Le implementazioni SSL sono state discusse molto ultimamente, a causa del potenziale di Chrome di disattivare NSS ( link ) e OpenSSL con Heartbleed.
Quali sono i principali fattori che impediscono a qualcuno con tonnellate di risorse (ad es. Google) di implementare una nuova libreria SSL più facilmente controllabile / gestibile per garantire la sicurezza in futuro?
Comprendo che un'implementazione SSL potrebbe essere un enorme progetto in sé, ma altre persone hanno implementato implementazioni di clean room prima (ad esempio BouncyCastle in Java). Quindi sicuramente qualcuno con abbastanza risorse avrebbe la capacità di scrivere da zero, e sarebbe più economico che provare a controllare e mantenere qualcosa come OpenSSL.