
Η άφιξη του Wireshark 4.6 αντιπροσωπεύει μια σημαντική ενημέρωση για έναν από τους πιο ευρέως χρησιμοποιούμενους αναλυτές πρωτοκόλλου δικτύου στον κόσμο, παρόμοια με την κυκλοφορία του Wireshark 3.0.0 . Αυτή η έκδοση εισάγει μια σειρά από λειτουργίες που έχουν σχεδιαστεί για να βελτιώσουν την οπτικοποίηση, την απόδοση καταγραφής και τη διαλειτουργικότητα με άλλα εργαλεία, προσφέροντας παράλληλα επιλογές βελτιστοποίησης για στήλες, μορφές ώρας και στατιστικά στοιχεία.
Εκτός από τις εσωτερικές βελτιώσεις, το έργο ενισχύει την υποστήριξη πολλαπλών πλατφορμών με ενημερωμένα πακέτα για Windows και macOS και διατηρεί την διανομή Linux τόσο στον πηγαίο κώδικα όσο και σε μορφές όπως το Flatpak. Αυτή η έκδοση ενσωματώνει επίσης αλλαγές στις εξαρτήσεις και τα στοιχεία του συστήματος, με στόχο τη μεγαλύτερη σταθερότητα και έναν πιο σαφή κύκλο ζωής για τους επαγγελματίες χρήστες.
Κύρια σημεία του Wireshark 4.6 στην ανάλυση και την οπτικοποίηση
Μία από τις σημαντικότερες προσθήκες είναι το νέο παράθυρο διαλόγου "Γραφήματα" , το οποίο σας επιτρέπει να δημιουργείτε γραφήματα διασποράς με πολλαπλές ιχνηλασίες, δείκτες και αυτόματη κύλιση. Αυτό διευκολύνει την ταχύτερη οπτική διάγνωση κατά τη διάρκεια μεγάλων περιόδων λειτουργίας ή με μεταβαλλόμενα μοτίβα κυκλοφορίας.
Έχει επίσης προστεθεί συμπίεση ζωντανής καταγραφής κατά την εγγραφή σε δίσκο , η οποία είναι ιδιαίτερα χρήσιμη σε περιβάλλοντα υψηλού ρυθμού πακέτων. Επιπλέον, η εγγραφή πεδίων απόλυτου χρόνου σε έξοδο JSON (-T json) χρησιμοποιεί πλέον τη μορφή ISO 8601 σε UTC και οι στήλες ώρας UTC εμφανίζουν το επίθημα Z σύμφωνα με το πρότυπο.
Όσον αφορά την αποκρυπτογράφηση, το Wireshark μπορεί πλέον να αποκρυπτογραφήσει το NTP χρησιμοποιώντας NTS (Network Time Security). Για να λειτουργήσει αυτό, απαιτούνται τα μυστικά του προγράμματος-πελάτη TLS, τα μυστικά του εξαγωγέα και τα πακέτα NTS-KE . Επιπλέον, οι δυνατότητες χειρισμού MACsec έχουν επεκταθεί: είναι πλέον δυνατή η χρήση του SAK που έχει αποσυμπιεστεί από τον αναλυτή MKA ή του PSK που έχει ρυθμιστεί απευθείας στον αναλυτή MACsec. Τέλος, οι άξονες του TCP Stream Graph χρησιμοποιούν πλέον προθέματα SI , βελτιώνοντας την ανάγνωση των μεγεθών.
Βελτιώσεις πλατφόρμας και προσαρμογές καταγραφής
Στο Linux, τα φίλτρα καταγραφής με επεκτάσεις BPF όπως inbound, outbound και ifindex μπορούν να χρησιμοποιηθούν απευθείας για καταγραφή, ανοίγοντας την πόρτα σε προηγμένα σενάρια φιλτραρίσματος σε επίπεδο πυρήνα. Όταν εκτελείται αντιστοίχιση πακέτων , ο υποκείμενος τύπος πεδίων EUI-64 μετατρέπεται σε bytes , βελτιώνοντας τη συνέπεια.
Στο macOS, το Wireshark μπορεί πλέον να επεξεργάζεται πρόσθετες πληροφορίες που παρέχονται από το tcpdump , συμπεριλαμβανομένων δεδομένων διεργασίας, μεταδεδομένων πακέτων, αναγνωριστικών ροής και συμβάντων απώλειας. Αυτό βελτιώνει την ανάλυση σε συστήματα Apple χωρίς να απαιτούνται πολύπλοκες διαμορφώσεις.
Στα Windows, τα προγράμματα εγκατάστασης διανέμονται με την έκδοση Npcap 1.83 (προηγουμένως 1.79) και τα επίσημα πακέτα τόσο των Windows όσο και του macOS βασίζονται πλέον στην έκδοση Qt 6.9.3 (προηγουμένως 6.5.3). Το macOS προσφέρει καθολικά προγράμματα εγκατάστασης, συμβατά τόσο με το Arm64 όσο και με το Intel , απλοποιώντας την επιλογή δυαδικών αρχείων.
Στήλες, Πίνακες και Βοηθητικά Προγράμματα: Περισσότερος Έλεγχος και Συνέπεια στο Wireshark 4.6
Οι προσαρμοσμένες στήλες περιλαμβάνουν πλέον μια επιλογή εμφάνισης τιμών στην ίδια μορφή με τις λεπτομέρειες του πακέτου, αποτρέποντας οπτικές αποκλίσεις μεταξύ των πλαισίων. Επιπλέον, το DNP3 εμφανίζεται πλέον στους πίνακες Συνομιλίες και Τελικά σημεία και το αρχείο ethers υποστηρίζει τις συμβάσεις ονοματοδοσίας EUI-64.
Το παράθυρο διαλόγου εξαγωγής ανατομής στο γραφικό περιβάλλον χρήστη (GUI) μπορεί να εξάγει τα ακατέργαστα δεκαεξαδικά byte του πλαισίου για κάθε πεδίο, με ή χωρίς εξαγωγή της τιμής του πεδίου. Εν τω μεταξύ, το Lua API προσθέτει υποστήριξη για τις λειτουργίες συμμετρικής κρυπτογράφησης του Libgcrypt , επεκτείνοντας τις επιλογές scripting και αυτοματοποίησης.
Οι ίδιοι οι πίνακες Συνομιλίες και Τελικά Σημεία περιλαμβάνουν πλέον μια εναλλαγή για την εμφάνιση ακριβών αριθμών byte και ρυθμών bit, αντί για μορφές αναγνώσιμες από τον άνθρωπο με μονάδες SI. Και το TShark εισάγει την προτίμηση `-o statistics.output_format` για τον έλεγχο της μορφής εξόδου ορισμένων στατιστικών taps.
Εισαγωγή, εξαγωγή και ροή εργασίας
Οι συναρτήσεις "Εισαγωγή από δεκαεξαδική ένδειξη" και text2pcap δέχονται πλέον ομάδες των 2 έως 4 byte , διευκολύνοντας την ανακατασκευή καταγραφών από ετερογενή dumps κειμένου. Επιπλέον, οι χρονικές σημάνσεις καρέ μπορούν πλέον να προστεθούν ως προοίμιο σε δεκαεξαδικά dumps χρησιμοποιώντας τις λειτουργίες "Εκτύπωση" και "Εξαγωγή ανάλυσης πακέτων".
Οι λίστες πακέτων και συμβάντων δεν υποστηρίζουν πλέον γραμμές πολλαπλών γραμμών , βελτιώνοντας την αναγνωσιμότητα και αποτρέποντας μη αναμενόμενα άλματα. Περιλαμβάνεται επίσης πλέον η λειτουργία Παρακολούθηση ροής για PID ροής μεταφοράς MPEG-2 και η παρακολούθηση HTTP/2 για συνεδρίες 3GPP μέσω 5G μπορεί να ενεργοποιηθεί προαιρετικά.
Το μενού Επεξεργασία περιλαμβάνει πλέον την επιλογή " Αντιγραφή › ως HTML " για την αντιγραφή απλού κειμένου με ευθυγραμμισμένες στήλες και την επιλογή της μορφής χρησιμοποιώντας συντομεύσεις πληκτρολογίου, ενώ το μενού Προβολή προσθέτει την επιλογή για χειροκίνητη αναδιανομή πακέτων . Όταν το Wireshark μεταγλωττίζεται με Qt 6.8 ή νεότερη έκδοση (όπως στα επίσημα προγράμματα εγκατάστασης), το ανοιχτό/σκοτεινό θέμα μπορεί να οριστεί ανεξάρτητα από τις ρυθμίσεις συστήματος σε Windows και macOS.
Μορφές και πρωτόκολλα που προστίθενται
Όσον αφορά τις μορφές, το Wireshark 4.6 προσθέτει αποκωδικοποίηση RIFF και TTL , επεκτείνοντας το πεδίο εφαρμογής του πέρα από τα καθαρά πρωτόκολλα δικτύου.
Η λίστα των νέων υποστηριζόμενων πρωτοκόλλων είναι εκτενής και καλύπτει πολλούς τομείς: βιομηχανικές συσκευασίες, αυτοκινητοβιομηχανία, IoT, δορυφόρους και κινητά. Σε αυτά περιλαμβάνονται τα AKP, Binary HTTP, BIST TotalView-ITCH και BIST TotalView-OUCH , καθώς και αρκετές προσθήκες στο Bluetooth και το Bundle Protocol Security.
- Πακέτα Ασύμμετρου Κλειδιού (AKP)
- Δυαδικό HTTP
- BIST TotalView-ITCH (BIST-ITCH)
- BIST TotalView-OUCH (BIST-OUCH)
- Bluetooth Android HCI (HCI ANDROID)
- Bluetooth Intel HCI (INTEL HCI)
- BPSec COSE Context και BPSec Default SC
- Πρωτόκολλο Σύλληψης Commsignia (C2P)
Περιλαμβάνονται επίσης τεχνολογίες κινητών δικτύων, μετρήσεις και εξειδικευμένες ενθυλακώσεις όπως DECT NR+ (DECT-2020) , DLMS/COSEM , Ephemeral Diffie-Hellman μέσω COSE , ILNP , LDA_NEO_TRAILER , LSDP , LLC V1 και το εσωτερικό πρωτόκολλο vSomeIP :
- DECT NR+ (Νέο Ραδιόφωνο DECT-2020)
- DLMS/COSEM
- Εφήμερη Ντίφι-Χέλμαν για το COSE
- Πρωτόκολλο Δικτύου Αναγνωριστικού-Εντοπιστή (ILNP)
- Τρέιλερ συσκευής LDA Neo (LDA_NEO_TRAILER)
- Πρωτόκολλο Ανακάλυψης Υπηρεσίας Lenbrook (LSDP)
- ΕΠΕ V1
- Εσωτερικό πρωτόκολλο vSomeIP (vSomeIP)
Η παρτίδα ολοκληρώνεται με υποστήριξη για ανταλλαγή μηνυμάτων Navitrol , NTS-KE , αισθητήρες LIDAR όπως Ouster VLP-16 , Private Line Emulation (PLE) , RC V3 , RCG , Roughtime , SBAS L5 και απομακρυσμένη παροχή των eSIM SGP.22 και SGP.32 :
- Μηνύματα Navitrol
- Πρωτόκολλο δημιουργίας κλειδιού ασφαλείας χρόνου δικτύου (NTS-KE)
- Ouster VLP-16
- Ιδιωτική εξομοίωση γραμμής (PLE)
- RC V3 και RCG
- Δύσκολες ώρες
- Μήνυμα πλοήγησης SBAS L5
- SGP.22 Απομακρυσμένη παροχή κάρτας SIM GSMA (SGP.22)
- SGP.32 Απομακρυσμένη παροχή κάρτας SIM GSMA (SGP.32)
Τέλος, προστίθενται πρωτόκολλα και κανάλια προσανατολισμένα στον αυτοματισμό και το USB, μεταξύ άλλων: SICK CoLA (ASCII και Δυαδικό) , Silabs Debug Channel , XCP , USB-PTP και μηνύματα δεδομένων και θέσης VLP-16.
Wireshark 4.6 Αποσυρθείσες δυνατότητες και αλλαγές εξαρτήσεων
Με αυτήν την έκδοση, το Wireshark δεν υποστηρίζει πλέον το AirPcap και το WinPcap . Τα συστήματα Windows χρησιμοποιούν το Npcap από προεπιλογή, επομένως το WinPcap μπορεί να απεγκατασταθεί εάν εξακολουθεί να υπάρχει στο σύστημα.
Η υποστήριξη για τις εκδόσεις 1 και 2 του libnl (Netlink Protocol Library Suite) επίσης καταργείται και το libxml2 γίνεται απαιτούμενη εξάρτηση . Στο επίπεδο κατασκευής, η επιλογή CMake ENABLE_STATIC αντικαθίσταται από την επιλογή BUILD_SHARED_LIBS , ενοποιώντας τη διαδικασία μεταγλώττισης.
Διαθεσιμότητα και λήψη Wireshark 4.6
Το Wireshark 4.6 μπορεί να ληφθεί από την επίσημη ιστοσελίδα του ως πηγαίος κώδικας για μεταγλώττιση, καθώς και από προ-μεταγλωττισμένα πακέτα για Windows και macOS. Οι σημειώσεις έκδοσης είναι επίσης διαθέσιμες εκεί . Σε Linux, η εφαρμογή είναι διαθέσιμη ως Flatpak στο Flathub , διευκολύνοντας την ανάπτυξή της σε πολλαπλές διανομές.
Αν χρησιμοποιούσατε ήδη τον κλάδο 4.4 ή 4.2, θα παρατηρήσετε ότι πολλές από αυτές τις βελτιώσεις δεν απαιτούν αλλαγές στη ροή εργασίας και ενσωματώνονται φυσικά στην καθημερινή σας εργασία: πιο χρήσιμα γραφήματα, πιο εμπλουτισμένες εξαγωγές και νέες δυνατότητες αποκρυπτογράφησης ανοίγουν την πόρτα σε πιο ακριβή ανάλυση χωρίς να θυσιάζεται η απόδοση.
Αυτή η έκδοση ενοποιεί το Wireshark ως εργαλείο αναφοράς προσθέτοντας προηγμένη οπτικοποίηση, υποστήριξη για αναδυόμενα πρωτόκολλα και προσεκτική συντήρηση πακέτων και εξαρτήσεων, μειώνοντας τις τριβές τόσο για όσους καταγράφουν την καθημερινή κίνηση όσο και για όσους αναλύουν συγκεκριμένες μορφές.