( bzt | 2025. 07. 08., k – 21:04 )

és nem a MS saját szarja
Elvileg ez sem az, csak gyakorlatilag MS certen kívül semmi más nincs telepítve a gyárban, a certbetöltést meg letiltják. Néhány alaplapon engedélyezve van a cert feltöltés, azoknál elvileg felrakhatnál Ubuntu-s certet, RedHat-es certet stb., de még akkor sincs ezekkel aláírt GRUB... Macera, de elméletben nem lehetetlen, csak a gyakorlatban. Mert a legtöbb gyárból kikerülő gépen le van tiltva ez a funkció, és nem tudsz saját certet betölteni, az van, ami a gyártól kapsz és jóccakát, az meg kizárólag az MS féle cert. Egyébként ha jó megoldást akarsz, akkor UEFI kuka, vagy régi BIOS vissza, vagy coreboot vagy hasonló. A trükk az, hogyha a firmware nem tud többet, mint betölteni a rendszerbetöltőt, akkor nincs szükség semmiféle aláírásosdira, merthát nincs is mit aláírni. Az UEFI azért szar, mert túl rugalmas, és még a készítók sem tudják, hányféleképp lehet meghágni, ezért jönnek rá a rootkitek dögivel.