Все наверное уже читали и в курсе уязвимостей в GRUB2 https://www.opennet.ru/opennews/art.shtml?num=54691
Интересует один момент, как загрузить список отозванных сертификатов (dbx) в прошивку UEFI? Порядок важен? Сначала ставить обновления и потом уже сертификаты?