По заявлению компании SUSE, SUSE Linux Enterprise 11 SP 3 является первым промышленным дистрибутивом в котором реализована поддержка технологии UEFI Secure Boot.
Перевод выдрал отсюда.
Добавлю.
Реализована полноценная поддержка загрузки в режиме UEFI Secure Boot, основанная на использовании загрузчика Shim. В режиме UEFI Secure Boot возможна не только верификация начального загрузчика, но и проверка загружаемых в дальнейшем ядра Linux и выполняемых на уровне ядра модулей, при этом для их проверки используются цифровые подписи на основе ключей SUSE. Таким образом предоставлены все средства для организации верифицированной загрузки, позволяющей защитить систему от подстановки злоумышленниками сторонних компонентов на этапе загрузки системы;