Für mich bedeutet ein Maximum an Kompatibilität, dass nicht ~6% aller deutschen Internetnutzer ausgesperrt werden. (Can I use... Support tables for HTML5, CSS3, etc) Darunter sind auch Browser, die moderne Websites noch ohne größere Probleme darstellen können.
Die 6% Internetnutzer sind vermutlich aber nur die Omas und Opas, die mit ihrem im Jahr 2000 gekauften Windows XP PC, der noch nie ein Security Update gesehen hat, eh nur im Internet E-Mails abholen und vielleicht noch auf die lokale Zeitung gehen.
Alle anderen sollten kein Problem mit der Intermediate Konfiguration von Mozilla haben.
Und selbst die Modern-Konfiguration sperrt nur die aus, die seit Jahren keine Security-Updates mehr einspielen und ausgelaufene, nicht mehr supportete Versionen vom Browser / Java / etc. einsetzen.
Modern unterstützt folgende Browser-Versionen und ihre Nachfolger (Mit Release Datum):
Firefox 27: 4.2.2014
Chrome 30: 1.10.2013
IE 11: 17.10.2013
Edge Alle Versionen
Opera 17 8.10.2013
Safari 9: 30.9.2015
Android 5.0: 25.6.2014
Java 8: 18.3.2014
IMHO:
Wer in den letzten 3 Jahren nicht einmal ein Windowsupdate ausgeführt hat oder die Auto-Updates seines Browsers verweigert, gehört auch aus dem Internet ausgesperrt.
Nebenbei, für Behörden gibt es einen TLS-Mindeststandard vom BSI der TLS 1.2 vorschreibt.
BSI - SSL/TLS-Protokoll
und die empfohlenen kryptographischen Protokolle
BSI - Technische Richtlinien des BSI - BSI TR-02102-2 "Kryptographische Verfahren: Verwendung von Transport Layer Security (TLS)"
Damit fallen eh schon fast alle Browser aus dem Intermediate/Old Block raus.