Анализ User-Agent: Mozilla/5.0 (Linux; arm_64; Android 10; SM-G9650) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/118.0.5993.745 YaApp_Android/23.112.1 YaSearchBrowser/23.112.1 BroPP/1.0 SA/3 Mobile Safari/537.36
Детальный разбор строки User-Agent и оценка рисков для веб-безопасности.
Распарсенные компоненты и их валидность
- Браузер и клиент: Яндекс.Браузер (YaSearchBrowser) версии 23.112.1 на базе Яндекс.Приложения (YaApp_Android). Это легитимный браузер от Яндекс.
- Базовый движок и версия: Chrome/118.0.5993.745. Это реальная версия движка Blink/V8.
- Операционная система: Android 10 (API 29) на устройстве Samsung SM-G9650 (Galaxy S9+) с архитектурой arm64. Данные соответствуют реальному устройству.
- Движок рендеринга: AppleWebKit/537.36 (KHTML, like Gecko). Стандартный WebKit для мобильных Android-браузеров на базе Chromium.
- Дополнительные токены: BroPP (протокол), SA (возможно, SmartAppBanner) - характерны для Яндекс.Браузера.
Оценка риск-факторов
- Устаревшие версии: Chrome 118 (стабильная на момент выпуска UA) устарел по сравнению с актуальной версией 130+ на 2024-12-08. Android 10 также устарел.
- Несоответствия и аномалии: Критических несоответствий нет. Порядок токенов и их значения типичны для Яндекс.Браузера. Архитектура указана как arm_64 (с подчеркиванием), что является допустимым вариантом.
- Паттерны ботов: Отсутствуют. Строка содержит сложную, но реалистичную структуру коммерческого мобильного браузера с корректными версиями вложенных компонентов.
Сравнение с текущими версиями (2024-12-08)
- Актуальный Chrome: ~Версия 130.
- Актуальный Android: Android 14.
- Вывод: Компоненты в UA значительно устарели (более года), что представляет риск уязвимостей, но сам клиент является легитимным.