(Sou desenvolvedor de segurança grossa.)
A resposta de jsbillings é baseada em uma postagem de email discutida em um artigo do LWN .
O contexto importante aqui é que nem grsecurity nem desenvolvedores de PaX estavam envolvidos nessa discussão da lista de discussão. O comentário da equipe PaX ao artigo do LWN esclarece isso. Nunca enviamos os patches para inclusão na linha principal. Uma razão simples é que somos nós que temos as idéias e implementações, que o upstreaming não resolveria. Além disso, teríamos que nos envolver em argumentos cansativos da lista de discussão com um grupo de desenvolvedores que são muito anti-segurança (veja minha apresentação do H2HC de 2012para mais discussão sobre isso). Como dispomos de tempo e recursos limitados, escolhemos gastá-lo da maneira mais eficaz possível: criando a tecnologia de segurança de amanhã e disponibilizando-a gratuitamente a todos. Como a equipe PaX menciona em seu comentário, temos uma visão abrangente abrangente de segurança e, portanto, não acreditamos que haja muito mérito na divisão e otimização de recursos individuais.