Hola,

Opino que la porción de culpa de Microsoft es mínima. Todo el mundo hablaba de binarios firmados, pero mientras se elaboraba  la especificación de Secure Boot nadie se preocupó de cómo iban a llegar los certificados a la BIOS UEFI.

http://www.elpauer.org/?p=1056



2011/10/20 Joaquin Ferrero <explorer@joaquinferrero.com>

«Microsoft ha anunciado que si un constructor de ordenadores desea distribuir máquinas con el logo de compatibilidad con Windows 8, deberán incluir una medida llamada "Secure Boot". Sin embargo, este nombre no refleja fielmente lo que esta tecnología hace; deberíamos cambiarle el nombre, a algo como "Restricted Boot".»

Resumen: impedir al usuario que arranque sistemas operativos no autorizados.


https://www.fsf.org/campaigns/secure-boot-vs-restricted-boot/statement


--
Pau Garcia i Quiles
http://www.elpauer.org
(Due to my workload, I may need 10 days to answer)