Tecnicamente falando, a única porta aberta perigosa é aquela em que há software malicioso aceitando conexões sem o seu conhecimento. Uma porta aberta no seu firewall (permitindo solicitações de conexão de entrada) não é uma ameaça se não houver nada do seu lado do firewall ouvindo essas solicitações.
A realidade é que todos nós precisamos executar a segurança em várias camadas, que inclui o fechamento de portas "desnecessárias", para que elas não possam ser cooptadas por softwares mal-intencionados. Ou seja você nunca instalaria intencionalmente softwares mal-intencionados que atenderiam a essas solicitações de conexão de entrada, mas isso faz parte do aspecto de engenharia social de softwares mal-intencionados: encontrar uma maneira de convencer as pessoas a instalá-las para que possam encontrar essas portas abertas e sequestrá-las.
Em essência, abrir portas não é "ruim", é apenas necessário e deve ser feito individualmente, caso a caso.