Отвечая на опасения своих будущих пользователей, связанные с последними спецификациями «UEFI», «Microsoft» утверждает, что каждый пользователь будет иметь полный контроль над их компьютерами и сможет установить любую операционную систему, которую он захочет. Член команды «Microsoft Ecosystem», Тони Мангефесте в своей записи в блоге, который посвящен разработке Windows 8, прямо сказал, что у любого пользователя будет возможность отключить безопасную загрузку UEFI. Это отключение позволит пользователям устанавливать на свои компьютеры не только операционные системы семьи UNIX, но и другие старые операционные системы. Для того, чтобы подтвердить свои слова Мангефесте приводит в пример один из прототипов карманного компьютера от компании «Samsung», в прошивке которого уже имеется функция отключения безопасной загрузки.
Операционная система Windows 8, совместно с UEFI 2.3.1 предназначены для того, чтобы закрыть дыру в безопасности нынешней схемы BIOS, эта дыра в данный момент позволяет загружаться любому загрузчику, даже содержащему руткит, раньше операционной системы. В случае, если разрешена безопасная загрузка, то UEFI, в отличие от BIOS, будет позволять загружаться только подтвержденным для ОС загрузчикам. Это значит, что в загрузчиках больше не смогут находиться вредоносные программные обеспечения. "Для клиентов компании «Microsoft» используется программа, называемая «Windows Certification», существует она для того, чтобы включать по умолчанию безопасную загрузку (это будет предотвращать любые изменения в политике безопасности внутри прошивки, выполняемые вредоносным кодом), а также это позволит предотвратить неавторизированные попытки изменения прошивки OEM-производителям, которые своими действиями могут разрушить целостность всей системы".
Мангефесте, также, добавил, что функция безопасной загрузки является просто протоколом UEFI, а не является одним из свойств Windows 8: "Безопасная загрузка не запрещает устанавливать другие операционные системы, но позволяет проводить аттестацию прошивки перед запуском. У OEM-производителей могут подстроить их прошивки под требования клиентов используя настройки уровня сертификата и настройки политики управления сертификатами на их платформе". |