Limpiando OpenSSL en 80 dÃas podrÃa haberse llamado este post, porque pasaron 80 dÃas desde el anuncio de Theo de Raadt de crear un fork de OpenSSL bien limpio hasta ayer cuando se liberó una versión bien temprana (titulada 2.0.0) para que la comunidad la use y provea feedback. Dicen que fue probado en varias versiones de Linux, Mac OSX, FreeBSD y Solaris.
Durante este tiempo (a principios de junio) Theo quedó bastante caliente porque no les habÃan avisado al equipo de LibreSSL sobre todas estas vulnerabilidades de OpenSSL que sà habÃan sido avisadas a otros proyectos por adelantado. Pero dÃas después se sintió chocho al leer el anuncio de otro fork de OpenSSL hecho por Google (llamado BoringSSL) y de la promesa de Google de intercambiar arreglos con LibreSSL. En ese mismo mensaje Theo anunció que ya comenzaba el proyecto de portabilidad para sistemas POSIX.
Para saber algo más de LibreSSL, pueden ver esta irritante pero entretenida presentación, mientras que aquà pueden descargar su código.