The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск сетевого анализатора Wireshark 3.2

23.12.2019 23:04

Состоялся релиз новой стабильной ветки сетевого анализатора Wireshark 3.2. Напомним, что изначально проект развивался под именем Ethereal, но в 2006 году из-за конфликта с владельцем торговой марки Ethereal, разработчики были вынуждены переименовать проект в Wireshark.

Ключевые новшества Wireshark 3.2.0:

  • Для HTTP/2 реализована поддержка потокового режима пересборки пакетов (reassembly).
  • Добавлена поддержка импорта профилей из архивов zip или из существующих каталогов в ФС.
  • Добавлена поддержка распаковки HTTP/HTTP2-сеансов, в которых используется алгоритм сжатия Brotli.
  • Добавлена возможность компоновки в режиме drag&drop через перетаскивание мышью полей в заголовок для создания столбца для этого поля или во входную область дисплейного фильтра для создания нового фильтра. Для создания нового фильтра для элемента столбца этот элемент теперь можно просто перетащить в область дисплейного фильтра.
  • В системе сборки реализована проверка установки в систему библиотеки SpeexDSP (если данная библиотека отсутствует применяется встроенная реализация обработчика кодека Speex).
  • Обеспечена возможность расшифровки туннелей WireGuard с использованием ключей, встроенных в pcapng-дамп, в дополнение к существующим настройкам лога ключей.
  • Добавлено действие для извлечения учётных данных из файла с захваченным трафиком, вызываемое через опцию "-z credentials" в tshark или через меню "Tools > Credentials" в Wireshark.
  • В Editcap добавлена поддержка разбики файлов на основе дробных значений интервалов.
  • В диалоге "Enabled Protocols" включать, выключать и инвертировать протоколы теперь можно только на основе выбранного фильтра. Тип протокола также может быть определён на основании значения фильтра.
  • Для macOS добавлена поддержка тёмной темы оформления. Улучшена поддержка тёмной темы для остальных платформ.
  • В меню со списком пакетов и детальной информацией, представленных в действиях "Analyze > Apply as Filter" и "Analyze > Prepare a Filter", обеспечен предварительный просмотр соответствующих фильтров.
  • Файлы Protobuf (*.proto) теперь могут быть настроены для разбора сериализированных данных Protobuf, таких как gRPC.
  • Добавлена возможность разбора сообщения о методе потока gRPC с использованием функции пересборки потока HTTP2.
  • Добавлена поддержка протоколов:
    • 3GPP BICC MST (BICC-MST),
    • 3GPP log packet (LOG3GPP),
    • 3GPP/GSM Cell Broadcast Service Protocol (cbsp),
    • Bluetooth Mesh Beacon,
    • Bluetooth Mesh PB-ADV,
    • Bluetooth Mesh Provisioning PDU,
    • Bluetooth Mesh Proxy,
    • CableLabs Layer-3 Protocol IEEE EtherType 0xb4e3 (CL3),
    • DCOM IProvideClassInfo,
    • DCOM ITypeInfo,
    • Diagnostic Log and Trace (DLT),
    • Distributed Replicated Block Device (DRBD),
    • Dual Channel Wi-Fi (CL3DCW),
    • EBHSCR Protocol (EBHSCR),
    • EERO Protocol (EERO),
    • evolved Common Public Radio Interface (eCPRI),
    • File Server Remote VSS Protocol (FSRVP),
    • FTDI FT USB Bridging Devices (FTDI FT),
    • Graylog Extended Log Format over UDP (GELF), GSM/3GPP CBSP (Cell ***Broadcast Service Protocol),
    • Linux net_dm (network drop monitor),
    • MIDI System Exclusive DigiTech (SYSEX DigiTech),
    • Network Controller Sideband Interface (NCSI),
    • NR Positioning Protocol A (NRPPa) TS 38.455,
    • NVM Express over Fabrics for TCP (nvme-tcp),
    • OsmoTRX Protocol (GSM Transceiver control and data),
    • Scalable service-Oriented MiddlewarE over IP (SOME/IP)


  1. Главная ссылка к новости (https://www.wireshark.org/news...)
  2. OpenNews: Представлен Termshark 1.0 консольный интерфейс к tshark, похожий на Wireshark
  3. OpenNews: Выпуск сетевого анализатора Wireshark 3.0
  4. OpenNews: Компания Yahoo представила Gryffin, открытый сканер безопасности для Web-приложений
  5. OpenNews: Выпуск сканера сетевой безопасности Nmap 7.80
  6. OpenNews: Cloudflare представил открытый сканер сетевой безопасности Flan Scan
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/52083-wireshark
Ключевые слова: wireshark
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (34) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Иваня (?), 23:20, 23/12/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +10 +/
    Самый прекрасный инструмент для анализа трафика, спасибо, пойду обновляться.
     
     
  • 2.2, Бэтман (?), 23:37, 23/12/2019 [^] [^^] [^^^] [ответить]  
  • –12 +/
    Они чтоли уже вернули GTK на место? Тогда бы я тоже обновился
     
     
  • 3.3, Аноним (3), 23:45, 23/12/2019 [^] [^^] [^^^] [ответить]  
  • +19 +/
    Нет, никто не будет в здравом уме с православного тулкита перекатываться на фекалию.
     
     
  • 4.4, Аноним (4), 00:07, 24/12/2019 [^] [^^] [^^^] [ответить]  
  • –12 +/
    > на фекалию.

    Зачем вы так про qt?

     
     
  • 5.6, Аноним (3), 00:59, 24/12/2019 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Маняманевры от жткшника? Другого и не ожидалось.
     
     
  • 6.22, Аноним (22), 08:43, 24/12/2019 [^] [^^] [^^^] [ответить]  
  • –9 +/
    Ты так говоришь, будто Qt не является тормозным, монстроузорным говном без задач. Практически со всем софтом, который его использует, у меня были проблемы. Те же кеды до сих пор, хрен пойми по каким причинами валяться. Но кедерасты все пытаются маняврировать, дескать падает не плазма, а квин, или панелька. Будто имеет значение, что именно падает, когда все ДЕ становится неработоспособным. Да и с другим софтом проблем хватает. Тот qBitTorrent. Сам по себе наверно лучший клиент, но постоянно какие-то проблемы. Последним было то, что почему при открытии диалоговых окон и настроек он зависал на минуту. Но сейчас вроде починили. В то же время, какой софт на ГТК не использую, он работает как часы. Хотя все равно предпочитаю консольку.
     
     
  • 7.24, Аноним (24), 09:07, 24/12/2019 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Ну понятно, опять кляты кутешники в дупу говна залили.
     
  • 7.26, Залу (?), 10:00, 24/12/2019 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > будто Qt не является тормозным, монстроузорным говном без задач.

    Qt может и не совершенство архитектуры, но на Линуксе выбора нет.
    GTK тормозит сильнее и памяти жрет больше.
    А жуткий внешний вид не исправить никакими темами.

    > без задач.

    Это только благодаря корпорасу Красношапке GTK пропихнули во все щели.
    Слава Господи, здравый смысл разработчиков берет верх и новые проекты создают больше на Qt.

    > Практически со всем софтом, который его использует, у меня были проблемы.

    Не верю. Вранье.

    > Те же кеды до сих пор, хрен пойми по каким причинами валяться.

    Думаю Кеды последний раз видели во времена KDE 4.2
    И да, разницу между тулкитом и DE понимаете? Зачем проблемы одного валить на другое?

     
     
  • 8.30, Аноним (22), 13:31, 24/12/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Поправил тебя Ну серьезно, какая экономия ресурсов на куте Сами кресты к этому... текст свёрнут, показать
     
     
  • 9.33, Залу (?), 14:36, 24/12/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Ааа Ясно, понятно Типичный эксперт с Оупеннета ... текст свёрнут, показать
     
  • 9.35, Анон666 (?), 19:29, 24/12/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    чрезмерная переусложненность как самих крестов - ниасиляторы должны хейтить А... текст свёрнут, показать
     
  • 7.27, Аноним (27), 11:01, 24/12/2019 [^] [^^] [^^^] [ответить]  
  • +/
    У меня не падают ни Плазма, ни Квин, ни панелька. ЧЯДНТ? Последний раз видел падение Плазмы в версии 4.3. И то, причина была 100% воспроизводима.
     
  • 7.29, Fracta1L (ok), 11:47, 24/12/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > какой софт на ГТК не использую, он работает как часы

    Только время умеет показывать?

     
  • 7.31, cool29 (?), 13:48, 24/12/2019 [^] [^^] [^^^] [ответить]  
  • +/
    А версия какая?
    У меня 4.0.3 из ubuntовских реп.
    Все время им пользовался (в XFCE), вроде такого небыло...
    Жалко будет если в новых версиях глюки.
     
  • 4.41, drdrhr (?), 10:28, 25/12/2019 [^] [^^] [^^^] [ответить]  
  • –4 +/
    QT не поддерживает Си. На этом можно закончить.
     
     
  • 5.43, Аноним (43), 01:04, 26/12/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Да ладно можно сделать легко вот тут написано как https://www.oracle.com/technical-resources/articles/it-infrastructure/mixing-c раздел "Accessing C++ Classes from C".
     
  • 3.20, Аноним (20), 07:59, 24/12/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вам шашечки или ехать?
     
     
  • 4.23, SOska (?), 08:54, 24/12/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Мне то что будет больше всего бесить тебя
     
  • 2.25, товарищ майор (?), 09:48, 24/12/2019 [^] [^^] [^^^] [ответить]  
  • +/
    одобряю!
     

  • 1.12, Анон123 (?), 02:06, 24/12/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    стартовой страницей программы можно матрицу монитора на качество тестировать. Чем качественнее матрица тем меньше мерцания при передвижении открытой страницы в браузере.
     
     
  • 2.13, axredneck (?), 03:53, 24/12/2019 [^] [^^] [^^^] [ответить]  
  • +/
    У меня не мерцает вообще совсем. Телевизор LG вместо монитора.
     
     
  • 3.38, Аноним (-), 01:48, 25/12/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Dell тоже збс, ну этож Dell.
     

  • 1.14, Аноним123 (?), 06:05, 24/12/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    имеется ввиду веб офсайта вайршарка. акула на фоне пикселизированной воды. На элт мониторе идеально. на ипс сразу видны скачки глубины цвета и мерцания. не знаю как такая особенность лцд матриц правильно называется.
     
     
  • 2.21, iPony129412 (?), 08:31, 24/12/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Так это не в IPS проблема, а в том что у тебя монитор какаха.
     
  • 2.32, cool29 (?), 13:52, 24/12/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Очень похоже на отключенный VSYNC
     
  • 2.34, macfaq (?), 17:38, 24/12/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Дизеринг на псевдовосьмибитных матрицах.
     
  • 2.39, аноним23 (?), 02:15, 25/12/2019 [^] [^^] [^^^] [ответить]  
  • +/
    скорее связанно с скоростью переключением состояний пикселей. промежуточное состояние и вызывает эффект понижения битности и глубины цвета ввиде мерцания и переливания оттенков.
     

  • 1.15, JSoff (?), 06:32, 24/12/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    ОФ. сайт шарка без JS не даёт норм по ссылкам ходить дайте прямую ссылку
     
     
  • 2.16, JSoff (?), 06:33, 24/12/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Всё нашёл
     

  • 1.28, Аноним (28), 11:44, 24/12/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    AppImage - https://github.com/pangqingyuan1991/wireshark-appimage
     
  • 1.40, MATPOC (?), 07:45, 25/12/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Новая версия Wireshark стабильно падает на разборах SIP дампов, меню Телефония - Вызовы VoIP - Последовательность потоков.
     
     
  • 2.44, Аноним (43), 01:06, 26/12/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Салют связистам. Вы в разбор звонков только не заходите, там какие-то непонятные графики в пространстве я так и не понял они вообще какое-то отношение к аудио в звонке имеют или это просто так красивые картинки.
     

  • 1.45, Аноним (45), 11:14, 27/12/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ниче кроме темной темы макости не понятна
     
  • 1.46, Аноним (46), 19:04, 05/01/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Напомним, что изначально проект развивался под именем Ethereal, но в 2006 году из-за конфликта с владельцем торговой марки Ethereal, разработчики были вынуждены переименовать проект в Wireshark.

    Думаете, кто-то ещё не запомнил?

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру