@chaxiohm гибкость конфигурации там есть в плане самих payload'ов (загрузчиков).
Настроек там на много меньше, если сравнивать с проприетарными UEFI прошивками. Управления питания там точно нет. Пароль на настройки поставить тоже нельзя. Время не настраивается (хотя её ОС всегда настраивает).
Можно если только включить или выключить какое-то устройство (например вебку или микрофон), отключить дискретку (если есть) и отключить софтварно Intel ME. Поменять клавиши Fn и Ctrl можно. На некоторых устройствах можно работать с TPM.