Não posso responder à sua pergunta, por isso modifique-me se quiser. No entanto, muitas pessoas antes de mim, e muitas depois, confirmarão para você o óbvio: que o chroot jail não é um mecanismo de segurança (você falou sobre o Linux; as cadeias BSD são diferentes o suficiente, não estou falando sobre elas). Para citar um hacker do kernel muito conhecido, Alan Cox, eles não são um mecanismo de segurança . Para ser honesto, eu só vejo / ouço / leio sobre o uso bem-sucedido do chroot para empacotar o ambiente de construção e teste. É aqui que brilha. Não é especificamente uma boa plataforma de segurança, especialmente se apenas em isolamento.
Hoje em dia, as pessoas falam sobre containers Linux com cgroups e outras soluções de virtualização, como OpenVZ ou Linux VServer . Eu não estou dizendo que eles são definitivamente a resposta, mas o impacto da degradação do desempenho é que há um bom isolamento entre as máquinas virtuais host e guest. Espero que isso tenha sido útil.