Durante mucho tiempo he reflexionado sobre esta pregunta. Soy consciente de las ventajas y desventajas de las bibliotecas dinámicas (objetos compartidos), incluyendo artículo infame de Drepper .
En igualdad de condiciones, ¿no es un binario estáticamente vinculado de, digamos, Nginx o OpenSSH, menos propenso a cosas como la ubicación de bibliotecas u otros vectores de ataque (no kernel) que usualmente usan los atacantes?