Que o usuário é o maior responsável pela segurança de um computador eu concordo, mas não é o único culpado pelas falhas co computador.
Sim, mas o que está em questão é exatamente: qual(is) a(s) falha(s) que existem, hoje? A história de pendrive contaminar PC já foi respondida. Se alguém não quiser mais sofrer com malware de dispositivo USB, é só desabilitar o autorun. Todo mundo está cansado de saber como se infectar no Windows. Não é novidade: deixar o autorun ligado, baixar e
executar arquivos perigosos, não desabilitar os serviços inúteis, usar o internet explorer, usar cracks, não ler as cláusulas do contrato entre o desenvolvedor do programa e o usuário(por esse motivo muitos se contaminam com o "patrocinador" do messenger plus), não usar senhas (se o PC for compartilhado).
Tendo isso como base, qual a outra maneira de infectar o computador?
Em linux nunca tive problemas ao plugar o pen-drive porque o mesmo não possui falhas de segurança relacionadas a isto.
Se vírus de pendrive fosse uma falha de segurança, eu não poderia me proteger. Não poderia desabilitar o auto run.
Vírus são apenas programas. Seus criadores se aproveitam da ingenuidade do usuário.
Talvez tenhamos ideias opostas sobre o que é uma falha(ou um bug) num software ou num S.O.
O Blaster foi um worm que se aproveitava de uma falha do Windows, pois os programadores da Microsoft não esperavam que houvesse um erro na programação do serviço RPC.
Contaminação através do pendrive é uma coisa completamente óbvia, que se sabe que vai acontecer, caso o usuário deixe o autorun habilitado.