This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Heartbleed: Can SOPHOS be trusted anymore?

We cannot quantify the amount headache caused by openssl vuln. The main question popped by my senior management is " Can we trust Sophos? ".

Frankly, I have no answer. The UTMs were a recent deployment in our network - we moved away from a major competitor to you. There were many stability issues but we persevered at times justifying the cost savings. But with this bug and delays from Sophos, the question falls flat on us. 

What do you think?


This thread was automatically locked due to age.
Parents
  • We cannot quantify the amount headache caused by openssl vuln. The main question popped by my senior management is " Can we trust Sophos? ".

    Frankly, I have no answer. The UTMs were a recent deployment in our network - we moved away from a major competitor to you. There were many stability issues but we persevered at times justifying the cost savings. But with this bug and delays from Sophos, the question falls flat on us. 

    What do you think?


    I have to be honest here - this is the most narrow-minded thing I've seen so far about Heartbleed.  Sophos is not the only one with vulnerabilities, nor is it the only one specific with Heartbleed.  There are many, MANY others with the same issue - it's OpenSSL based - not Sophos based.  For you to blame Sophos specifically is flat out irresponsible and biased.

    Sure, they have their issues - but nothing they aren't or have not worked through... just like any other company.
Reply
  • We cannot quantify the amount headache caused by openssl vuln. The main question popped by my senior management is " Can we trust Sophos? ".

    Frankly, I have no answer. The UTMs were a recent deployment in our network - we moved away from a major competitor to you. There were many stability issues but we persevered at times justifying the cost savings. But with this bug and delays from Sophos, the question falls flat on us. 

    What do you think?


    I have to be honest here - this is the most narrow-minded thing I've seen so far about Heartbleed.  Sophos is not the only one with vulnerabilities, nor is it the only one specific with Heartbleed.  There are many, MANY others with the same issue - it's OpenSSL based - not Sophos based.  For you to blame Sophos specifically is flat out irresponsible and biased.

    Sure, they have their issues - but nothing they aren't or have not worked through... just like any other company.
Children
No Data