (Cell ***Broadcast Service Protocol),
    • Linux net_dm (monitor de caída de rede),
    • Sistema MIDI exclusivo DigiTech (SYSEX DigiTech),
    • Interfaz de banda lateral do controlador de rede (NCSI),
    • Protocolo de posicionamento NR A (NRPPa) TS 38.455,
    • NVM Express sobre Fabrics para TCP (nvme-tcp),
    • Protocolo OsmoTRX (control e datos do transceptor GSM),
    • Middleware orientado ao servizo escalable sobre IP (ALGÚN/IP)

Fonte: opennet.ru

Engadir un comentario