Wenn das Device nicht in der Öffentlichkeit herumsteht, kommen die Risiken m.E. aus folgenden Ecken:
* fehlende Security Updates HW/OS/SW
* Mail (Attachments/Phising)
* Software jenseits der Big Player/kommerziellen Anbieter
* Browser und insbesondere deren Plugins
* ungesicherte Geräte im lokalen Netz
Über vorgelagerte Maßnahmen wie Updates zeitnah einspielen, Malware Attachments/Phishing Mails selbst erkennen, Sparsamkeit beim Installieren von Software (insbesondere bei nicht-kommerzieller SW), Sparsamkeit bei den Browserplugins und Blick auf die restlichen Geräte im Heimnetz kann man das Risk schon ziemlich gut herunterfahren.
Nachtrag: Unter Windows ist gilt das gleiche wie oben. Bei mir läuft unter Win11 (DualBoot) der Windows Defender.