Eu estava procurando nos pacotes do APT o Quantal e encontrei um chamado linux-assinado-imagem-genérico, que diz apenas que é "Assinado com a chave EFI do Ubuntu". O pacote do kernel do qual atualmente depende diz praticamente a mesma coisa.
Portanto, se o seu hardware suporta EFI (acho que estou executando o kernel assinado agora), que benefícios o kernel assinado tem? É apenas uma coisa de segurança?
Respostas:
É uma questão de segurança, mas não há benefício de desempenho para o seu sistema.
Novo hardware terá inicialização segura. O problema é que esse hardware não inicializa um sistema operacional não assinado. O hardware está verificando o software na inicialização para ver se está assinado. Caso contrário, o hardware impedirá a inicialização do software.
Isso é uma questão de segurança, porque, em teoria, impedirá, por exemplo, que o malware inicie no seu hardware.
Houve muita discussão sobre esse recurso porque um sistema operacional de código aberto deve ser assinado para ser executado em computadores futuros e isso deve ser pago. E este não é o caminho de código aberto.
Esta é uma breve explicação, mas há muitas coisas na web sobre isso.
fonte