V praxi tezko rict, ani v tom FESCo ticketu se nikdo nevyjadril konkretne. Spis vsichni delaji na gcc, pro gcc jsou odladene build flagy vcetne tech bezpecnostnich nastaveni ktere jsou stejne pro celou distribuci a dalsich nastroju jako linker a veci z binutils.
Pro clang by se to muselo prekopat a najit nejake alternativy pro to co neni implementovane 1:1 s gcc. Ve vysledku je bezpecnost toho prohlizece kombinace vic veci - nastaveni kompilatoru + vnitrni sandbox firefoxu + sandbox OS (SELinux) takze zalezi na kazdem pripadnem utoku jak obchazi tyto jednotlive komponenty.
Osobne si nemyslim ze by to mel byt zasadni problem nicmene sem rad ze jsme mohli zustat na gcc kvuli kompatibilite se zbytkem distribuce.