Uma das falhas de segurança mais comuns quando se tem utilizadores locais numa máquina é o acesso destes a partes do sistema que lhes permitem possuír mais informação do que deveriam.
Com o intuito de circunscrever este problema tem-se usado nos mais diferentes daemons em unix a chroot() system call. Curiosamente um dos daemons mais usados, o OpenSSH, não possuí esta opcção de modo a fazer chroot aos utilizadores que se logam, terão de perguntar ao Theo de Raadt o porquê de tal facto, já que a sua implemetação é bastante rápida e fácil.
Foi com o intuito de possuir um daemon de ssh que me permitisse ter os utilizadores numa jail, sem ter de mudar ficheiros do sistema que eventualmente podessem vir a quebrar as configurações de outros daemons, que lancei o SSHjail for OpenSSH.
Apesar de ser possível sair do ambiente chroot, a sua exploração sempre é mais uma camada de segurança.