Soweit mir bekannt ist, speichert die aktivierte Funktion "Sicherer Start" in UEFI signierte Schlüssel in NVRAM für Betriebssystem-Kernel-Images, um die Korruption auf Startebene zu überprüfen. Aber nichts hindert mich daran, das Setup-Menü zu starten und diese Funktion zu deaktivieren, bis das UEFI-Menü durch ein Passwort gesperrt ist.
Seitdem ist die einzige Möglichkeit, auf das Kernel-Image zuzugreifen und meinen bösartigen Code zu laden, der Evil Maid-Angriff durch Zurücksetzen des UEFI-Passworts. Aber wenn wir auf das Motherboard zugreifen können, warum benötigen wir dann eine Secure Boot-Spezifikation?