Przejdź do głównej zawartości

To już nie przyszłość: realne nowości w Wiresharku

W odróżnieniu od trendów z poprzednich lekcji tego modułu, poniższe funkcje nie są spekulacją — to konkretne zmiany wprowadzone w niedawnych wersjach Wiresharka (linia 4.6.x):

  • Dekodowanie NTS/NTP – wsparcie dla Network Time Security, czyli uwierzytelnionej i zaszyfrowanej wersji NTP, oraz lepsze dekodowanie samego NTP.
  • Rozszerzone wsparcie MACsec – dokładniejsza dissekcja ramek zabezpieczonych przez IEEE 802.1AE (MACsec) na styku warstwy 2.
  • Metadane procesów w przechwytywaniu na macOStcpdump/mechanizm przechwytywania na macOS potrafi dołączyć informację o procesie odpowiedzialnym za dany ruch, co ułatwia atrybucję ruchu do konkretnej aplikacji bez sięgania po dodatkowe narzędzia.
  • Dark mode i przejście na Qt6 – odświeżony interfejs GUI, w pełni dopasowany do ciemnego motywu systemowego.
  • Stratoshark jako gotowy produkt – nie eksperyment, tylko realne narzędzie do analizy zdarzeń systemowych tym samym silnikiem dissectorów co Wireshark — patrz moduł 08.

Warto sprawdzać release notes każdej nowej wersji (https://www.wireshark.org/docs/relnotes/) — część funkcji, które jeszcze niedawno wyglądały na odległą przyszłość (jak wsparcie dla QUIC/HTTP-3, patrz moduł 02), jest dziś już standardowym wyposażeniem narzędzia.

Podsumowanie

Wireshark rozwija się w dwóch tempach: część zmian to już fakty (TLS 1.3, IPv6, QUIC/HTTP-3, nowości 4.6.x omówione powyżej), a część to wciąż otwarte kierunki (głębsza integracja z AI, chmurą, 5G/IoT). Narzędzie pozostaje kluczowym elementem analizy sieci i cyberbezpieczeństwa, dostosowując się do zmieniającego się krajobrazu technologicznego — ale warto na bieżąco odróżniać jedno od drugiego.