• Wireshark 4.6: Största uppdateringen på flera år – nu med realtidskomprimering och NTP-dekryptering

    Den fria och öppna nätverksanalysatorn Wireshark har fått en rejäl uppdatering. Version 4.6 släpptes nyligen och bjuder på mängder av förbättringar för både nätverkstekniker, säkerhetsforskare och vanliga entusiaster som vill förstå vad som händer på sitt nätverk.

    Wireshark används världen över för att analysera nätverkstrafik i detalj, felsöka problem, utveckla protokoll och utbilda nya ingenjörer. Nu tar programmet ännu ett stort steg framåt.

    Största nyheten: “Plots” och realtidskomprimering

    En av de mest iögonfallande nyheterna är det nya ”Plots”-fönstret, som visar spridningsdiagram i realtid. Till skillnad från de klassiska I/O-graferna, som visar trafikmängd över tid, kan Plots-vyn användas för att visualisera samband mellan olika datapunkter. Funktionen stöder flera grafer samtidigt, markörer och automatisk rullning – något som är särskilt användbart vid prestandaanalys.

    Samtidigt införs stöd för komprimering av live-inspelningar. Tidigare kunde Wireshark bara komprimera filer vid rotationspunkter (till exempel när en inspelning nådde en viss storlek), men nu kan data packas i realtid medan de skrivs till disk. Det sparar både lagringsutrymme och CPU-resurser vid långvariga inspelningar.

    Dekryptering av NTP med Network Time Security

    Wireshark 4.6 kan nu dekryptera NTP-paket (Network Time Protocol) som skyddas med den moderna standarden NTS – Network Time Security.
    Det innebär att användare som arbetar med tidskritiska system – till exempel i finans-, forsknings- eller industriella nätverk – kan granska tidsynkronisering med full insyn även när trafiken är krypterad.

    Även stödet för MACsec-trafik (Media Access Control Security) har utökats. Analysatorn kan nu använda nycklar som genererats av MKA-dissektorn, eller fördefinierade PSK-nycklar i själva MACsec-inställningarna.

    Standardiserad tidsformattering och nya dataenheter

    Alla absoluta tidsfält som exporteras i JSON-format skrivs nu enligt ISO 8601-standarden med universell tid (UTC). Det innebär att Wireshark-data blir enklare att integrera med andra verktyg och databaser. Dessutom används nu SI-prefix (t.ex. kB, MB, Gbps) i TCP-strömgrafer för enhetlighet.

    På Linux har man dessutom förbättrat fångstfiltren: BPF-uttryck som inbound, outbound och ifindex fungerar nu även vid själva inspelningen – inte bara i analysen i efterhand.

    Bättre tabeller, kolumner och exportfunktioner

    De populära fönstren Conversations och Endpoints har fått flera uppgraderingar. De kan nu visa protokollet DNP 3 (Distributed Network Protocol 3) och användaren kan välja om trafikmängder ska visas som exakta värden eller i människovänligt format (t.ex. 1,2 MB i stället för 1 234 567 bytes).

    Kolumnsystemet har också förbättrats. Man kan nu visa värden i samma format som i paketdetaljerna, och numeriska uttryck i anpassade kolumner sorteras numeriskt i stället för alfabetiskt.

    Exporten av data har blivit flexiblare – du kan till exempel skriva ut råa hex-data, kopiera tabeller som HTML med justerade kolumner, eller inkludera tidsstämplar i hex-dump-utskrifter.

    Stöd för fler protokoll än någonsin

    Wireshark 4.6 introducerar stöd för över 20 nya nätverksprotokoll, bland annat:

    • Binary HTTP
    • DECT NR+ (2020 New Radio)
    • Network Time Security Key Establishment (NTS-KE)
    • Ephemeral Diffie-Hellman over COSE
    • SGP.22 och SGP.32 GSMA Remote SIM Provisioning
    • SICK CoLA, Ouster VLP-16, vSomeIP Internal Protocol
    • Bluetooth Intel och Android HCI

    Dessutom stöds nu filformaten RIFF och TTL, samt det industriella kommunikationsprotokollet XCP – Universal Measurement and Calibration Protocol.

    Förbättringar under huven

    Version 4.6 bygger nu med Qt 6.9.3 och kräver libxml2 som beroende. Installationspaketen för macOS har blivit universella, vilket betyder att samma paket fungerar på både Intel- och Apple Silicon-datorer.

    På Windows levereras programmet numera med Npcap 1.83 – den moderna ersättaren till WinPcap, som nu helt har slopats. AirPcap-stöd har också tagits bort.

    Dessutom kan Wireshark nu läsa ut process- och metadata-information direkt från tcpdump på macOS, och färgtemat kan växlas mellan ljust och mörkt läge oberoende av systeminställning.

    Wireshark Foundation – mer än bara ett program

    Wireshark utvecklas och underhålls av Wireshark Foundation, en ideell organisation som arbetar för utbildning och forskning kring nätverksanalys.
    Organisationen erbjuder även officiell utbildning och certifiering för den som vill fördjupa sina kunskaper – något som blivit alltmer efterfrågat i takt med att nätverks- och säkerhetsyrken växer.

    Sammanfattning: en kraftfullare verktygslåda för nätverksanalys

    Wireshark 4.6 är inte bara en uppgradering – det är ett stort kliv framåt för hela nätverksanalysvärlden.
    Med stöd för moderna säkerhetsprotokoll, förbättrad prestanda, realtidskomprimering och en lång lista av nya dissektorer är verktyget mer komplett än någonsin.

    För nätverksingenjörer, forskare och cybersäkerhetsexperter är det här en uppdatering väl värd att installera.

    Ladda ner Wireshark 4.6 som källkod eller färdigt paket från den officiella webbplatsen: wireshark.org
    För Linux-användare finns även en Flatpak-version tillgänglig via Flathub.

    Faktaruta · Wireshark 4.6

    Typ: Större versionsgren (4.6.0) • Plattformar: Linux, macOS, Windows


    Nyckelnyheter

    • Nytt Plots-fönster med spridningsdiagram, flera serier, markörer och autoskroll.
    • Komprimering av live-captures vid skrivning (även i TShark med --compress).
    • Dekryptering av NTP med NTS (Network Time Security).
    • Utökat MACsec-stöd: SAK från MKA-dissektorn eller PSK-lista i MACsec.
    • Absoluta tider i JSON (-T json) skrivs som ISO 8601 UTC; UTC-kolumner får suffix Z.
    • SI-prefix på axlar i TCP Stream Graph.
    • Linux: BPF-förlängningar inbound, outbound, ifindex kan användas vid fångst.
    • Conversations/Endpoints: välj exakta byte/rate-värden eller mänskligt läsbara.
    • Nytt menyval: Edit → Copy → as HTML; nytt View → Redissect Packets.

    Export & verktyg

    • GUI-export kan skriva råa hex-bytes (-T json -x / -T jsonraw motsvarigheter).
    • Hex-dumpar kan få tidsstämpelspreambel (GUI) eller --hexdump time i TShark.
    • Ny preferens -o statistics.output_format för vissa TShark -z <tap>,tree-utskrifter.

    Nya protokoll (urval)

    Binary HTTP, DECT NR+, NTS-KE, Roughtime, XCP, vSomeIP Internal, SGP.22/SGP.32 RSP, Bluetooth HCI (Intel/Android), BIST-ITCH/OUCH, ILNP, DLMS/COSEM, SICK CoLA, Ouster VLP-16 m.fl. Även stöd för RIFF och TTL filformat.

    Plattform/bygg

    • Windows/macOS levererar med Qt 6.9.3.
    • Windows-installer inkluderar Npcap 1.83 (WinPcap/AirPcap ej längre stöd).
    • Universella macOS-installers (Arm64 + Intel).
    • libxml2 krävs vid bygg (ej 2.15.0).

    Snabbkommandon

    # JSON-export med ISO 8601 (UTC)
    tshark -r trace.pcapng -T json > out.json
    
    # Livefångst med on-the-fly-komprimering
    tshark -i eth0 --compress -w capture.pcapng.gz
    
    # Exakta värden i Conversations/Endpoints
    wireshark -o "conv.machine_readable:TRUE"
      
    #Wireshark46 #NTS #PacketAnalysis
  • Ubuntu 25.10 “Questing Quokka”

    Ubuntu 25.10 “Questing Quokka” är en snabb och modern uppdatering som gör datorn lättare att starta, smidigare att använda och säkrare från grunden. Den satsar på ett renare skrivbord (Wayland), snabbare verktyg och enklare uppdateringar – perfekt för dig som vill ha det senaste utan att vänta på nästa långtidsversion. Supporten varar i nio månader, till juli 2026.

    Ubuntu 25.10 är en korttidsversion (stöd i 9 månader, till juli 2026). Den passar dig som vill ha det senaste utan att vänta på nästa långtidsversion.

    Snabbare start och stabilare grund

    • Ny Linux-kärna 6.17
      Kärnan är operativsystemets motor. Den här versionen ger bättre stöd för ny hårdvara, bland annat:
    • Intel TDX (Trusted Domain Extensions – teknik för säkrare virtuella datorer)
    • ARM64 (en modern processor­arkitektur som sitter i många energieffektiva datorer)
    • RISC-V (öppen processor­arkitektur som blir allt vanligare)
    • Förbättringar för Intel Arc “Battlemage” (nya grafikkort från Intel).
    • Dracut ersätter initramfs-tools
      Initramfs är den lilla ”ministart” som körs innan systemet startar på riktigt. Dracut är ett modernare sätt att bygga den. Resultat: enklare, snabbare och mer robust uppstart. (På server behålls det gamla läget tills allt är färdigportat.)
    • systemd 257.9
      systemd är delen som startar och övervakar tjänster i systemet. Uppdateringen ger smidigare hantering av start/avstängning och loggar.

    Vardagskommandon och programhantering

    • Rust Coreutils som standard
      Coreutils är basverktygen som cp, mv, ls osv. De finns nu i en variant skriven i Rust (ett säkrare, snabbare programmeringsspråk). De gamla GNU Coreutils finns kvar om något skript kräver dem.
    • APT 3.1
      APT är Ubuntus verktyg för att installera och uppdatera program. Ny version med smartare problemlösning och nya kommandon:
    • apt why visar varför något installerats.
    • apt why-not visar varför inte något kan installeras.
    • sudo-rs
      sudo låter dig köra administrativa kommandon. sudo-rs är en ny, säker variant skriven i Rust. Den klassiska sudo finns också kvar om du vill använda den.

    Skrivbordet: modern grafik och enklare appar

    • Bara Wayland, farväl X.org
      Wayland är den moderna grafikgrunden som ersätter X.org (äldre system). Det ger bättre säkerhet och ofta bättre flyt. NVIDIA-användare (NVIDIA är ett vanligt grafikkortsmärke) får fungerande viloläge/uppvakning med den proprietära drivrutinen.
    • GNOME 49
      GNOME är själva skrivbordsmiljön (utseende, menyer, inställningar). Nytt:
    • Bättre skalanpassning (mindre suddig text på skärmar med hög upplösning).
    • Du kan låta appar starta automatiskt efter inloggning.
    • Finjusterad standardskrift för terminaler.
    • Nya standardappar
    • Loupe ersätter gamla bildvisaren. Snabbt, enkelt.
    • Ptyxis ersätter GNOME Terminal – modern terminal som funkar fint med Wayland.
    • Säkerhetscenter
      Enklare hantering av TPM-kryptering: TPM (Trusted Platform Module) är ett litet säkerhetschip som kan skydda din disk med nycklar som lagras säkert. Du kan t.ex. återställa nycklar smidigare.
    • Ubuntu Insights
      Nytt sätt att frivilligt dela icke-personliga användningsdata för att förbättra Ubuntu – med tydligare kontroll över vad som delas.

    För utvecklare

    Uppdaterade verktyg rakt igenom: GCC 15.2 (C/C++-kompilator), Python 3.13, LLVM 20, Rust 1.85, Go 1.24. OpenJDK 21 (Java) är standard, OpenJDK 25 finns tillgänglig. Zig 0.14.1 finns i Ubuntu för första gången.
    Kort sagt: nyare språk, bättre prestanda, färre byggproblem.

    För servrar

    • Chrony ersätter systemd-timesyncd
      NTP (Network Time Protocol) håller serverns klocka rätt. Chrony är en mer exakt och robust NTP-tjänst. Den använder NTS (Network Time Security) för krypterad och säker tids­hämtning.
    • Containerverktyg uppdaterade
    • containerd 2.1.3, runC 1.3.0, docker.io 28.2
      (containerd och runC är motorn under huven för Docker, som kör program i lätta ”lådor” som är enkla att flytta.)
    • Vanliga serversaker
      Nyare versioner av Apache, Nginx, PHP, PostgreSQL, MySQL, OpenSSH, Samba med fokus på säkerhet, fart och stabilitet.

    Raspberry Pi och andra plattformar

    • Pi-bilderna (Raspberry Pi-utgåvorna) är nu mer slimmade från start – färre förinstallerade appar för att spara plats. Du kan såklart lägga till det du behöver.

    Kända skavanker (i korthet)

    • Offline-installation + NVIDIA kan ge fel drivrutin (Nouveau). Lösning: installera med internet eller byt drivrutin efteråt.
    • Virtuella maskiner (VirtualBox/VMware) kan visa vissa appar konstigt med 3D-acceleration på.
    • OpenStack Nova har en känd kompatibilitetsfråga med Python 3.13 som fixas via uppdatering.

    Uppgradera? Välj stöd som passar dig

    • Uppgraderingar till 25.10 öppnas senast 16 oktober.
    • Behöver du långtidsstöd? Kör Ubuntu 24.04 LTS (Long Term Support) – support till minst 2029.
    • 25.10 finns för desktop, server och moln, plus smaker som Kubuntu, Xubuntu, Ubuntu MATE, Budgie, Cinnamon, Kylin, Unity m.fl.

    Summa summarum

    Ubuntu 25.10 gör datorn snabbare att starta, skrivbordet modernare och säkrare (Wayland), och ger färskare verktyg för både vanliga användare och utvecklare. Vill du ha det senaste utan att vänta på nästa långtidsversion – då är “Questing Quokka” ett trevligt val.

    Kan laddas ner här :

    https://wiki.linux.se/index.php/Ubuntu#Version_25.10_(Supportas_med_updatering_fram_till_Juli_2026)

    Ubuntu 25.10 “Questing Quokka” — Fakta & tekniskt godis

    • Släpp: 25.10 (korttidsversion)
    • Support: 9 månader (till juli 2026)
    • Uppgradering: öppnas senast 16 oktober

    Kärna & uppstart

    • Linux 6.17 — tidigt stöd för Intel TDX (säker virtualisering), förbättrad ARM64, bättre RISC-V, uppdaterade drivrutiner för Intel Arc “Battlemage”.
    • Dracut ersätter initramfs-tools (desktop) för enklare & snabbare initramdisk; stöd i tidig userspace för Bluetooth & NVMe-oF.
    • systemd 257.9 — moderniserad tjänstehantering och logik för start/avstängning.

    Basverktyg & pakethantering

    • Rust Coreutils som standard (GNU Coreutils finns kvar för kompatibilitet).
    • sudo-rs (Rust) som standard; klassisk sudo finns kvar.
    • APT 3.1 — ny smart beroendelösare; kommandon apt why & apt why-not; nya Include/Exclude i repo-konfig.

    Skrivbord

    • Wayland only — X.org-sesionen borttagen; förbättrad suspend/resume med NVIDIA-drivrutin.
    • GNOME 49 — förbättrad fraktionell skalning, autostart per app, finjusterad monospace-storlek.
    • Nya apparLoupe (bildvisare) & Ptyxis (terminal) ersätter EOG & GNOME Terminal.

    Säkerhet & insyn

    • TPM-backad diskkryptering (hantering i Security Center: nyckel­återställning m.m.).
    • Ubuntu Insights ersätter Ubuntu Report — opt-in telemetri med tydligare kontroll.

    Utvecklar­stack

    • GCC 15.2, Python 3.13, LLVM 20, Rust 1.85, Go 1.24.
    • OpenJDK 21 standard (25 tillgänglig); Zig 0.14.1 debut i Ubuntu.

    Server & moln

    • Chrony 4.7 ersätter systemd-timesyncd — NTP med NTS (krypterad tid).
    • Container­körning — containerd 2.1.3, runC 1.3.0, docker.io 28.2.
    • cloud-init 25.3 — förbättringar för Azure/EC2 m.fl.
    • Vanliga tjänster — Apache 2.4.64, Nginx 1.28, PHP 8.4.11, PostgreSQL 17.6, MySQL 8.4, OpenSSH 10.0, Samba 4.22, strongSwan 6.0.1.

    Plattformar

    • Raspberry Pi — desktop-images baseras på “desktop-minimal” (kraftigt mindre förinstallerat); ny robust boot-layout.
    • RISC-V — kräver hårdvara med RVA23S64-profil.

    Kända saker att känna till

    • Offline-installation med NVIDIA kan lägga in Nouveau — byt till proprietär drivrutin efteråt eller installera online.
    • GTK4-appar kan se fel ut i vissa VM:er med 3D-acceleration.
    • Enstaka AppArmor/cloud-init-frågor; OpenStack Nova fixas via uppdatering.

    Smaker & tillgänglighet

    • Finns för desktop, server & cloud samt smaker: Kubuntu, Xubuntu, Ubuntu MATE, Ubuntu Budgie, Ubuntu Cinnamon, Ubuntu Kylin, Ubuntu Unity m.fl.

Etikett: NTS

  • Wireshark 4.6: Största uppdateringen på flera år – nu med realtidskomprimering och NTP-dekryptering

    Den fria och öppna nätverksanalysatorn Wireshark har fått en rejäl uppdatering. Version 4.6 släpptes nyligen och bjuder på mängder av förbättringar för både nätverkstekniker, säkerhetsforskare och vanliga entusiaster som vill förstå vad som händer på sitt nätverk. Wireshark används världen över för att analysera nätverkstrafik i detalj, felsöka problem, utveckla protokoll och utbilda nya ingenjörer.…

  • Ubuntu 25.10 “Questing Quokka”

    Ubuntu 25.10 “Questing Quokka” är en snabb och modern uppdatering som gör datorn lättare att starta, smidigare att använda och säkrare från grunden. Den satsar på ett renare skrivbord (Wayland), snabbare verktyg och enklare uppdateringar – perfekt för dig som vill ha det senaste utan att vänta på nästa långtidsversion. Supporten varar i nio månader,…