Eu não consegui entender o seu raciocínio. Eu estou falando de organização, cada coisa no seu devido lugar, isso não tem nava a ver com código malicioso ou segurança do sistema.
Eu gosto dessa organização e consigo compreender todo sistema. Esse tipo de organização dá muita transparência nas coisas… vou te dá um exemplo, no Windows 11 o corretor ortográfico do sistema não está funcionando, eu faço muito uso de programas de texto simples e preciso muito do corretor, a única coisa que tenho acesso no windows é marcar a opção do corretor que já tá marcada e não funciona. O que eu faço? Agora vamos para o Linux, eu sei que o pacote responsável pela correção em português do Brasil é o hunspell-pt-br, se a correção não estiver funcionando eu sei que o pacote não está instalado. O Arch Linux não tem hunspell-pt-br nos repositórios, então eu instalo a partir de um ponto deb, descompactando o ponto deb ele me mostra todas as pastas que tenho que alojar o hunspell-pt-br para que ele funcione, isso serve para qualquer programa.
Vou te dá um exemplo do debian packages e nas pastas que o hunspell-pt-br vai ficar alojado para funcionar:
/usr/share/doc/hunspell-pt-br/changelog.Debian.gz
/usr/share/doc/hunspell-pt-br/changelog.gz
/usr/share/doc/hunspell-pt-br/copyright
/usr/share/hunspell/pt_BR.aff
/usr/share/hunspell/pt_BR.dic
Como você pode ver as distribuições mostram para todos onde o programa fica alojado e como é a organização.
Esse é um programa muito simples, veja que ele não tem um atalho de ícone.
Veja que está tudo organizado no linux e você mesmo se guiando pelo que as distros disponibilizam pode consertar algo errado, como no caso do corretor ortográfico.
Se esse corretor ortográfico tive um arquivo de configuração ficaria em /etc - isso seria mostrado pelas distros - no debian packages, fedora packages, ubuntu packages.
Eu não consigo imaginar como seria se não existisse essa organização! Ficaria um amontoado de arquivos de configurações, atalhos de ícones, executáveis ou ficaria um caixa preta como é no windows, onde você não tem acesso a nada.
Eu tenho scripts como o de instalar o Chrome em qualquer distribuição a partir do repositório oficial da Google, ele baixa, instala o chrome, cria atalho para o ícone, cria executáveis e cria mais dois scripts com dois ícones, um de atualizar e outro de remove tudo. Tenho vários outros, como instalar Timeshitf no Arch Linux apartir do ponto deb, pois o Arch não tem Timeshift nos repositórios… Eu não sei se faria esses scripts se não tivesse essa organização.