Анализ User-Agent: Mozilla/5.0 (Linux; arm_64; Android 10; M2010J19CG) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/102.0.5005.134 YaBrowser/22.7.2.89.00 SA/3 Mobile Safari/537.36
Анализ показал, что запрос поступил от легитимного мобильного браузера Яндекса (YaBrowser), работающего на движке Blink (WebKit) и Chrome версии 102. Устройство - Xiaomi Redmi 9 (M2010J19CG) на Android 10. Основные риски связаны с устаревшими версиями ПО, но они не являются критичными для отказа в доступе.
Детализация компонентов и оценка рисков
- Браузер и движок: Основной клиент - YaBrowser 22.7.2.89.00. Использует движок рендеринга AppleWebKit/537.36 и заявляет совместимость с Chrome 102.0.5005.134 и Mobile Safari 537.36. Цепочка валидна, соответствует паттерну реальных браузеров.
- Операционная система: Android 10 (Q). Система устарела (актуальна версия Android 14), но всё ещё широко используется. Не является основанием для блокировки.
- Версия Chrome: 102.0.5005.134 - значительно устарела (на 08.12.2024 актуальна стабильная ветка ~130). Повышает поверхность для атак, но не является уникальным признаком бота.
- Архитектура и модель: arm_64, M2010J19CG - корректные данные для устройства Xiaomi. Отсутствуют аномалии или маскировка.
- Риск-факторы: Обнаружены только устаревшие версии ПО (Android и Chrome). Отсутствуют явные несоответствия в строке, подозрительные токены или известные паттерны скраперов/ботов (например, HeadlessChrome, python-requests). Наличие SA/3 указывает на режим "Ускоренного доступа" в Яндекс.Браузере.