Wydanie analizatora sieciowego Wireshark 4.6.0

Po roku prac nad projektem opublikowano nową stabilną wersję analizatora sieciowego Wireshark 4.6. Program obsługuje ponad tysiąc protokołów sieciowych oraz kilka tuzinów formatów przechwytywania ruchu. Umożliwia korzystanie z graficznego interfejsu do tworzenia filtrów, przechwytywania ruchu, analizy zapisanych zrzutów i inspekcji pakietów. Wspiera zaawansowane możliwości, takie jak rekonstrukcja kolejności pakietów, wydobywanie i zapisywanie zawartości plików przesyłanych różnymi protokołami, odtwarzanie strumieni VoIP i RTP, deszyfrowanie IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP i WPA/WPA2. Kod projektu rozpowszechniany jest na licencji GPLv2.

Kluczowe nowości Wireshark 4.6.0:

  • W menu „Statystyki” dodano tryb „Wykresy” do sekcji wykresów. W przeciwieństwie do wcześniej dostępnego trybu „Wykresy I/O”, który przedstawiał histogramy ilustrujące zmiany średnich danych w czasie, w trybie „Wykresy” statystyka wizualizuje rozkład rzeczywistych wartości, co uwydatnia powtarzające się wzorce. Wydanie analizatora sieciowego Wireshark 4.6.0
  • Wykresy „Wykres I/O” zostały zoptymalizowane do wyświetlania na ekranach o niskiej rozdzielczości. Wydanie analizatora sieciowego Wireshark 4.6.0
  • Dodano wsparcie dla kompresji przechwytywanego ruchu podczas nagrywania, a nie podczas rotacji już nagranego pliku. Aby korzystać z kompresowanych w locie strumieni w TShark, można użyć opcji „—compress”.
  • Dodano możliwość kopiowania listy pakietów w formacie HTML (w menu dodano opcję „Edycja > Kopiuj > jako HTML”).
  • W menu „Widok” dodano opcję ręcznego ponownego analizy pakietów (Redissect Packets), który można wykorzystać w przypadku zmiany klucza szyfrowania lub hosta DNS związanego z adresem IP.
  • Zrealizowano możliwość eksportu certyfikatów X.509, korzystając z menu „Plik > Eksportuj obiekty” w Wireshark oraz opcji „—export-objects” w TShark.
  • Dodano wsparcie dla deszyfrowania pakietów NTP przesyłanych za pomocą protokołu NTS (Network Time Security).
  • Podczas dekodowania pakietów MACsec wprowadzono możliwość użycia modułu analizy (dissector) MKA.
  • W modułach analizy ruchu HTTP i HTTP/2 dodano wsparcie dla zawartości skompresowanej przy użyciu algorytmu Zstandard.
  • W oknie „Śledź strumień” dodano możliwość śledzenia identyfikatorów strumieni MPEG 2 (Transport Stream PID) w celu wydobywania dźwięku i wideo do późniejszego odtwarzania.
  • W dialogach „Conversations” i „Endpoints table” dodano wsparcie dla protokołu DNP 3 (Distributed Network Protocol 3).
  • Dodano wsparcie dla znakowania strumieni HTTP2 przesyłanych w sesjach 3GPP na interfejsach sieciowych 5G.
  • Na platformie Linux udostępniono możliwość korzystania z rozszerzeń BPF do przechwytywania ruchu „inbound”, „outbound” i „ifindex”, skompilowanych poprzez dialog „Compiled Filter”.
  • W API Lua dodano wsparcie dla funkcji Libgcrypt do szyfrowania symetrycznego.
  • Dodano wsparcie dla dekodowania formatów plików RIFF (Resource Interchange File Format) i TTL.
  • Dodano wsparcie dla protokołów i formatów:
    • Asymmetric Key Packages (AKP),
    • Binary HTTP,
    • BIST TotalView-ITCH (BIST-ITCH),
    • BIST TotalView-OUCH (BIST-OUCH),
    • Bluetooth Android HCI (HCI ANDROID),
    • Bluetooth Intel HCI (HCI INTEL),
    • BPSec COSE Context,
    • BPSec Default SC,
    • Commsignia Capture Protocol (C2P),
    • DECT NR+ (DECT-2020 New Radio),
    • DLMS/COSEM,
    • Ephemeral Diffie-Hellman Over COSE,
    • Identifier-Locator Network Protocol (ILNP),
    • LDA Neo Device trailer (LDA_NEO_TRAILER),
    • Lenbrook Service Discovery Protocol (LSDP),
    • LLC V1,
    • Navitrol (messenger),
    • Network Time Security Key Establishment Protocol (NTS-KE),
    • Ouster VLP-16,
    • Private Line Emulation (PLE),
    • RC V3,
    • RCG,
    • Roughtime,
    • SBAS L5 Navigation Message,
    • SGP.22 GSMA Remote SIM Provisioning (SGP.22),
    • SGP.32 GSMA Remote SIM Provisioning (SGP.32),
    • SICK CoLA,
    • Silabs Debug Channel,
    • Universal Measurement and Calibration Protocol (XCP),
    • USB Picture Transfer Protocol (USB-PTP),
    • VLP-16,
    • vSomeIP Internal Protocol (vSomeIP).
  • Dla macOS zamiast osobnych pakietów dla architektur Arm i Intel przygotowano uniwersalne wersje.
  • W wersjach dla macOS i Windows wprowadzono możliwość wymuszonego włączenia ciemnego lub jasnego trybu, niezależnie od ustawień systemowych. Biblioteka Qt w wersjach dla Windows i macOS zaktualizowana do wersji 6.9.3 (wcześniej dostarczana wersja 6.5.3). Wsparcie dla AirPcap i WinPcap zostało zakończone, zamiast nich należy używać Npcap.
  • Do obowiązkowych zależności dodano bibliotekę libxml2.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster