So wichtig sind wir (das schliesst die meisten Anwesenden ein) nicht, dass sich jemand ernsthafte Mühe über einen Portscanner hinaus (Scriptkiddies) geben würde, um an Daten zu kommen.
Wer meint keinen Virenscanner oder Firewall zu brauchen - seine Sache. Deswegen durch die Foren zu ziehen "Alles Mist und Unnütz" ist vermessen. Soll er einfach keinen verwenden, da kräht dann auch kein Hahn danach. Neue Erkenntnisse sind gut, aber nie der Weisheit letzter Schluß.
Ein Router mit Firewall bietet schon ordentliche Möglichkeiten. Wenn die Firewall wirklich was taugt, ist standardmäßig nichts offen, so dass man erst konfigurieren muss, was rein und raus darf. Wenn für einen Angriff Lücken in einer Anwendung benutzt werden, die Erlaubnis hat zu kommunizieren, ist das eine andere Sache. In diesem Fall ist es die Nachlässigkeit von MS, die einmal mehr Möglichkeiten zum Angriff bietet.
Aber um die beschriebe Lücke ausnutzen zu können muss erst mal wwwsh (oder etwas ähnliches) installiert sein. Und das wiederum setzt einen Anwender voraus, der keine Ahnung von dem hat, was er tut (unbekannte E-Mails mitsamt Anhang öffnen, also im Prinzip, wie bei einem Trojaner).
Über Sinn und Unsinn könnte man endlos diskutieren, vor allem wenn vorgefertigte Meinungen im Spiel sind. 100%ige Sicherheit gibt es nicht (außer den Stecker vom PC ziehen), das heißt aber nicht, dass man komplett ungeschützt bleiben soll.
Abschließender Satz: Das Problem sitzt immer vor dem Rechner.