Efter HeartBleedGate og floderne af tekst skrevet om sagen, sagde den flok stædige OpenBSD-udviklere, anført af Theo de Raadt, "Lad os lave vores egen OpenSSL med hasardspil og ludere." Men da deres finansiering ikke strækker sig til hasardspil og ludere, besluttede de sig for blot en fork af OpenSSL, som de vil kalde LibreSSL , og som i første omgang vil være tilgængelig for OpenBSD 5.6 og, hvis alt går vel, for andre POSIX-systemer, inklusive Linux, selvfølgelig.
Ted Unangst, en OpenBSD-udvikler, nævner faktisk, at Heartbleed blot var en af flere katastrofale OpenSSL-fejl hvert år , og at denne fejl ikke var en grund til at oprette en fork. Fejlen, som Ted fokuserer på (den, der i sidste ende ville forårsage fork'en), har at gøre med OpenSSLs interne freelists og det faktum, at Nginx ikke fungerer uden dem . Men det mest alvorlige problem var OpenSSLs manglende respons, da en programrettelse til denne fejl allerede er blevet foreslået, og de har ikke implementeret den endnu. Programrettelsen har manglet i et år ; OpenSSL, OpenBSD og Debian har selv programrettet den. Hvis OpenSSL-udviklerne ikke ville implementere programrettelsen, var de endnu mindre tilbøjelige til at blive overbevist om at droppe understøttelsen af Visual C++ 5.0 (C-programmører kan godt grine af disse eksempler ).
Så de slap af omkring 150 tusind linjer kode og optælling, især efter fjernelse af understøttelse af VMS, et afskyeligt lukket operativsystem til servere, som Hewlett Packard vedligeholder. Det er som om X sammenlignes med Wayland.
I mellemtiden efterlader jeg jer med OpenSSL Valhalla Rampage- webstedet , der indeholder galleriet af rædsler, som OpenBSD-teamet forsøger at løse.