Pro sledování událostí v linuxovém jádře se používá speciální souborový systém debugfs, určený pro obecné ladění. Ten je však bezpečnostně problematický. Může ho využívat kterýkoli subsystém jádra a ne vždy se náležitě testuje na bezpečnost. Proto pokud se povolí aplikaci jeho využití, může to mít nepříjemné dopady.
Steven Rostedt se to rozhodl řešit implementací zcela nového souborového systému: TraceFS. Ten je určen čistě pro sledování událostí, kromě funkcionality podporované dnes v debugfs má navíc ještě podporu pro systémová volání mkdir a rmdir; jejich absence v debugfs se řešila nepříliš čistým hackem.