Ich will hier mein Lob an (K/ed)Ubuntu aussprechen, obwohl ich mit dem deaktivierten Root-Account kein Fan von Ubuntu bin. Es gibt standardmaessig keine Softwarefirewall, und das ist gut so (gerade weil heise.de da wieder Mist verzapft).
Softwarefirewalls haben nur in Ausnahmefaellen auf Servern eine Daseinsberechtigung, eine Verteidigungslinie auf einem mit User-Software bepackten PC macht diesen erst recht Angriffanfaellig (eine Firewall sollte immer auf extra Hardware alleine laufen). Schon mal ein Gegenfeuer im zu schuetzenden Waldabschnitt gelegt, Nein. Ah, ich auch nicht.
Ganz davon abgesehen gilt bei der PC-Administration, wie auch bei der Programmierungen KISS (Keep It Small And Simple). Alles was man nicht braucht nicht installieren (oder deinstallieren), zumindest deaktivieren, oder fall es nicht auf der Netzwerkkarte lauschen soll entsprechend konfigurieren. Bei der Firewall schalte ich ja sowieso alle Ports frei, die ich brauche und fuer die ich Programme bewusst installiert habe, also brauche ich die Ports der nicht installierten Programme nicht zu sperren - den dort hat nichts zu sein.
Firewalls werden im Heimbereich voellig uberschaetzt, in Form von Softwarefirewalls sind sie sogar gefaehrlich, da sie gegen das KISS-Prinzip verstossen.
Im allgemeinen gilt diese Regelung auch fuer Virenscanner, Spywarescanner, Trojanerscanner und was die Sicherheitindustrie fuer die Windows-Systeme nicht noch alles erfunden haben. Bei Spam sieht es anders aus. Im professionellen Firmennetzwerk, haben die Scanner und Firewalls sowieso ihre eigenen Server.
Viel wichtiger:
System sauber installieren, System regelmaessig warten, der Root-Account ist das System (und dient daher nur der Systemkonfiguration) weshalb man immer als User arbeiten muss, und ganz besonders wichtig: Lesen -> Denken -> Handeln
Insbesondere happerts beim Lesen, klar, klicken macht Spass...
Solche Leute sollten sich mal bewusst sein dass die taegliche Suche nach "pr0n+Crack" bei Google die Maschine so verseucht hat, so ein Computer mehrer Millionen Transistoren hat, und nicht einfach ist, wenn man nicht liesst.