V tom originálním článku píšou hned po sobě že to není podepsané, ale vlastně je podepsané, ale že přece i s tím hrozí útoky že výrobce někomu podepíše malware.
The firmware does not implement any cryptographic digital signature verification or any other validation over the executables. The dropped executable and the normally-downloaded Gigabyte tools do have a Gigabyte cryptographic signature that satisfies the code signing requirements of Microsoft Windows, but this does little to offset malicious use, especially if exploited using Living-off-the-Land techniques (like in the recent alert regarding Volt Typhoon attackers).