Wydanie analizatora sieciowego Wireshark 3.6

Po roku prac nad projektem, wydana została nowa stabilna wersja analizatora sieci Wireshark 3.6. Przypomnijmy, że początkowo projekt rozwijał się pod nazwą Ethereal, ale w 2006 roku, z powodu konfliktu z właścicielem znaku towarowego Ethereal, programiści zostali zmuszeni do zmiany nazwy projektu na Wireshark. Kod projektu jest dystrybuowany na licencji GPLv2.

Kluczowe nowości Wireshark 3.6.0:

  • Wprowadzono zmiany w składni reguł filtrowania ruchu:
    • Dodano obsługę składni „a ~= b” lub „a any_ne b” do wyboru dowolnych wartości oprócz jednej.
    • Dodano wsparcie dla składni „a not in b”, która działa analogicznie do „not a in b”.
    • Zezwolono na określanie ciągów w sposób analogiczny do surowych ciągów w Pythonie, bez konieczności używania znaków ucieczki dla znaków specjalnych.
    • Wyrażenie „a != b” jest teraz zawsze równoważne wyrażeniu „!(a == b)” w przypadku użycia z wartościami obejmującymi wiele pól („ip.addr != 1.1.1.1” jest teraz równoważne z „ip.src != 1.1.1.1 and ip.dst != 1.1.1.1”).
    • Elementy list set muszą teraz być oddzielane tylko przecinkami, a oddzielanie spacjami jest zabronione (tzn. reguła ‘http.request.method in {„GET” „HEAD”}’ powinna być zastąpiona ‘http.request.method in {„GET”, „HEAD”}’).
  • Dla ruchu TCP dodano filtr tcp.completeness, który pozwala na rozdzielenie strumieni TCP na podstawie stanu aktywności połączenia, tzn. można identyfikować strumienie TCP, dla których dokonano wymiany pakietów w celu ustanowienia, przesyłania danych lub zakończenia połączenia.
  • Dodano ustawienie „add_default_value”, za pomocą którego można określić wartości domyślne pól Protobuf, które nie zostały zserializowane lub zostały pominięte podczas przechwytywania ruchu.
  • Dodano wsparcie do odczytu plików z przechwyconym ruchem w formacie ETW (Event Tracing for Windows). Dodano również moduł analizy (dissector) dla pakietów DLT_ETW.
  • Dodano tryb „Follow DCCP stream”, który umożliwia filtrowanie i ekstrakcję zawartości z strumieni DCCP.
  • Dodano wsparcie do analizy pakietów RTP z danymi dźwiękowymi w formacie OPUS.
  • Umożliwiono import przechwyconych pakietów z tekstowych zrzutów do formatu libpcap z określeniem reguł analizy na podstawie wyrażeń regularnych.
  • Został znacznie przepisany odtwarzacz strumieni RTP (Telephony > RTP > RTP Player), który może być używany do odtwarzania połączeń VoIP. Dodano wsparcie dla list odtwarzania, zwiększono responsywność interfejsu, wprowadzono możliwość wyciszenia dźwięku i zmiany kanałów, dodano opcję zapisywania odtwarzanych dźwięków w postaci wielokanałowych plików .au lub .wav.
  • Przebudowano okna dialogowe związane z VoIP (VoIP Calls, RTP Streams, RTP Analysis, RTP Player i SIP Flows), które teraz nie są modalne i mogą być otwierane w tle.
  • Do dialogu „Follow Stream” dodano możliwość śledzenia połączeń SIP na podstawie wartości Call-ID. Zwiększono szczegółowość wyjścia w formacie YAML.
  • Zrealizowano możliwość rekonstrukcji fragmentów pakietów IP o różnych identyfikatorach VLAN.
  • Dodano obsługę rekonstrukcji pakietów USB (USB Link Layer), przechwyconych przy użyciu sprzętowych analizatorów.
  • W TShark dodano opcję „—export-tls-session-keys” do eksportu kluczy sesyjnych TLS.
  • W analizatorze strumieni RTP zmieniono okno eksportu w formacie CSV.
  • Rozpoczęto tworzenie pakietów dla systemów macOS z chipem Apple M1. W pakietach dla urządzeń Apple z chipami Intel zwiększono wymagania dotyczące wersji macOS (10.13+). Dodano przenośne pakiety 64-bitowe dla Windows (PortableApps). Dodano wstępną obsługę kompilacji Wireshark dla Windows, wykorzystując GCC i MinGW-w64.
  • Dodano wsparcie dla dekodowania i przechwytywania danych w formacie BLF (Informatik Binary Log File).
  • Dodano wsparcie dla protokołów:
    • Bluetooth Link Manager Protocol (BT LMP),
    • Bundle Protocol version 7 (BPv7),
    • Bundle Protocol version 7 Security (BPSec),
    • CBOR Object Signing and Encryption (COSE),
    • E2 Application Protocol (E2AP),
    • Event Tracing for Windows (ETW),
    • EXtreme extra Eth Header (EXEH),
    • High-Performance Connectivity Tracer (HiPerConTracer),
    • ISO 10681,
    • Kerberos SPAKE,
    • Linux psample protocol,
    • Local Interconnect Network (LIN),
    • Microsoft Task Scheduler Service,
    • O-RAN E2AP,
    • O-RAN fronthaul UC-plane (O-RAN),
    • Opus Interactive Audio Codec (OPUS),
    • PDU Transport Protocol, R09.x (R09),
    • RDP Dynamic Channel Protocol (DRDYNVC),
    • RDP Graphic pipeline channel Protocol (EGFX),
    • RDP Multi-transport (RDPMT),
    • Real-Time Publish-Subscribe Virtual Transport (RTPS-VT),
    • Real-Time Publish-Subscribe Wire Protocol (processed) (RTPS-PROC),
    • Shared Memory Communications (SMC),
    • Signal PDU, SparkplugB,
    • State Synchronization Protocol (SSyncP),
    • Tagged Image File Format (TIFF),
    • TP-Link Smart Home Protocol,
    • UAVCAN DSDL,
    • UAVCAN/CAN,
    • UDP Remote Desktop Protocol (RDPUDP),
    • Van Jacobson PPP compression (VJC),
    • World of Warcraft World (WOWW),
    • X2 xIRI payload (xIRI).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster