Після HeartBleedGate та річок тексту, написаного про цю справу, та група впертих розробників OpenBSD на чолі з Тео де Раадтом сказала: «Давайте створимо власний OpenSSL з азартними іграми та проститутками». Але оскільки їхнє фінансування не поширюється лише на азартні ігри та проститутки, вони зупинилися лише на форку OpenSSL, який вони назвуть LibreSSL , і який спочатку буде доступний для OpenBSD 5.6 і, якщо все піде добре, для інших POSIX-систем, включаючи Linux, звичайно.
Тед Унангст, розробник OpenBSD, насправді згадує, що Heartbleed був лише одним із кількох катастрофічних багів OpenSSL, що трапляються щороку , і що цей баг не був причиною для створення форку. Баг, на якому зосереджується Тед (той, який зрештою спричинив форк), пов'язаний із внутрішніми списками фрі-розповсюдження OpenSSL та тим фактом, що Nginx не працює без них . Але найсерйознішою проблемою була відсутність реакції OpenSSL, оскільки патч для цього багу вже запропоновано, і вони ще не впровадили його. Цей патч відсутній уже рік ; OpenSSL, OpenBSD та Debian самі його виправили. Якби розробники OpenSSL не збиралися впроваджувати патч, їх було б ще менше шансів переконати відмовитися від підтримки Visual C++ 5.0 (програмісти на C можуть добре посміятися з цих прикладів ).
Тож вони позбулися близько 150 тисяч рядків коду та підрахунку, особливо після скасування підтримки VMS, мерзенної закритої операційної системи для серверів, яку підтримує Hewlett Packard. Це ніби X порівнюють із Wayland.
Тим часом я залишу вас із сайтом OpenSSL Valhalla Rampage , де представлена галерея жахів, які команда OpenBSD намагається виправити.