Die Datei ist eine ausführbare Binärdatei. Es wurde bereits aus dem Quellcode in eine Form kompiliert, die Ihre CPU ausführen kann, und Sie müssen nur die Ausführung anfordern, damit es ausgeführt werden kann.
Die Software, die Sie herunterladen, wenn Sie einen Paketmanager wie APT im Allgemeinen ausführen, enthält auch vorkompilierte Binärdateien, sodass diese Art von Datei keine Besonderheiten aufweist. Durch das Packen der Dateien können Sie beispielsweise dem Paketmanager mitteilen, wo im Dateisystem die Binärdateien kopiert werden müssen, und Skripts bereitstellen, die sicherstellen, dass das Programm alle gemeinsam genutzten Bibliotheken und andere Programme findet, von denen es abhängig ist, und die Umgebung, die es benötigt bei Bedarf einrichten.
Der Grund, warum Sie dieses Programm für unsicher halten könnten, ist, dass es aus einer unbekannten Quelle stammt, wohingegen Pakete aus Ubuntu-Repositorys aus einer bekannten Quelle stammen und durch einen Signaturprüfprozess geschützt sind , der sicherstellt , dass sie auf ihrem Weg zu Ihrem System nicht manipuliert wurden.
Grundsätzlich ist das Herunterladen und Ausführen von ausführbaren Dateien aus unbekannten Quellen unsicher, es sei denn, Sie vertrauen dem Anbieter und können überprüfen, ob der Download Sie intakt erreicht hat. Zu diesem Zweck können Distributoren eine Art Prüfsumme bereitstellen, mit der Sie überprüfen können, ob die von ihnen hochgeladene Datei denselben Inhalt hat wie die heruntergeladene.
Eine ermutigende Sache bei Telegram ist insbesondere, dass es Open Source ist:
Diese Software steht unter der GPL v3 Lizenz zur Verfügung.
Der Quellcode ist auf GitHub verfügbar .
Das bedeutet, dass jeder den Quellcode des Programms lesen kann, um sicherzustellen, dass nichts Unerwünschtes auf Ihrem System passiert. In der Praxis ist das Lesen des Quellcodes, um sicherzustellen, dass das Programm sicher ist, nichts, was die meisten Endbenutzer tun oder lernen möchten. Trotzdem habe ich ein gewisses Vertrauen in die involvierte Community, um Sicherheitslücken und Fehler in Open Source-Software zu finden.
Was den Grund angeht, warum Ubuntu sich nicht über die Unsicherheit des Programms beschwert, ist es nicht die Tradition von Linux, den Benutzer über seine fragwürdigen Entscheidungen zu belästigen. Ein Linux-System ist in der Regel so konzipiert, dass es genau das tut, was Sie verlangen, und sonst nichts. Der Benutzer ist für die Kenntnis von Sicherheitsproblemen und anderen potenziellen Gefahren verantwortlich und wird selten gewarnt, dass er dabei ist, sein System zu gefährden oder zu beschädigen.
Ich verwende einen PPA für Telegramm. In dieser Antwort finden Sie alle Möglichkeiten, um Telegramm zu installieren . PPAs verwenden den Signaturprüfungsmechanismus von APT, sind jedoch mit gewissen Risiken verbunden, da Sie dem Betreuer Ihr Vertrauen schenken. PPAs bieten eine gewisse Bequemlichkeit beim Aktualisieren, wenn Sie Aktualisierungen ausführen (wenn der Betreuer die PPA aktualisiert), und machen den Paketmanager darauf aufmerksam, dass Sie über die Software verfügen, und so weiter.