a ten bordel je to ze UEFI+SecureBoot ZNEMOZNI start upraveneho/zakerneho zavedece? :-D
1. Grub nemas jen v MBR, ale i mezi MBR a prvnim oddilem
2. Pokud nemas sifrovanej /boot tak upravene Grub moduly muze nahrat do /boot/grub "kdokoliv"
3. Pouze pokud mas sifrovanej /boot a odemykas to Grubem (jeho casti za MBR), tak by byla potreba implementovat keyloger primo do toho (zda by pak odchycene heslo slo protlacit do nejake userspace pro odeslani netusim)