HeartBleedGate事件と、この事件について書かれた膨大な量の文章の後、Theo de Raadt氏率いる頑固なOpenBSD開発者たちは、「ギャンブルと売春婦付きの独自のOpenSSLを作ろう」と言い出した。しかし、資金がギャンブルと売春婦にまで及ばないため、彼らはOpenSSLのフォーク版であるLibreSSLを作成することに落ち着き、当初はOpenBSD 5.6向けに提供され、すべてが順調に進めば、もちろんLinuxを含む他のPOSIXシステム向けにも提供される予定だ。
OpenBSD 開発者の Ted Unangst 氏は、Heartbleed は毎年発生する OpenSSL の重大なバグの 1 つに過ぎず、このバグがフォークを作成する理由ではなかったと述べています。Ted 氏が注目しているバグ (最終的にフォークの原因となったバグ) は、OpenSSL の内部フリーリストと、 Nginx がフリーリストなしでは動作しないという事実に関係しています。しかし、最も深刻な問題は、このバグに対するパッチが既に提案されているにもかかわらず、OpenSSL がまだ実装していないため、対応が遅れていることでした。このパッチは1 年間も提供されておらず、OpenSSL、OpenBSD、Debian はそれぞれ独自にパッチを適用しています。OpenSSL の開発者がパッチを実装しないのであれば、Visual C++ 5.0 のサポートを中止するよう説得される可能性はさらに低くなります (C プログラマーはこれらの例を見て大笑いできるでしょう)。
そのため、特にHewlett Packardが維持しているサーバー用の忌まわしいクローズドオペレーティングシステムであるVMSのサポートを削除した後、約150万行のコードとカウントを削除しました。 Xがウェイランドと比較されているかのようです。
さて、最後にOpenSSL Valhalla Rampageのサイトをご紹介します。そこには、OpenBSDチームが修正しようとしている恐ろしいバグの数々が掲載されています。