rilascio del nuovo ramo stabile dell'analizzatore di rete . Ricordiamo che inizialmente il progetto si sviluppava con il nome di Ethereal, ma nel 2006, a causa di un conflitto con il proprietario del marchio Ethereal, gli sviluppatori furono costretti a rinominare il progetto in Wireshark.
Le chiave Wireshark 3.2.0:
- Per HTTP/2 è stata implementata la supporto della modalità di riassemblaggio dei pacchetti.
- È stato aggiunto il supporto per l'importazione dei profili da archivi zip o da cartelle esistenti nel filesystem.
- È stato aggiunto il supporto per l'estrazione delle sessioni HTTP/HTTP2 che utilizzano l'algoritmo di compressione Brotli.
- È stata aggiunta la possibilità di comporre in modalità drag&drop trascinando i campi nell'intestazione per creare una colonna per quel campo o nell'area di ingresso del filtro di visualizzazione per creare un nuovo filtro. Ora, per creare un nuovo filtro per un elemento della colonna, è possibile semplicemente trascinare quell'elemento nell'area di filtro di visualizzazione.
- Nel sistema di build è stata implementata una verifica dell'installazione della libreria SpeexDSP nel sistema (se questa libreria è assente viene utilizzata l'implementazione incorporata del codec Speex).
- È stata garantita la possibilità di decifrare i tunnel WireGuard utilizzando le chiavi incorporate nel dump pcapng, in aggiunta alle impostazioni esistenti del log delle chiavi.
- È stata aggiunta un'azione per estrarre le credenziali da un file di traffico catturato, attivabile tramite l'opzione «-z credentials» in tshark o dal menu «Tools > Credentials» in Wireshark.
- In Editcap è stato aggiunto il supporto per la suddivisione dei file in base ai valori frazionari degli intervalli;
- Nella finestra di dialogo «Enabled Protocols» attivare, disattivare e invertire i protocolli ora è possibile solo in base al filtro selezionato. Il tipo di protocollo può anche essere determinato in base al valore del filtro.
- Per macOS è stato aggiunto il supporto per un tema scuro. È stato migliorato il supporto per il tema scuro sulle altre piattaforme.
- Nel menu con l'elenco dei pacchetti e le informazioni dettagliate, presentate nelle azioni «Analyze > Apply as Filter» e «Analyze > Prepare a Filter», è stata garantita un'anteprima dei relativi filtri.
- I file Protobuf (*.proto) possono ora essere configurati per analizzare i dati serializzati Protobuf, come gRPC.
- È stata aggiunta la possibilità di analizzare un messaggio riguardante il metodo di flusso gRPC utilizzando la funzione di riassemblaggio del flusso HTTP2.
- È stata aggiunta la supporto per i protocolli:
- 3GPP BICC MST (BICC-MST),
- 3GPP log packet (LOG3GPP),
- 3GPP/GSM Cell Broadcast Service Protocol (cbsp),
- Bluetooth Mesh Beacon,
- Bluetooth Mesh PB-ADV,
- PDU di provisioning Bluetooth Mesh,
- Proxy Bluetooth Mesh,
- Protocollo Layer-3 di CableLabs IEEE EtherType 0xb4e3 (CL3),
- DCOM IProvideClassInfo,
- DCOM ITypeInfo,
- Registro e tracciamento diagnostico (DLT),
- Dispositivo di blocco replicato distribuito (DRBD),
- Wi-Fi a doppio canale (CL3DCW),
- Protocollo EBHSCR (EBHSCR),
- Protocollo EERO (EERO),
- Interfaccia radio pubblica comune evoluta (eCPRI),
- Protocollo VSS remoto del server file (FSRVP),
- Dispositivi di bridging USB FTDI (FTDI FT),
- Formato di log esteso Graylog su UDP (GELF), GSM/3GPP CBSP (Protocollo di Trasmissione Cellulare ***Broadcast),
- Linux net_dm (monitor di disconnessione di rete),
- Sistema MIDI esclusivo DigiTech (SYSEX DigiTech),
- Interfaccia del controller di rete a banda laterale (NCSI),
- Protocollo di posizionamento NR A (NRPPa) TS 38.455,
- NVM Express su Fabrics per TCP (nvme-tcp),
- Protocollo OsmoTRX (controllo e dati GSM Transceiver),
- Middleware orientato ai servizi scalabile su IP (SOME/IP),
Fonte: opennet.ru
