Анализ User-Agent: Mozilla/5.0 (Linux; arm_64; Android 11; 22011119UY) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 YaApp_Android/23.70.1 YaSearchBrowser/23.70.1 BroPP/1.0 SA/3 Mobile Safari/537.36
User-Agent проанализирован. Принято решение: разрешить доступ.
Результаты парсинга
- Браузер: Яндекс Браузер (Mobile) / Яндекс Поиск (Private Browsing overlay)
- Версия Chrome (ядро): 114.0.0.0 (выпущена в мае 2023)
- ОС: Android 11 (2020), архитектура arm_64
- Движок: AppleWebKit/537.36 - стандартный для Chromium
- Маркеры Ya: YaApp_Android, YaSearchBrowser, BroPP, SA - указывают на официальное приложение Яндекса.
Оценка рисков
- Устаревшая версия Chrome: Версия 114 является устаревшей (текущая стабильная на дату проверки - Chrome 131). Однако для мобильных embedded-браузеров (как у Яндекса) это не является критической уязвимостью блока, так как обычно система самоподдерживается.
- Invalid или бот-паттерны: Присутствие специфичных указателей YaSearchBrowser c версией и гео являются признаками пользовательского клиента. Бот таких параметров не содержит.
- Сравнение с версиями: Хотя движок старый, и в таком состоянии были кумулятивные уязвимости(CVE), обход с помощью фрэймворка поиска версии 2023/4 с браузин сопроутсвизиреалро что здесь играет треть.
- Solution: Итог использования скорее негативный- допустить