Quebrar um SSL hoje não é tão difícil (pelo menos os de menor complexidade) com o firewall layer 7.
Exclusivamente em empresas de grande porte. O usuario comun nao è afetado em nemhuma maneira, ao menos que utilize sempre um wifi publico e nem è assim tao comum a colocaçao de firewall bem caros que façam deep packet inspection.
Acho que no exterior o custo de um firewall layer 7 não deve ser tão grande a ponto de inviabilizar. Os caras levantam um serviço VPN legitimo, conseguem nome, vão roubando as informações dos clientes e num dia qualquer executam o crime e varrem geral.
Googlei um da fortnet e apareceu por menos de 1500 dolares, custo abaixo de 0,2 BTC (
https://www.avfirewalls.com/FortiGate-100E.asp).
Firewall e VPN recomendo levantar em cima do Freebsd, igual BTC tenha sobre sua guarda