Déjà, le noyau linux n’est pas le systême GNU, donc un si tu juges que le patch grsec devrait être intègré dans le noyau, pains toi auprés de transmeta, pas de debian. kfreebsd ou hurd n’ont pas besoin de ce patch. 
Ensuite, la vérification >à posteriori< des conditions d’execution d’un pgm pour valider sa sureté a un coût non négligeable (en terme de réactivité, notament pour vérifier la surveillance de la pile pour éviter les dépassements) dont la majorité des utilisateurs n’a pas besoin. On peut ajouter que le grsec limite les fonctionnalités de plein de mécaniques utiles dans beaucoup d’applications serveur (voir les features désactivées concernant le chroot ici: grsecurity.net/features.php). De plus, le patch est multiforme: il faut aprés l’avoir appliqué configurer des options de compil du noyau, et plusieurs des options apportées par grsec sont mutuellement exclusives. Comment alors choisir les options pour l’usage des non avertis ?