Aus welchen Gründen sind grsecurityPatches (oder die damit verbundenen Sicherheitsfunktionen) standardmäßig nicht im Kernel enthalten ? Wenn man die Vorteile für die Sicherheit betrachtet, scheint es, dass der Vanille-Kernel so ziemlich unsicher ist.
Wenn dies ein Kompromiss ist (einige Anwendungen, bei denen Sie die Sicherheitsmaßnahmen vermeiden möchten), grsecuritykönnte dies eine Option sein, die im Vanillekern aktiviert werden kann.
Bei so vielen Dingen im Mainstream-Vanillekern fällt es mir schwer, die Gründe zu verstehen, warum die Community dies nicht einbeziehen möchte grsecurity.