Ваш файловый менеджер должен видеть и получать доступ к специальным файлам, которые вы пытаетесь скрыть (например, к содержимому / proc и / dev), для правильной работы.
Так что да, вы можете запустить файловый менеджер в chroot, но вам нужно поместить (минимальную версию) / dev / и / proc в chroot, чтобы он работал.
Я бы либо взломал источник файлового менеджера, чтобы скрыть то, что вы хотите, либо прошел бы весь путь и запустил файловый менеджер на виртуальной машине, чтобы конечный пользователь не мог нанести ущерб реальным вычислительным ресурсам. QEMU / KVM отлично подходит для этого.