De plus, cela dépend des cas, mais un chroot peut offrir une protection non négligeable s'il n'est pas possible de devenir root dedans (ce qui implique que le démon chrooté s'exécute en tant qu'utilisateur non-privilégié). Attention aussi au règles de firewall (il peut-être possible de "rebondir" sur le chroot pour contourner un firewall).
[^] # Re: Vaste sujet
Posté par Nicolas Bernard (site web personnel) . En réponse au journal Linux sécurisé, GRsecurity, RSBAC, PaX, SSP, libsafe, SElinux,.... Évalué à 2.