Grosso modo GRsecurity se prend dans la figure exactement ce que Greg Kroah Hartman avait décrit [1] lors d'une conférence en Juin 2008 (je paraphrase) :
"compte tenu de la complexité et de la vitesse d'évolution du kernel, il est de plus en plus difficile de maintenir un patch en dehors de l'organisation, la solution la plus efficace consiste à inclure ses patches dans la branche officielle du noyau.".
[^] # Re: Difficulté d'être inclu dans le noyau
Posté par Amaury . En réponse à la dépêche La fin de Grsecurity ?. Évalué à 3.
"compte tenu de la complexité et de la vitesse d'évolution du kernel, il est de plus en plus difficile de maintenir un patch en dehors de l'organisation, la solution la plus efficace consiste à inclure ses patches dans la branche officielle du noyau.".
[1] http://www.youtube.com/watch?v=L2SED6sewRw