sergevp Таким образом я защищаюсь только от одной мелочи — от того, что кто-то подсунет мне троян в загрузчик, пока меня нет. Ведь Secureboot только от этого и должен защищать.
sergevp Если у тебя зашифрован диск, и ты забыл пароль (и не предусмотрел резервного пароля — LUKS позволяет сделать несколько паролей), то всё. Можно отформатить диск и установить туда другую ОС. :)
вот ты только что создал кучу способов проебаться так же, как ты описывал проёб с ключами secureboot