Du erlaubst der Seite mit dem Sicherheitszertifikat per ActiveX auf deinen Rechner zuzugreifen, nachzuschauen was du installiert hast und einen entsprechenden patch zu suchen und zu installieren, ohne das du was machen musst. So wie beim Windowsupdate.
Zu deutsch: du erlaubst EA an deinem rechner rumzuschrauben, wie es ihnen beliebt. Wäre EA nicht vertrauenswürdig, könntest du dannach einen trojaner, virus oder was nochschlimmeres haben.
Firefox unterstützt kein ActiveX (gibt aber eine Extension. Ob das funktioniert, weiss ich nicht. Will ich auch nicht wissen). Warum ist klar. ActiveX ist DIE Sicherheitslücke im IE und Windows.
PS: Übrigends hat das nichts mit Java zu tun. Das was du meinst ist Javascript und das ist was völlig anderes als Java. ; )