Wireshark 4.2.0: новый этап в сетевом анализе - улучшения, новые функции и поддержка новых протоколов

Wireshark 4.2.0: новый этап в сетевом анализе - улучшения, новые функции и поддержка новых протоколов

Релиз предоставляет новые возможности для специалистов по сетевой безопасности и разработчиков.

image

Разработчики сетевого анализатора Wireshark анонсировали выпуск новой стабильной версии Wireshark 4.2.0. Проект, начавший своё существование под названием Ethereal, был переименован в Wireshark в 2006 году из-за юридического спора с владельцем торговой марки Ethereal. Сегодняшний релиз стал первым, организованным под эгидой некоммерческой организации Wireshark Foundation , которая теперь отвечает за развитие проекта. Проект продолжает распространяться под лицензией GPLv2.

В версии 4.2.0 заметно улучшены функции сортировки сетевых пакетов, облегчая работу пользователей. Теперь сортируются только видимые после фильтрации пакеты, с возможностью прерывания процесса. Для удобства в выпадающих списках реализована сортировка по времени использования.

Wireshark и TShark обзавелись корректной поддержкой вывода в UTF-8, включая обработку UTF-8 строк с оператором slice. Нововведение – фильтр для отсеивания байтовых последовательностей в пакетах, что упрощает отлавливание ошибок в кодировке.

Среди других улучшений – добавление логического оператора XOR, усовершенствованные средства автодополнения в фильтрах, поиск MAC-адресов в реестре IEEE OUI, а также ускоренная загрузка за счёт оптимизации файлов конфигурации.

В Windows-версии появилась поддержка тёмной темы, инсталлятор для Arm64 и новая внешняя зависимость - SpeexDSP. В Linux-версии улучшена работа с плагинами и обновлены пути в RPATH.

Версия 4.2.0 поддерживает Qt6 по умолчанию, с возможностью сборки на Qt5. Расширена поддержка для Cisco IOS XE 17.x в "ciscodump". Интервал обновления интерфейса при захвате трафика снижен до 100 мс.

Добавлены множество новых протоколов, включая HTTP/3, MCTP, BT-Tracker для BitTorrent, ID3v2, Zabbix, Aruba UBT и многие другие. Улучшен модуль разбора для JSON, IPv6, XML, SIP, а также реализован разбор chunked-данных для HTTP.

Релиз Wireshark 4.2. является значительным шагом в развитии сетевого анализа, демонстрируя не только технические усовершенствования, но и стремление к непрерывному развитию и адаптации к изменяющимся требованиям пользователей и технологий.

Если вам нравится играть в опасную игру, присоединитесь к нам - мы научим вас правилам!

Подписаться