하트블리드게이트 사건과 그 사건에 대한 수많은 기사들 이후, 테오 데 라트가 이끄는 고집 센 오픈BSD 개발자 무리는 "도박과 매춘으로 우리만의 오픈SSL을 만들자"라고 말했습니다. 하지만 자금이 도박과 매춘에 쓸 만큼 충분하지 않았기에, 그들은 오픈SSL을 포크한 리브레SSL (LibreSSL)을 만들기로 했습니다 . 리브레SSL은 처음에는 오픈BSD 5.6에서 사용할 수 있으며, 모든 것이 순조롭게 진행된다면 리눅스를 포함한 다른 POSIX 시스템에서도 사용할 수 있게 될 것입니다.
OpenBSD 개발자인 테드 우낭스트는 하트블리드가 매년 발생하는 수많은 치명적인 OpenSSL 버그 중 하나일 뿐이며 , 이 버그 때문에 포크를 만들 이유는 없었다고 언급했습니다. 테드가 집중적으로 지적한 버그(결국 포크를 촉발시킨 버그)는 OpenSSL의 내부 프리리스트 와 관련이 있으며 , Nginx가 이 프리리스트 없이는 작동하지 않는다는 사실을 보여줍니다. 하지만 가장 심각한 문제는 OpenSSL의 대응 부족 이었습니다. 이 버그에 대한 패치가 이미 제안되었음에도 불구하고 OpenSSL은 아직 이를 구현하지 않았습니다. 해당 패치는 1년 동안이나 존재하지 않았고 , OpenSSL, OpenBSD, 그리고 Debian은 자체적으로 패치를 적용해 왔습니다. OpenSSL 개발자들이 패치를 구현할 의사가 없었다면, Visual C++ 5.0 지원을 중단하도록 설득할 가능성은 더욱 낮았을 것입니다. (C 프로그래머들은 이러한 상황을 보고 웃을 수 있을 것입니다 .)
그래서 그들은 특히 Hewlett Packard가 유지하는 서버를위한 끔찍한 폐쇄 형 운영 체제 인 VMS에 대한 지원을 제거한 후에 약 150 만 줄의 코드와 계산을 제거했습니다. X가 Wayland와 비교되는 것과 같습니다.
한편, OpenBSD 팀이 수정하려고 노력 중인 끔찍한 문제들을 모아놓은 OpenSSL Valhalla Rampage 사이트를 소개해 드리겠습니다 .