A fost lansată o nouă versiune stabilă a analizadorului de rețea Wireshark 4.0. Reamintim că proiectul a fost dezvoltat inițial sub numele Ethereal, dar în 2006, din cauza unui conflict cu proprietarul mărcii comerciale Ethereal, dezvoltatorii au fost nevoiți să redenumească proiectul în Wireshark. Codul proiectului este distribuit sub licența GPLv2.
Noutăți cheie Wireshark 4.0.0:
- A fost modificat aranjamentul elementelor în fereastra principală. Panourile „Informații suplimentare despre pachet” și „Octeți pachet” sunt acum plasate una lângă alta sub panoul „Lista Pachetelor”.
- A fost schimbat designul ferestrelor de dialog „Dialog” (Conversation) și „Punct final” (Endpoint).
- Meniurile contextuale au fost actualizate cu opțiuni pentru a schimba dimensiunea tuturor coloanelor și a copia elemente.
- A fost adăugată posibilitatea de a desprinde și atașa tab-uri.
- A fost adăugat suportul pentru exportul în format JSON.
- Când se aplică filtre, sunt afișate coloanele care arată diferențele dintre pachetele care se încadrează și cele care nu se încadrează în filtre.
- A fost modificată ordonarea diferitelor tipuri de date.
- Identificatorii au fost atașați fluxurilor TCP și UDP, oferind posibilitatea de filtrare după aceștia.
- A fost permisă ascunderea dialogurilor din meniul contextul.
- A fost îmbunătățit importul dump-urilor hexazime din interfața Wireshark și prin comanda text2pcap.
- În text2pcap a fost adăugată opțiunea de a salva dump-urile în toate formatele suportate de biblioteca wiretap.
- În text2pcap, formatul implicit a fost setat la pcapng, similar utilitarului editcap, mergecap și tshark.
- A fost adăugat suportul pentru alegerea tipului de înglobare pentru formatul de ieșire.
- Au fost adăugate noi opțiuni pentru logare.
- A fost adăugată posibilitatea de a salva în dump-uri antete fictive IP, TCP, UDP și SCTP atunci când se folosește înglobarea Raw IP, Raw IPv4 și Raw IPv6.
- A fost adăugat suport pentru scanarea fișierelor de intrare folosind expresii regulate.
- A fost asigurat paritatea funcționalității utilitarului text2pcap cu interfața „Import from Hex Dump” în Wireshark.
- Performanța determinării locației utilizând bazele MaxMind a fost semnificativ îmbunătățită.
- Au fost efectuate modificări în sintaxa regulilor de filtrare a traficului:
- A fost adăugată posibilitatea de a selecta un anumit strat al stivei de protocoale, de exemplu, când se înglobează IP-over-IP pentru extragerea adreselor din pachetele externe și încorporate, se pot specifica „ip.addr#1 == 1.1.1.1” și „ip.addr#2 == 1.1.1.2”.
- În instrucțiunile condiționale este implementat suport pentru cuantificatori „any” și „all”, de exemplu, „all tcp.port > 1024” pentru a verifica toate câmpurile tcp.port.
- Sintaxă încorporată pentru referințele la câmpuri — ${some.field}, implementată fără utilizarea macrocomenzilor.
- A fost adăugată posibilitatea utilizării operațiilor aritmetice („+”, „-“, „*”, „/”, „%”) cu câmpuri numerice, separând expresia cu acolade.
- Au fost adăugate funcțiile max(), min() și abs().
- Este permisă specificarea expresiilor și apelarea altor funcții ca argumente ale funcțiilor.
- A fost adăugat o nouă sintaxă pentru separarea literalelor de identificatori — valoarea care începe cu un punct este procesată ca protocol sau câmp de protocol, iar valoarea în unghiuri ca literal.
- A fost adăugat operatorul bitwise „&”, de exemplu, pentru a modifica bitii individuali, se poate specifica „frame[0] & 0x0F == 3”.
- Prioritatea operatorului logic AND este acum mai mare decât a operatorului OR.
- A fost adăugată suportul pentru specificarea constantelor în format binar, folosind prefixul „0b”.
- A fost adăugată posibilitatea utilizării valorilor negative ale indicilor pentru a număra din spate, de exemplu, pentru a verifica ultimele două byte-uri din header-ul TCP se poate specifica „tcp[-2:] == AA:BB”.
- Este interzisă separarea elementelor mulțimii cu spații, utilizarea spațiilor în loc de virgulă va produce acum o eroare, nu un avertisment.
- Au fost adăugate secvențe escape suplimentare: \a, \b, \f, \n, \r, \t, \v.
- A fost adăugată posibilitatea specificării caracterelor Unicode în formatul \uNNNN și \UNNNNNNNN.
- A fost adăugat un nou operator de comparație „===” („all_eq”), care se activează doar dacă în expresia „a === b” toate valorile „a” coincid cu „b”. De asemenea, a fost adăugat operatorul invers „!==” („any_ne”).
- Operatorul „~=” a fost declarat învechit, în locul său ar trebui utilizat „!==”.
- Este interzisă utilizarea numerelor cu punctul deschis, adică valorile „.7” și „7.” nu sunt acum permise și în locul lor ar trebui specificat „0.7” și „7.0”.
- Handler-ul expresiilor regulate în motorul de filtre de afișare a fost mutat pe biblioteca PCRE2 în loc de GRegex.
- În șiruri și șabloane de expresii regulate este implementată o gestionare corectă a byte-urilor nule (‘\0’ în șir este perceput ca un byte nul).
- Pe lângă 1 și 0, valorile booleene pot fi acum de asemenea scrise ca True/TRUE și False/FALSE.
- Modul de analiză (dissector) HTTP2 a adăugat suport pentru utilizarea antetelor fictive pentru analiza datelor interceptate fără pachete anterioare cu antete (de exemplu, în timpul analizei mesajelor în conexiuni gRPC deja stabilite).
- Modul de analiză IEEE 802.11 a adăugat suport pentru Mesh Connex (MCX).
- A fost implementată o salvare temporară (fără salvare pe disc) a parolei în dialogul Extcap, pentru a nu fi necesar să fie introdusă la repornirile ulterioare. A fost adăugată posibilitatea de a seta parola pentru extcap prin utilitare de linie de comandă, cum ar fi tshark.
- În utilitarul ciscodump a fost implementată capacitatea de captură de la distanță de pe dispozitive bazate pe IOS, IOS-XE și ASA.
- A fost adăugat suport pentru protocoale:
- Detectarea buclelor Allied Telesis (AT LDF),
- Multiplexor AUTOSAR I-PDU (AUTOSAR I-PduM),
- Protocolul de securitate DTN Bundle (BPSec),
- Protocolul DTN Bundle Version 7 (BPv7),
- Protocolul de sincronizare TCP DTN (TCPCL),
- Tabelul de informații de selecție DVB (DVB SIT),
- Interfața de tranzacționare Cash Trading îmbunătățită 10.0 (XTI),
- Interfața cărții de comenzi îmbunătățite 10.0 (EOBI),
- Interfața de tranzacționare îmbunătățită 10.0 (ETI),
- Protocolul de acces la registru Legacy FiveCo (5co-legacy),
- Protocolul generic de transfer de date (GDT),
- gRPC Web (gRPC-Web),
- Protocolul de configurare a IP-ului gazdei (HICP),
- Legătura Huawei GRE (GREbond),
- Modulul de interfață Locamation (IDENT, CALIBRARE, PROBE — IM1, PROBE — IM2R0),
- Mesh Connex (MCX),
- Protocolul de control la distanță al clusterului Microsoft (RCP),
- Protocolul de control deschis pentru OCA/AES70 (OCP.1),
- Protocolul de autentificare extensibil protejat (PEAP),
- Protocolul de serializare REdis v2 (RESP),
- Descoperirea Roon (RoonDisco),
- Protocolul de transfer de fișiere securizate (sftp),
- Protocolul de configurare a IP-ului gazdei securizate (SHICP),
- Protocolul de transfer de fișiere SSH (SFTP),
- SCSI atașat USB (UASP),
- Coprocesor de rețea ZBOSS (ZB NCP).
- Cerințele pentru mediul de compilare (CMake 3.10) și dependențe (GLib 2.50.0, Libgcrypt 1.8.0, Python 3.6.0, GnuTLS 3.5.8) au fost îmbunătățite.
Sursa: opennet.ro
