¿Cuáles son las razones por las cuales los grsecurity
parches (o las características de seguridad que trae) no están incluidos en el núcleo de forma predeterminada? Al observar los beneficios para la seguridad, parece que el núcleo de vainilla es bastante inseguro.
Si esto es una compensación (algunas aplicaciones en las que desea evitar las medidas de seguridad), parece que grsecurity
podría ser una opción para habilitar en el núcleo de vainilla.
Con tantas cosas en el núcleo de vainilla convencional, me cuesta entender las razones por las que la comunidad no quiere incluir grsecurity
.