děláte jako kdyby desetkrát do týdne updatovali boot loader. Pokud jsem si všiml, tak boot loader se mění poměrně zřídka. Jakmile něco dělá, tak už se do něj moc sahat nemusí.
Tak zrovna o kus vyse tvrdite: Tak na prvním místě Secure Boot není o bootovacím sektoru. UEFI zavádí OS tak že natáhne binárku (pomocí UEFI driveru) a předá jí řízení. Tou binárkou je pak zavaděč OS. V případě Secure Boot musí být podepsaný ten zavaděč, a ten pak zavede pouze podepsaný kernel, který zavede pouze podepsané drivery.
Tak se rozhodnete, co musi byt podepsane. Jen boot loader nebo pulka systemu?