Lëshimi i analizuesit të rrjetit Wireshark 4.0

ËshtĂ« publikuar njĂ« version i ri i stabil i analizuesit tĂ« rrjetit Wireshark 4.0. KujtojmĂ« se projekti fillimisht u zhvillua nĂ«n emrin Ethereal, por nĂ« vitin 2006, pĂ«r shkak tĂ« njĂ« konflikti me zotĂ«ruesin e markĂ«s tregtare Ethereal, zhvilluesit u detyruan ta ribĂ«jnĂ« emrin e projektit nĂ« Wireshark. Kodi i projektit shpĂ«rndahet nĂ«n licencĂ«n GPLv2.

Kryesoret e reja në Wireshark 4.0.0:

  • ËshtĂ« ndryshuar disposicioni i elementeve nĂ« dritaren kryesore. Panele "Informacione tĂ« Shtuar mbi Paketat" dhe "Bytes e Paketave" janĂ« vendosur ngjitur nĂ«n panelin "Lista e Paketave".
  • ËshtĂ« ndryshuar dizajni i dialogĂ«ve "BisedĂ«" dhe "Pika e Fundit".
    • Shtohen opsione nĂ« menutĂ« kontekstuale pĂ«r tĂ« ndryshuar madhĂ«sinĂ« e tĂ« gjithĂ« kolonave dhe pĂ«r tĂ« kopjuar elemente.
    • ËshtĂ« siguruar mundĂ«sia e shkĂ«putjes dhe bashkimit tĂ« skedave.
    • Shtuar mbĂ«shtetje pĂ«r eksportimin nĂ« formatin JSON.
    • Kur aplikohet filtrat, shfaqen kolonat qĂ« tregojnĂ« ndryshimet mes paketave qĂ« pĂ«rputhen dhe atyre qĂ« nuk pĂ«rputhen me filtrat.
    • ËshtĂ« ndryshuar renditja e llojeve tĂ« ndryshme tĂ« tĂ« dhĂ«nave.
    • IdetĂ« janĂ« lidhur me rrjedhat TCP dhe UDP dhe Ă«shtĂ« dhĂ«nĂ« mundĂ«sia pĂ«r filtrimin e tyre.
    • ËshtĂ« lejuar fshehja e dialogĂ«ve nga menuja kontekstuale.
  • ËshtĂ« pĂ«rmirĂ«suar importimi i dump-eve nĂ« gjuhĂ«n gjuhe nga ndĂ«rfaqja e Wireshark dhe pĂ«rmes komandĂ«s text2pcap.
    • NĂ« text2pcap Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« regjistruar dump-et nĂ« tĂ« gjitha formatet qĂ« mbĂ«shteten nga biblioteka wiretap.
    • NĂ« text2pcap formati i paracaktuar Ă«shtĂ« vendosur nĂ« pcapng, nĂ« pĂ«rputhje me utilitetet editcap, mergecap dhe tshark.
    • Shtuar mbĂ«shtetje pĂ«r zgjedhjen e llojit tĂ« inkapsulimit tĂ« formatit tĂ« daljes.
    • Shtuar mundĂ«si tĂ« reja pĂ«r regjistrimin e skedarĂ«ve.
    • ËshtĂ« ofruar mundĂ«sia e ruajtjes nĂ« dump-e tĂ« titujve tĂ« falsifikuar IP, TCP, UDP dhe SCTP kur pĂ«rdoret inkapsulimi Raw IP, Raw IPv4 dhe Raw IPv6.
    • Shtuar mbĂ«shtetje pĂ«r skanimin e skedarĂ«ve hyrĂ«s me pĂ«rdorimin e shprehjeve tĂ« rregullta.
    • ËshtĂ« siguruar barazim funksionaliteti midis utilitetit text2pcap dhe ndĂ«rfaqes "Import from Hex Dump" nĂ« Wireshark.
  • ËshtĂ« rritur ndjeshĂ«m performanca e pĂ«rcaktimit tĂ« vendndodhjes me pĂ«rdorimin e bazave MaxMind.
  • JanĂ« bĂ«rĂ« ndryshime nĂ« sintaksĂ«n e rregullave tĂ« filtrimit tĂ« trafikut:
    • ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« zgjedhur njĂ« nivel tĂ« caktuar tĂ« stack-ut tĂ« protokolleve, pĂ«r shembull, kur inkapsulohet IP-over-IP pĂ«r tĂ« nxjerrĂ« adresat nga paketat e jashtme dhe tĂ« brendshme, mund tĂ« specifikoni "ip.addr#1 == 1.1.1.1" dhe "ip.addr#2 == 1.1.1.2".
    • NĂ« operatorĂ«t kushtorĂ« Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r kuantorĂ«t "any" dhe "all", pĂ«r shembull, "all tcp.port > 1024" pĂ«r tĂ« kontrolluar tĂ« gjitha fushat tcp.port.
    • I Ă«shtĂ« inkorporuar sintaksa pĂ«r tĂ« specifikuar referencat nĂ« fusha — ${some.field}, e implementuar pa pĂ«rdorimin e makrove.
    • Shtuar mundĂ«sia e pĂ«rdorimit tĂ« operacioneve aritmetike ("+", "-", "*", "/", "%") me fushat numerike, duke ndarĂ« shprehjen me kllapa.
    • Shtuar funksionet max(), min() dhe abs().
    • ËshtĂ« lejuar specifikimi i shprehjeve dhe thirrjes sĂ« funksioneve tĂ« tjera si argumento tĂ« funksioneve.
    • Shtuar sintaksĂ« tĂ« re pĂ«r tĂ« ndarĂ« literalet nga identifikuesit — njĂ« vlerĂ« qĂ« fillon me pikĂ« trajtohet si protokoll ose fushĂ« protokolli, ndĂ«rsa vlera nĂ« shenja kĂ«ndore — si literale.
    • Shtuar operatorin bitor "&", pĂ«r shembull, pĂ«r tĂ« ndryshuar bitet e veçanta mund tĂ« specifikoni "frame[0] & 0x0F == 3".
    • Prioriteti i operatorit logjik AND tani Ă«shtĂ« mĂ« i lartĂ« se ai i operatorit OR.
    • Shtuar mbĂ«shtetje pĂ«r pĂ«rcaktimin e konstantave nĂ« formĂ« binare, duke pĂ«rdorur prefixin "0b".
    • Shtuar mundĂ«sinĂ« e pĂ«rdorimit tĂ« vlerave negative tĂ« indekseve pĂ«r tĂ« raportuar nga fundi, pĂ«r shembull, pĂ«r tĂ« kontrolluar dy byte e fundit nĂ« header-in TCP mund tĂ« specifikoni "tcp[-2:] == AA:BB".
    • ËshtĂ« ndaluar ndarja e elementeve tĂ« shumĂ«s me hapĂ«sira, pĂ«rdorimi i hapĂ«sirave nĂ« vend tĂ« presjes tani do tĂ« çojĂ« jo nĂ« njĂ« paralajmĂ«rim, por nĂ« njĂ« gabim.
    • Shtuar sekvencat e tjera tĂ« escape: \a, \b, \f, \n, \r, \t, \v.
    • Shtuar mundĂ«sia e specifikimit tĂ« simboleve Unicode nĂ« formatin \uNNNN dhe \UNNNNNNNN.
    • Shtuar operatori i ri i krahasimit "===" ("all_eq"), qĂ« aktivizohet vetĂ«m nĂ«se nĂ« shprehjen "a === b" tĂ« gjitha vlerat "a" pĂ«rkojnĂ« me "b". Gjithashtu, Ă«shtĂ« shtuar operatori pĂ«rkundĂ«r "!==" ("any_ne").
    • Operatori "~=" Ă«shtĂ« shpallur pĂ«r tĂ« qenĂ« i tĂ«rhequr, dhe duhet pĂ«rdorur "!==" nĂ« vend tĂ« tij.
    • ËshtĂ« ndaluar pĂ«rdorimi i numrave me njĂ« pikĂ« tĂ« hapur, pĂ«rkatĂ«sisht, vlerat ".7" dhe "7." tani janĂ« tĂ« papranueshme dhe duhet tĂ« shĂ«nohen si "0.7" dhe "7.0".
    • PĂ«rpunuesi i shprehjeve tĂ« rregullta nĂ« motorin e filtrave tĂ« ekranit Ă«shtĂ« kaluar nĂ« bibliotekĂ«n PCRE2 nĂ« vend tĂ« GRegex.
    • NĂ« vargje dhe ŃˆĐ°Đ±Đ»ĐŸĐœĐžŃ‚ e shprehjeve tĂ« rregullta Ă«shtĂ« realizuar pĂ«rpunimi i saktĂ« i byte-ve zero (‘\0’ nĂ« varg interpretohet si byte zero).
    • PĂ«rveç 1 dhe 0, vlerat boole tani gjithashtu mund tĂ« regjistrohen si True/TRUE dhe False/FALSE.
  • Moduli i analizĂ«s (dissector) HTTP2 tani mbĂ«shtet pĂ«rdorimin e kokave virtuale pĂ«r tĂ« analizuar tĂ« dhĂ«nat e kapura pa paketat pĂ«rkatĂ«se me kokat (p.sh., gjatĂ« analizĂ«s sĂ« mesazheve nĂ« lidhjet gRPC tĂ« vendosura tashmĂ«).
  • Moduli i analizĂ«s IEEE 802.11 tani mbĂ«shtet Mesh Connex (MCX).
  • Sigurohet memorizimi pĂ«rkohĂ«sisht (pa ruajtje nĂ« disk) i fjalĂ«kalimit nĂ« dialogun Extcap, pĂ«r tĂ« shmangur futjen e tij nĂ« rilĂ«shim. Shtohet mundĂ«sia e vendosjes sĂ« fjalĂ«kalimit pĂ«r extcap pĂ«rmes mjeteve tĂ« komandĂ«s, si tshark.
  • NĂ« utilitarin ciscodump Ă«shtĂ« realizuar mundĂ«sia e kapjes sĂ« largĂ«t nga pajisjet qĂ« funksionojnĂ« me IOS, IOS-XE dhe ASA.
  • Shtuar mbĂ«shtetje pĂ«r protokollet:
    • Allied Telesis Loop Detection (AT LDF),
    • AUTOSAR I-PDU Multiplexer (AUTOSAR I-PduM),
    • DTN Bundle Protocol Security (BPSec),
    • DTN Bundle Protocol Version 7 (BPv7),
    • DTN TCP Convergence Layer Protocol (TCPCL),
    • DVB Selection Information Table (DVB SIT),
    • Enhanced Cash Trading Interface 10.0 (XTI),
    • Enhanced Order Book Interface 10.0 (EOBI),
    • Enhanced Trading Interface 10.0 (ETI),
    • FiveCo’s Legacy Register Access Protocol (5co-legacy),
    • Generic Data Transfer Protocol (GDT),
    • gRPC Web (gRPC-Web),
    • Host IP Configuration Protocol (HICP),
    • Huawei GRE bonding (GREbond),
    • Locamation Interface Module (IDENT, CALIBRATION, SAMPLES — IM1, SAMPLES — IM2R0),
    • Mesh Connex (MCX),
    • Microsoft Cluster Remote Control Protocol (RCP),
    • Open Control Protocol for OCA/AES70 (OCP.1),
    • Protected Extensible Authentication Protocol (PEAP),
    • REdis Serialization Protocol v2 (RESP),
    • Roon Discovery (RoonDisco),
    • Secure File Transfer Protocol (sftp),
    • Secure Host IP Configuration Protocol (SHICP),
    • SSH File Transfer Protocol (SFTP),
    • USB Attached SCSI (UASP),
    • ZBOSS Network Coprocessor (ZB NCP).
  • JanĂ« pĂ«rmirĂ«suar kĂ«rkesat pĂ«r ambientin e ndĂ«rtimit (CMake 3.10) dhe varĂ«sitĂ« (GLib 2.50.0, Libgcrypt 1.8.0, Python 3.6.0, GnuTLS 3.5.8).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster