A inicialização segura permitirá que a Microsoft assine o boot shim.efi, que então executa o grubx64.efi assinado pela Canonical. Agora, este grub assinado pela Canonical pode ser executado em kernels Linux assinados ou não assinados (pela Canonical) - alguns recursos não estarão disponíveis nos kernels não assinados na inicialização, mas você provavelmente não notará. A última vez que tentei isso foi com os kernels 12.10, então as coisas podem ter mudado.