EFIがBIOSの置換物なら、BIOS更新と同様に、EFI更新機能を利用して、
「Secure Boot機能を稼働/非稼働に設定できる様に」
改造したもので置換すればよいのでは?

Secure Boot機能がCPUチップのマイクロコードの埋め込み機能でなく、
ファームウエアで実現しているなら、
このソフトをハックするLINUX/ソフトウエア技術者は世界の何処かにいるのでは?