Начало загрузки — последовательная передача управления. Прошивка запускает загрузчик, тот подготавливает ядро, после чего появляются системные службы. Каждая передача создаёт вопрос: на каком основании следующий компонент получает управление?
Допустимость и измерение
Secure Boot проверяет компоненты загрузочной цепочки относительно доверенных подписей и политики отзыва. Measured Boot сохраняет измерения выбранных компонентов. В первом случае важен допуск к запуску; во втором — возможность позднее оценить измеренное состояние.
Само измерение не устанавливает, что состояние безопасно. Для вывода нужны ожидаемые значения, корректная интерпретация событий и сведения о том, что вошло в охват. Подпись также не означает отсутствие уязвимостей в подписанном компоненте.
Обновление меняет контекст
При обновлении меняются версии, измерения и допустимые переходы. Поэтому рабочая схема включает обслуживание доверенных эталонов, отзыв уязвимых компонентов и проверку восстановительных носителей. Состояние оценивается вместе с политикой, которая действовала при загрузке.
Полезный отчёт отдельно отвечает: что запущено, почему это разрешено и чем подтверждён результат.
Первоисточники: спецификации UEFI · Microsoft: безопасность загрузки Windows.