Het gaat er om dat er al tijden een lijst is met publiek beschikbare IE bugs die nog lang niet gepatched zijn, sommigen zijn erger dan anderen.
Kijk anders even in de google cache. Anders even zoeken op unpatched IE bugs
ActiveX is een volstrekt andere technologie dan Active Scripting, nog niet eens in de verste verte gerelateerd.
Ik bedoelde ook niet dat deze gerelateerd zijn, het zijn slechts 2 technologieen in IE.
Unsigned ActiveX controls heb je nog nooit, in geen enkele versie van IE, kunnen downloaden. Signed ActiveX controls heb je al vanaf dag 1 expliciet moeten goedkeuren (anyone een 'Do you want to install Gator crap now?' window?)
Er is wel degelijk malware die zonder user input zich kan installeren. (En helemaal als IE niet up to date is.)
Gevolg is dat de security settings op high moeten en dat er zoiets is als Internet Explorer Enhanced Security Configuration onder Windows 2003.
Dat ze advies moeten uitgeven om Javascript uit te zetten en links te kopieren ipv te klikken is zeer jammer en laakbaar. Echter, kun jij je oma uitleggen welke pagina's ze wel of niet moet vertrouwen? Leg jij oom Piet die net een week een iemeeladres heeft dat ie niet op alle links op p0rn-pagina's moet klikken? De gemiddelde stupiditeit van de userbase vraagt dit soort opmerkingen inderdaad. Dat de exploit laakbaar is bestrijd ik niet, dat de 'workaround' dat is ook niet. Dat het de realiteit is om users te beschermen vind ik op zich wel lef hebben: ze lijden bewust en open gezichtsverlies om leed bij de gebruikers te voorkomen. Tja.
Dan vraag ik me af, waarom is zoiets nodig? Te hoge mate van integratie?
Een andere auto is hier het equivalent van MacOsX, Linux of Solaris overigens

Vooralsnog heb je onder elk OS de keuzevrijheid qua browser, dus gaat het Ford verhaal (nog) niet op. Waarmee ik niet wil impliceren dat MS ooit een monopolie zal krijgen met IE o.i.d.
Prima dat MS een browser meelevert. Mac OS X doet dat ook: Safari (en zelfs een IE versie). Gnome doet dat ook, KDE doet dat ook, wie doet dat nou niet? Precies die reden die jij noemt: $clueless_user kan niet via cmd-ftp een browsertje gaan downloaden.
Maar men moet wel open staan voor alternatieven, en deze ook dusdanig ondersteunen dat overstappen haalbaar is.
In die context vind ik je de opmerking 'Keuzevrijheid, ring a bell?' erg vreemd. Rakkerzero heeft toch keuzevrijheid, en kiest blijkbaar voor IE?
Rakkerzero kiest voor IE, hij staat compleet in z'n recht, en iedere andere gebruiker die hem daarin volgt, net zo. Ik probeer 'tegengas' te geven en redenen aan te geven waarom je zou kunnen kiezen voor een andere browser. Die keuze heb je, en blijf je houden.
Ik denk dat het verstandig is om alternatieven te zien en te gebruiken, en af te wegen welke het beste werkt. In die context was mijn opmerking 'keuzevrijheid' bedoeld. De meeste mensen nemen IE klakkeloos aan (nofi naar Rakkerzero) omdat het erbij zit. Ze kennen uberhaupt FF (of Opera) niet. Daar probeer ik op in te springen:
kijk in ieder geval eens naar de alternatieven.
Tja, ik gebruik beiden door mekaar. <verhaal over snelheid>
Zoals je ziet kiest de een voor snelheid, de ander voor W3C standaarden. Ik prefereer dat laatste.