chroots SOMENTE altera a raiz visível do sistema de arquivos para processos-filhos do comando chroot-ing. Todo o resto - enviando sinais, manipulando o kernel, etc. - não é afetado. É muito simples deixar o chroot novamente, se é a única segurança que você tem no lugar.
Dê uma olhada no LXC , Linux-VServer ou OpenVZ para contêineres apropriados no Linux, que protegem de mais do que travessias acidentais de diretórios.