Анализ User-Agent: Mozilla/5.0 (Linux; arm_64; Android 10; STK-LX1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/104.0.5112.114 YaApp_Android/22.93.1 YaSearchBrowser/22.93.1 BroPP/1.0 SA/3 Mobile Safari/537.36
Детальный разбор компонентов строки и оценка рисков.
Распарсенные компоненты
- Браузер: Яндекс.Браузер для Android (YaSearchBrowser) версия 22.93.1
- Базовый движок: Chrome 104.0.5112.114 (устаревший)
- Операционная система: Android 10 (API 29)
- Устройство: Huawei STK-LX1 (Honor 9C)
- Архитектура: arm_64 (валидная для Android)
- Движок рендеринга: AppleWebKit/537.36 (валидный)
- Доп. компоненты: YaApp_Android, BroPP (протокол Яндекс), SA (вероятно, Safe Browsing)
Оценка риск-факторов
- Устаревшее ПО: Chrome 104 выпущен в августе 2022. Текущая стабильная версия Chrome на 2024-12-08 - ~130.x. Отставание более 2 лет.
- Устаревшая ОС: Android 10 (2019) не получает обновлений безопасности.
- Несоответствия: Отсутствуют. Строка согласована: Chrome-совместимый браузер Яндекса на Android.
- Паттерны ботов: Отсутствуют. Строка соответствует формату мобильного Яндекс.Браузера.
- Аномалии: Нет. Все токены валидны для данного устройства и ПО.
Решение
Риск: СРЕДНИЙ. Основная угроза - уязвимости в устаревших Chrome и Android. Однако это легитимный браузер от Яндекса, а не бот или скрейпер. Рекомендуется разрешить доступ, но предупредить пользователя об обновлении.