Кто интересуется, видел разгоревшийся через Хабр скандал об уличении Маха в слежке за пользователями. Заявочка "единственного официального мессенджера" на продажность и вертухайство - более чем очевидная. Если раньше не было доказательств, что делает Мах в закрытом (проприетарном) своём коде, то теперь есть.
Из этого немедленно следуют правила безопасности для пользователей, которые вынуждены использовать Мах для работы с Госуслугами и по службе, например. И при этом "есть, что скрывать". Акцентирую внимание как раз на выводах из шпионства, чтобы пользователи знали неосвещавшуюся на АШ сторону Мах. (В июле 2025 освещалось на Хабре и цитировалось, но как догадки без доказательств и предположения о возможном, а сейчас есть доказательства, причём с наблюдениями на протяжении нескольких обновлений версий Мах.)
Пишу через 9 дней после публикации, после того как страсти улеглись и позиции сторон высказаны. Не буду повторять цитатами из 2 статей Хабра - каждый может посмотреть там (или есть много репостов с Хабра традиционно), а выскажу их выводы и следствия из них. Аналогичные обсуждены там в комментариях.
Сначала, о названии. С 1 марта действует закон РФ, что нельзя в публикациях продукты в РФ называть латинскими буквами или их транслитерацией. Поэтому, если видим где угодно после 1 марта 2026 "Мах", то это по-русски: Мах от слова "махать", но никак не "Макс". Аллюзии на слово "максимальный" в рекламе Маха становятся неактуальными и говорит лишь об неудавшемся западничестве ВК Груп на момент выбора имени.
Итак, суть проблемы. Ранее циркулировавшие слухи и догадки о ВОЗМОЖНОМ слежении за пользователями, сливании трафика и фактов о пользователях с компьютеров и смартфонов пользователей ПОДТВЕРДИЛИСЬ силами (1)https://habr.com/en/articles/1006394/ 4 мар 2026 энтузиастов (2)https://habr.com/en/articles/1006666/ 5 мар 2026 путём реверс-инжиниринга кода и расшифровки исходящего от пользователя трафика. Второй автор не прекращал отслеживание поведения Мах и дал комментарий:
"С сегодняшним обновлением 26.7.1 (RuStore) в мессенджере отключили отправку запросов к WhatsApp и Telegram. Вероятно, билд подготовили после вчерашней статьи. Но, тем не менее, из кода они не удалены, класс называется on7. Модуль целиком отключен не был..."
И вообще, в комментах там много интересных предложений типа
"Было бы интересно выполнить аналогичную проверку по другому гос. и около гос. (VK, Yandex) софту, например, из рустора. А также по "отечественным" ОС, типа Астры" (158 "плюсов").
В первой статье описано обнаружение на профильном NTC‑форуме необычного сетевого поведения российского мессенджера MAX (мобильный релиз с офиц. сайта). Обнаружено, что Мах (даёт маху - дарим новый рекламный слоган - прим.авт.) регулярно пингует или иным образом "дёргает" несколько внешних сервисов. В частности, api.ipify.org, checkip.amazonaws.com, ifconfig.me, и, та-дам-м-м, main.telegram.org и mmg.whatsapp.net. Далее, цитирую:
Само по себе обращение к сервисам определения IP не преступление — например, это может быть необходимо для корректной настройки P2P‑звонков через WebRTC. Однако у VK (создателей Max) уже давно есть собственные STUN-сервера, предназначенные именно для этой задачи, и следовательно нет необходимости использовать посторонние, особенно иностранные сервисы.
Кроме того, участников форума насторожили два момента: много проверок IP и ... разных источников. Обычно хватает одного сервиса. Когда несколько - похоже на попытку перепроверить результат и собрать «картину» с разных точек. И в списке видны обращения к доменам Telegram и WhatsApp.
И это уже выглядит как проверка сетевой среды (например, доступ к каким доменам режется провайдером) и доступны/заблокированы ли конкуренты. Например, домен mmg.whatsapp.net используется WhatsApp для загрузки медиа по прямым ссылкам. В настоящий момент Роскомнадзор блокирует этот домен, и его можно удобно использовать для мониторинга, грузится ли контент по определенному URL с этого домена или нет — учитывая, что зачастую блокировка к «запрещенным» доменам у РКН срабатывает не сразу, а только после получения ~16кб данных с «запрещенного сервера», либо вместо блокировки происходит «замедление».
...С учетом описанного, [отслеживание] может быть проверкой, выходит ли пользователь в интернет «напрямую» или через VPN/прокси.
Привожу выводы по безопасности от авторов, с которыми полностью согласен.
Не пользоваться MAX;
При необходимости пользоваться им, ставить его на отдельное «чистое» и изолированное устройство;
При использовании VPN/прокси, настраивать для split tunneling разделение маршрутов не по GeoIP, а по приложениям (особенно учитывая, что подобным может промышлять не только Max, а вообще любое отечественное приложение);
Использовать не один прокси‑сервер, а цепочку из двух; альтернативно — использовать на прокси‑сервере 2 IP‑адреса (один для входящих, другой для исходящих подключений), либо, при наличии только 1 IP на сервере, заворачивать исходящий трафик с прокси на Cloudflare WARP.
Чтобы не быть сосредоточенным на Мах, приведу и коммент, показывающий, что и другие сервисы в РФ балуются эксплуатацией незакрытых пока дыр безопасности, но это совершенно другая проблема, которая здесь не обсуждается:
Тот же Яндекс уже ловили с поличным на даже более плохих вещах: https://habr.com/ru/articles/915732/
Речь не о том, что вещи плохие или бывают хуже. Речь о факте отслеживания, пользователей, которые обходят блокировки "замедляемых", заблокированных или обещаемых с 1 апреля 2026 быть заблокированными ресурсах за рубежом.
Ответ, на вопрос, какими средствами это делают, дала вторая статья (номер интересный), буквально на следующий день от другого автора.
Замечу, что прошедшие 10 дней показали, что НЕ происходит новая кампания врагов РФ - нет последующего литья "обжигающей пгавды" от проплаченных аккаунтов. Прошли 2 статьи, знающие люди сделали однозначные выводы. Хайпа нет. Хотя на сейчас у статей +338 и +1036 рейтинг; 458 и 813 комментов там (обычный зашкаливающий уровень Хабра, который достигается при публикациях о новых уязвимостях раз в 1-2 года и не более). Выводы есть.
Вторая статья "Мессенджер MAX следит за пользователями VPN? Реверс инжиниринг говорит — да (добавлено обновление)" поисследовала далеко не всем арсеналом возможностей разные инсталляции Мах. Но и те, что автор привёл и описал, полностью вскрывают минимум эту проблему.
Был замечен нетрадиционно упакованный трафик от клиента на сервер Мах с интересным содержимым. Да, любопытный Мах формально делает допустимую вещь, но не говорит пользователям, что изнутри себя мониторит уже знакомые по 1-й статье 7 адресов чужих доменов. Слов типа malware и других в статьях политкорректно не звучит; ну, мало ли, какими аргументами отвертятся исследуемые; но есть "spyware" с оговоркой). Выводы - строго по увиденному. Цитирую из середины мысли автора, но примерно понятно:
...Параллельно опрашиваются хосты назначения, используя:
ping (ICMP)
connect TCP:443 (проверка доступности по HTTPS). Таймаут такой же - 3000msПри сворачивании/разворачивании приложения данные отправляются на api.oneme.ru сообщением HOST_REACHABILITY
Отдельно хочется отметить, что это не заброшенный модуль, он развивается от версии к версии и есть признаки того, что планируется приделать к нему полноценный модуль выполнения команд с сервера чтобы превратить его в карманный Ревизор для Роскомнадзора.
Также, от версии к версии список проверяемых хостов меняется. К примеру проверка Telegram и WhatsApp то включается, то выключается (но не удаляется, apk всегда содержит эти хосты в своем коде). Я считаю что сейчас идет тестирование и обкатка, после чего ничего не стоит переключить этот модуль в полностью удаленно управляемый режим.
Ну, кажется все и так очевидно, но давайте поговорим о нюансах:
Это точно получилось не случайно. Они любят рассказывать о opensource модулях аналитики, но это не тот случай. ...
Эти данные отправляются не на отдельный аналитический домен, а смешиваются с основным трафиком мессенджера так, чтобы заблокировать эту аналитику не заблокировав мессенджер было невозможно. Отдельным бонусом идет то, что их протокол не декодируется автоматическими инструментами.
Методика проверки (ping + tcp:443) это прямая проверка успешности блокировки ресурса на ТСПУ.
Очевидно, что выбор источников получения IP не случаен, это 50/50 российские и зарубежные сервисы. Зачем? Чтобы ловить умников, которые настроили маршрутизацию трафика и не заворачивают в туннель местный трафик.
Текущие функции удаленного управления и кажущаяся неизбежность их совершенствования превращает национальный мессенджер в государственный шпионский инструмент (spyware).
Этот подход очень хорош для отлавливания и блокировки личных (приватных) ВПН серверов, у которых обычно одинаковый входной и выходной ip.
Этот подход очень хорош для привязывания пользователей конкретных впн сервисов к конкретным людям (я не буду развивать тему что из этого следует).
Возможность включать эту функцию таргетно для отдельных людей или групп очень настораживает.
Отправка PLMN кода оператора будет являться неплохим маркером того, что пользователь скорее всего в РФ.
Вероятно, они хотят превратить миллионы устройств в сканеры успешности своих блокировок и поиска тех, кто их обходит.
Рекомендации этого автора о защите:
Если не можете удалить [Max] по каким-либо обстоятельствам, то у вас буквально пара вариантов (кроме технически сложных)
Если у вас Android, можно установить приложение в отдельное, изолированное рабочее пространство. Обычно такое пространство не наследует VPN соединение основного профиля.
Samsung — защищённая папка Knox
Xiaomi / Redmi / POCO — Второе пространство
Huawei / Honor — PrivateSpace (Личное пространство)
Универсальный вариант, в том числе для Pixel / Motorola / Nothing: Shelter, Island, Insular
Если у вас IOS или совсем не хотите риска, то, вероятно, стоит купить для этого отдельный самый дешевый телефон. Самый дешевый android на момент написания статьи в DNS стоит около 5 тысяч рублей.
Заблокировать все перечисленные сервисы получения ip адресов. Но это ненадежно, в любой момент могут добавить новые.
Также, автор привёл ответ пресс службы мессенджера MAX на статью от 5 марта; и ещё 3 появившихся ссылки на аналогичные исследования, включая Айфон-клиент.
https://habr.com/ru/companies/femida_search/news/985510/comments/#commen...
(Ютуб!) https://www.youtube.com/watch?v=FvFKjtRwTWg
(для айфонов) https://appleinsider.ru/sudy-i-skandaly/pravda-li-chto-max-sledit-za-vpn...
Обобщая, приведу пересекающиеся источники выводов своими словами. Что из этого следует и как следует работать с Мах, не подвергая себя риску обнаружения через него наличия у клиента не рекомендуемых Роскомнадзором инструментов и не только. Включая собственные переосмысления.
- 1. Поскольку Мах неявно позиционирует себя как официальный spyware, для безоглядного общения им предпочтительно не пользоваться, даже если вы каждому встречному готовы сказать "мне нечего скрывать!".
Почему? Если вы цените своё время, вам не будут нужны "приключения на свою голову", поскольку процесс выходит за рамки официально декларируемых. Где гарантия того, что робот ошибётся, а люди, которые вас вызовут, не будут иметь права сообщать причину своих выводов. Или даже не вызовут, а просто заблокируют нечто чувствительное - счёт в банке, госуслуги, записи на приём, ответы на обращения, и т.п. . И будете вы долбиться в поисках правды, и никто официально вам не скажет причину сегрегации. - 2. Если придётся или будет интересно общаться через Мах (например, для голосового чата с товарищами по несчастью), следует позаботиться, чтобы окружение ОС не пересекалось с любыми другими рабочими или домашними ОС с обычным "безоглядным" пользованием ими. Самое простое - это установить на отдельный смартфон, но новые, имеющие Android 10+ - это 5+ тыс новые или 3+ тыс б/у. Но есть и другие выходы:
Через браузерную версию Мах можно полноценно общаться и на любых других версиях Android. Но зарегистрироваться придётся, УЖЕ имея Мах на телефоне, поскольку есть пункт "Войти по номеру телефона или с помощью QR-кода с другого устройства.". Не исключено, что проблемы просьб "Войти по номеру телефона" будут и далее. (Такое давно и широко Ватсап практиковал, из-за чего им было практически неудобно пользоваться.)
Алиса - тупая, не даёт ответа на вопрос "Как установить Мах для Android версий 8 и 9, не имея другого телефона с установленным Мах?". Гугл-ИИ - не тупой, сразу даёт вариант "через APK-файл (реально работает). И, кстати, в дальнейшем MAX может работать через Wi-Fi на устройстве без сим-карты. Она будет нужна только при регистрации. А на версии 7 пишут, что модифицированный APK Мах часто падает со всей ОС Android 7, т.к. сам подтягивает новые несовместимые либы. - 3. Если при этом хотите обойтись без лишнего телефона. Первый путь - использовать смартфоны с изолированным рабочим пространством (таких много, но все именитые и не дешёвые; и вопрос, как протестировать и убедиться, что утечек нет?). Для IOs нет вариантов.
- 4. Если обоснованно уверены в своих возможностях правильно настроить прокси, в нём туннелировать маршруты по приложениям. Но и тут требуется следить, чтобы инсталлятор Маха инсталлировал только себя, а не второй "помощник" с другим именем.
- 5. Как насчёт виртуальной машины? Она обычно выходит на общий Ethernet. Нужно иметь 2 карты на компьютере, развести потоки и на второй не ставить прокси.
- 6. Разные ОС на 1 компе по очереди. Практика показывает, что очень "лениво" их переключать перезагрузкой. Но если раз в полгода нужно, то почему бы нет? Тогда на второй ОС не должно быть ничего "неосмотрительного", и это не всё. Доступ к разделам пока что можно не ограничивать. Но это, пока Мах не уличён в подглядывании в файлы.
Комментарии
Капеж ни о чем. Ну узнает Мах, что используется ВПН и что? У нас не запрещены иностранные соц сети. Там рекламу нельзя размещать и получать и всё.
А тут - думайте дальше.
ему думать нечем.
а ведь тут очевидно, что маха тут выполняет роль пробника для ТСПУ.
Даже так не совсем верно.
Давно ли пользователи проверяли работает ли VPN вообще? Речь скорее о прокси, которые маскируются под другие протоколы, сам VPN за границу (виртуалпривайтнетворк) почти издох, почти, потому лишь, что на 100% нельзя быть уверенным. Есть наверняка и белые списки.
Если "впн" (прокси) установлен только для одного приложения например телеги, то этот "впн" будет работать только для телеги (и не важно сколько проверок делает макс - он увидит адрес напрямую, без "впн"). А если он установлен для всех приложений то это сомнительно, ведь такие приложения как клиент-банк врядли будут работать в таком режиме, да и условно для какого нибудь вк/рутуб/дзен это настройка сделает скорость только хуже. Да и условный "ping", - он через прокси не полезет, он будет идти с реального адреса, который макс и без того знает, как знает его любое приложение работающее с сетью. Тут хаброшкольники совсем напутали и не понимают даже, как работают сетевые протоколы. Натянутые домыслы про слежку.
Авторы хабры подходили с целью чтобы набросать что-то на макс, и у них получилось. С большой натяжкой. Так как самый разумный ответ:
Приложения, которые имеет доступ к финансам, госуслугам и прочим критическим вещам должны вести лог (список) всех адресов, чтобы просто маркировать их как нормальные и подозрительные. Иначе какой-нибудь Василь Хохленко просто зайдет в ваш аккаунт и будет делать там что хочет.
Второе, - там же на хабре можно найти информацию куда вацап шлет запросы, и список там будь здоров, но зарубежным мессенджером следить за пользователями - дело богоугодное, никем не оспариваемое.
Нужно признать, что макс выдержал уже куда больше проверок, которые можно считать независимыми, чем телега. Поверьте, если бы нашли что-то стоящее, чем это гумно, что притащили на хабр, то об этом уже пели все. Но об этом никому не говорите, - заплюют.
Добавлено:
Как же запугали хаброшкольников, что они теперь серьезно пишут такое:
Ну-ну, конечно же РКН будет банить личные впн, "следить за каждым" и как только получает адрес... из за границы, то немедленно его банит. Так вот это полная чушь. Банятся протоколы, банится по поведению, но, чтобы следили и банили без фактов (мало ли какое приложение стоит, как трафиком управляет, если так делать весь инет забаним). До чего же дошла паранойя. И хоть бы написали, что макс ворует данные, а то макс ворует адреса пользователя которые и так известны, ну просто феерические идиоты.
Нужно поменьше ставить разных бесплатных "впнов", хотя бы для того, чтобы не лишиться финансов и других чувствительных данных, но каждый решает сам, "свобода" должна стоить денег, "свобода" должна дорого стоить, иначе дурака не научишь.
Благодарен за ваш комент.
Думаю это в целом правильный подход - вытащить куда наши телефоны что отправляют без Макса, ну чтобы люди понимали происходящее. А то живут в иллюзиях безопасности.
Вообще-то в обеих статьях о том речь и идёт, что надо грамотно выборочно проксировать через ВПН. И даже упоминают, что это может не сработать, если сменится проверочный домен. Если мы об этих 2 авторах, то ни к чему упоминания о школьниках или маркетерах. Я же в июле 2025 не упоминал о массе охальщиков, что Мах "следит" - их доводы были пустые. И в сентябре 2025. Это (статья) говорит, что тогда этот модуль слежения не работал. То - или кампания дискредитации, или школьники, пошедшие вслед (или кто не в теме, которых и на АШ мы видим много, и на Хабре много). Даже не маркетеры конкурентов в тот момент.
А сейчас - Мах строго (доказанно) "следит". И авторы не говорят, что метод нельзя обойти, и смотрят далеко вперёд, и не обязаны перечислять там полный анализ. Измерили минимум, чтобы сказать, и сказали достаточно, чтобы видеть не школьность подхода. Надеюсь, Вы читали полностью те 2 статьи, чтобы это видеть.
О раздельном туннелировании и исключениях не слышали?
Вы же оба не технари (сетевики), а борцуны за "свободу", так ведь. Поэтому вам обоим можно быть дилетантами и сыпать техническими терминами, значения которых вы понимаете только в своем борунском смысле. Прокси и VPN - разные уровни сетевой модели, прикладной и сетевой. Но борцунам поуху, вот и лепят залепухи. А может, 35р зарабатывают.
Пробник для ТСПУ.
И...во избежание так сказать комментариев вида "на андроиде даже блокировщик рекламы - VPN". MAX именно (о чем в статье прямые подтверждения) пытается понять с какого IP видят устройства в рунете и ВНЕ рунета так что если трафик на рунет идет НЕ через VPN(обычно так рекомендуют делать) то не поможет (надо именно сам MAX исключать из списка приложений кто через VPN и не все VPN-клиенты так умеют)
p.s.
Для простоты "VPN" в данном случае - все что используется как средство обхода (включая всякие VLESS которые технически proxy)
ТА ВЫ ШООООООО... 😱
Да вы, батенька, экстремист и террорист.
Энтузиасты, вы б еще сервисы гугла в вашем телефоне проинспектировали !
Рыдали б всей командой ! над тем куда и что от вас утекает ... Но это ж другое - Да ? Там же святая америка, которая о вас заботится ...
Да все уже давно там инспектировали. Да утекает и чё ? Это же тру запад.
Ну а на Мах у них стояк своеобразный, типа нашему майору нельзя давать знать то, что может знать сэр кэп.
Потому, что сэр кэп не придет к тебе домой. А тврсч майор может, даже прямо сегодня вечером.:)
Значит, у вас есть то, за чем ему стоит приходить? Ну тогда звиняйте
Ошибаетесть, сер кеп очень даже отлично сливаем ваши данные майору Хохленко для дальнейшей проработки… не могу понять идиотов, чем это лучше.
А вы получаете крипту от хохлов за подрывную деятельность? Чего вам бояться то?
Кэпу не нужно приходить к вам домой. Он вас сольёт сбу, а те взорвут бомбой в самокате у подъезда.
Ну и может оказаться, что сами вы вотсап и телеграм не используете, пытаясь этот сценарий избежать, а вот кто-нибудь в вашей семье, или ваш дантист, или кто-то из друзей - использует и этого хватит, чтобы отправить вас полетать. Единственный выход - полностью удалить с нашей поляны все эти натовские мессенджеры.
Уж сколько было случаев, когда боящийся ФСБ, но не боящийся ЦРУ, МИ6, Моссад и прочих, приезжал за границу и внезапно встречался с данными персонами...
Это те хакеры, которые имеют крышу, обычно.
Я согласен с вами, что гугл следит гораздо круче, но все таки у гугла и фбр нет юрисдикции для легального воздействия.
Юрисдикции у гугла вообще нет никакой, она есть у правительства США, которым подконтролен гугл.
У правительства США ее тоже нет, в нашей стране.
Есть, через Интерпол.
Интерпол - это для не-граждан РФ. А для граждан, могут только передать материалы нашим силовикам, если те посчитают, что наш закон нарушен, то займутся.
Хохлам и их колцентрам сливают, это еще хуже
Нет и через Интерпол
Нет. Могут передать компрометирующие данные - а дальше дело наших правоохранительных органов.
Ну ну , если вы действительно будете угрожать интересам США, стоит вам выехать из России хотя бы в Турцию пузо погреть, можете неожиданно оказаться в пиндотюрьме. Не страшно? Вы не делаете ничего противозаконного пиндосам, ок. А чего тогда нашего тов. майора боитесь, делаете что-то противозаконное у нас?
Могут наехать по собственным, не вашим, причинам.
А это мысль для ВК и их хозяев. А давайте, чтобы Гугл следил в интересах ВК и нашего государства. Он получает подслушанное, передаёт нашим, наши сажают. Как бизнес-идея? )
Гугл и так следит. Подавляющее большинство пользуются хромом и не только.
Вас сильно удивят беседы с американской фбр при посещении заграницы ?
Если вы что нить нехорошее напишите про их администрацию или евреев. Там и посадить могут.
Хорошая бизнес-идея.
Все всё про Гугл знают. Дело в том что агент Смит не может использовать против меня собранные данные, а товарищ майор может. Если ты этого не осознаешь - мне тебя жаль
> а товарищ майор может.
Не все в курсе, что наши силовики работают "за палки" уже 100500 лет. "Товарищ майор" не просто может - он обязан поймать некоторое количество "преступников". Дебилы, устанавливая хреномакс, добровольно дают "товарищам майорам" очень лёгкий и простой способ поймать "преступника". А "преступником" щас стать очень просто - примет бешеный принтер очередной запрет чего-нибудь и готово. Не удалил то, что опубликовал 10 лет назад - добро пожаловать на нары, или в лучшем случае условка. Правда я сомневаюсь, что хреномакс продержится 10 лет. Но архивы то останутся.
Это если вы границу РФ не пересекаете, то да. А если пересекаете, то нет.
Да что вы говорите? Скажете что-нибудь обидное про Нетаньяху, или похулиганить с хакерством - и где-нибудь на отдыхе в Тайланде агент Смит вам с удовольствием прищемит яйки. Да еще депортирует в Штаты
А вы делаете что-то такое, что может заинтересовать тащ майора? Так не делайте, и всего делов-то
Найдите утечки в гугл у мобил с китайской прошивкой ;)
Какие Вы наивные.
Первый же вопрос: телефонная книга контактов у Вас где хранится, на симкарте или в "аккаунте Гугл"?
В облаке китайского владельца бренда, а что ? ;)
Зубов бояться- в рот не давать.
Кариеса
А вот не надо путать их
членососокпоганых шпионов с нашимифеями оральных ласкдоблестными разведчиками.Начать следует с того, что пользователям, которым "есть, что скрывать", пользоваться ЛЮБЫМИ публичными мессенджерами категорически НЕ рекомендуется вне зависимости от мессенджера. Ну, а всем остальным простым смертным, пользоваться следует тем мессенджером, который лучше всего локально удовлетворяет конкретные требования пользователя к мессенджеру.
Так они и не пользуются. За исключением той дуры, что по почте писала.
Да я вообще не понимаю смысла всего этого этого антимаксоговносрача. Если ты боишься спалиться по каким-то своим причинам, то нехер пользоваться общедоступными средствами передачи информации вне зависимости от того, сидит Дуров в Гуантанамо или нет, а если нет, то какая тебе нахер разница.
Ну как бы у обычных людей больше и нет ничего для связи. Телефоны прослушиваются, симки детектируются. А вот шифрованные каналы в ТГ уже нет, тут надо постараться. Вот и нашли самый простой метод общения по криминальным темам, например.
Обычным людям не нужна гарантированная конфиденциальность, а тех людей, которым она действительно нужна, сложно заморочить рекламой
отсутствующейконфиденциальности публичных общедоступных средствфранцузской разведки.И за этот криминал здесь у нас народ беснуется?
Страницы