Описывать всю процедуру не имеет смысла.Так как для каждого случая она своя.Ну а если в кратце,то: Дамп родного биоса. Замена в нём оригинального кода на модифицированный. Сборка бинарника. Прошивка.
UEFI предусматривает возможность подгрузки кастомных модулей, может быть с их помощью можно пофиксить все что не нравится в заводском исполнении. Еще не тестил их написание.
Ссылку не помню, два мана скачал - все никак не займусь. Один - спецификация, другой - пример кода. Ну... что-то вроде того.
А х/з. Надо смотреть. Он и ключи к Secure Boot хрен его знает где хранит... Но вообще эту дрянь очень не хочется юзать.
Если не видел еще - смотри чего user100 откопал https://forum.antichat.ru/threads/478422/ UPD: не знаю стоит-ли выкачивать все, но /Intel Restricted Secret/kabylakeplatform_x_x_x - может содержать что-то полезное по сабжу.
Всё переменные окружения, редактируется, в UEFI boot. Заведётся лишь Ваш комп, после замены некоторых параметров? Раз один, поломал UEFI/BIOS Lenovo. И стал комп незагружаем, когда сменил параметры одной переменной. В неделю, прислали из U.S. новую мама-плату, с оригинальным UEFI/BIOS. Установил, подключил - работает!
И заметь себе. Производители PC business рынка, Dell и Lenovo, продолжают ставить AMI BIOS и Intel процессоры. С Clear Linux (tm) Intel - твоя незнакома?