Анализ User-Agent: Mozilla/5.0 (Linux; arm; Android 11; M2006C3MNG) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4147.135 YaApp_Android/20.85.1 YaSearchBrowser/20.85.1 BroPP/1.0 SA/1 Mobile Safari/537.36
User-Agent идентифицирует мобильное устройство и браузер на базе открытого движка Chromium.
Детализация компонентов
- Браузер/Клиент: Яндекс.Браузер для Android (YaSearchBrowser/20.85.1) на базе Chromium 84
- Операционная система: Android 11 (сборка для ARM)
- Устройство: Xiaomi Redmi 9 (модель M2006C3MNG)
- Движок рендеринга: AppleWebKit/537.36 (Blink, совместимый с KHTML и Gecko)
- Дополнительные токены: YaApp_Android (приложение Яндекса), BroPP (протокол), SA (возможно, SmartAppBanner)
Оценка рисков и решение
- Основной риск (устаревший Chromium): Базовая версия Chromium (84) значительно устарела (актуальная на конец 2024 - ~130). Это создаёт риски уязвимостей.
- Валидность и аномалии: Строка валидна, но содержит нестандартные токены (BroPP, SA). Это особенность Яндекс.Браузера, а не признак бота.
- Соответствие устройства и ОС: Модель Xiaomi и Android 11 корректны. Указание "arm" и "Mobile Safari" - стандартная часть UA для совместимости.
- Паттерны ботов: Отсутствуют явные признаки сканеров или автоматизированных клиентов (HeadlessChrome, Bot, Crawler).
Решение основано на том, что это легитимный браузер на реальном устройстве, несмотря на устаревшее ядро. Блокировка по этому признаку приведёт к отказу большому числу обычных пользователей. Рекомендуется мониторинг и рекомендация обновить браузер, но не блокировка.