Quali sono i motivi per cui le grsecurity
patch (o le funzionalità di sicurezza che porta) non sono incluse nel kernel per impostazione predefinita. Quando si considerano i vantaggi per la sicurezza, sembra che il kernel vanilla sia piuttosto insicuro.
Se si tratta di un compromesso (alcune applicazioni in cui si desidera evitare le misure di sicurezza), grsecurity
potrebbe essere un'opzione da abilitare nel kernel vanilla.
Con così tante cose nel mainstream kernel vanilla, faccio fatica a capire i motivi per cui la community non vuole includere grsecurity
.