"2015年11月,華盛頓郵報釋出了一篇關于linux核心安全性的報道, 廠商們多年以來極力掩飾的linux核心安全狀況第一次呈現在了公衆面前,雖然在黑客圈linux核心自身安全的脆弱性早已經不是秘密,而多年以來自由軟 件社群和商業使用者也用各種各樣的方式來規避linux核心本身的安全性問題,由于mobile和iot的趨勢,越來越多的人開始關注這個基礎架構中的基礎 架構和擔心linux的安全性會影響到未來重度依賴自由軟體的iot體系,由kees cook主導的kernel self-protection project( kspp)應運而生,目标是為了讓linux核心本身具有對漏洞利用的防禦能力,主要工作是參考pax/grsecurity的實作來移植或者重新實作類似的功能然後推進到linux核心主線。随着linux 4.6的釋出,第一個加強patch合并到了主線,而kees cook也為kspp編寫了介紹性文檔以讓更多的人能了解和參與到kspp中。"