Você nunca deve considerar um chroot como um recurso de segurança completo. Enquanto isso torna o ataque mais difícil, se você conseguir obter algum controle dentro do chroot, é bastante fácil sair dele. Existe um método que envolve chrooting para um diretório pai (..) Mais informações aqui . A razão pela qual o chroot oferece algum benefício à segurança é que muitos dos aplicativos que um hacker espera ter por perto simplesmente não estarão lá. Se fosse dada a escolha entre algo sendo chrooted ou não chrooted, eu escolheria a opção chrooted.
Uma abordagem melhor seria algo como a cadeia do BSD, as zonas do Solaris ou alguma tecnologia de virtualização como o KVM ou o Xen. Essas abordagens adotam a mesma ideia de compartimentalização que o chroot faz e as torna mais strongs. Você também pode ver algo como o SELinux, mas isso é um pouco mais complicado e, portanto, propenso a erros.