Quali sono i motivi per cui le grsecuritypatch (o le funzionalità di sicurezza che porta) non sono incluse nel kernel per impostazione predefinita. Quando si considerano i vantaggi per la sicurezza, sembra che il kernel vanilla sia piuttosto insicuro.
Se si tratta di un compromesso (alcune applicazioni in cui si desidera evitare le misure di sicurezza), grsecuritypotrebbe essere un'opzione da abilitare nel kernel vanilla.
Con così tante cose nel mainstream kernel vanilla, faccio fatica a capire i motivi per cui la community non vuole includere grsecurity.