@Evv1L SecureBoot - это проверка подписи загрузчика, а подписать его можно внезапно своим сертификатом, который внезапно можно добавить в хранилище.
Куски UEFI в виде приложений можно загружать с носителя, даже драйвера файловых систем.
Так что разгреби кашу в голове для начала. И делать это крайне желательно по документации, а не по заявлением поклонника поедателя мозолей.