Isso tornará possível para a Microsoft, em cooperação com fornecedores específicos de placas-mãe, bloquear modelos específicos de placas-mãe para inicializar somente sistemas operacionais assinados com uma chave fornecida pela Microsoft. Você ainda poderá executar qualquer aplicativo desejado quando o sistema operacional for instalado. A única coisa que está bloqueada é o gerenciador de inicialização.
Atualmente, nenhum fornecedor de placas-mãe tem planos para tal bloqueio, vários expressaram uma strong falta de vontade de permitir isso, e a Microsoft alegou que não está solicitando tal bloqueio. Você está seguro pelo menos durante a próxima década.
Mesmo que a equação mude e esse bloqueio comece a ocorrer, a natureza relativamente aberta e acessível do hardware de PC e do ambiente operacional em geral faria com que a quebra da assinatura digital obrigatória bloqueasse uma operação relativamente simples para hackers.
O que mais provavelmente acontecerá é que grandes departamentos de TI estão pedindo uma maneira de impedir que usuários de equipamentos de propriedade da instituição instalem sistemas operacionais não sancionados. Poderemos ver fornecedores oferecendo bloqueio personalizado, onde eles pré-configuram a placa com uma chave fornecida pelo departamento de TI e a Microsoft adicionando um recurso ao sysprep que permite à equipe de TI usar a chave correspondente na imagem do instalador.
O maior efeito colateral aqui é que muitas dessas empresas também alugam seus equipamentos, e há um mercado significativo e crescente para produtos de terceiros que não são leasing. Placas-mãe bloqueadas podem afetar o valor deste equipamento.