Krome odstraneni legacy kodu byla v LibreSSL taky spousta kodu opravena a dopsany kontroly vstupnich parametru. V OpenSSL to porad chybi a ani bych se nedivil, ze se to i ted vesele (zne)uziva, nez to bude tak proflaknute az se to objevi na CVE.
Mj. priklad Linuxove distribuce, ktera kompletne nahradila OpenSSL za LibreSSL:
A jako bonus, misto systemD pouziva minimalisticky runit ;-)