牛耳ってるというか怪しいOSが起動されないようにマザボがMS発行の証明書以外を信用しないというか
Ubuntuなんかはgrubの手前のshimをMSに署名してもらってるっぽいな
https://gihyo.jp/admin/serial/01/ubuntu-recipe/0444