Quelle est la différence entre un Démarrage sécurisé et un démarrage vérifié?

Si je comprends bien, "Démarrage sécurisé" et "Démarrage vérifié" fonctionnent de la même manière. En particulier :

  • au démarrage, la première chose qui s'exécute est le code trouvé dans la ROM. Cela garantit qu'il peut être "fiable"
  • le code ROM vérifie la signature du logiciel de démarrage suivant, ne l'exécutant que si la signature est valide
  • ce processus de vérification du code se poursuit jusqu'à l'espace utilisateur

Cet aperçu de haut niveau manque-t-il sur une différence clé? Ou sont-ils les mêmes, et nous l'appelons simplement "Démarrage sécurisé" si le reste du processus de démarrage répond aux spécifications UEFI?

demandé sur