Các tập tin là một thực thi nhị phân. Nó đã được biên dịch từ mã nguồn của nó thành một dạng mà CPU của bạn có thể thực thi và bạn chỉ phải yêu cầu nó được thực thi để nó chạy.
Phần mềm bạn tải xuống khi bạn chạy trình quản lý gói như APT nói chung cũng bao gồm các tệp nhị phân được biên dịch sẵn, vì vậy không có gì đặc biệt về loại tệp này. Việc đóng gói các tệp thực hiện những điều hữu ích như thông báo cho người quản lý gói trong đó trong hệ thống tệp, các nhị phân cần được sao chép và cung cấp các tập lệnh để đảm bảo chương trình có thể tìm thấy bất kỳ thư viện chia sẻ nào và các chương trình khác mà nó phụ thuộc và môi trường mà nó yêu cầu thiết lập nếu cần.
Lý do bạn có thể coi chương trình này không an toàn là vì nó đến từ một nguồn không xác định, trong khi các gói từ kho Ubuntu là từ một nguồn đã biết và được bảo vệ bởi quy trình xác minh chữ ký để đảm bảo chúng không bị giả mạo trên đường đến hệ thống của bạn.
Về cơ bản, tải xuống và chạy các tệp thực thi từ các nguồn không xác định là không an toàn, trừ khi bạn tin tưởng nhà cung cấp và bạn có thể xác minh rằng bản tải xuống đã đạt được cho bạn nguyên vẹn. Cuối cùng, các nhà phân phối có thể cung cấp một số loại tổng kiểm tra mà bạn có thể sử dụng để kiểm tra xem tệp họ đã tải lên có cùng nội dung với tệp bạn đã tải xuống không.
Một điều đáng khích lệ về Telegram nói riêng là nó là nguồn mở:
Phần mềm này có sẵn theo giấy phép GPL v3.
Mã nguồn có sẵn trên GitHub .
Điều này có nghĩa là bất kỳ ai cũng có thể đọc mã nguồn của chương trình để đảm bảo rằng nó sẽ không làm bất cứ điều gì không mong muốn đối với hệ thống của bạn. Trong thực tế, đọc mã nguồn để đảm bảo chương trình an toàn không phải là điều mà hầu hết người dùng cuối muốn dành thời gian làm hoặc học cách làm. Tuy nhiên, tôi có một số niềm tin vào cộng đồng liên quan để tìm ra các lỗ hổng bảo mật và lỗi trong phần mềm nguồn mở.
Về lý do tại sao Ubuntu không phàn nàn rằng chương trình này không an toàn, tốt, gây khó chịu cho người dùng về các quyết định đáng ngờ của họ không phải là truyền thống Linux. Một hệ thống Linux thường được thiết kế để làm những gì bạn yêu cầu và không có gì khác. Người dùng được coi là có trách nhiệm nhận thức về các vấn đề bảo mật và các cạm bẫy tiềm ẩn khác và sẽ hiếm khi được cảnh báo rằng họ sắp thỏa hiệp hoặc làm hỏng hệ thống của họ.
Tôi sử dụng PPA cho Telegram, xem câu trả lời này cho tất cả các cách để cài đặt Telegram . PPA sử dụng cơ chế xác minh chữ ký của APT, nhưng chúng vẫn có một số rủi ro vì bạn đang đặt niềm tin vào nhà bảo trì. PPA cung cấp một số tiện lợi, cập nhật khi bạn chạy các bản cập nhật (nếu nhà bảo trì cập nhật PPA), làm cho người quản lý gói biết rằng bạn có phần mềm, v.v.