Em geral, você pode querer usar o chroot por vários motivos:
- precisa de outra versão de distribuição / arquitetura / distribuição sem querer usar o OpenVZ ou uma máquina virtual. Por exemplo, eu uso chroots para ter ambientes de compilação i386 e amd64 em uma máquina amd64.
- restringindo o acesso ao sistema aos usuários. Por exemplo, você pode usar chroot juntamente com scponly para restringir os comandos aos quais os usuários têm acesso. Este é um sistema de prisões muito limitado, pois eles ainda têm acesso à rede, por exemplo.
- restringindo o acesso ao sistema para programas. Em geral, você pode querer fazer isso para daemons principalmente, como bind ou apache. Dessa forma, esses programas não terão acesso direto ao sistema, portanto, se um invasor puder usar uma violação de segurança do programa, ele não acessará diretamente o sistema, mas se encontrará dentro do chroot. Isso ajuda a aumentar a segurança, mas não é uma garantia de que seu sistema é seguro.