A cadeia de inicialização é assinada e os arquivos são verificados durante a colocação de correias de inicialização. Não há como um gerenciador de inicialização mais antigo carregar arquivos mais novos da cadeia de inicialização (isso é por design, eu acho).
A verificação de segurança pode começar do código do BIOS - o MBR é carregado e verificado, o PBR (registro de inicialização da partição) é carregado e verificado, depois o bootmgr (para o Vista, Windows 7 e 8) é carregado e verificado, então o winload.exe é carregado e verificado e assim por diante.
Gerentes de inicialização mais recentes "conhecem" sobre cadeias de inicialização mais antigas (como calcular suas somas de verificação).
Eu não tentei carregar o Windows 8 (ou qualquer outro sistema operacional Windows) em um chamado "carregador de setor de inicialização". O princípio é criar um carregador de setor de inicialização e dar a ele como "arquivo de setor de inicialização" uma cópia do PBR do sistema operacional a ser carregado. (Desta forma, os sistemas operacionais baseados em Linux podem ser carregados a partir do gerenciador de inicialização do Windows).
Com uma ferramenta Windows BCD baseada em GUI (manuseando também MBRs e PBRs) como o Editor Visual do BCD , é simples fazer experimentos como o completo BCD é exibido e toda entidade é editável. Além disso, os carregadores do Windows são criados individualmente com um clique (e alterado para drive e caminho) ou vários carregadores do Windows podem ser criados de uma só vez automaticamente.