Po aferze HeartBleedGate i morzu tekstu napisanego na ten temat, grupa upartych programistów OpenBSD pod przewodnictwem Theo de Raadta stwierdziła: „Stwórzmy własny OpenSSL z hazardem i prostytutkami”. Ponieważ jednak ich fundusze nie obejmują hazardu i prostytutek, zdecydowali się na rozwidlenie OpenSSL, które nazwą LibreSSL i które początkowo będzie dostępne dla OpenBSD 5.6, a jeśli wszystko pójdzie dobrze, dla innych systemów POSIX, w tym oczywiście Linuksa.
Ted Unangst, programista OpenBSD, wspomina, że Heartbleed był tylko jednym z kilku katastrofalnych błędów OpenSSL każdego roku i że ten błąd nie był powodem do stworzenia forka. Błąd, na którym skupia się Ted (ten, który ostatecznie spowodował fork) ma związek z wewnętrznymi listami wolnych plików OpenSSL i faktem, że Nginx nie działa bez nich . Ale najpoważniejszym problemem był brak odpowiedzi OpenSSL, ponieważ łatka na ten błąd została już zaproponowana, a oni jeszcze jej nie zaimplementowali. Ta łatka nie istniała od roku ; OpenSSL, OpenBSD i Debian załatali ją sami. Gdyby programiści OpenSSL nie zaimplementowali łatki, tym mniej prawdopodobne byłoby, że daliby się przekonać do porzucenia wsparcia dla Visual C++ 5.0 (programiści C mogą się dobrze pośmiać z tych przykładów ).
Pozbyli się więc około 150 tysięcy wierszy kodu i liczenia, zwłaszcza po usunięciu wsparcia dla VMS, ohydnego zamkniętego systemu operacyjnego dla serwerów, który utrzymuje Hewlett Packard. To tak, jakby X porównano do Waylanda.
Tymczasem zostawiam Was ze stroną OpenSSL Valhalla Rampage , zawierającą galerię horrorów, które zespół OpenBSD próbuje naprawić.