Pues yo pienso que es más sencillo XDD, aunque los ingenieros koreanos son muuuu puñeteros, mi opinión aunque no tengo ni pajolera idea, es que el arranque de la SGS hace dos llamadas de comprobación al mismo tiempo, una la envía a la Rom y la otra al recovery de stock, para saber que están ahi, si tiene llamada pendiente para lanzar el Recovery lo lanza y ahí es dónde el autor del Clockworld ha metido mano para que arranque el suyo, si no tiene llamada pendiente del Recovery pues pasa y carga la rom con un inicio normal, sino es así no lo entiendo porque no pueden "eliminar" el recovery original, ten en cuenta que en la Magic tanto Amon-Ra como el Clockworld se cargaban el recovery original, o al menos, tapaban su acceso y a lo mejor seguía ahí sin poder entrar de forma externa.
No creo que en nuestro caso lo conserven para las firmas, de nuevo hasta dónde se para meter un script este no hace falta que esté firmado, basta que lo ejecute el root, si que necesita estar firmada son las aplicaciones con acceso directo al kernel independientemente que la lance el superusuario.
Me pregunto si se me ha ido un poco la olla, que me suele pasar

D
saludos,