Die größte Sicherheitslücke bei DF's ist, dass sie auf dem System laufen, das sie schützen sollen. Sol heissen, es läuft auf dem Computer, auf dem Du auch arbeitest. Dort werden Programme ausgeführt. Es ist also theoretisch möglich, dass ein Programm, das ja dort ausgeführt wird, die DF "ausschalten" kann (Prozess killen z.B.).
Läuft die Firewall (dann ist es aber keine DF mehr) auf einem anderen Rechner, z.B. dem Router, so kann sie vom Rechner, auf dem gearbeitet wird, idealerweise nicht modifiziert, geschweigedenn "ausgeschaltet" werden.
Ein solcher Firewallrechner sollte, um höchste Sicherheit zu gewährleisten, zu nichts anderem verwendet werden. Dies lohnt sich allerdings imho nicht im Privatbereich.
Du tust Deiner Sicherheit sicher mehr zu, wenn Du vorsichtig mit unbekannten Programmen (eMail-Anhänger etc.) umgehst, gelegtlich mal die Ports und Prozesse überprüfst und nicht grob fahrlässig mit Daten des Systems umgehst...