Vydanie bezpečnostného skenera siete Nmap 7.92

K dispozícii je vydanie bezpečnostného skenera siete Nmap 7.92, ktorý je navrhnutý na vykonanie auditu siete a identifikáciu aktívnych sieťových služieb. Nová verzia rieši obavy z projektu Fedora týkajúce sa nekompatibility s licenciou open source softvéru NPSL (založená na GPLv2), pod ktorou je distribuovaný kód Nmap. V novej verzii licencie je povinná požiadavka na zakúpenie samostatnej komerčnej licencie pri použití kódu v proprietárnom softvéri nahradená odporúčaniami na použitie licenčného programu OEM a možnosťou zakúpenia komerčnej licencie, ak si výrobca neželá otvoriť kód svojho produktu v súlade s požiadavkami licencie copyleft alebo má v úmysle integrovať Nmap do produktov, ktoré nie sú kompatibilné s GPL.

Vydanie Nmap 7.92 je načasované tak, aby sa zhodovalo s konferenciou DEFCON 2021 a zahŕňa nasledujúce významné zmeny:

  • Pridaná možnosť „--unikátna“, ktorá zabráni viacnásobnému skenovaniu rovnakých IP adries, keď sa rôzne názvy domén priraďujú k rovnakej IP.
  • Podpora TLS 1.3 bola pridaná do väčšiny skriptov NSE. Ak chcete používať pokročilé funkcie, ako je vytváranie tunelov SSL a analyzovanie certifikátov, vyžaduje sa minimálne OpenSSL 1.1.1.
  • Zahrnuté sú 3 nové skripty NSE, ktoré poskytujú automatizáciu rôznych akcií s Nmapom:
    • nbns-interfaces na získanie informácií o IP adresách sieťových rozhraní prístupom k NBNS (NetBIOS Name Service).
    • openflow-info na získanie informácií o podporovaných protokoloch z OpenFlow.
    • port-states, aby sa zobrazil zoznam sieťových portov pre každú fázu skenovania vrátane výsledkov „Nezobrazené: X uzavretých portov“.
  • Vylepšená presnosť požiadaviek sondy UDP (úžitková záťaž UDP, požiadavky špecifické pre protokol, ktoré vedú k odpovedi a nie k ignorovaniu paketu UDP). Boli pridané nové kontroly: TS3INIT1 pre UDP port 3389 a DTLS pre UDP 3391.
  • Kód pre analýzu dialektov protokolu SMB2 bol prepracovaný. Rýchlosť skriptu smb-protocols bola zvýšená. Verzie protokolu SMB sú v súlade s dokumentáciou spoločnosti Microsoft (3.0.2 namiesto 3.02).
  • Boli pridané nové podpisy na detekciu sieťových aplikácií a operačných systémov.
  • Možnosti knižnice Npcap na zachytávanie a nahradzovanie paketov na platforme Windows boli rozšírené. Knižnica je vyvíjaná ako náhrada za WinPcap, postavená pomocou moderného Windows API NDIS 6 LWF a vykazuje vyšší výkon, bezpečnosť a spoľahlivosť. S aktualizáciou Npcap prináša Nmap 7.92 podporu pre Windows 10 na systémoch založených na ARM, vrátane zariadení Microsoft Surface Pro X a Samsung Galaxy Book G. Podpora knižnice WinPcap bola ukončená.
  • Zostavy Windowsu boli prevedené na používanie Visual Studio 2019, Windows 10 SDK a UCRT. Podpora pre Windows Vista a staršie verzie bola ukončená.

Zdroj: opennet.ru

Pridať komentár