Мейнстримные ОС не разработаны для security by design и сложные, в них сложно быть уверенным в корректности / безопасности. У нас архитектура а-ля Qubes (separation kernel) и микроядро.
Во избежание путаницы, ядро на сях, не на хаскеле. Хаскельные бинари не шипятся, а работают на хосте при генерации отдельных кусков кода по описаниям из DSL. То есть тулчейн.