Анализ User-Agent: Mozilla/5.0 (Linux; arm_64; Android 11; CPH1979) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 YaBrowser/23.7.5.95.00 SA/3 Mobile Safari/537.36
Детальный разбор компонентов строки и оценка рисков для веб-безопасности.
Декомпозиция User-Agent
- Браузер (основной): YaBrowser 23.7.5.95.00 SA/3
- Базовый движок/браузер: Chrome 114.0.0.0
- Операционная система: Android 11 (на устройстве OPPO CPH1979, архитектура arm_64)
- Движок рендеринга: AppleWebKit 537.36 (совместимый с Gecko)
- Финальный токен: Mobile Safari 537.36 (для совместимости)
Оценка рисков и аномалий
- Устаревшая версия Chrome: Версия 114 значительно отстаёт от актуальной (132+ на конец 2024). Повышенный риск уязвимостей.
- Модифицированный браузер: YaBrowser (Яндекс.Браузер) с суффиксом SA/3. Это легитимный клиент, но может иметь нестандартное поведение.
- Устаревшая ОС: Android 11 выпущен в 2020. Не критично, но не актуально.
- Несоответствие архитектуры: Корректное обозначение - aarch64 или arm64. arm_64 - нестандартный формат, но вероятно, опечатка вендора.
- Отсутствие паттернов ботов: Строка не содержит явных сигнатур автоматизированных скриптов (HeadlessChrome, crawler, bot). Структура соответствует реальному мобильному браузеру.
- Двойная идентификация: Указание и Chrome, и YaBrowser, и Safari - стандартная практика для совместимости.
Решение
Несмотря на устаревшее ПО, строка соответствует легитимному, хотя и не самому современному, мобильному браузеру. Прямых признаков мошенничества или бота нет. Рекомендуется разрешить доступ, но предложить пользователю обновить браузер в целях безопасности.