Po roku prac nad projektem opublikowano nową stabilną wersję analizatora sieciowego Wireshark 4.6. Program obsługuje ponad tysiąc protokołów sieciowych oraz kilka tuzinów formatów przechwytywania ruchu. Umożliwia korzystanie z graficznego interfejsu do tworzenia filtrów, przechwytywania ruchu, analizy zapisanych zrzutów i inspekcji pakietów. Wspiera zaawansowane możliwości, takie jak rekonstrukcja kolejności pakietów, wydobywanie i zapisywanie zawartości plików przesyłanych różnymi protokołami, odtwarzanie strumieni VoIP i RTP, deszyfrowanie IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP i WPA/WPA2. Kod projektu rozpowszechniany jest na licencji GPLv2.
Kluczowe nowości Wireshark 4.6.0:
- W menu „Statystyki” dodano tryb „Wykresy” do sekcji wykresów. W przeciwieństwie do wcześniej dostępnego trybu „Wykresy I/O”, który przedstawiał histogramy ilustrujące zmiany średnich danych w czasie, w trybie „Wykresy” statystyka wizualizuje rozkład rzeczywistych wartości, co uwydatnia powtarzające się wzorce.
- Wykresy „Wykres I/O” zostały zoptymalizowane do wyświetlania na ekranach o niskiej rozdzielczości.
- Dodano wsparcie dla kompresji przechwytywanego ruchu podczas nagrywania, a nie podczas rotacji już nagranego pliku. Aby korzystać z kompresowanych w locie strumieni w TShark, można użyć opcji „—compress”.
- Dodano możliwość kopiowania listy pakietów w formacie HTML (w menu dodano opcję „Edycja > Kopiuj > jako HTML”).
- W menu „Widok” dodano opcję ręcznego ponownego analizy pakietów (Redissect Packets), który można wykorzystać w przypadku zmiany klucza szyfrowania lub hosta DNS związanego z adresem IP.
- Zrealizowano możliwość eksportu certyfikatów X.509, korzystając z menu „Plik > Eksportuj obiekty” w Wireshark oraz opcji „—export-objects” w TShark.
- Dodano wsparcie dla deszyfrowania pakietów NTP przesyłanych za pomocą protokołu NTS (Network Time Security).
- Podczas dekodowania pakietów MACsec wprowadzono możliwość użycia modułu analizy (dissector) MKA.
- W modułach analizy ruchu HTTP i HTTP/2 dodano wsparcie dla zawartości skompresowanej przy użyciu algorytmu Zstandard.
- W oknie „Śledź strumień” dodano możliwość śledzenia identyfikatorów strumieni MPEG 2 (Transport Stream PID) w celu wydobywania dźwięku i wideo do późniejszego odtwarzania.
- W dialogach „Conversations” i „Endpoints table” dodano wsparcie dla protokołu DNP 3 (Distributed Network Protocol 3).
- Dodano wsparcie dla znakowania strumieni HTTP2 przesyłanych w sesjach 3GPP na interfejsach sieciowych 5G.
- Na platformie Linux udostępniono możliwość korzystania z rozszerzeń BPF do przechwytywania ruchu „inbound”, „outbound” i „ifindex”, skompilowanych poprzez dialog „Compiled Filter”.
- W API Lua dodano wsparcie dla funkcji Libgcrypt do szyfrowania symetrycznego.
- Dodano wsparcie dla dekodowania formatów plików RIFF (Resource Interchange File Format) i TTL.
- Dodano wsparcie dla protokołów i formatów:
- Asymmetric Key Packages (AKP),
- Binary HTTP,
- BIST TotalView-ITCH (BIST-ITCH),
- BIST TotalView-OUCH (BIST-OUCH),
- Bluetooth Android HCI (HCI ANDROID),
- Bluetooth Intel HCI (HCI INTEL),
- BPSec COSE Context,
- BPSec Default SC,
- Commsignia Capture Protocol (C2P),
- DECT NR+ (DECT-2020 New Radio),
- DLMS/COSEM,
- Ephemeral Diffie-Hellman Over COSE,
- Identifier-Locator Network Protocol (ILNP),
- LDA Neo Device trailer (LDA_NEO_TRAILER),
- Lenbrook Service Discovery Protocol (LSDP),
- LLC V1,
- Navitrol (messenger),
- Network Time Security Key Establishment Protocol (NTS-KE),
- Ouster VLP-16,
- Private Line Emulation (PLE),
- RC V3,
- RCG,
- Roughtime,
- SBAS L5 Navigation Message,
- SGP.22 GSMA Remote SIM Provisioning (SGP.22),
- SGP.32 GSMA Remote SIM Provisioning (SGP.32),
- SICK CoLA,
- Silabs Debug Channel,
- Universal Measurement and Calibration Protocol (XCP),
- USB Picture Transfer Protocol (USB-PTP),
- VLP-16,
- vSomeIP Internal Protocol (vSomeIP).
- Dla macOS zamiast osobnych pakietów dla architektur Arm i Intel przygotowano uniwersalne wersje.
- W wersjach dla macOS i Windows wprowadzono możliwość wymuszonego włączenia ciemnego lub jasnego trybu, niezależnie od ustawień systemowych. Biblioteka Qt w wersjach dla Windows i macOS zaktualizowana do wersji 6.9.3 (wcześniej dostarczana wersja 6.5.3). Wsparcie dla AirPcap i WinPcap zostało zakończone, zamiast nich należy używać Npcap.
- Do obowiązkowych zależności dodano bibliotekę libxml2.
Źródło: opennet.ru
