cauf 🇷🇺, тогда придётся ещё подписывать загрузчик и обязать производителей материнок проверять эту подпись в биосе и блокировать загрузку, если она не совпадает с "правильным" публичным ключом. В лучших традициях телефонов. А то вдруг ещё нерадивый пользователь загрузится в линукс и таки поудаляет все очень важные (для так называемого бизнеса) файлы и уберёт проверки на их наличие.
@grishka
Можно подумать, что этого сейчас нет на каких-нибудь вендорных машинах с предустановленной системой