Lansarea analizorului de rețea Wireshark 3.2

a avut loc lansarea unei noi ramuri stabile a analizorului de rețea Wireshark 3.2. Reamintim că proiectul a fost dezvoltat inițial sub numele Ethereal, dar în 2006, din cauza unui conflict cu proprietarul mărcii Ethereal, dezvoltatorii au fost nevoiți să redenumească proiectul în Wireshark.

Cheie inovații Wireshark 3.2.0:

  • Pentru HTTP/2, a fost implementat suportul pentru modul de streaming de reasamblare a pachetelor (reasamblare).
  • S-a adăugat suport pentru importarea profilurilor din arhive zip sau din directoare existente în FS.
  • S-a adăugat suport pentru decomprimarea sesiunilor HTTP/HTTP2 care utilizează algoritmul de compresie Brotli.
  • S-a adăugat posibilitatea de a compune în modul drag&drop trăgând câmpurile mouse-ului în antet pentru a crea o coloană pentru acest câmp sau în zona de introducere a filtrului de afișare pentru a crea un nou filtru. Pentru a crea un nou filtru pentru un element de coloană, elementul poate fi acum pur și simplu tras în zona de filtru de afișare.
  • Sistemul de asamblare implementează o verificare pentru instalarea bibliotecii SpeexDSP în sistem (dacă această bibliotecă nu este disponibilă, se utilizează implementarea încorporată a handler-ului de codec Speex).
  • Oferă posibilitatea de a decripta tunelurile WireGuard folosind chei încorporate în dump-ul pcapng, pe lângă setările existente ale jurnalului de chei.
  • S-a adăugat o acțiune pentru extragerea acreditărilor dintr-un fișier de trafic capturat, apelată prin opțiunea „-z credentials” din tshark sau prin meniul „Tools > Credentials” din Wireshark.
  • S-a adăugat suport pentru împărțirea fișierelor pe baza valorilor de spațiere fracțională în Editcap;
  • În dialogul „Protocoale activate”, acum puteți activa, dezactiva și inversa protocoalele numai pe baza filtrului selectat. Tipul de protocol poate fi determinat și pe baza valorii filtrului.
  • S-a adăugat suport pentru tema întunecată pentru macOS. Suport îmbunătățit pentru teme întunecate pentru alte platforme.
  • Lista de pachete și meniurile detaliate furnizate în acțiunile „Analiză > Aplicați ca filtru” și „Analizați > Pregătiți un filtru” oferă o previzualizare a filtrelor respective.
  • Fișierele Protobuf (*.proto) pot fi acum configurate pentru a analiza date serializate Protobuf, cum ar fi gRPC.
  • S-a adăugat capacitatea de a analiza un mesaj cu metoda de flux gRPC utilizând caracteristica de reconstrucție a fluxului HTTP2.
  • S-a adăugat suport pentru protocoale:
    • 3GPP BICC MST (BICC-MST),
    • Pachetul de jurnal 3GPP (LOG3GPP),
    • Protocolul serviciului de difuzare celulară 3GPP/GSM (cbsp),
    • Bluetooth Mesh Beacon,
    • Bluetooth Mesh PB-ADV,
    • PDU de aprovizionare prin rețea Bluetooth,
    • Bluetooth Mesh Proxy,
    • Protocolul CableLabs Layer-3 IEEE EtherType 0xb4e3 (CL3),
    • DCOM IProvideClassInfo,
    • DCOM ITypeInfo,
    • Jurnal de diagnosticare și urmărire (DLT),
    • Dispozitiv de bloc replicat distribuit (DRBD),
    • WiFi cu două canale (CL3DCW),
    • Protocolul EBHSCR (EBHSCR),
    • Protocolul EERO (EERO),
    • interfață radio publică comună evoluată (eCPRI),
    • Protocolul VSS la distanță pentru server de fișiere (FSRPP),
    • Dispozitive de conectare USB FTDI FT (FTDI FT),
    • Graylog Extended Log Format over UDP (GELF), GSM/3GPP CBSP (Cell ***Broadcast Service Protocol),
    • Linux net_dm (monitor pentru căderea rețelei),
    • Sistemul MIDI exclusiv DigiTech (SYSEX DigiTech),
    • Interfață de bandă laterală a controlerului de rețea (NCSI),
    • Protocolul de poziționare NR A (NRPPa) TS 38.455,
    • NVM Express over Fabrics pentru TCP (nvme-tcp),
    • Protocol OsmoTRX (control și date GSM transceiver),
    • Middleware pe IP scalabil orientat spre servicii (SOME/IP)

Sursa: opennet.ru

Adauga un comentariu