Не только режим восстановления может дать доступ к root, но и любые живые медиальные, такие как загрузочный USB или Live CD / DVD, также могут оставить вас в sudo permission.
Некоторые полезные примечания:
Защитите свое меню Grub с помощью пароля Удалите возможность загрузки с USB / CD / DVD или любого другого съемного носителя. Защитите свой BIOS паролем. НО Любой физический доступ к вашему ПК означает злоумышленника будет зависеть от того, что вы считаете безопасным. Не позволяйте никому иметь физический доступ, хотя вы будете в безопасности.
Итак, после нескольких часов догоняющего документацию EFI и даже опробовав загрузчик rEFInd (который не работал, я получал то же сообщение, что и для grub), я решил отключить «безопасную загрузку» из BIOS и это сработало.
Кажется, что с моим принудительным обновлением я перезаписал уже криптографически подписанный загрузчик, который Ubuntu использовал с момента первоначальной установки (я считаю, что это называется shim).
[d2 ] Тем не менее, я не понял, как вместо использования grub используется прокладка. (Я предполагаю, что это связано с конфигурацией ESP, кто-то может исправить меня или ответить на это для меня).