Etter HeartBleedGate og elvene av tegn skrevet om saken, sa den sta mangaen som er OpenBSD-utviklerne, ledet av Theo de Raadt, "Vi skal lage vår egen OpenSSL med sjansespill og sluts." Men hvordan finansiering gir dem ikke for pengespill og sluts, sto de bare med gaffelen til OpenSSL, som de vil kalle LibreSSL og at det i utgangspunktet vil være for OpenBSD 5.6 og, hvis alt går bra, for andre POSIX-systemer, inkludert selvfølgelig Linux.
Faktisk Ted Unangst, OpenBSD-utvikler nevner at Heartbleed var bare en av flere årlige OpenSSL katastrofale feil og at denne feilen ikke var en grunn til å forkaste. Feilen som Ted fokuserer på (den som ender med å forårsake gaffelen) har å gjøre med de interne OpenSSL-frilistene og hva ngnix fungerer ikke uten disse frilistene. Men det verste var mangel på respons fra OpenSSL siden denne feilen allerede har en foreslått oppdatering, og de har ikke brukt den ennå. Den lappen er i et år ikke inkludert; OpenSSL, OpenBSD og Debian har det patched selv. Hvis OpenSSL-utviklerne ikke brukte oppdateringen, ville de mindre overbevise dem om å trekke støtten til Visual C ++ 5.0 (C-programmerere kan le med disse eksemplene).
Så de kvittet seg med rundt 150 tusen linjer med kode og telling, spesielt etter at de hadde fjernet støtte for VMS, et avskyelig lukket operativsystem for servere som Hewlett Packard vedlikeholder. Det er som om X sammenlignes med Wayland.
I mellomtiden forlater jeg deg med siden OpenSSL Valhalla Rampage med skrekkgalleriet som OpenBSD-ene prøver å rette opp.