Allora...di default quelle porte sono aperte poichè giustamente servono per poter agganciare directory e stampanti condivise.
Se non ci sono directory o stampanti condivise quelle porte sono inutili e comunque non possono essere sfruttate.
Il firewall di windows Xp (che è poi lo stesso di windows 2003) non è poi così accio come lo si descrive. BAsta saperlo utilizzare.
Per un primo approccio è possibile tranquillamente utilizzarlo con una semplice veste grafica, andando nelle "eccezioni" e scegliendo i vari servizi da abilitare (di default difatti nelle eccezioni ci sono quelle porte).
Successivamente se vogliamo farne un uso più professionale (ovviamente questo tipo di firewall non sarà mai potente quanto iptables, poichè a livello strutturale il firewall windows
agisce a livello applicativo come i più famosi prodotti tipo norton o zone alarm), possiamo tranquillamente tramite "netsh" implementare tutto ciò che vogliamo in modo più consono alle nostre esigenze.
Non bisogna proprio sempre spalare m***a su tutto ciò che non è Linux, spesso purtroppo
si parla per partito preso.
Windows Firewall non ha niente di più o di peggiore rispetto a moltissimi firewall per windows ( con il vantaggio che se devo necessariamente utilizzare un firewall locale dentro la macchina, preferisco usare un firewall integrato nel sistema, piuttosto che inserire uno sconosciuto come norton...)
Spero di aver chiarito sufficientemente la mia posizione

UN saluto a tutti