Itusilẹ ti Wireshark 4.4.0 ati Zeek 7.0.0 awọn atunnkanka nẹtiwọki

Itusilẹ ti ẹka iduroṣinṣin tuntun ti olutupalẹ nẹtiwọọki Wireshark 4.4 ti jẹ atẹjade. Eto naa ṣe atilẹyin diẹ sii ju awọn ilana nẹtiwọọki ẹgbẹrun ati ọpọlọpọ awọn ọna kika gbigba ijabọ mejila mejila. Ni wiwo to rọ ti pese fun ṣiṣẹda awọn asẹ, yiya ijabọ, itupalẹ awọn idalenu ti o fipamọ, ati ṣayẹwo awọn apo-iwe. Atilẹyin awọn ẹya ara ẹrọ ti ilọsiwaju gẹgẹbi atunṣe apo-iwe, yiyo ati fifipamọ awọn akoonu ti awọn faili ti a gbejade nipa lilo awọn ilana oriṣiriṣi, ti ndun VoIP ati awọn ṣiṣan RTP, IPsec decryption, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP ati WPA/WPA2. Koodu ise agbese ti pin labẹ iwe-aṣẹ GPLv2.

Awọn imotuntun bọtini ni Wireshark 4.4.0:

  • Atilẹyin ti a ṣafikun fun yiyipada awọn profaili laifọwọyi pẹlu awọn eto. Olumulo le di àlẹmọ ifihan si profaili kan ati pe ti faili kan pẹlu ijabọ ti o mu ti o baamu àlẹmọ ti ṣii, profaili ti o ni nkan ṣe pẹlu rẹ yoo muu ṣiṣẹ laifọwọyi.
  • Afikun atilẹyin fun Lua 5.3 ati 5.4. Atilẹyin fun Lua 5.1 ati 5.2 ti dawọ duro.
  • Ninu awọn asẹ ifihan, atilẹyin fun awọn iye okun ti ni ilọsiwaju (iṣeeṣe aṣoju okun ti awọn aaye nọmba ti han).
  • O ṣee ṣe lati ṣalaye awọn iṣẹ àlẹmọ ni irisi awọn afikun, ti o jọra si awọn olutọpa faili ati awọn modulu fifisilẹ ilana.
  • Ṣe afikun “Ṣatunkọ> Daakọ> Ajọ ifihan bi àlẹmọ pcap” iṣẹ lati yi awọn asẹ ifihan pada si awọn asẹ pcap pẹlu awọn aaye deede.
  • Ọpọlọpọ awọn ibaraẹnisọrọ ayaworan ti ni ilọsiwaju, titẹ sii/awọn aworan igbejade, awọn ṣiṣan opopona, awọn ipe VoIP ati awọn ṣiṣan TCP ti jẹ imudojuiwọn.
  • O gba ọ laaye lati ṣalaye awọn ọwọn tirẹ, fun dida eyikeyi awọn iṣẹ lori awọn aaye le ṣee lo (awọn iṣẹ àlẹmọ, awọn iṣiro iṣiro, awọn iṣẹ ọgbọn, awọn iyipada ilana, ati bẹbẹ lọ).
  • Gba laaye asọye awọn aaye iṣelọpọ aṣa fun “tshark -e” ni lilo awọn iṣẹ ṣiṣe lori awọn aaye to wa.
  • Atilẹyin ti a ṣafikun fun kikọ pẹlu ile-ikawe zlib-ng dipo zlib fun ṣiṣẹ pẹlu awọn faili fisinuirindigbindigbin.
  • Atilẹyin ti a ṣafikun fun awọn ilana ati awọn ọna kika:
    • Allied Telesis Resiliency Link (AT RL),
    • Aami Aabo ATN,
    • Atunse Ti o fojuhan Bit (BIER),
    • Bosi Mirroring Protocol
    • Olupin Ifiranṣẹ EGNOS (EMS),
    • Galileo E1-B I/NAV,
    • IBM ati RDMA Endpoint (iRDMA-EDP),
    • IWBEMSERVICES, MAC NR Framed (mac-nr-framed),
    • Ilana Ọkọ Bluetooth ọrọ (MatterBTP),
    • Irawọ MiWi P2P,
    • Owo,
    • NMEA 0183
    • PLDM
    • RDP ìfàṣẹsí àtúnjúwe Ilana ikanni foju (rdpear),
    • Layer Nẹtiwọọki RF4CE (RF4CE),
    • Profaili RF4CE (Profaili RF4CE),
    • RK512, SAP Ipe Iṣẹ Latọna jijin (SAPRFC),
    • Ifiranṣẹ Lilọ kiri SBAS L1,
    • Wiwọle Scanner Bayi Rọrun (SANE),
    • TREL,
    • WMIO,
    • Ilana Gbigbe Ifiranṣẹ ZeroMQ (ZMTP).
  • Ailagbara kan (CVE-2024-8250) ti o fa jamba nigbati o ti ṣe atunṣe awọn idii ti a ṣe akoonu pataki.

Ni afikun, a le ṣe akiyesi itusilẹ ti itupalẹ ijabọ ati eto wiwa ifọle nẹtiwọọki Zeek 7.0.0, ti pin tẹlẹ labẹ orukọ Bro. Zeek jẹ Syeed atupale ijabọ ti dojukọ akọkọ lori, ṣugbọn kii ṣe opin si, ipasẹ iṣẹlẹ aabo. Syeed Zeek n pese awọn modulu fun itupalẹ ati itupalẹ ọpọlọpọ awọn ilana nẹtiwọọki ipele-ipele ohun elo, ni akiyesi ipo awọn asopọ ati gbigba ṣiṣẹda iwe-ipamọ alaye (pamosi) ti iṣẹ nẹtiwọọki. Ede kan-pato kan ni a dabaa fun kikọ awọn iwe afọwọkọ ibojuwo ati idamo awọn aiṣedeede, ni akiyesi awọn pato ti awọn amayederun kan pato. Eto naa jẹ iṣapeye fun lilo ninu awọn nẹtiwọọki bandiwidi giga. API ti pese fun isọpọ pẹlu awọn eto alaye ẹni-kẹta ati paṣipaarọ data ni akoko gidi. Koodu eto naa ti kọ sinu C ++ ati pinpin labẹ iwe-aṣẹ BSD.

Ninu atejade tuntun ti Zeek:

  • Ilana Telemetry ti a lo lati ṣajọpọ ati awọn iṣiro okeere (fun apẹẹrẹ, nọmba awọn asopọ ṣiṣi ati kikankikan ibeere) ti tun ṣe. Dipo kikojọpọ awọn metiriki lori awọn apa opin ati didari wọn si ipade iṣakoso lọtọ, ẹya tuntun nlo ẹrọ asọye iṣẹ orisun-Prometheus lati gba awọn metiriki lati awọn apa.
  • Olupilẹṣẹ parser fun awọn ilana itọka ati awọn faili ti ni imudojuiwọn si ẹya Spicy 1.11, eyiti o ti yipada aṣoju koodu ni iranti, igbẹkẹle pọ si, imudara ilọsiwaju ti pipadanu soso, atilẹyin ti o gbooro fun awọn aaye bit ati iṣẹ isare (fun diẹ ninu awọn ilana iṣẹ naa ilosoke Gigun 30%).
  • Atilẹyin ti a ṣafikun fun ẹrọ iṣapeye iwe afọwọkọ ZAM (Ẹrọ Abstract Zeek), eyiti o mu iṣẹ ṣiṣe ti awọn iwe afọwọkọ Zeek ṣiṣẹ nipasẹ ṣiṣe akopọ awọn apa igi sintasi sinu fọọmu ipele kekere ti o ṣiṣẹ daradara diẹ sii.
  • QUIC tuntun ati awọn atunnkanka ilana Ilana LDAP ni a dabaa, ti a ṣe ni lilo olupilẹṣẹ parser Spicy.
  • Sisẹ atunṣe ti o tọ si awọn ẹya tuntun ti Ilana HTTP jẹ idaniloju.
  • Imudara si itupalẹ WebSocket.
  • Atilẹyin ti a ṣafikun fun idaduro idaduro.

orisun: opennet.ru

Fi ọrọìwòye kun