Aus welchen Gründen sind grsecurity
Patches (oder die damit verbundenen Sicherheitsfunktionen) standardmäßig nicht im Kernel enthalten ? Wenn man die Vorteile für die Sicherheit betrachtet, scheint es, dass der Vanille-Kernel so ziemlich unsicher ist.
Wenn dies ein Kompromiss ist (einige Anwendungen, bei denen Sie die Sicherheitsmaßnahmen vermeiden möchten), grsecurity
könnte dies eine Option sein, die im Vanillekern aktiviert werden kann.
Bei so vielen Dingen im Mainstream-Vanillekern fällt es mir schwer, die Gründe zu verstehen, warum die Community dies nicht einbeziehen möchte grsecurity
.