Dopo un anno di sviluppo, è stata rilasciata la nuova versione stabile dell'analizzatore di rete Wireshark 4.6. Il programma supporta oltre mille protocolli di rete e diverse decine di formati per la cattura del traffico. Viene fornita un'interfaccia grafica per creare filtri, catturare traffico, analizzare dump salvati e ispezionare pacchetti. Sono supportate funzionalità avanzate come la ricostruzione dell'ordine dei pacchetti, l'estrazione e il salvataggio del contenuto dei file trasmessi utilizzando diversi protocolli, la riproduzione di flussi VoIP e RTP, la decifratura di IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP e WPA/WPA2. Il codice del progetto è distribuito sotto licenza GPLv2.
Novità principali di Wireshark 4.6.0:
- Nel menu «Statistics», la sezione grafici ha aggiunto la modalità «Plots». A differenza della precedente modalità «I/O Graphs», che mostrava histogrammi riflettendo la variazione dei dati medi nel tempo, la modalità «Plots» visualizza la distribuzione dei valori effettivi, rendendo più evidenti i modelli ricorrenti.
- I grafici «I/O Graph» sono stati ottimizzati per la visualizzazione su schermi a bassa risoluzione.
- È stata aggiunta la supporto per la compressione dei flussi di traffico catturati durante la registrazione, anziché durante la rotazione del file già registrato. Per lavorare con flussi compressi in tempo reale in TShark, è possibile utilizzare l'opzione «—compress».
- È stata aggiunta la possibilità di copiare l'elenco dei pacchetti in formato HTML (è stata aggiunta un'opzione «Edit > Copy > as HTML» nel menu).
- Nel menu «View» è stata aggiunta un'opzione per la riesamina manuale dei pacchetti (Redissect Packets), che può essere utilizzata in caso di modifica della chiave di crittografia o dell'host DNS associato a indirizzo IP.
- È stata implementata la possibilità di esportare certificati X.509 utilizzando il menu «File > Export Objects» in Wireshark e l'opzione «—export-objects» in TShark.
- È stata aggiunta la supporto per la decifratura dei pacchetti NTP trasmessi utilizzando il protocollo NTS (Network Time Security).
- Durante la decodifica dei pacchetti MACsec, è stata fornita la possibilità di utilizzare il modulo dissector MKA.
- Nei moduli dissector per il traffico HTTP e HTTP/2 è stata aggiunta la supporto per il contenuto compresso utilizzando l'algoritmo Zstandard.
- Nel dialogo «Follow Stream» è stata aggiunta la possibilità di tracciare gli identificatori dei flussi MPEG 2 (Transport Stream PID) per l'estrazione dell'audio e del video per la riproduzione successiva.
- Nelle interfacce «Conversations» e «Endpoints table» è stata aggiunta la supporto per il protocollo DNP 3 (Distributed Network Protocol 3).
- È stata aggiunta la supporto per il marking dei flussi HTTP2 trasmessi in sessioni 3GPP su interfacce di rete 5G.
- Sulla piattaforma Linux è stata fornita la possibilità di utilizzare per la cattura del traffico le estensioni BPF «inbound», «outbound» e «ifindex», compilate tramite la finestra di dialogo «Compiled Filter».
- Nel Lua API è stata aggiunta la supporto per le funzioni di Libgcrypt per la crittografia simmetrica.
- È stata aggiunta la supporto per la decodificazione dei formati di file RIFF (Resource Interchange File Format) e TTL.
- È stato aggiunto il supporto per protocolli e formati:
- Asymmetric Key Packages (AKP),
- Binary HTTP,
- BIST TotalView-ITCH (BIST-ITCH),
- BIST TotalView-OUCH (BIST-OUCH),
- Bluetooth Android HCI (HCI ANDROID),
- Bluetooth Intel HCI (HCI INTEL),
- BPSec COSE Context,
- BPSec Default SC,
- Commsignia Capture Protocol (C2P),
- DECT NR+ (DECT-2020 New Radio),
- DLMS/COSEM,
- Ephemeral Diffie-Hellman Over COSE,
- Identifier-Locator Network Protocol (ILNP),
- LDA Neo Device trailer (LDA_NEO_TRAILER),
- Lenbrook Service Discovery Protocol (LSDP),
- LLC V1,
- Navitrol (messenger),
- Network Time Security Key Establishment Protocol (NTS-KE),
- Ouster VLP-16,
- Private Line Emulation (PLE),
- RC V3,
- RCG,
- Roughtime,
- SBAS L5 Navigation Message,
- SGP.22 GSMA Remote SIM Provisioning (SGP.22),
- SGP.32 GSMA Remote SIM Provisioning (SGP.32),
- SICK CoLA,
- Silabs Debug Channel,
- Universal Measurement and Calibration Protocol (XCP),
- USB Picture Transfer Protocol (USB-PTP),
- VLP-16,
- vSomeIP Internal Protocol (vSomeIP).
- Per macOS sono state preparate build universali invece di pacchetti separati per le architetture Arm e Intel.
- Nelle build per macOS e Windows è stata implementata la possibilità di forzare l'attivazione della modalità scura o chiara, indipendentemente dalle impostazioni di sistema. La libreria Qt nelle build per Windows e macOS è stata aggiornata alla versione 6.9.3 (precedentemente veniva fornita la versione 6.5.3). È stata interrotta la supporto per AirPcap e WinPcap, che devono essere sostituiti da Npcap.
- La libreria libxml2 è stata inclusa tra le dipendenze obbligatorie.
Fonte: opennet.ru
