lansarea noii ramuri stabile a analizatorului de rețea . Reamintim că inițial proiectul a evoluat sub numele Ethereal, dar în 2006, din cauza unui conflict cu proprietarul mărcii comerciale Ethereal, dezvoltatorii au fost nevoiți să schimbe numele proiectului în Wireshark.
Principalele Wireshark 3.2.0:
- Pentru HTTP/2 a fost implementat suportul pentru modul de reasmblare a fluxurilor de pachete.
- A fost adăugat suportul pentru importul profilurilor din arhive zip sau din directoarele existente în sistemul de fișiere.
- A fost adăugat suportul pentru decompresia sesiunilor HTTP/HTTP2 care utilizează algoritmul de compresie Brotli.
- A fost adăugată posibilitatea de a crea coloane prin drag-and-drop, trăgând câmpurile în antet sau în zona de introducere a filtrului de afișare pentru a crea un nou filtru. Pentru a crea un nou filtru pentru un element de coloană, acum acesta poate fi pur și simplu tras în zona filtrului de afișare.
- În sistemul de construcție a fost implementată verificarea prezenței bibliotecii SpeexDSP (dacă această bibliotecă lipseste, se utilizează implementarea încorporată a codec-ului Speex).
- A fost asigurată posibilitatea de a decripta tunelurile WireGuard folosind chei încorporate în dump-ul pcapng, pe lângă setările existente pentru jurnalizarea cheilor.
- A fost adăugat un action pentru a extrage datele de autentificare dintr-un fișier cu trafic capturat, apelat prin opțiunea „-z credentials” în tshark sau prin meniul „Tools > Credentials” în Wireshark.
- În Editcap a fost adăugat suportul pentru împărțirea fișierelor pe baza valorilor fracționare ale intervalelor;
- În dialogul „Protocole activate” protocoalele pot fi acum activate, dezactivate sau inversate doar pe baza filtrului selectat. Tipul de protocol poate fi, de asemenea, definit pe baza valorii filtrului.
- Pentru macOS a fost adăugat suport pentru tema întunecată. Suportul pentru tema întunecată a fost îmbunătățit pentru celelalte platforme.
- În meniul cu lista de pachete și detalii, prezentate în acțiunile „Analyze > Apply as Filter” și „Analyze > Prepare a Filter”, a fost asigurat un preview al filtrelor corespunzătoare.
- Fișierele Protobuf (*.proto) pot fi acum configurate pentru a analiza datele serializate Protobuf, cum ar fi gRPC.
- A fost adăugată posibilitatea de a analiza mesajul metodei de flux gRPC folosind funcția de reasmblare a fluxului HTTP2.
- A fost adăugat suport pentru protocoale:
- 3GPP BICC MST (BICC-MST),
- 3GPP log packet (LOG3GPP),
- Protocolul de Serviciu de Difuzare a Celulelor 3GPP/GSM (cbsp),
- Blitz Beacon Bluetooth,
- PB-ADV Bluetooth Mesh,
- PDU de Provizionare Bluetooth Mesh,
- Proxy Bluetooth Mesh,
- Protocolul Layer-3 CableLabs IEEE EtherType 0xb4e3 (CL3),
- DCOM IProvideClassInfo,
- DCOM ITypeInfo,
- Jurnal Diagnostic și Urmărire (DLT),
- Dispozitiv de Bloc Distribuit Replicat (DRBD),
- Wi-Fi Dual Channel (CL3DCW),
- Protocol EBHSCR (EBHSCR),
- Protocol EERO (EERO),
- Interfața Radio Public Comun Evoluată (eCPRI),
- Protocol VSS Remote pentru Server de Fișiere (FSRVP),
- Dispozitive de Bridging USB FTDI (FTDI FT),
- Format de Jurnal Extins Graylog peste UDP (GELF), GSM/3GPP CBSP (Protocol de Serviciu de Difuzare a Celulelor),
- Linux net_dm (monitor de eliminare a rețelei),
- DigiTech MIDI System Exclusive (SYSEX DigiTech),
- Interfața pentru Controler de Rețea Sideband (NCSI),
- Protocol de Poziționare NR A (NRPPa) TS 38.455,
- NVM Express peste Fabrics pentru TCP (nvme-tcp),
- Protocol OsmoTRX (control și date Transceiver GSM),
- Middleware Scalable Service-Oriented peste IP (SOME/IP),
Sursa: opennet.ro
