Wireshark-ChmodBPF

Wireshark Foundation · Настройте разрешения устройств BPF в macOS для захвата пакетов без повышенных прав.

CaskСетьЧип Apple · Intel
Главная
Источник homebrew/cask
Установки за последние 30 дней287Приложение: место 351
Установки за последний год4,3 тыс.Всего за 365 дней
Последняя версия4.6.94 дня назад · 7 окт.
Размер загрузки147МБarm64 / x86_64 · dmg
Частота обновленийЕжемесячно1 релиз за 30 дней

Описание

Wireshark-ChmodBPF устанавливает в macOS вспомогательный компонент для разрешений на захват пакетов, поставляемый в образе диска Wireshark. Он предназначен для пользователей средств захвата пакетов, которым нужен доступ к устройствам BPF без запуска приложения захвата от имени root. Этот пакет устанавливает фоновую службу запуска ChmodBPF, а не графический анализатор Wireshark. При необходимости установите программу захвата отдельно.

Установка, размер дистрибутива и зависимости

Загрузка из каталога 4.6.9 — это официальный DMG-файл Wireshark 4.6.9 размером ровно 147,277,050 байт; это размер всего содержащего его дистрибутива, а не гораздо меньшего извлечённого вспомогательного компонента или установленной части. Откройте Install ChmodBPF.pkg в DMG-файле или воспользуйтесь brew install --cask wireshark-chmodbpf. Требуется разрешение администратора. cask устанавливает только этот пакет и указывает, что перед использованием необходимо перезагрузить компьютер. Он конфликтует с отдельно упакованным приложением Wireshark cask; не устанавливайте дублирующие средства управления разрешениями.

Вспомогательный компонент использует устройства BPF в macOS, launchd и управление локальными группами. Это системный сценарий и служба, а не отдельное графическое приложение. Точные минимальные требования к версии macOS, поддерживаемым процессорам и оперативной памяти для установщика из каталога не были независимо установлены. Требования анализатора пакетов к производительности зависят от скорости захвата и нагрузки анализа; их не следует приписывать этому сценарию разрешений.

Безопасность и разрешения

Установщик создаёт группу access_bpf или использует существующую, добавляет в неё устанавливающего пользователя и при загрузке предоставляет группе доступ к /dev/bpf*. В официальном сценарии указано, что участники группы могут захватывать или отправлять необработанные пакеты. Это даёт существенные общесистемные права доступа к сети: добавляйте только доверенных пользователей и программы, а после установки проверяйте состав группы и фоновую службу запуска. Захваты могут содержать персональные данные, учётные данные или трафик третьих лиц; получите разрешение и защитите файлы захвата. Это не даёт права отслеживать сети, которыми вы не управляете.

Учётные записи, лицензирование и удаление

Для работы локальному вспомогательному компоненту не нужны учётная запись Wireshark, подписка или облачный сервис. Для загрузки обновлений требуется доступ к сети; для захвата через интерфейсы и удалённого захвата предусмотрены отдельные требования. Официальный исходный код Wireshark распространяется по лицензии GPL версии 2 или более поздней, бесплатно и с открытым исходным кодом; для сторонних компонентов действуют собственные уведомления. Удалите вспомогательный компонент с помощью предоставленного пакета Uninstall ChmodBPF или менеджера пакетов, а затем проверьте конфигурацию оставшихся группы и службы, не удаляя несвязанные системные файлы.

Сведения о версиях и образах

Базовые версии каталога 4.6.9, 4.6.8 и 4.6.7 обозначают дистрибутивы Wireshark, в состав которых входит компонент, а не самостоятельные версии ChmodBPF. Каждая официальная конфигурация сборки для помеченной версии macOS собирает компонент ChmodBPF версии 1.2 и включает пакеты установки и удаления в родительский DMG-файл. В некоторых примечаниях к упаковке исходное дерево компонента сопоставляется с предыдущей меткой Wireshark: всё поддерево исходного кода ChmodBPF совпадает для версий от 4.6.6 до 4.6.9. Это подтверждает неизменность исходного кода компонента при переходе между этими родительскими выпусками, но не идентичность скомпилированных пакетов, подписей или образов дисков целиком и не связывает исправления анализатора с компонентом. Значок — официальный знак семейства установщиков Wireshark, используемый для этого встроенного компонента, а не самостоятельный бренд ChmodBPF. Проверенное изображение установленного компонента или процесса настройки разрешений недоступно; окно со списком пакетов анализатора не выдаётся за графический интерфейс компонента.

Источники: Официальное руководство по установке на Mac, Официальный сценарий ChmodBPF, Сценарий postinstall установщика, Официальный исходный код и лицензия.

Источники по упаковке: Конфигурация сборки помеченного компонента, Содержимое помеченного DMG-файла, Официальный значок семейства установщиков.

Новая версия Что нового в 4.6.9 7 окт. · Редакция OpenNavo · Перевод ИИ

  • УпаковкаВерсия дистрибутива Wireshark: 4.6.8 → 4.6.9.

Примечания

This cask will install only the ChmodBPF package from the current Wireshark
stable install package.
An access_bpf group will be created and its members allowed access to BPF
devices at boot to allow unprivileged packet captures.
This cask is not required if installing the Wireshark cask. It is meant to
support Wireshark installed from Homebrew or other cases where unprivileged
access to macOS packet capture devices is desired without installing the binary
distribution of Wireshark.
The user account used to install this cask will be added to the access_bpf
group automatically.

You must reboot for the installation of wireshark-chmodbpf to take effect.

Графический интерфейс Homebrew с открытым исходным кодом. Устанавливайте через клиент macOS или команду brew.

© 2026 OpenNavo