Mozilla/5.0 (Linux; arm_64; Android 13; RMX3085) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/116.0.5845.605 YaApp_Android/23.92.1 YaSearchBrowser/23.92.1 BroPP/1.0 SA/3 Mobile Safari/537.36
Яндекс Браузер - это веб-браузер, разработанный российской компанией «Яндекс» на основе движка Blink (используется в Chromium). Впервые представлен 1 октября 2012 года. Браузер интегрирован с сервисами Яндекса (поиск, почта, диск, переводчик) и предлагает такие функции, как режим «Турбо» для ускорения загрузки страниц, защита от слежки и встроенный VPN. Данный User-Agent соответствует мобильной версии браузера, работающей на Android 13.
Яндекс Браузер является легитимным браузером, но имеет средний уровень доверия из-за интеграции с сервисами Яндекса и возможной передачи данных на серверы компании. Основные риски: сбор пользовательской статистики, потенциальная уязвимость к атакам через расширения, а также возможность подделки User-Agent злоумышленниками. Рекомендуется допускать этот User-Agent к стандартным страницам, но применять дополнительную проверку на подлинность (например, по IP-диапазонам Яндекса) для критических операций.
Идентифицировать данный User-Agent можно по наличию подстроки YaSearchBrowser или YaApp_Android. На серверной стороне (PHP, Python, Nginx) можно использовать регулярные выражения для проверки: /YaSearchBrowser\/\d+\.\d+\.\d+/. Для разграничения доступа настройте правила в файле .htaccess или конфигурации веб-сервера.
if ($http_user_agent ~* YaSearchBrowser) { return 403; }. Для разрешения - настройте белый список.