Trong Windows, đặc biệt là các phiên bản cũ hơn, thông thường các chương trình lưu trữ tệp cấu hình và dữ liệu không cố định trong C:\Program Filesthư mục của chúng . Điều này bắt nguồn từ cách các chương trình thường được cài đặt và chạy trong DOS người dùng đơn, không nối mạng, không cho phép tệp.
Từ quan điểm bảo mật, đây là một ý tưởng tồi. Những nơi mà cuộc sống mã thực thi phải được tách biệt khỏi dữ liệu có thể sửa đổi. Bằng cách đó, việc áp dụng các quyền tệp phù hợp sẽ dễ dàng hơn để ngăn chặn việc sửa đổi các tệp nhị phân được cài đặt bởi người dùng trái phép. Tương tự các thư mục thư viện có thể được cập nhật riêng biệt từ các tệp thực thi chính cũng phải nằm trong một thư mục riêng.
Với sự ra đời của Vista và UAC, những truyền thống này cuối cùng đã bắt đầu mất đi sức kéo nghiêm trọng.
UNIX và Linux, là một hệ thống nhiều người dùng từ rất sớm, đã có xu hướng tách các thư mục thực thi khỏi các thư mục khác sớm hơn, vì cần phải ngăn người dùng khác ngoài root sửa đổi các tệp nhị phân đã cài đặt. Đó cũng là lý do tại sao /usrvà thậm chí /sbinđôi khi là các phân vùng riêng biệt - một quản trị viên có ý thức bảo mật đặc biệt có thể gắn các phân vùng đó một cách sẵn sàng và nhắc lại việc đọc / ghi khi cần cài đặt / gỡ cài đặt.
Các gói thường được cài đặt từ một người quản lý gói. Có nhiều trình quản lý gói khác nhau, chẳng hạn như aptitude(Debian và các bản phân phối có nguồn gốc), yum(Redhat và các bản phân phối có nguồn gốc), pacman(quên bản phân phối này là ...) và các bản phân phối khác.
Trình quản lý gói cho phép bạn duyệt các kho lưu trữ, tải xuống, cài đặt, truy vấn và xóa phần mềm, giống như một "kho ứng dụng" tinh vi (và miễn phí). Nó chịu trách nhiệm đảm bảo sự phụ thuộc được quan tâm và theo dõi những gì hiện đang được cài đặt.
Thông thường, trình quản lý gói cũng sẽ cho phép các thao tác tương tự trên gói bạn đã tải xuống thủ công bên ngoài bất kỳ kho lưu trữ nào. Các công cụ cũng có sẵn nếu bạn muốn tự tạo từ phần mềm bạn tự tạo hoặc tự biên dịch.
Vì bản thân gói KHÔNG phải là tệp thực thi, nên bạn không phải chạy tệp thực thi không đáng tin cậy mà bạn không thực sự biết nó làm gì. (Windows cuối cùng cũng xuất hiện với các bản cập nhật bằng cách phân phối .msuthay vì .exe- nhưng .msiđã xuất hiện được một thời gian ...)
rpm, bạn có thể sử dụngrpm -q --whatprovidesđể tìm tên gói cho một tệp cụ thể và sau đórpm -q -ađể tìm hiểu xem tệp nào được cài đặt.