Анализ User-Agent: Mozilla/5.0 (Linux; arm_64; Android 10; HRY-LX1T) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/116.0.5845.94 YaBrowser/23.9.3.94.00 SA/3 Mobile Safari/537.36
Строка представляет собой комбинированный клиент, использующий движок Chrome, но запущенный через Yandex Browser на Android. Структура корректна и соответствует ожидаемому формату для мобильных устройств, но содержит несколько устаревших компонентов.
Детали и оценка рисков
- Основной браузер: Yandex Browser 23.9.3.94.00 (актуальная ветка на базе Chromium ~119). Chrome 116 указан как базовый движок.
- Операционная система: Android 10 (API 29). Выпущена в 2019 году. Не получает обновлений безопасности, что представляет риск.
- Движок рендеринга: AppleWebKit/537.36. Соответствует версии Chrome 116.
- Устройство: Huawei HRY-LX1T (Honor 8C).
- Риск-факторы: 1) Устаревшая ОС: Android 10 имеет известные, не исправленные уязвимости. 2) Несоответствие версий: Chrome 116 (сентябрь 2023) значительно устарел относительно стабильной версии на декабрь 2024 (~Chrome 130). Однако YaBrowser 23.9 использует более новый движок Chromium. 3) Аномалии: Отсутствуют. Строка соответствует реальному устройству и браузеру. 4) Паттерны ботов: Не обнаружено. Строка слишком детализирована и типична для реальных устройств.
- Сравнение с актуальными версиями (на 08.12.2024): Стабильные версии: Chrome ~130, Android 14. Компоненты пользователя устарели, особенно ОС.
Решение
Решение основано на анализе всей цепочки. Ключевой фактор - Yandex Browser обновляется независимо от системного WebView и использует более новую, защищенную версию движка, чем указанная в строке Chrome 116. Это смягчает риски от устаревшего Chrome. Однако уязвимая ОС остаётся слабым звеном. Доступ разрешён, но для операций с повышенными привилегиями рекомендуется запросить обновление системы.