Cargador de arranque basado en UEFI que incluye un mecanismo de actualización simple con un algoritmo a prueba de fallos. Permite armar un sistema de vigilancia de hardware antes de cargar un sistema operativo y previene que malware malicioso modifique el bootloader EFI durante el arranque. Incluye las herramientas bg_gen_unified_kernel [Generar una imagen de kernel unificada [UKI - Unified Kernel Image]], bg_printenv [Muestra variables del entorno EFI] y bg_setenv [Herramienta que modifica variables del entorno EFI]
# bg_gen_unified_kernel -k /boot/vmlinuz-linux -i /boot/initramfs-linux.img -o /boot/EFI/Linux/uki.efi
# bg_gen_unified_kernel -k /boot/vmlinuz-linux -i /boot/initramfs-linux.img -c "root=/dev/sda2 ro quiet splash" -o /boot/EFI/Linux/uki.efi
# bg_printenv
# bg_printenv | grep BootOrder
# bg_setenv BootOrder 0002,0001,0000
# bg_setenv Timeout 5