всё правильно написали в документе.....отключение Secure Booting это не решение сложившийся проблемы (в полном виде)
а полноше решение заключается в том чтобы предоставить пользователю-и-производителю удобное управление ключами и в том числе возможность добавления-ключей-по-требованию ("извините но вы загружаетесь с загрузчика который подписан неизвесным ключём... хотите разрешить загрузку, добавив этот ключ к списку доверенных? [Да/Нет]")
ведь старались же, придумывали люди как защитится от rootkit`ов :-)
# p.s.: ну понятное дело что Microsoft имеет совсем другие монополистические цели, не связанные с rootkit.. но ведь *официально* преподносят они это именно как защиту от rootkit :-D