di base un pc sicuro è solo un pc spento, ma esiste anche una cosa chiamata "logica di iniziativa"... i router e i firewall (sia sw che hw) non saranno impenetrabili, ma comunque hai bisogno di concentrare parecchi sforzi per sfondarli e una volta fatto ciò, hai bisogno di ancora piu strumenti per prendere il controllo della macchina, specie se è aggiornata e messa in sicurezza
e, ammesso che tu riesca a prendere il controllo del pc o di alcuni dei suoi processi, un pc domestico per quanto potente, con la linea che si ritrova, non è capace di far NULLA di pericoloso, per quello esistono le botnet: conviene prendere il controllo di migliaia di pc, che uniti riescono a lanciare attacchi DDoS anche consistenti, ma prendere il controllo di migliaia di pc uno per uno, oltre che uno spreco di tempo è anche rischioso, per quello i cracker usano strumenti automatici, e uno strumento automatico si affida alle vulnerabilità di sistema per penetrare in un computer, quindi torniamo al punto di prima: se un pc è aggiornato e tenuto in sicurezza, è al riparo da tutto questo
c'è la questione dei dati riservati
in un pc domestico i dati sensibili piu "di valore" sono i riferimenti di carte di credito o di homebanking o di altri servizi specifici; e il denaro che puoi ricavare da una sola, singola persona, è uno sputo in confronto al rischio e al tempo che investi per penetrare nel suo pc, ancora una volta quei cracker che intendono accaparrarsi dati sensibili, sfruttano falle note di sistema e "lanciano la rete in acqua", prendendo quanti piu pesci possibili col minimo sforzo... se vedono un pc aggiornato o protetto NON lo attaccano, perchè una volta sfondato magari si accorgono che il tipo manco ha il conto in banca, e magari poi rischiano pure di essere presi...
da questa lieve digressione puoi facilmente capire che i tuoi allarmismi sono inutili, un sistema costantemente aggiornato e messo in sicurezza è al riparo da TUTTI i maggiori tipi di attacchi, quelli che tu hai visto (fermati da online armor) sono attacchi lanciati da botnet o anche semplici scansioni ip del tuo provider (non sai quanta gente conosco che mi lamentava centinaia di attacchi ip in una giornata, poi vai a vedere provenivano dal proprio provider ed erano soltanto scansioni IP per vedere se la connessione era attiva)
i bersagli dei pirati sono i pc non aggiornati (facili da trasformare in zombie per le botnet) e i server aziendali o governativi, che però sono ben lontani come struttura e sicurezza da un pc domestico
aggiungo: prima che ne fai un ulteriore crociata anti windows, che sebbene il sistema microsoft sia il piu esposto al problema (in quanto il piu diffuso), i sistemi unix e linux non ne sono immuni, in linea di massima un attacco mirato, o una falla sfruttata bene, possono darti il pieno controllo di una postazione unix/linux cosi come di un pc windows
solo che col win è piu facile (ma solo per un discorso di diffusione e standardizzazione)