URL: https://linuxfr.org/news/sortie-de-wireshark-1-12-1 Title: Sortie de Wireshark 1.12.1 Authors: alagoutte Xavier Teyssier, BAud, Benoît Sibaud et palm123 Date: 2014年09月19日T16:18:20+02:00 License: CC By-SA Tags: wireshark et debian Score: 51 ![Wireshark logo](http://blog.igut.fr/public/Wireshark/1.12/wireshark_logo.png)Une nouvelle version mineure (1.12.1) est disponible depuis quelques jours, elle corrige une trentaine de bugs/anomalies découverts suite à la version majeure 1.12 de cet été ! Avec un peu de retard, une liste des nouveautés/changements arrivés avec cette version 1.12 et un point sur le futur de Wireshark... Un rappel pour commencer : Wireshark est l'analyseur de protocole de réseau le plus populaire du monde ! Et de plus, il est multi-plateforme (avec notamment GNU/Linux, *BSD, Mac OS X et Windows). ---- [Wireshark](https://www.wireshark.org/) [Sharkfest](http://sharkfest.wireshark.org/) ---- Protocoles ========= Environ une centaine de nouveaux protocoles ont été ajoutés à la version 1.12 dont [QUIC](http://en.wikipedia.org/wiki/QUIC), [SPDY](http://en.wikipedia.org/wiki/SPDY), [OpenFlow](http://en.wikipedia.org/wiki/OpenFlow), CARP... ou encore HTTP2. Concernant HTTP2, le protocole est maintenant devenu binaire donc plus difficile à analyser directement et il faut donc des outils pour l’analyser et le débuguer. De plus, les en-têtes sont compressées via le protocole HPACK, cela permet d’optimiser la bande passante. Wireshark utilise la bibliothèque nghttp2 pour décompresser les en-têtes. Wireshark 1.12 prend en charge la version 13 du draft HTTP2, il est sorti depuis une version 14, mais elle est en partie incompatible avec l’ancien draft. La version 14 est déjà prise en charge dans la version de dev de Wireshark. Il y a eu aussi un grand nombre d’améliorations dans les _dissectors_ existants : - WiFI : Gestion du 802.11ad, VHT (802.11ac) ; - USB : Gestion du MAUSB ; - NTP : Gestion de monlist ; - ... Certains ont été en partie réécrits : BGP, DNS (prise en charge normalement complète..), NLB, OSPF, Skinny, LLDP... La liste des changements est trop longue... (Plus de 6000 commits depuis la version précédente majeure...). Interface utilisateur ========= Concernant les nouvelles fonctionnalités graphiques, une des principales fonctionnalités est « Export PDU ». ![Export Pdu](http://blog.igut.fr/public/Wireshark/1.12/wireshark_export_pdu.png) Cela permet de réaliser un export uniquement du contenu (PDU) d‘un paquet avec un entête minimal (adresse IP src/dst, protocole). On l’utilise dans le cas de protocole encapsulé, les uns dans les autres ou encore pour diffuser une capture de flux déchiffré. Pour cela, on réalise la capture et on déchiffre avec la clé privée, puis on réalise un export PDU, on récupère uniquement le trafic déchiffré. Pas besoin de diffuser la clé privée avec la capture. Wireshark Qt : ========= En travaux depuis deux ans et annoncé officiellement en [octobre dernier](https://linuxfr.org/news/wireshark-passe-a-qt), Wireshark avec le Framework Qt continue son chemin ! Un certain nombre de fenêtres a déjà été porté (About, Capture Interfaces, Conversation, IO, Graph Follow, Export PDU...). ![Wireshark Qt (En Français !)](http://blog.igut.fr/public/Wireshark/1.12/wireshark_qt.png) Certaines de ces fenêtres (Follow, Summary) ont été réalisées par un étudiant français lors du GSoC’13 et incluses dans la branche master. Il a été aussi mis en place une traduction de l’interface graphique, une première traduction française est déjà incluse (mais elle nécessite une mise à jour et relecture...). L’installateur Windows inclut une version « Preview » de cette nouvelle interface et pour les utilisateurs de Linux Debian, une version qt est disponible dans [unstable](https://packages.debian.org/search?keywords=wireshark-qt) grâce à notre nouveau Debian Developer. Workflow ========= Le début d’année a été marqué par de grands changements dans le _workflow_ de développement de Wireshark. En effet, nous sommes passés de subversion (svn) à Gerrit/Git après une période de transition compliquée pour certains... Les retours sont très positifs ! Surtout grâce à Gerrit qui nous a permis d’avoir un outil pour la relecture de code. Concernant git, il y a un miroir disponible sur GitHub mais les _pull requests_ ne sont pas acceptées (il faut passer obligatoirement par Gerrit). En plus de nos différentes branches de build automatisé (via buildbot), il a aussi été mis en place un buildbot dédié à Gerrit, qui nous permet de réaliser un certain nombre de tests automatisés avant l’inclusion dans la branche master. Cela a permis de gagner en stabilité dans la branche master (elle est de plus en plus rarement cassée). Afin de sécuriser cette plateforme de test, il a aussi été utilisé des images AWS EC2 (Ubuntu & Windows) qui sont réinitialisées à chaque build. Feuille de route ========= Il est prévu que la prochaine version de Wireshark soit la version 2.0 avec par défaut l’interface Qt ! Il y aura aussi de nouveaux protocoles analysés, déjà une dizaine de nouveaux protocoles pris en charge depuis le début de l’été et, bien sûr, des améliorations sur les protocoles déjà pris en charge. Sharkfest ========= Une dernière information concernant le Sharkfest, la conférence développeur et utilisateur de Wireshark, qui cette année elle avait lieu sur le beau campus de la _Dominican University of California_, au nord de San Francisco. Les vidéos et présentations sont disponibles sur le [site officiel](http://sharkfest.wireshark.org/sharkfest.14/index.html). Je vous recommande les vidéos de Vinton Cerf (Co-inventeur de TCP/IP), Gerald Combs (auteur originel de Wireshark) et Laura Chapell sur le futur de Wireshark (à l’intérieur de Wireshark 2.0). Les premières informations concernant le Sharkfest’15 sont disponibles depuis quelques jours, il aura lieu au Musée de l’informatique (CHM) à Mountain view du 22 au 25 juin. Il y a aussi des bruits concernant une édition d’une Sharkfest en Europe pour le début de l’année prochaine...

AltStyle によって変換されたページ (->オリジナル) /