nesmysl, FW v samotné OS není účinná obrana. Spousta nákazy jde přes různé zranitelnosti v prohlížečích, CC servery jsou běžně na DNS nebo HTTPS, po ovládnutí systému si útočný SW umí FW obejít/vypnout/ignorovat.
Na žádném z produkčních serverů nemáme zapnutý FW. To jestli to má smysl u desktopu je na zvážení, v tomhle konkrétním případě by se nic nestalo a stejně by se nakazil, viz video.