Анализ User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 12_1_0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.41 YaBrowser/21.2.0.2458 Yowser/2.5 Safari/537.36
Детальный разбор строки User-Agent выявил несколько критических проблем с безопасностью.
Распарсенные компоненты
- Браузер: Yandex Browser (YaBrowser/21.2.0.2458)
- Базовый движок: Chromium/Chrome версии 88.0.4324.41
- Операционная система: macOS Monterey 12.1.0 (Intel)
- Движок рендеринга: AppleWebKit/537.36 (совместимый с KHTML и Gecko)
- Совместимость: Заявлена совместимость с Safari/537.36
Оценка рисков
- Устаревшая версия Chromium: Версия Chrome 88 была выпущена в январе 2021 года. На декабрь 2024 года это более 45 версий и 3.5 лет отставания. Содержит множество неисправленных критических уязвимостей (CVE).
- Устаревшая ОС: macOS 12.1 также является устаревшей и может не получать обновления безопасности.
- Аномалии: Наличие токена "Yowser/2.5" (возможно, внутренний идентификатор Яндекс) не является стандартным, но характерно для легитимного Яндекс.Браузера.
- Несоответствия: Основной риск исходит не от несоответствий в строке (она выглядит корректной для своего времени), а от крайней устарелости.
- Паттерны ботов: Строка не соответствует известным паттернам ботов или скрейперов. Это легитимный, но очень старый клиент.
Сравнение с актуальными версиями (на 2024-12-08)
- Текущая стабильная версия Chromium/Chrome: ~v130.x.x.x
- Отставание: Более 40 мажорных версий. Пользователь подвержен сотням известных эксплойтов.