Non ti serve un chroot. In teoria un utente normale non può modificare file di sistema. Se ti interessa che non li possa nemmeno leggere cambi i permessi di lettura dei file che non vuoi vengano letti.