rilascio della nuova versione stabile dell'analizzatore di rete . Ricordiamo che inizialmente il progetto si sviluppava con il nome Ethereal, ma nel 2006, a causa di un conflitto con il proprietario del marchio Ethereal, gli sviluppatori sono stati costretti a rinominare il progetto in Wireshark.
Chiave Wireshark 3.2.0:
- Per HTTP/2 è stata implementata la supporto per la modalità di ricomposizione dei pacchetti (reassembly) in streaming.
- Aggiunta la possibilità di importare profili da archivi zip o da directory esistenti nel filesystem.
- Aggiunta la supporto per la decompressione delle sessioni HTTP/HTTP2 che utilizzano l'algoritmo di compressione Brotli.
- Aggiunta la possibilità di organizzare in modalità drag&drop trascinando i campi nell'intestazione per creare una colonna per quel campo o nell'area di ingresso del filtro di visualizzazione per creare un nuovo filtro. Per creare un nuovo filtro per un elemento di colonna, ora è sufficiente trascinare quell'elemento nell'area del filtro di visualizzazione.
- Nel sistema di build è stata implementata una verifica dell'installazione della libreria SpeexDSP (se questa libreria è assente, viene utilizzata l'implementazione integrata del codec Speex).
- È stata fornita la possibilità di decodificare i tunnel WireGuard utilizzando chiavi incorporate nel dump pcapng, oltre alle impostazioni esistenti per il log delle chiavi.
- Aggiunta un'azione per estrarre le credenziali da un file di traffico catturato, attivabile tramite l'opzione «-z credentials» in tshark o dal menu «Tools > Credentials» in Wireshark.
- In Editcap è stata aggiunta la supporto per la suddivisione dei file basata su valori frazionari degli intervalli;
- Nella finestra di dialogo «Enabled Protocols» ora è possibile abilitare, disabilitare e invertire i protocolli solo in base al filtro selezionato. Il tipo di protocollo può anche essere determinato in base al valore del filtro.
- Per macOS è stata aggiunta la supporto per il tema scuro. Migliorata la supporto per il tema scuro sulle altre piattaforme.
- Nel menu con l'elenco dei pacchetti e le informazioni dettagliate presentate nelle azioni «Analyze > Apply as Filter» e «Analyze > Prepare a Filter», è stata fornita un'anteprima dei filtri pertinenti.
- I file Protobuf (*.proto) possono ora essere configurati per il parsing di dati Protobuf serializzati, come gRPC.
- È stata aggiunta la possibilità di analizzare il messaggio del metodo di streaming gRPC utilizzando la funzione di ricompilazione dello stream HTTP2.
- È stato aggiunto il supporto per i protocolli:
- 3GPP BICC MST (BICC-MST),
- Pacchetto di log 3GPP (LOG3GPP),
- Protocollo del Servizio di Broadcast di Cellula 3GPP/GSM (cbsp),
- Beacon Bluetooth Mesh,
- PB-ADV Bluetooth Mesh,
- PDU di Provisioning Bluetooth Mesh,
- Proxy Bluetooth Mesh,
- Protocollo Layer-3 di CableLabs IEEE EtherType 0xb4e3 (CL3),
- DCOM IProvideClassInfo,
- DCOM ITypeInfo,
- Log Diagnostico e Traccia (DLT),
- Dispositivo di Blocco Replicato Distribuito (DRBD),
- Wi-Fi a Doppio Canale (CL3DCW),
- Protocollo EBHSCR (EBHSCR),
- Protocollo EERO (EERO),
- Interfaccia Radio Pubblica Comune Evoluta (eCPRI),
- Protocollo VSS Remoto del File Server (FSRVP),
- Dispositivi di Bridging USB FTDI (FTDI FT),
- Formato di Log Esteso Graylog su UDP (GELF), GSM/3GPP CBSP (Protocollo di Servizio di Broadcast della Cellula),
- Linux net_dm (monitor di caduta di rete),
- MIDI Sistema Esclusivo DigiTech (SYSEX DigiTech),
- Interfaccia di Banda Laterale del Controllore di Rete (NCSI),
- Protocollo di Posizionamento NR A (NRPPa) TS 38.455,
- NVM Express su Fabrics per TCP (nvme-tcp),
- Protocollo OsmoTRX (controllo e dati del Trasmettitore GSM),
- Middleware Scalable Service-Oriented over IP (SOME/IP),
Fonte: opennet.ru
