@darkside40, du hattest es treffend und sehr gut zusammengefasst! Allerdings ...
Wenn man den Leute das so klar macht das Sie so auf einmal jemand fremdes in Ihrem Netz haben wird die Argumentation gegen illegale Addons auf einmal viel einleuchtender.
... ist das doch sehr verklärend. Addons spielten hier gerade keine Rolle. Klar, jede SW die man installiert (insbesondere von nicht vertrauenswürdigen Quellen) ist ein Sicherheitsrisiko. Selbst kompilieren - wenn man den Quelltext beurteilen kann (oder sich verlassen kann auf andere Personen, die das beurteilen können) lässt das Risiko sehr gering werden. *)
Ich befürworte auf jeden Fall, dass man keine illegalen Addons nutzen sollte. Wobei hier im Forum oft das Wort "illegal" für "nicht genehm", "ohne offiziellen Support", ... verwendet wird. Teilweise auch für Addons, die im Quelltext erhältlich sind, und nun wirklich nix Illegales haben. (Aber durchaus unnütz sein können ...).
Erinnert mich bisschen an die Schulzeit, als ich lernte wie Cato all seine Reden abschloss. Achtung - Latein für Angeber Ceterum censeo Carthaginem esse delendam
Ich wiederhole meine Ratschlag - Systeme mit eigenen Services von außen zugänglich zu machen (insbesondere mit Port-Forwarding) ist was für absolute Spezialisten. Den meisten wird es nicht möglich sein, das sicher zu konfigurieren.
*) Für eine sehr amüsante Story, kann man gerne auch mal nach der Rede von Ken Thompson zum erhaltenen Turing Award googlen. Da wurde in den C-Compiler ein Trick eingebaut, das ein Backdoor in ein Kompilat einbaut, das unmöglich zu erkennen ist am Quelltext.