Tags:
Node Thumbnail

ในบรรดาซอฟต์แวร์ความปลอดภัย ตัวแรกๆ ที่ทุกคนต้องใช้งานกันคงเป็น Wireshark หรือชื่อเดิมคือ Ethereal โดยที่ผ่านมา Wireshark ใช้ GTK+ เป็นเครื่องมือในการพัฒนาหน้าจอตลอดมา แต่ตอนนี้โครงการ Wireshark ก็ประกาศว่าจะหยุดพัฒนาบน GTK+ แล้วหันไปใช้ Qt เต็มรูปแบบแล้ว

ทีมงาน Wireshark ระบุว่าการตัดสินในนี้เป็นเพราะทุกวันนี้ GTK+ จะซัพพอร์ตให้หน้าจอเข้ากับระบบบนลินุกซ์และโซลาริสเท่านั้น ขณะที่แพลตฟอร์มอื่นๆ เช่น OS X และวินโดวส์ นั้นกลับมีหน้าจอที่หลุดออกจากซอฟต์แวร์อื่นๆ ในแพลตฟอร์มของตัวเองมาก ขณะที่สายพัฒนา Qt นั้นกลับสามารถแสดงหน้าจอกลมกลืนกับระบบได้เป็นอย่างดี

ทีมงานระบุว่าตอนนี้สำหรับผู้ใช้ ให้ใช้รุ่น GTK+ ที่เป็นรุ่นซัพพอร์ตหลักไปก่อนและลองเล่นรุ่น Qt บ้างว่าพร้อมหรือยังโดยทั้งสองรุ่นควรจะติดตั้งพร้อมกันบนวินโดวส์และลินุกซ์ แต่สำหรับนักพัฒนาตอนนี้ทีมงานแนะนำให้หยุดพัฒนาบน GTK+ แล้ว และหันไปพัฒนาบน Qt แทน

ที่มา - Wireshark

Get latest news from Blognone

Comments

By: Perl
ContributoriPhoneUbuntu
on 28 October 2013 - 02:29 #647874
Perl's picture

เคยเอา Wireshark ไปเก็บ Mirror พอร์ต Gigabit ครับ (บน Operation Router) ผลคือเครื่องค้างกระจาย ต้อง Disable Screen ไม่ให้ Update แบบ Realtime ถึงจะใช้ได้

By: lew
FounderJusci's WriterMEconomicsAndroid
on 28 October 2013 - 02:37 #647877 Reply to:647874
lew's picture

ระดับนั้น tcpdump เพียวๆ ยังทำงานแทบไม่ได้เลยครับ แต่ตรงนั้นส่วนมากมันไปตันที่ driver card ไม่ค่อยกินซีพียู


lewcpe.com, @wasonliw

By: lancaster
Contributor
on 28 October 2013 - 03:28 #647885 Reply to:647877

การ์ดแลนชิปอินเทลช่วยท่านได้

By: lew
FounderJusci's WriterMEconomicsAndroid
on 28 October 2013 - 04:33 #647889 Reply to:647885
lew's picture

ได้ยินมานานเหมือนกัน ว่าจะจัดมาลอง


lewcpe.com, @wasonliw

By: Perl
ContributoriPhoneUbuntu
on 28 October 2013 - 03:37 #647888 Reply to:647877
Perl's picture

อันที่จริงงานนั้นตัวพอร์ตที่เป็นต้นฉบับเป็นพอร์ต Tengig ด้วยครับ แหะๆ
พอจิ้มสาย Lan ปุ๊ป ไฟ HDD ก็ค้างเลย แล้ว Wireshark ก็ Crash ในเวลาไม่กี่วินาที
(แต่ถ้าปิดไม่ให้ Show Display + Split output ทุก 100MB แล้ว Wireshark ก็ยังเอาไหวอยู่นะ ของเขาดีจริง)

By: lancaster
Contributor
on 3 November 2013 - 04:25 #650461 Reply to:647888

10 Gb นี่ ประมาณ 1 GB/s เลยนะครับ O_o

HDD ท่านเอาอยู่ได้ไง

By: Perl
ContributoriPhoneUbuntu
on 3 November 2013 - 11:07 #650480 Reply to:650461
Perl's picture

Mirror จาก Tengig ออกพอร์ตที่เป็น Gigabit ครับ ดังนั้น Output ที่ได้จะมาจากพอร์ต Gigabit(1Gbit/s) ส่วน Packet ที่เหลือถูกดรอปไปครับ แต่ถึงอย่างนั้นแค่ 1Gbit/s ไฟ HDD กับ Mouse pointer ก็ค้างแล้วครับ เสียบสาย 10 วิแล้วชักสายทิ้งทันที ก็เก็บเท่าที่เอาได้ครับผม

By: LazarusSP1
ContributoriPhone
on 28 October 2013 - 17:15 #648135 Reply to:647874

มันช้าที่ GUI ครับ ลองใช้ตัว TCPdump แบบ Non-GUI จะดีขึ้นครับ

By: panurat2000
ContributorSymbianUbuntuIn Love
on 28 October 2013 - 07:32 #647898
panurat2000's picture

ทีมงาน Wireshark ระบุว่าการตัดสินในนี้เป็นเพราะทุกวันนี้ GTK+ จะซัพพอร์ตให้หน้าจอเข้ากับระบบบนลินุกซ์และโซลาริสเท่านั้น 

การตัดสินในนี้ ?