S shellem nepotřebuješ umět pracovat.
Shell je součástí každého UEFI BIOSu ať už se někdy objevuje nebo ne.
Heslo k secure boot, BIOSu, se zadává třeba jen, když se má poprvé autorizovat pro secure boot nějaký modul, typicky třeba Nvidia ovladač. Nebo potřebuješ bootovat svou flashku a BIOS by ji normálně nedovolil bootovat se zaplým secure bootem. Potom se prostě vyvolá z flashky speciální program, kterýmu dáš jednorázové heslo, po restartu se pokusí vložit klíč do EFI a zeptá se na to stejné heslo. Zadáš heslo. A potom se už flashka načítá bez protestů. Stejně tak je tomu s tím Nvidia ovladačem.
BIOS UEFI Ti nabootuje vše, co máš v pořádku nainstalované. Typicky pro to potřebuješ na disku EFI partition ve formátu třeba FAT32. Tam si BIOS najde boot soubory a spustí je. Je to obdoba boot kódu, co bývaly na discích pro zavedení OS.