Про "подписанный код" - это не именно UEFI, а Secure Boot. На многих материнках отключаемый. Довольно полезная штука для эмбеддеров и откровенно вредная для конечного потребителя.
И да, EFI в разы лучше нагромождения костылей и заплаток, коим была загрузка через Master Boot Record (наверняка слышали фразу "если хотите разработать свою ОС не начинайте с загрузчика - вы им и закончите)