Lansarea analizoarelor de rețea Wireshark 4.6.0

După un an de dezvoltare, a fost lansată versiunea nouă și stabilă a analistului de rețea Wireshark 4.6. Programul suportă peste o mie de protocoale de rețea și câteva zeci de formate de captură a traficului. Oferă o interfață grafică pentru crearea filtrilor, capturarea traficului, analizarea dump-urilor salvate și inspectarea pachetelor. Sunt susținute funcționalități avansate precum reconstruirea ordinii de sosire a pachetelor, extragerea și salvarea conținutului fișierelor transmise folosind diverse protocoale, redarea fluxurilor VoIP și RTP, decriptarea IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP și WPA/WPA2. Codul proiectului este distribuit sub licența GPLv2.

Noutăți cheie în Wireshark 4.6.0:

  • În meniul «Statistics», secțiunea de grafice a fost adăugată în modul «Plots». Spre deosebire de modul anterior «I/O Graphs», care afișa histograme ce reflectau schimbarea datelor medii în timp, modul «Plots» vizualizează statistica distribuției valorilor reale, făcând mai evidente tiparele repetitive. Lansarea analizoarelor de rețea Wireshark 4.6.0
  • Graficele «I/O Graph» au fost optimizate pentru a fi afișate pe ecrane cu rezoluție mică. Lansarea analizoarelor de rețea Wireshark 4.6.0
  • A fost adăugată suportul pentru comprimarea fluxurilor de trafic capturate în timpul înregistrării, nu în timpul rotației fișierului deja înregistrat. Pentru a lucra cu fluxurile comprimate în timp real în TShark, se poate utiliza opțiunea «—compress».
  • A fost adăugată posibilitatea de a copia lista pachetelor în format HTML (în meniu a fost adăugat punctul «Edit > Copy > as HTML»).
  • În meniul «View» a fost adăugată opțiunea pentru reanalizarea manuală a pachetelor (Redissect Packets), care poate fi folosită în cazul schimbării cheii de criptare sau a gazdei DNS asociate cu adresa IP.
  • A fost implementată posibilitatea de a exporta certificate X.509, utilizând meniul «File > Export Objects» în Wireshark și opțiunea «—export-objects» în TShark.
  • A fost adăugat suportul pentru decriptarea pachetelor NTP transmise folosind protocolul NTS (Network Time Security).
  • La decriptarea pachetelor MACsec, a fost oferită posibilitatea de a utiliza modulul dissectării (dissector) MKA.
  • În modulele de dissectare a traficului HTTP și HTTP/2 a fost adăugat suportul pentru conținutul comprimat folosind algoritmul Zstandard.
  • În dialogul «Follow Stream» a fost adăugată posibilitatea de a urmări identificatorii fluxurilor MPEG 2 (Transport Stream PID) pentru extragerea sunetului și video-ului pentru redare ulterioară.
  • În dialogurile „Conversations” și „Endpoints table” a fost adăugat suport pentru protocolul DNP 3 (Distributed Network Protocol 3).
  • A fost adăugat suport pentru etichetarea fluxurilor HTTP2 transmise în sesiuni 3GPP pe interfețele de rețea 5G.
  • Pe platforma Linux s-a oferit posibilitatea de a utiliza extinderile BPF pentru captarea traficului: „inbound”, „outbound” și „ifindex”, compilate prin dialogul „Compiled Filter”.
  • În API-ul Lua a fost adăugat suport pentru funcțiile Libgcrypt pentru criptarea simetrică.
  • A fost adăugat suport pentru decodarea formatelor de fișiere RIFF (Resource Interchange File Format) și TTL.
  • A fost adăugat suport pentru protocoale și formate:
    • Asymmetric Key Packages (AKP),
    • Binary HTTP,
    • BIST TotalView-ITCH (BIST-ITCH),
    • BIST TotalView-OUCH (BIST-OUCH),
    • Bluetooth Android HCI (HCI ANDROID),
    • Bluetooth Intel HCI (HCI INTEL),
    • BPSec COSE Context,
    • BPSec Default SC,
    • Commsignia Capture Protocol (C2P),
    • DECT NR+ (DECT-2020 New Radio),
    • DLMS/COSEM,
    • Ephemeral Diffie-Hellman Over COSE,
    • Identifier-Locator Network Protocol (ILNP),
    • LDA Neo Device trailer (LDA_NEO_TRAILER),
    • Lenbrook Service Discovery Protocol (LSDP),
    • LLC V1,
    • Navitrol (messenger),
    • Network Time Security Key Establishment Protocol (NTS-KE),
    • Ouster VLP-16,
    • Private Line Emulation (PLE),
    • RC V3,
    • RCG,
    • Roughtime,
    • SBAS L5 Navigation Message,
    • SGP.22 GSMA Remote SIM Provisioning (SGP.22),
    • SGP.32 GSMA Remote SIM Provisioning (SGP.32),
    • SICK CoLA,
    • Silabs Debug Channel,
    • Universal Measurement and Calibration Protocol (XCP),
    • USB Picture Transfer Protocol (USB-PTP),
    • VLP-16,
    • vSomeIP Internal Protocol (vSomeIP).
  • Pentru macOS, în loc de pachete separate pentru arhitecturile Arm și Intel, s-au pregătit versiuni universale.
  • În versiunile pentru macOS și Windows a fost implementată posibilitatea de a forța activarea modului întunecat sau deschis, indiferent de setările sistemului. Biblioteca Qt în versiunile pentru Windows și macOS a fost actualizată la versiunea 6.9.3 (anterior se furniza versiunea 6.5.3). Suportul pentru AirPcap și WinPcap a fost oprit, înlocuind-le cu Npcap.
  • Printre dependențele obligatorii a fost inclusă biblioteca libxml2.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster