Dopo un anno di sviluppo è stata pubblicata la nuova versione stabile dell'analizzatore di rete Wireshark 4.6. Il programma supporta oltre mille protocolli di rete e diverse decine di formati di cattura del traffico. Fornisce un'interfaccia grafica per la creazione di filtri, cattura del traffico, analisi di dump salvati e ispezione dei pacchetti. Sono supportate funzionalità avanzate come la ricostruzione dell'ordine di sequenza dei pacchetti, l'estrazione e il salvataggio del contenuto dei file trasmessi utilizzando diversi protocolli, la riproduzione di flussi VoIP e RTP, la decrittazione di IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP e WPA/WPA2. Il codice del progetto è distribuito con licenza GPLv2.
Novità principali di Wireshark 4.6.0:
- Nel menu 'Statistiche' è stata aggiunta la modalità 'Grafici' nella sezione grafici. Diversamente dalla modalità 'Grafici I/O' già disponibile, che mostra istogrammi che riflettono la variazione dei dati medi nel tempo, la modalità 'Grafici' visualizza la distribuzione dei valori effettivi, evidenziando schemi ripetitivi.
- I grafici 'Grafico I/O' sono stati ottimizzati per la visualizzazione su schermi a bassa risoluzione.
- È stata aggiunta la supporto alla compressione dei flussi di traffico catturati durante la registrazione, anziché durante la rotazione del file già registrato. Per lavorare con flussi compressibili al volo in TShark, è possibile utilizzare l'opzione '—compress'.
- È stata aggiunta la possibilità di copiare l'elenco dei pacchetti in formato HTML (nel menu è stata aggiunta l'opzione 'Modifica > Copia > come HTML').
- Nel menu 'Visualizza' è stata aggiunta un'opzione per la riesaminazione manuale dei pacchetti (Redissect Packets), utilizzabile in caso di modifica della chiave di crittografia o dell'host DNS associato a indirizzo IP.
- È stata implementata la possibilità di esportare certificati X.509, utilizzando il menu 'File > Esporta Oggetti' in Wireshark e l'opzione '—export-objects' in TShark.
- È stata aggiunta la supporto alla decrittazione dei pacchetti NTP trasmessi utilizzando il protocollo NTS (Network Time Security).
- Durante la decodifica dei pacchetti MACsec è stata fornita la possibilità di utilizzare il dissector MKA.
- Nei moduli di analisi del traffico HTTP e HTTP/2 è stata aggiunta la supporto ai contenuti compressi utilizzando l'algoritmo Zstandard.
- Nel dialogo 'Segui Stream' è stata aggiunta la possibilità di monitorare gli identificatori dei flussi MPEG 2 (Transport Stream PID) per l'estrazione del suono e del video per una riproduzione successiva.
- Nei dialoghi «Conversations» e «Endpoints table» è stata aggiunta la supporto per il protocollo DNP 3 (Distributed Network Protocol 3).
- È stato aggiunto il supporto per la marcatura dei flussi HTTP2 trasmessi nelle sessioni 3GPP su interfacce di rete 5G.
- Sulla piattaforma Linux è stata fornita la possibilità di utilizzare estensioni BPF per la cattura del traffico «inbound», «outbound» e «ifindex», compilate tramite il dialogo «Compiled Filter».
- Nell'API Lua è stato aggiunto il supporto per le funzioni Libgcrypt per la crittografia simmetrica.
- È stato aggiunto il supporto per la decodifica dei formati di file RIFF (Resource Interchange File Format) e TTL.
- Aggiunta la supporto per protocolli e formati:
- Pacchetti chiave asimmetrici (AKP),
- HTTP binario,
- BIST TotalView-ITCH (BIST-ITCH),
- BIST TotalView-OUCH (BIST-OUCH),
- Bluetooth Android HCI (HCI ANDROID),
- Bluetooth Intel HCI (HCI INTEL),
- Contesto COSE BPSec,
- SC predefinito BPSec,
- Protocollo di cattura Commsignia (C2P),
- DECT NR+ (DECT-2020 New Radio),
- DLMS/COSEM,
- Diffie-Hellman effimero su COSE,
- Protocollo di rete identificatore-locatore (ILNP),
- Trailer del dispositivo LDA Neo (LDA_NEO_TRAILER),
- Protocollo di scoperta del servizio Lenbrook (LSDP),
- LLC V1,
- Navitrol (messaggero),
- Protocollo di stabilimento della chiave di sicurezza del tempo di rete (NTS-KE),
- Ouster VLP-16,
- Emulazione di linea privata (PLE),
- RC V3,
- RCG,
- Roughtime,
- Messaggio di navigazione SBAS L5,
- SGP.22 GSMA Remote SIM Provisioning (SGP.22),
- SGP.32 GSMA Remote SIM Provisioning (SGP.32),
- SICK CoLA,
- Canale di debug Silabs,
- Protocollo di misurazione e taratura universale (XCP),
- Protocollo di trasferimento immagini USB (USB-PTP),
- VLP-16,
- Protocollo interno vSomeIP (vSomeIP).
- Per macOS, invece di pacchetti separati per le architetture Arm e Intel, sono state preparate build universali.
- Nelle build per macOS e Windows è stata implementata la possibilità di forzare la modalità scura o chiara, indipendentemente dalle impostazioni di sistema. La libreria Qt nelle build per Windows e macOS è stata aggiornata alla versione 6.9.3 (in precedenza era fornita la versione 6.5.3). È stata interrotta la supporto per AirPcap e WinPcap, che devono essere sostituiti da Npcap.
- La libreria libxml2 è stata inclusa tra le dipendenze obbligatorie.
Fonte: opennet.ru
