Я использовал одно время в проде. В принципе, от него даже там один только сплошной геморрой: т.к если кто-то удалённо уже проник в систему на таком уровне что-бы поставить туда свой загрузочный код, то обычно ему это уже не нужно. Как раз лучше всего похачить систему таким образом что-бы она внешне для всяких там secure-/trusted-/verified- boot оставалась «чистой».