Jen upresneni: jestli tomu dobre rozumim, zadny klic (z tech co prijdou do securebootich PK/KEK/db keyringu) neunikl, "golden key" je eufemismus pro backdoor/chybu ve wokennim bootloaderu ktery v dusledku umozni natahnout i nepodepsany kod. Secureboot na desce bude ale porad vyzadovat pritomnost podepsaneho (MS) bootloaderu.
UEFI Secure Boot je stále bezpečný (alespoň natolik nakolik člověk věří, že v samotném UEFI firmware / BIOSu není backdoor nebo exploit), díra je jen a pouze ve Windows UEFI bootloaderu. Pokud z UEFI na novém zařízení odstraníte klíče výrobce a Microsoftu, místo nich enrollnete své vlastní a těmi podepíšete vlastní bootloader (třeba GRUB), tak se vás ta díra nijak netýká.