Ce n'est pas la réponse la plus claire qui soit, mais Microsoft a voulu étouffer une possible polémique avec Windows 8. Cette polémique a été initiée par un développeur Red Hat après qu'il eût fait part de ses inquiétudes à propos de la probable impossibilité d'un dual-boot avec Linux sur une machine certifiée Windows 8 ( avec UEFI et non BIOS ; voir notre actualité ).

La firme de Redmond n'évacue pas totalement les doutes en ne répondant pas par oui ou par non. Dans un billet publié sur Building Windows 8, Tony Mangefeste de Microsoft préfère revenir sur la  mécanique du Secure Boot, en précisant qu'il ne s'agit pas d'une fonctionnalité de Windows 8 mais d'un protocole de l'UEFI.

Le but est bien de profiter de l'UEFI afin de proposer une sécurisation pré-OS contre les rootkits et bootkits. Surtout, il écrit que le Secure Boot " ne verrouille pas les chargeurs d'amorçage des systèmes d'exploitation ", mais une " politique permet au firmware de valider l'authenticité des composants ".

Windows 8 Metro C'est justement tout le problème de cette politique, à savoir comment les OEM la mettront en place pour bénéficier de la certification Windows 8, et notamment la possibilité ou non de désactiver le Secure Boot.

Microsoft assure en tout cas que sa philosophie est de d'abord fournir aux clients la meilleure expérience, et de leur permettre de prendre des décisions par eux mêmes. " Nous travaillons avec notre écosystème OEM pour pouvoir proposer aux clients cette flexibilité ".

" La sécurité que UEFI a à offrir avec Secure Boot signifie que la plupart des clients auront leurs systèmes protégés contre des attaques de type boot loader. Pour les enthousiastes qui veulent faire tourner un système d'exploitation plus ancien, l'option est là pour leur permettre de prendre cette décision "

, écrit Tony Mangefeste qui sans forcément penser à Linux, pense aussi aux anciens Windows dont fera alors partie Windows 7.

Microsoft met donc finalement plus la décision dans les mains des OEM, en affirmant leur laisser une liberté de choix dans la manière d'activer le support de Secure Boot et de personnaliser le boot.