Google乗っ取り対策法。気をつけて!「不正証明書」

パソコン(Windows)とスマートフォンGoogle乗っ取り対策まとめと、
Chrome Opera Firefoxの更新方法!
経過状況
「*.google.com」のドメイン向けに不正な証明書がトルコの認証局TURKTRUSTの傘下の中間認証局(CA)が発行していたことが判明した。
Googleは、問題の2件のCA証明書を遮断してChromeのアップデートを実施した。
Microsoftは、Vista以降のWindowsでは、2012年6月に導入された「証明書信頼リスト」(CTL)の機能によってユーザー側で操作する必要はないと言いながら全OSでMicrosoft Updateを実施した。Windows XPWindows Server 2003では、Microsoft Update等でアップデートを適用する必要がある。
Firefoxブラウザ開発元のMozillaは、1月8日以降にアップデートを行う必要がある。


パソコン(Windows)の場合
確認方法
「信頼されない発行元」に
*1357872281*.EGO.GOV.TR
*1357872282*.google.com
e-islem.kktcmerkezbankasi.org
が入っていれば対策済み。
WindowsUpdate(2013.01.04)で実行済みなので履歴を確認する

PCの対処方法
IE以外のブラウザは、とりあえず最新にしておきましょう。
IE
未対策のマシンは以下からダウンロードして実施する
XPの更新プログラム
http://www.microsoft.com/ja-jp/download/details.aspx?id=36195
Vista,7の更新プログラム
http://www.microsoft.com/ja-jp/download/details.aspx?id=36196
8用の更新プログラム
http://www.microsoft.com/ja-jp/download/details.aspx?id=36194
Chrome
右上の「三」(GoogleChromeの設定)→「GoogleChromeについて」でGoogleUpdateを行い、再起動で更新(24.0.1312.52 m)される
Opera
ヘルプ→アップデートで更新される
Firefox
ヘルプ→Firefoxについて、再起動で更新(18.0)される



スマホの場合
iPhone
自分で対策できないからAppleの対策待ち
・Android4.x
TURKTRUSTを信頼出来る証明書から削除すればOK
ちなみに2つあるらしいから2つ削除すること
http://i.imgur.com/o6KK3.png
http://i.imgur.com/5Ehyb.png
・Android2.x
現状で対策できない。
攻撃される可能性あり