Izdaja analizatorja omrežja Wireshark 3.2

potekala izdaja nove stabilne veje omrežnega analizatorja Wireshark 3.2. Spomnimo, projekt je bil sprva razvit pod imenom Ethereal, leta 2006 pa so bili razvijalci zaradi spora z lastnikom blagovne znamke Ethereal prisiljeni projekt preimenovati v Wireshark.

Ključ inovacije Wireshark 3.2.0:

  • Za HTTP/2 je bila implementirana podpora za pretočni način ponovnega sestavljanja paketov.
  • Dodana podpora za uvoz profilov iz zip arhivov ali iz obstoječih imenikov v FS.
  • Dodana podpora za dekompresijo sej HTTP/HTTP2, ki uporabljajo algoritem stiskanja Brotli.
  • Dodana možnost postavitve povleci in spusti tako, da povlečete polja v glavo, da ustvarite stolpec za to polje, ali v vnosno območje filtra za prikaz, da ustvarite nov filter. Če želite ustvariti nov filter za element stolpca, lahko zdaj preprosto povlečete ta element v območje filtra prikaza.
  • Sistem gradnje preveri namestitev knjižnice SpeexDSP v sistemu (če ta knjižnica manjka, se uporabi vgrajena izvedba upravljalnika kodekov Speex).
  • Zagotovljena možnost dešifriranja tunelov WireGuard z uporabo ključev, vdelanih v izpis pcapng, poleg obstoječih nastavitev dnevnika ključev.
  • Dodano dejanje za ekstrahiranje poverilnic iz datoteke z zajetim prometom, klicano prek možnosti »-z poverilnic« v tsharku ali prek menija »Orodja > Poverilnice« v Wiresharku.
  • Editcap je dodal podporo za razdelitev datotek na podlagi vrednosti delnih intervalov;
  • V pogovornem oknu »Omogočeni protokoli« lahko zdaj omogočite, onemogočite in obrnete protokole samo na podlagi izbranega filtra. Vrsta protokola se lahko določi tudi na podlagi vrednosti filtra.
  • Za macOS je bila dodana podpora za temno temo. Izboljšana podpora za temne teme za druge platforme.
  • Meni s seznamom paketov in podrobnimi informacijami v dejanjih Analiziraj > Uporabi kot filter in Analiziraj > Pripravi filter ponuja predogled ustreznih filtrov.
  • Datoteke Protobuf (*.proto) je zdaj mogoče konfigurirati za razčlenjevanje serializiranih podatkov Protobuf, kot je gRPC.
  • Dodana možnost razčlenjevanja sporočila metode toka gRPC s funkcijo ponovnega sestavljanja toka HTTP2.
  • Dodana podpora za protokole:
    • 3GPP BICC MST (BICC-MST),
    • Paket dnevnika 3GPP (LOG3GPP),
    • 3GPP/GSM Cell Broadcast Service Protocol (cbsp),
    • Bluetooth mrežni svetilnik,
    • Bluetooth mreža PB-ADV,
    • Bluetooth Mesh Provisioning PDU,
    • Bluetooth Mesh Proxy,
    • CableLabs Layer-3 Protocol IEEE EtherType 0xb4e3 (CL3),
    • DCOM IProvideClassInfo,
    • DCOM ITypeInfo,
    • Diagnostični dnevnik in sledenje (DLT),
    • Distribuirana replicirana blokovna naprava (DRBD),
    • Dvokanalni Wi-Fi (CL3DCW),
    • protokol EBHSCR (EBHSCR),
    • protokol EERO (EERO),
    • razvit skupni javni radijski vmesnik (eCPRI),
    • Datotečni strežnik Remote VSS Protocol (FSRVP),
    • FTDI FT USB premostitvene naprave (FTDI FT),
    • Graylog Extended Log Format over UDP (GELF), GSM/3GPP CBSP (Cell ***Broadcast Service Protocol),
    • Linux net_dm (nadzornik padca omrežja),
    • MIDI System Exclusive DigiTech (SYSEX DigiTech),
    • Vmesnik stranskega pasu omrežnega krmilnika (NCSI),
    • NR protokol za določanje položaja A (NRPPa) TS 38.455,
    • NVM Express preko Fabrics za TCP (nvme-tcp),
    • Protokol OsmoTRX (nadzor GSM sprejemnika in podatkov),
    • Razširljiva storitveno usmerjena vmesna programska oprema prek IP (SOME/IP)

Vir: opennet.ru

Dodaj komentar