Rilis penganalisa jaringan Wireshark 4.2

Rilis cabang stabil baru dari penganalisis jaringan Wireshark 4.2 telah dipublikasikan. Ingatlah bahwa proyek ini awalnya dikembangkan dengan nama Ethereal, namun pada tahun 2006, karena adanya konflik dengan pemilik merek dagang Ethereal, para pengembang terpaksa mengganti nama proyek tersebut menjadi Wireshark. Wireshark 4.2 merupakan rilis pertama yang dibentuk di bawah naungan organisasi nirlaba Wireshark Foundation, yang kini akan mengawasi pengembangan proyek tersebut. Kode proyek didistribusikan di bawah lisensi GPLv2.

Inovasi utama dalam Wireshark 4.2.0:

  • Peningkatan kemampuan terkait penyortiran paket jaringan. Misalnya, untuk mempercepat keluaran, hanya paket yang terlihat setelah menerapkan filter yang sekarang diurutkan. Pengguna diberi kesempatan untuk menghentikan proses penyortiran.
  • Secara default, daftar drop-down diurutkan berdasarkan waktu penggunaan, bukan pembuatan rekaman.
  • Wireshark dan TShark sekarang menghasilkan keluaran yang benar dalam pengkodean UTF-8. Menerapkan operator irisan ke string UTF-8 sekarang menghasilkan string UTF-8, bukan array byte.
  • Menambahkan filter baru untuk memfilter urutan byte arbitrer dalam paket (@some.field == ), yang, misalnya, dapat digunakan untuk menangkap string UTF-8 yang tidak valid.
  • Penggunaan ekspresi aritmatika diperbolehkan dalam elemen filter himpunan.
  • Menambahkan operator logika XOR.
  • Alat yang ditingkatkan untuk pelengkapan otomatis masukan dalam filter.
  • Menambahkan kemampuan untuk mencari alamat MAC di registri IEEE OUI.
  • File konfigurasi yang menentukan daftar vendor dan layanan dikompilasi untuk memuat lebih cepat.
  • Pada platform Windows, dukungan untuk tema gelap telah ditambahkan. Untuk Windows, penginstal untuk arsitektur Arm64 telah ditambahkan. Menambahkan kemampuan untuk mengkompilasi untuk Windows menggunakan toolkit MSYS2, serta kompilasi silang di Linux. Ketergantungan eksternal baru telah ditambahkan ke build untuk Windows - SpeexDSP (sebelumnya kodenya sebaris).
  • File instalasi untuk Linux tidak lagi terikat pada lokasi di sistem file dan menggunakan jalur relatif di RPATH. Direktori plugin extcap telah dipindahkan ke $HOME/.local/lib/wireshark/extcap (sebelumnya $XDG_CONFIG_HOME/wireshark/extcap).
  • Secara default, kompilasi dengan Qt6 disediakan; untuk membangun dengan Qt5, Anda harus menentukan USE_qt6=OFF di CMake.
  • Dukungan Cisco IOS XE 17.x telah ditambahkan ke "ciscodump".
  • Interval pembaruan antarmuka saat menangkap lalu lintas telah dikurangi dari 500 md menjadi 100 md (dapat diubah dalam pengaturan).
  • Konsol Lua telah didesain ulang untuk memiliki satu jendela umum untuk input dan output.
  • Pengaturan telah ditambahkan ke modul disektor JSON untuk mengontrol pelepasan nilai dan tampilan data dalam representasi asli (mentah).
  • Modul penguraian IPv6 telah menambahkan dukungan untuk menampilkan detail semantik tentang alamat dan kemampuan untuk mengurai opsi APN6 di header HBH (Hop-by-Hop Options Header) dan DOH (Destination Options Header).
  • Modul penguraian XML sekarang memiliki kemampuan untuk menampilkan karakter dengan mempertimbangkan pengkodean yang ditentukan dalam header dokumen atau dipilih secara default dalam pengaturan.
  • Kemampuan untuk menentukan pengkodean untuk menampilkan isi pesan SIP telah ditambahkan ke modul penguraian SIP.
  • Untuk HTTP, penguraian data yang dipotong dalam mode streaming reassembly telah diterapkan.
  • Pengurai tipe media sekarang mendukung semua tipe MIME yang disebutkan di RFC 6838 dan menghilangkan sensitivitas huruf besar-kecil.
  • Dukungan protokol tambahan:
    • HTTP / 3,
    • MCTP (Protokol Transportasi Komponen Manajemen),
    • BT-Tracker (Protokol Pelacak UDP untuk BitTorrent),
    • ID3v2,
    • Zabbix,
    • Aruba UBT
    • Protokol Modul Pengambilan ASAM (CMP),
    • Protokol Lapisan Tautan ATSC (ALP),
    • Lapisan protokol DECT DLC (DECT-DLC),
    • Lapisan protokol DECT NWK (DECT-NWK),
    • Protokol Mitel OMM/RFP (AaMiDe) milik DECT,
    • Protokol Resolusi Pengidentifikasi Objek Digital (DO-IRP),
    • Buang Protokol,
    • Antarmuka Pengontrol FiRa UWB (UCI),
    • Protokol Akses Daftar FiveCo (5CoRAP),
    • Protokol Klaster Fortinet FortiGate (FGCP),
    • GPS L1 C/A LNAV,
    • Protokol Tautan Radio GSM (RLP),
    • H.224,
    • Fahrzeugzugang Kecepatan Tinggi (HSFZ),
    • IEEE 802.1CB (R-TAG),
    • Iperf3,
    • JSON 3GPP
    • Persinyalan Tingkat Rendah (ATSC3 LLS),
    • Pentingnya protokol otomatisasi rumah,
    • Optimasi Pengiriman Microsoft, Bus Multi-Drop (MDB),
    • Memory Express non-volatil - Antarmuka Manajemen (NVMe-MI) melalui MCTP,
    • Protokol saluran virtual keluaran audio RDP (rdpsnd),
    • Protokol saluran pengalihan papan klip RDP (cliprdr),
    • Protokol saluran virtual Program RDP (RAIL),
    • Server Enqueue SAP (SAPEnqueue),
    • SAP GUI (SAPDiag),
    • Protokol Jaringan Perintah SQL SAP HANA (SAPHDB),
    • Server Grafis Internet SAP (SAP IGS),
    • Server Pesan SAP (SAPMS),
    • Antarmuka Jaringan SAP (SAPNI),
    • Router SAP (SAPROUTER),
    • Koneksi Jaringan Aman SAP (SNC),
    • Pesan Navigasi SBAS L1 (SBAS L1),
    • Protokol SINEC AP1 (SINEC AP),
    • SMPTE ST2110-20 (Video Aktif Tidak Terkompresi),
    • Latih Protokol Data Waktu Nyata (TRDP),
    • UBX (penerima GNSS u-blox),
    • Protokol UCI UWB, Protokol Video 9 (VP9),
    • VMware Detak Jantung
    • Optimasi Pengiriman Windows (MS-DO),
    • Protokol LAN Z21 (Z21),
    • ZigBee Langsung (ZBD),
    • Zigbee TLV.

Sumber: opennet.ru

Tambah komentar