He investigado sobre este tema por una posible futura compra de una PC portatil, aver si alguien me puede confirmar si estoy errado:
a) La firma se encuentra antes del gestor de arranque, con lo cual rompe el clasico esquema del MBR+BIOS.
b) Existe el modo "legacy" que permite arrancar dispositivos sin firmas como livecds y liveusb de toda la vida. Al ver un disco firmado dice "como car@j0 arranco esto???"
Entonces si desactivando esta porqueria, se puede arrancar dispositivos sin firmar, la solucion no seria borrar todo el disco creando una tabla de particion nueva clasica e instalarle linux? Claro la garantia... bueno, pero por ahora el modo facil es este...
Si lo que se necesita es un dual-boot con win, hay que instalar el grub y mantener el modo UEFI. Que yo sepa la firma para el "programa grub" ya existe, permitiendo arrancar grub antes que win pero por ahora este metodo requiere bastante intervencion del usuario.
https://wiki.archlinux.org/index.php/Un ... pa%C3%B1ol)
Si se quiere mantener la garantia sin tocar absolutamente nada al disco duro firmado, lo que quizas pueda funcionar es un liveusb con datos persistentes. Lo que no estoy seguro que funcione es que funcione optimamente por estar formateada a fat32, pero existe metodos para instalar distros sobre pendrives formateadas a ext3/4.