K dispozícii je vydanie bezpečnostného skenera siete Nmap 7.92, ktorý je navrhnutý na vykonanie auditu siete a identifikáciu aktívnych sieťových služieb. Nová verzia rieši obavy z projektu Fedora týkajúce sa nekompatibility s licenciou open source softvéru NPSL (založená na GPLv2), pod ktorou je distribuovaný kód Nmap. V novej verzii licencie je povinná požiadavka na zakúpenie samostatnej komerčnej licencie pri použití kódu v proprietárnom softvéri nahradená odporúčaniami na použitie licenčného programu OEM a možnosťou zakúpenia komerčnej licencie, ak si výrobca neželá otvoriť kód svojho produktu v súlade s požiadavkami licencie copyleft alebo má v úmysle integrovať Nmap do produktov, ktoré nie sú kompatibilné s GPL.
Vydanie Nmap 7.92 je načasované tak, aby sa zhodovalo s konferenciou DEFCON 2021 a zahŕňa nasledujúce významné zmeny:
- Pridaná možnosť „--unikátna“, ktorá zabráni viacnásobnému skenovaniu rovnakých IP adries, keď sa rôzne názvy domén priraďujú k rovnakej IP.
- Podpora TLS 1.3 bola pridaná do väčšiny skriptov NSE. Ak chcete používať pokročilé funkcie, ako je vytváranie tunelov SSL a analyzovanie certifikátov, vyžaduje sa minimálne OpenSSL 1.1.1.
- Zahrnuté sú 3 nové skripty NSE, ktoré poskytujú automatizáciu rôznych akcií s Nmapom:
- nbns-interfaces na získanie informácií o IP adresách sieťových rozhraní prístupom k NBNS (NetBIOS Name Service).
- openflow-info na získanie informácií o podporovaných protokoloch z OpenFlow.
- port-states, aby sa zobrazil zoznam sieťových portov pre každú fázu skenovania vrátane výsledkov „Nezobrazené: X uzavretých portov“.
- Vylepšená presnosť požiadaviek sondy UDP (úžitková záťaž UDP, požiadavky špecifické pre protokol, ktoré vedú k odpovedi a nie k ignorovaniu paketu UDP). Boli pridané nové kontroly: TS3INIT1 pre UDP port 3389 a DTLS pre UDP 3391.
- Kód pre analýzu dialektov protokolu SMB2 bol prepracovaný. Rýchlosť skriptu smb-protocols bola zvýšená. Verzie protokolu SMB sú v súlade s dokumentáciou spoločnosti Microsoft (3.0.2 namiesto 3.02).
- Boli pridané nové podpisy na detekciu sieťových aplikácií a operačných systémov.
- Možnosti knižnice Npcap na zachytávanie a nahradzovanie paketov na platforme Windows boli rozšírené. Knižnica je vyvíjaná ako náhrada za WinPcap, postavená pomocou moderného Windows API NDIS 6 LWF a vykazuje vyšší výkon, bezpečnosť a spoľahlivosť. S aktualizáciou Npcap prináša Nmap 7.92 podporu pre Windows 10 na systémoch založených na ARM, vrátane zariadení Microsoft Surface Pro X a Samsung Galaxy Book G. Podpora knižnice WinPcap bola ukončená.
- Zostavy Windowsu boli prevedené na používanie Visual Studio 2019, Windows 10 SDK a UCRT. Podpora pre Windows Vista a staršie verzie bola ukončená.
Zdroj: opennet.ru