Что значит
монтировать -t proc нет / proc
делать внутри chrooted окружения?
После этого, когда я запускаю htop или ps aux внутри chrooted-окружения, я могу видеть фактические процессы root.
Означает ли это, что mount -t proc none / proc делает chroot более небезопасным?
Спасибо!
Чтобы начать chroot не делает вашу систему более безопасной. Известны методы выхода из chroot, которые никто не собирается исправлять, потому что chroot не является механизмом безопасности (ссылка). Так что ваш вопрос не имеет особого смысла.
В любом слючае. Попробуйте сделать ls -al /proc/1/cwd/