Hola,
Opino que la porción de culpa de Microsoft es mínima. Todo el mundo hablaba de binarios firmados, pero mientras se elaboraba la especificación de Secure Boot nadie se preocupó de cómo iban a llegar los certificados a la BIOS UEFI.
http://www.elpauer.org/?p=1056
«Microsoft ha anunciado que si un constructor de ordenadores desea distribuir máquinas con el logo de compatibilidad con Windows 8, deberán incluir una medida llamada "Secure Boot". Sin embargo, este nombre no refleja fielmente lo que esta tecnología hace; deberíamos cambiarle el nombre, a algo como "Restricted Boot".»
Resumen: impedir al usuario que arranque sistemas operativos no autorizados.
https://www.fsf.org/campaigns/secure-boot-vs-restricted-boot/statement