ta définition du firewall est mauvaise, la fonction d´un firewall n´est pas d´empêcher des attaques.. mais de filtrer ! c´est à dire agir sur un trafic entrant ou sortant en fonction de règles prédéfinies ou non par l´utilisateur. pour le problème du syn flood il peut être résolu autrement que par un firewall en activant le support des SYN cookies, mais bref passons
je suis assez d´accord avec ton raisonnement ( pas de services = pas de risques théoriques pour l´utilisateur), mais: supposons le cas suivant:
je suis un utilisateur de windows, un jour je reçois un email m´invitant à ouvrir une pièce jointe, ce que je fais immédiatement sans réfléchir car l´expéditeur du mail est un de mes contacts. cette pièce jointe est en fait un trojan ! et, comme j´ai suivi les conseils du bon vieux ro0t, le trojan peut communiquer sans problème avec l´extérieur et donc je suis baisé!
que faire pour éviter cela ? je n´aurais pas du cliquer sur la pièce jointe bien sûr, mais les utilisateurs ne sont malheureusement pas tous sensibilisés aux problèmes de sécurité, et encore beaucoup d´entre eux cliquent à tout va.
qu´aurais-je dû faire alors ? la réponse est simple, installer un firewall, et le configurer pour qu´il interdise toute connexion entrante ou sortante sauf sur les services autorisés. de cette manière même si je me retrouve infecté par un trojan je serai tout de même à l´abri d´éventuelles attaques externes.
sinon c´est vrai qu´il serait temps que les utilisateurs comprennent que, sans services en veille sur leur système ( une connexion ne peut pas s´établir s´il n´y a pas de service au bout!), ils n´ont rien à craindre de l´extérieur et peuvent dormir sur leurs deux oreilles en évitant de venir se plaindre sur les forums des alertes que leur firewall leur a signalées.. mais ça, c´est loin d´être gagné =)
@+