To już nie przyszłość: realne nowości w Wiresharku
W odróżnieniu od trendów z poprzednich lekcji tego modułu, poniższe funkcje nie są spekulacją — to konkretne zmiany wprowadzone w niedawnych wersjach Wiresharka (linia 4.6.x):
- Dekodowanie NTS/NTP – wsparcie dla Network Time Security, czyli uwierzytelnionej i zaszyfrowanej wersji NTP, oraz lepsze dekodowanie samego NTP.
- Rozszerzone wsparcie MACsec – dokładniejsza dissekcja ramek zabezpieczonych przez IEEE 802.1AE (MACsec) na styku warstwy 2.
- Metadane procesów w przechwytywaniu na macOS –
tcpdump/mechanizm przechwytywania na macOS potrafi dołączyć informację o procesie odpowiedzialnym za dany ruch, co ułatwia atrybucję ruchu do konkretnej aplikacji bez sięgania po dodatkowe narzędzia. - Dark mode i przejście na Qt6 – odświeżony interfejs GUI, w pełni dopasowany do ciemnego motywu systemowego.
- Stratoshark jako gotowy produkt – nie eksperyment, tylko realne narzędzie do analizy zdarzeń systemowych tym samym silnikiem dissectorów co Wireshark — patrz moduł 08.
Warto sprawdzać release notes każdej nowej wersji (https://www.wireshark.org/docs/relnotes/) — część funkcji, które jeszcze niedawno wyglądały na odległą przyszłość (jak wsparcie dla QUIC/HTTP-3, patrz moduł 02), jest dziś już standardowym wyposażeniem narzędzia.
Podsumowanie
Wireshark rozwija się w dwóch tempach: część zmian to już fakty (TLS 1.3, IPv6, QUIC/HTTP-3, nowości 4.6.x omówione powyżej), a część to wciąż otwarte kierunki (głębsza integracja z AI, chmurą, 5G/IoT). Narzędzie pozostaje kluczowym elementem analizy sieci i cyberbezpieczeństwa, dostosowując się do zmieniającego się krajobrazu technologicznego — ale warto na bieżąco odróżniać jedno od drugiego.