Un sistema Linux contiene muchas "aplicaciones": haga un ls /usr/bin
para verlo. Muchos de estos deben iniciarse regularmente para que el sistema funcione correctamente, no solo durante el arranque sino también después. Además, muchas aplicaciones dependen de la capacidad de lanzar estas otras aplicaciones, sin que necesariamente se hagan evidentes para el usuario humano. Cualquier cosa que se parezca a un script de shell, por ejemplo, usará docenas de ellos.
Entonces, si logra hacer una lista blanca restrictiva, el efecto predecible sería una computadora que no inicia más que un ladrillo. De hecho seguro.
Analogía: imagina un cirujano, o tal vez un estudiante que quiera ser cirujano; Él tiene un paciente que cuidar. Su estrategia es simple: usará su escalpelo para abrir al paciente y extirpar cualquier órgano cuya función no sepa o que no parezca realmente necesario. Ahora estimar la esperanza de vida del paciente.