HeartBleedGate olayından ve bu olay hakkında yazılan sayısız yazıdan sonra, Theo de Raadt liderliğindeki o inatçı OpenBSD geliştirici grubu, "Kumar ve fahişelerle kendi OpenSSL'imizi yapalım" dedi. Ancak fonları kumar ve fahişelere yetmediği için, OpenSSL'in bir çatalını (fork) LibreSSL olarak adlandırdılar ve bu çatal başlangıçta OpenBSD 5.6 için ve her şey yolunda giderse, elbette Linux dahil diğer POSIX sistemleri için de kullanılabilir olacak.
OpenBSD geliştiricisi Ted Unangst, Heartbleed'in her yıl yaşanan birçok felaket niteliğindeki OpenSSL hatasından sadece biri olduğunu ve bu hatanın bir çatal oluşturma nedeni olmadığını belirtiyor. Ted'in odaklandığı hata (sonunda çatala neden olacak olan hata), OpenSSL'in dahili serbest listeleriyle ve Nginx'in bunlar olmadan çalışmamasıyla ilgili . Ancak en ciddi sorun, OpenSSL'in yanıt vermemesiydi, çünkü bu hata için bir yama zaten önerilmişti ve henüz uygulanmamıştı. Bu yama bir yıldır kayıp ; OpenSSL, OpenBSD ve Debian bunu kendileri yamaladı. OpenSSL geliştiricileri yamayı uygulamayacaklarsa, Visual C++ 5.0 desteğini bırakmaya ikna edilmeleri daha da zor olurdu (C programcıları bu örneklere gülebilirler ).
Böylece, özellikle Hewlett Packard'ın sahip olduğu sunucular için iğrenç bir kapalı işletim sistemi olan VMS desteğini kaldırdıktan sonra, yaklaşık 150 bin satır kod ve sayımdan kurtuldular. Sanki X, Wayland ile karşılaştırılıyor.
Bu arada, OpenBSD ekibinin düzeltmeye çalıştığı korkunç hataların galerisini içeren OpenSSL Valhalla Rampage sitesini sizlerle paylaşıyorum .