This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Put Sophos to the test.

1. What, if any, tools, programs, tricks, ect. can the user use against the UTM to bypass it? I am mainly interested in things that the average internet savy home user could come up with but I am willing to put Sophos to the test against any suggestion.

Best Regards,

Bergie


This thread was automatically locked due to age.
Parents
  • I have never heard of that, I'm not even sure how it works..sounds simple and complicated at the same time. I will do some research on this and if I can find out how to do it I will put it to the test against the Gateway.

    Best Regards,

    Bergie

    *Edit*

    I was showing this to my youth leader last night (I was basically asking him to do the same thing from inside the network with his limited knowledge), and we were able to find what should have been solidly under provocative attire...For example. Sports Illustrated Swimsuit edition and Victoria's secret are both blocked as websites in and of themselves. But if you do Google searches for Victoria's secret you get a bunch of scantily clad women. If I can't ever block this its not the end of the world but if someone knows how I am all ears.

    As I understand it Dansguardian can do a picture rating for nudity and partial nudity and stuff like that. Sophos has no such capabilities but since Google is pulling the information from real websites that by themselves are blocked why is the content getting through? This is with safe search enforced btw.

    Best Regards,

    Bergie


    Google now uses https for everything if you are logged into any google service.  Sophos (and dansgusrdian)cant intercept https without inserting a secured proxy in the middle due to encryption.  You have to deploy a certificate for the proxy to all endpoints before this scanning has a chance of working.  This isn't a Sophos issue it is an encryption issue
  • Google now uses https for everything if you are logged into any google service. Sophos (and dansgusrdian)cant intercept https without inserting a secured proxy in the middle due to encryption. You have to deploy a certificate for the proxy to all endpoints before this scanning has a chance of working. This isn't a Sophos issue it is an encryption issue


    This has been done. HTTPS scanning is in place and working like a champ. Safe Search is enforced while logged into google via HTTPS (as I stated earlier I just did not elaborate enough) and you can not use Google Translate to view **** sites as if it were a proxy, which is something you can do if you do not have HTTPS filtering/scanning in place. Yet even so I can view this content with Google. 

    I may be wildly naive but I don't believe this is an HTTPS issue.

    Best Regards,

    Bergie
Reply
  • Google now uses https for everything if you are logged into any google service. Sophos (and dansgusrdian)cant intercept https without inserting a secured proxy in the middle due to encryption. You have to deploy a certificate for the proxy to all endpoints before this scanning has a chance of working. This isn't a Sophos issue it is an encryption issue


    This has been done. HTTPS scanning is in place and working like a champ. Safe Search is enforced while logged into google via HTTPS (as I stated earlier I just did not elaborate enough) and you can not use Google Translate to view **** sites as if it were a proxy, which is something you can do if you do not have HTTPS filtering/scanning in place. Yet even so I can view this content with Google. 

    I may be wildly naive but I don't believe this is an HTTPS issue.

    Best Regards,

    Bergie
Children
No Data