
Reniflage de l'historique du navigateur via HSTS
Sniffly2 est une variante de Sniffly qui abuse des en-têtes HTTP Strict Transport Security et de l'API Performance Timing afin de détecter votre historique de navigation dans les navigateurs basés sur Chromium.
Visitez http://diracdeltas.github.io/sniffly dans Chrome/Chromium/Brave/etc. avec HTTPS Everywhere désactivé.
Remarques :
[email protected], pour l'idée de sonder le port 443 via HTTP