The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выпуск сетевого анализатора Wireshark 4.6.0"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Выпуск сетевого анализатора Wireshark 4.6.0"  +/
Сообщение от opennews (??), 09-Окт-25, 12:16 
После года разработки опубликован релиз новой стабильной ветки сетевого анализатора Wireshark 4.6. Программа поддерживает более тысячи сетевых протоколов и несколько десятков форматов захвата трафика. Предоставляется графический интерфейс для создания фильтров, захвата трафика, анализа сохранённых дампов и инспектирования пакетов. Поддерживаются такие расширенные возможности, как пересборка порядка следования пакетов, выделение и сохранение содержимого файлов, передаваемых с использованием разных протоколов, воспроизведение  VoIP и RTP-потоков, расшифровка IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP и WPA/WPA2. Код проекта распространяется под лицензией GPLv2...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64024

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 09-Окт-25, 12:16   –3 +/
> Программа поддерживает более тысячи сетевых протоколов

Неужели столько существует?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2, #5, #23, #40

2. Сообщение от Грустный (?), 09-Окт-25, 12:25   +1 +/
https://en.wikipedia.org/wiki/Lists_of_network_protocols
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #4

3. Сообщение от Аноним (3), 09-Окт-25, 12:29   +/
по мне - самый удобный сетевой анализатор
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #18

4. Сообщение от Аноним (4), 09-Окт-25, 12:29   +/
Ну и где там тысяча сетевых протоколов?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

5. Сообщение от Аноним (5), 09-Окт-25, 12:56   +1 +/
Сеть — не только TCP/UDP-IP, оно умеет слушать USB, например. Протоколов в итоге даже больше.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

6. Сообщение от Аноним (6), 09-Окт-25, 13:18   +/
>>В число обязательных зависимостей включена библиотека libxml2.

Хм, это та которая осталась без сопровождающего?

Может у меня паранойя, но как бы не появился некий новый сопровождающий, который напихает туда и соответственно во все эти проекты бэкдырей.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #11, #16

7. Сообщение от Аноним (-), 09-Окт-25, 13:34   +2 +/
С его помощью написал программку для дурения DPI. Рекламировать не буду, на одном известном русскоязычном сайте есть по ней статьи, думаю многие знают о чем речь. Программка относительно новая, это не гудбай. Как минимум на половине российских провайдеров успешно дурит DPI. Результат мог бы быть и получше, но пользователи редко читают документацию, а хотят скорее кнопку "сделай мне збc". Но в случае подобных программ такое практически невозможно, если хочешь действительно хорошей гибкости и серьезных настроек.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #8, #9, #15, #21, #33

8. Сообщение от Аноним (8), 09-Окт-25, 14:09   +/
z4t ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

9. Сообщение от Эффективный менеджер (?), 09-Окт-25, 14:40   +/
С иметацией обычного пользователя? С DNS через vpn?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

11. Сообщение от Аноним (11), 09-Окт-25, 15:06   –2 +/
и что он может получить
от сетевого анализатора?
кучу логов?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #12, #13

12. Сообщение от Аноним (12), 09-Окт-25, 15:18   +1 +/
Рута, от которого wireshark работает.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #26

13. Сообщение от Аноним (13), 09-Окт-25, 15:23   +2 +/
Доступ на машины тех, кому нужно анализировать. Там обычно и рут рядом валяется, и ключи от ssh, и много чего ещё интересного.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

15. Сообщение от Аноним (16), 09-Окт-25, 16:32   –2 +/
>а хотят скорее кнопку "сделай мне збc".

Пользователи не хотят вникать, пользователи хотят пользоваться. Даже закон о защите прав потребителей говорит, что техника, условный нотубук не может продаваться без ОС, т.к. должен быть готов к использованию сразу после покупки.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #20

16. Сообщение от Аноним (16), 09-Окт-25, 16:34   +/
>который напихает туда и соответственно во все эти проекты бэкдырей.

А взять и проанализировать исходный код библиотеки? Если не доверяешь бинарной что идёт в комплекте, возьми исходный код, скомпилируй, заодно и проверишь.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #17

17. Сообщение от OpenEcho (?), 09-Окт-25, 16:58   +/
> А взять и проанализировать исходный код библиотеки? Если не доверяешь бинарной что идёт в комплекте, возьми исходный код, скомпилируй, заодно и проверишь.

Вы ему еще посоветуйте переписать на безопасный язык, здесь же столько крикунов голосующих за раст, правда только что то желающих мало, как до дела доходит.
Потому взять и переписать - это одно дело, а другое с флажком бегать, cрaться на С и агетировать - это другое, т.к. проще и при понтах

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #29

18. Сообщение от Нет (?), 09-Окт-25, 17:16   +1 +/
А какой ещё знаешь ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #28

20. Сообщение от Валерий Миронов (?), 09-Окт-25, 18:38   +1 +/
> Пользователи не хотят вникать, пользователи хотят пользоваться.

Значит, придется пользоваться той частью интернета, которой велит государство. :)

> Даже закон о защите прав потребителей говорит

В каком магазине закупаешься средствами противодействия DPI? Сколько уже заплатил? :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

21. Сообщение от Ан248ним (?), 09-Окт-25, 21:33   +/
Проблема не в сложных настройках, а в необходимости их обновления. Хочется ведь поставить и забыть лет на 10.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

22. Сообщение от Ан248ним (?), 09-Окт-25, 21:36   +1 +/
>Это нужно быть либо домохозяйкой, либо болваном, чтобы жить в Скотоyблюдии и сидеть в интернете без VPN. У меня вон помимо двух VPN ещё и WiFi не мой, а тырится с соседнего дома направленной антенной.

Это кем надо быть, чтобы вай-фай у соседа тырить? Ск.тоубл.дком?

Ответить | Правка | Наверх | Cообщить модератору

23. Сообщение от Аноним (23), 09-Окт-25, 22:02   +/
В мире больше 7 тысяч.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

24. Сообщение от Аноним (24), 10-Окт-25, 00:23   –1 +/
Заменить бы им Lua, а то чего-то очень уж медленно оно шевелиться на больших обьемах данных.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #27

26. Сообщение от 12yoexpert (ok), 10-Окт-25, 01:52   +1 +/
от рута он работает только у домохозяек и веб-синьоров
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #35

27. Сообщение от 12yoexpert (ok), 10-Окт-25, 01:54   +3 +/
возьми и замени, плагины можно на c/c++ писать

и букварь, кстати, купи себе

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

28. Сообщение от Аноним (28), 10-Окт-25, 02:52   +/
tcpdump
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #32

29. Сообщение от Аноним (28), 10-Окт-25, 02:54   +/
Но как только появляется новость про "xxx переписали на раст", сразу же появляется толпа с криками "хоть бы что-то свой сделали, только и могут что переписывать существующее".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #31

30. Сообщение от Аноним (30), 10-Окт-25, 08:07   +/
Кто-нибудь wireshark для голубого зуба использовал ?
Там какая-то неочевидная для меня связка для дампа трафика.
Делитесь опытом
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #34, #38

31. Сообщение от OpenEcho (?), 10-Окт-25, 12:57   +/
> Но как только появляется новость про "xxx переписали на раст", сразу же появляется толпа с криками "хоть бы что-то свой сделали, только и могут что переписывать существующее".

Всегда при появлении чего то нового находятся не довольные, потому что чувствуют угрозу тому, в чем они специализировались всю жизнь и нужно будет переучиваться, а конкурировать с молодежью у которых по биологии соображалка должна работаь быстрее, определенно создаёт дискомфорт, выражающийся в нытье. Жестко, но это правда жизни, либо успевай, либо сваливай с тропы прогресса

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

32. Сообщение от 0Pa (?), 10-Окт-25, 13:11   +/
У него разве тоже GUI есть?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #41

33. Сообщение от Гендальф Серый (?), 10-Окт-25, 13:36   +/
Арагорн?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

34. Сообщение от Обычный человек (?), 10-Окт-25, 13:49   +/
> Делитесь опытом

Мечтать не вредно

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

35. Сообщение от Аноним (12), 10-Окт-25, 15:07   +/
> домохозяек и веб-синьоров

У тру админов слушать интерфейсы можно начиная с nobody:nobody?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #36

36. Сообщение от 12yoexpert (ok), 10-Окт-25, 17:51   +/
в чём проблема юзера в группу добавить?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35 Ответы: #37

37. Сообщение от Аноним (37), 10-Окт-25, 19:34   +/
В таком случае, в результате уязвимости атакующий получит доступ к пользователю (хомяк, общие ресурсы), доступ к cap_net_admin и еще возможность слушать usb (я хз, что за capability там).

Короче, не cap_admin но очень даже недурно.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36

38. Сообщение от Кококошка (?), 11-Окт-25, 11:09   +/
Да, многократно и в разных воплощениях.
1. Локальный HCI компа (там почти ничего не нужно, работает из коробки)
2. HCI Android устройств (включаешь ADB, BT Snoop Log, подключаешь по USB или TCP/IP и поехали)
3. Пассивное сканирование эфира (nrf52840 sniffer)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

40. Сообщение от corpixemail (?), 12-Окт-25, 22:32   +/
Речь о количестве диссекторов https://github.com/wireshark/wireshark/tree/master/epan/diss...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

41. Сообщение от Аноним (41), 13-Окт-25, 09:46   +/
поэтому и самый удобный хДД
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру