Lo tuyo es de juzgado de guardia, hacia tiempo q no leia algo asi... pensaba q ya estaba mas q superado el sindrome d "el firewall no sirve pa na" pero aun qdais...
Vamos por partes...
- Formas d colar un troyano, extiende la mano q te van a faltar dedos, empezamos con las clasicas: recibir archivos por dcc y correo electronico, bien esas te las sabes, seguimos: javascript, lo tienes desactivado? entras n una web d warez/cracks o incluso d descargas del edonkey y sales con los links y un invitado q ni siquiera sabes como lo has pillado, como el 90% d los mortales el javascript siempre activado, q las webs molan mas... siguiente ejemplo, t bajas un shareware q viene con gator, cydor, alexa y su santa madre, tienes spyware como para saturar la conexion, pero como confias n tu antivirus q no se ha coscao tienes todos los bichitos por ahi pululando q no solo se chivan sobre ti sino q t expones a q algun gracioso use la puerta trasera del gator (se han dado casos ya) y t cuelan un troyano.
Siguiente ejemplo, t bajas un programa del edonkey son su correspondiente keygen, lo ejecutas y hace un 2 n 1, t da un serial y se conecta al exterior para chivarse d q estas infectado, quien t dice q el keygen t la esta jugando? el antivirus? lo siento majo pero no, si es uno un poco moderno el antivirus ha muerto, el icono sigue n la barra d tareas pero nada mas. Ya tienes troyano(s) y nadie t ha avisado...
Entras n una web d fotos d tias (puede q no sea aplicable pero es otra forma) estas tan feliz descargando fotos/videos, ves un video q t interesa n formato wmv, le das al link para verlo n el navegador y el ordenador hace cosas raras, sorpresa! no habia video, tu solito t has infectado, crees q el antivirus t va a decir q tienes 8 servers abiertos y un tio llevandose lo q t has bajado del edonkey...? se la suda (con perdon) por eso hay antivirus por un lado, firewalls por otro y antitroyanos para complementar, porq si t fias d uno solo levanta bien el culo q t van a... bueno, eso. Encima t he puesto ejemplos veridicos q he tenido q solventar porq los dueños d los ordenadores estaban completamente convencidos d q no necesitaban un cortafuegos (t recuerdan a alguien?)
- Que te usen para ataques distribuidos, d la misma q t han colado un troyano pueden usar tu maquina como pasarela, una vez q t metan el server y tu no puedas monitorizar tus conexiones activas como puedes estar seguro d q no t estan usando? Ejemplo practico, un par d cientos d infectados obedecen a un elemento q se ha dedicado a repartir un troyano d creacion propia (encima con un codigo muy sencillo) a su orden los infectados se dedican a hacer pings a un 3º, ante la avalancha d pings (q como sabras son paquetes prioritarios) el 3º se cae, pero por designios d los protocolos qdan registradas las ips d origen d los pings, os buscan y os meten un puro a los infectados, como demuestras q tu no lo has hecho queriendo? acaso crees q darian con la ip del culpable? para ti una serie d pings no es nada, pero para el objetivo pueden ser perdidas d millones y el q pringue no tiene q ser necesariamente el culpable.
Resumiendo, sin cortafuegos (a menos q tires d netstat las 24 horas) no tienes control sobre las conexiones q hace y recibe tu maquina, no estas n disposicion d demostrar tu inocencia y como dice el contrato d ono (majos ellos) "el usuario es el responsable de establecer y mantener la seguridad de su equipo" despues a llorar a rita la cantaora, total, no necesitabas firewall verdad?...
- Estropicios varios, este punto puede q a ti no t afecte, pero imaginate la cantidad d gente q desconoce q tiene el disco duro compartido, les infectan, se cuelgan d ellos para entrar n los ordenadores d otros (y q no les pillen la ip) alguien con firewall detecta el tiento, coge y entra n la maquina d su "atacante" y como es un hacker d la d dios le borra el directorio windows al pobre incauto cuya unica culpa fue no saber q estaba con el culo al aire, ese ordenador como q la proxima vez va a arrancar a patadas... Como ves no es tan dificil asi q baja d la nube q eso d q "ni dios tiene ni idea" esta un pelin lejos d la realidad, hay mucho hacker d pacotila q se lo pasa como un enano haciendo el cafre a base d netbios, putada patrocinada por tito gates.
Pero lo q mas m llama la atencion es q siendo ingeniero no hayas visto nada d esto aun, eso confirma q la universidad es una burbuja q tiene poco q ver con la realidad, todavia m acuerdo d las q liaban los d fp n las salas d ordenadores, usando el servidor d linux para pruebas como coordinador para cargarse los servidores d impresion, si no has visto cosas asi poco has visto entonces.
Volviendo al tema del post... a ver como t lo explico, nunca pasa nada, no tiene por q pasar, sin embargo duermes con la puerta d la calle abierta? es un barrio d puta madre y todo el mundo muy legal, para q cerrar la puerta, no? o el coche, como confias n tus vecinos ni siquiera lo cierras, le dejas abierto delante d casa toda la noche... Pues esto es lo mismo, no tiene por q pasar nada, pero q es preferible, pensar q no va a pasar, o tenerlo previsto y asegurarte d q no pase?
Algun q otro aviso, jaleos con los permisos q no dejan conectar algun programa y poco mas no es mucho a pagar por asegurarte d q nadie entra ni sale d tu maquina, llevo mas d 14 años n esto y pese a todo m he infectado con 4 troyanos (hasta la fecha, aunq espero q no haya mas) y d no haber sido por el firewall crees q m habria enterado? La seguridad absoluta no existe, hay q asumirlo, pero una cosa es ir d guay pensando q no va a pasar nada y otra pensar q todo es peligroso, lo ideal seria un termino medio, dedicar tiempo a protegerse y q sea lo q dios quiera.
Sobre las conexiones, tu mismo t contradices n tu postura cuando dices q con cable mejor tener cortafuegos, si bien el modem d cable por defecto no bloquea nada y el router d adsl lo bloquea todo seria logico pensar q es mas necesario para cable q para adsl no? bien... y si un dia t cuelan un troyano? el router deberia filtrarlo pero si usa los puertos abiertos, como esperas q el router distinga el trafico legitimo del no autorizado? para eso se crearon los cortafuegos, ni mas ni menos.
Resumiendo: es util un firewall en un ordenador domestico? nunca esta d mas, por si acaso.