http://nullnyan.i2p/b/13307
Вот тут ещё в сообществе Framework этот вопрос рассматривали: https://community.frame.work/t/solved-secure-boot-and-custom-keys-on-the-amd-motherboard/38362/15 > От атак с физическим доступом спасёт только полное шифрование носителя с выносом загрузчика на usb-брелок. Да, я понимаю, что для этого нужно Full Disk Encryption, но мне такой безопасности не надо. Мне достаточно будет Secure Boot + TPM2 просто чтобы использовать дополнительные возможности безопасности, вот и всё.