Não, não há realmente nenhuma razão para mudar isso. Sim, é por segurança. A idéia é que você queira isolar o máximo possível os processos do Apache, para que, se a conta que executa esses processos for comprometida (por exemplo, explorando uma vulnerabilidade no software do servidor Apache), o invasor não consiga executar facilmente danos ao próprio servidor. Por essas razões, nobody
é quase sempre um usuário sem privilégios: além de executar os processos, ele não possui arquivos, não pode gravar em nenhum arquivo ou realmente ter o poder de fazer qualquer coisa.