Со временем привязать не только пользователей, а и производителей ПО к майкрософт сторе.
Microsoft targets DOS - технологии новые, приёмы старые. Ничего нового. История повторяется.
Параллельный совсем свежий топик об этом же.
Поскольку shim передает управление загрузчику, подписанному авторским ключом, создатели дистрибутива теоретически могут создать неограниченно длинную цепочку верификации ключей. Например, заверить можно не только загрузчик, но и само ядро Linux и загружаемые модули.
Первохакер молча поперхнулся...
Вот эту вот верификацию как затолкают в бинарник плагина systemd и GNU GPL можно засунуть в