Sau sự cố HeartBleedGate và vô số bài viết về vụ việc này, nhóm các nhà phát triển OpenBSD cứng đầu, đứng đầu là Theo de Raadt, đã nói: "Hãy tự tạo ra OpenSSL của riêng mình với cờ bạc và gái mại dâm." Nhưng vì kinh phí không đủ cho cờ bạc và gái mại dâm, họ chỉ quyết định tạo ra một phiên bản sửa đổi của OpenSSL, mà họ sẽ gọi là LibreSSL , và ban đầu sẽ có sẵn cho OpenBSD 5.6 và, nếu mọi việc suôn sẻ, cho các hệ thống POSIX khác, bao gồm cả Linux, tất nhiên.
Ted Unangst, một nhà phát triển OpenBSD, thực tế đã đề cập rằng Heartbleed chỉ là một trong số nhiều lỗi nghiêm trọng của OpenSSL mỗi năm , và lỗi này không phải là lý do để tạo ra một nhánh riêng. Lỗi mà Ted tập trung vào (lỗi cuối cùng dẫn đến việc tạo nhánh) liên quan đến danh sách trống nội bộ của OpenSSL và thực tế là Nginx không hoạt động nếu thiếu chúng . Nhưng vấn đề nghiêm trọng nhất là sự thiếu phản hồi từ phía OpenSSL, vì một bản vá cho lỗi này đã được đề xuất, nhưng họ vẫn chưa triển khai nó. Bản vá đó đã bị thiếu trong một năm ; OpenSSL, OpenBSD và Debian đã tự vá lỗi đó. Nếu các nhà phát triển OpenSSL không định triển khai bản vá, họ càng khó có thể bị thuyết phục để ngừng hỗ trợ Visual C++ 5.0 (các lập trình viên C có thể cười hả hê với những ví dụ này ).
Vì vậy, họ đã loại bỏ khoảng 150 nghìn dòng mã và số lượng đang đếm, đặc biệt là sau khi loại bỏ hỗ trợ cho VMS, một hệ điều hành đóng đáng kinh ngạc cho các máy chủ mà Hewlett Packard duy trì. Nó giống như thể X được so sánh với Wayland.
Trong khi đó, tôi sẽ để lại cho bạn trang web OpenSSL Valhalla Rampage , nơi trưng bày những lỗi nghiêm trọng mà nhóm OpenBSD đang cố gắng khắc phục.