Lansarea analizatorului de rețea Wireshark 3.6

După un an de dezvoltare, a fost lansată o nouă versiune stabilă a analizatorului de rețea Wireshark 3.6. Amintim că inițial proiectul a evoluat sub numele de Ethereal, dar în 2006, din cauza unui conflict cu deținătorul mărcii comerciale Ethereal, dezvoltatorii au fost nevoiți să schimbe numele proiectului în Wireshark. Codul proiectului este distribuit sub licența GPLv2.

Principalele noutăți Wireshark 3.6.0:

  • Au fost efectuate modificări în sintaxa regulilor de filtrare a traficului:
    • A fost adăugat suport pentru sintaxa „a ~= b” sau „a any_ne b” pentru selectarea oricăror valori, în afară de una.
    • A fost adăugat suport pentru sintaxa „a not in b”, similar cu „not a in b”.
    • Este permisă specificarea șirurilor similar cu șirurile raw în Python, fără a fi necesară escaparea caracterelor speciale.
    • Expresia „a != b” este acum întotdeauna echivalentă cu expresia „!(a == b)” atunci când este utilizată cu valori care acoperă mai multe câmpuri (de exemplu, „ip.addr != 1.1.1.1” este acum echivalentă cu „ip.src != 1.1.1.1 și ip.dst != 1.1.1.1”).
    • Elementele set-urilor trebuie acum să fie separate doar prin virgule, separarea cu spații este interzisă (de exemplu, regula ‘http.request.method in {„GET” „HEAD”}’ trebuie înlocuită cu ‘http.request.method in {„GET”, „HEAD”}’).
  • Pentru traficul TCP a fost adăugat un filtrul tcp.completeness, care permite separarea fluxurilor TCP pe baza stării de activitate a conexiunii, adică se pot identifica fluxuri TCP pentru care s-au realizat schimburi de pachete pentru stabilirea, transmiterea datelor sau încheierea conexiunii.
  • A fost adăugată o setare „add_default_value”, prin care se pot specifica valori implicite pentru câmpurile Protobuf, care nu sunt serializate sau sunt omise în timpul capturării traficului.
  • A fost adăugat suport pentru citirea fișierelor cu trafic interceptat în format ETW (Event Tracing for Windows). De asemenea, a fost adăugat un modul de analiză (dissector) pentru pachetele DLT_ETW.
  • A fost adăugat modul „Follow DCCP stream”, care permite filtrarea și extragerea conținutului din fluxurile DCCP.
  • A fost adăugat suport pentru analiza pachetelor RTP cu date audio în format OPUS.
  • A fost oferită posibilitatea importului pachetelor interceptate din dump-uri textuale în format libpcap, specificând reguli de analiză bazate pe expresii regulate.
  • A fost revizuit semnificativ playerul de flux RTP (Telephony > RTP > RTP Player), care poate fi utilizat pentru redarea apelurilor VoIP. S-au adăugat suport pentru liste de redare, a fost îmbunătățită viteza de reacție a interfeței, a fost oferită opțiunea de a închide sunetul și de a schimba canalele, s-a adăugat opțiunea de a salva sunetele redate sub formă de fișiere multicanal .au sau .wav.
  • Dialogurile legate de VoIP (Apeluri VoIP, Fluxuri RTP, Analiza RTP, Player RTP și Fluxuri SIP) au fost refăcute, acum nu sunt modulare și pot fi deschise în fundal.
  • În dialogul „Follow Stream” a fost adăugată posibilitatea de a urmări apelurile SIP bazându-se pe valoarea Call-ID. Detaliile de ieșire în format YAML au fost îmbunătățite.
  • A fost implementată posibilitatea de a reasambla fragmente de pachete IP cu ID-uri VLAN diferite.
  • A fost adăugat un handler pentru reasamblarea pachetelor USB (USB Link Layer), interceptate folosind analizatoare hardware.
  • În TShark a fost adăugată opțiunea „—export-tls-session-keys” pentru exportarea cheilor de sesiune TLS.
  • În analizatorul de fluxuri RTP a fost modificat dialogul de export în format CSV
  • A început formarea pachetelor pentru sisteme bazate pe macOS, echipate cu cipul ARM Apple M1. Cerințele pentru versiunea macOS (10.13+) au fost crescute pentru pachetele destinate dispozitivelor Apple cu cipuri Intel. Au fost adăugate pachete portabile de 64 de biți pentru Windows (PortableApps). A fost adădat suportul inițial pentru construirea Wireshark pentru Windows, folosind GCC și MinGW-w64.
  • A fost adăugată suport pentru decodarea și capturarea datelor în format BLF (Informatik Binary Log File).
  • A fost adăugat suport pentru protocoale:
    • Bluetooth Link Manager Protocol (BT LMP),
    • Bundle Protocol version 7 (BPv7),
    • Bundle Protocol version 7 Security (BPSec),
    • CBOR Object Signing and Encryption (COSE),
    • E2 Application Protocol (E2AP),
    • Event Tracing for Windows (ETW),
    • EXtreme extra Eth Header (EXEH),
    • High-Performance Connectivity Tracer (HiPerConTracer),
    • ISO 10681,
    • Kerberos SPAKE,
    • Linux psample protocol,
    • Local Interconnect Network (LIN),
    • Microsoft Task Scheduler Service,
    • O-RAN E2AP,
    • O-RAN fronthaul UC-plane (O-RAN),
    • Opus Interactive Audio Codec (OPUS),
    • PDU Transport Protocol, R09.x (R09),
    • RDP Dynamic Channel Protocol (DRDYNVC),
    • RDP Graphic pipeline channel Protocol (EGFX),
    • RDP Multi-transport (RDPMT),
    • Real-Time Publish-Subscribe Virtual Transport (RTPS-VT),
    • Real-Time Publish-Subscribe Wire Protocol (processed) (RTPS-PROC),
    • Shared Memory Communications (SMC),
    • Signal PDU, SparkplugB,
    • State Synchronization Protocol (SSyncP),
    • Tagged Image File Format (TIFF),
    • TP-Link Smart Home Protocol,
    • UAVCAN DSDL,
    • UAVCAN/CAN,
    • UDP Remote Desktop Protocol (RDPUDP),
    • Van Jacobson PPP compression (VJC),
    • World of Warcraft World (WOWW),
    • X2 xIRI payload (xIRI).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster