Guten Morgen!
Um das Thema für mich mal abzuschließen: es gibt keine echte Sicherheit.
Man kann ein paar Dinge beachten um es bösen Jungs schwerer zu machen, wenn es allerdings einer auf dich abgesehen hat, dann hast du kaum eine Chance. Nur schätze ich dieses Risiko für mich als Privatmenschen doch eher gering ein. Da sind die Infos, die du bei facebook u.a. hinterläßt vielleicht im Endeffekt 'gefährlicher'.
Irgendwo muß man eben den Schnitt ziehen. Für mich ist der bei https. Da mache ich mir ehrlich gesagt wenig Sorgen. Wenn ich nur noch VPN zulassen würde (kann man auch knacken), was habe ich dann von PhotoStation, WebDAV, ftp, ... und all den anderen Diensten und Dingen, die meine DS mir bietet und für die ich sie letztlich auch gekauft habe? Dazu muß ich notwendigerweise einige Ports öffnen.
Im Übrigen nutzt auch das alles nichts, wenn Angreifer direkt den Router im Visier haben und die Sicherheitslücken erstmal dort suchen und finden. Dazu muß ja noch nicht mal UPnP oder eine Fernwartung aktiviert sein; ein 'schlechter' Chipsatz mit bekannten Sicherheitslücken reicht ja schon. Kürzlich wurde doch noch von 4,5 Millionen gekaperten Router in Brasilien berichtet (
hier).
Die Grenze muß also jeder für sich selbst ziehen. http soll's für die DSM Administration von außerhalb nicht sein, aber https ist für mich ok, zumal VPN nicht immer funktionieren kann. Von meinem Büro aus geht es nicht, letzter Urlaub mit Hotelaufenthalt: vorhandenes Netzwerk ließ kein VPN zu. Damit komme ich dann auch nicht weiter.
Fazit: Augen und Ohren auf, ein System immer mal wieder unter die Lupe nehmen, Verbesserungen vornehmen, ausprobieren. Und alles was sicher aufbewahrt werden muß dann auch nicht unbedingt auf die DS legen, die Zugang 'nach draußen' hat.