
Sniffly2 は、HTTP Strict Transport Security ヘッダーと Performance Timing API を悪用して Chromium ベースのブラウザで閲覧履歴をスニッフィングする Sniffly の亜種です。
Chrome/Chromium/Brave などで HTTPS Everywhere を無効にして http://diracdeltas.github.io/sniffly にアクセスしてください。
注意点:
[email protected] 氏によって報告された crbug436451 — HTTP 経由でポート 443 をプローブするアイデアに対して