Przeciętny user nie ma potrzeby wchodzić do UEFI.
Blokada jest po to aby blokować w OEMach inne OSy, takie było założenie, ale MS się z tego wycofał. Obecnie stosowane tylko na tabletach (w sensie, że tylko na nich nie można wyłączyć). Oczywiście to wszystko dla naszego dobra i w imię bezpieczeństwa, choć nikt nie potrafił wyjaśnić w jaki sposób zabezpiecza to przed rootkitami które mogłyby wykorzystać podpisany bootloader dla np. Ubuntu...