NoScript è una Security Suite come recita da qualche tempo il suo nome completo.
E' raccomandabile e molto importante per la sicurezza.
Non è molto efficace nell'antitracciamento. Di suo. Le impostazioni dell'utente (relative a Firefox e all'estensione) possono cambiare molto la cosa.
Ha una limitata protezione per gli attacchi
CSRF.
A limited form of protection against Cross-Site Request Forgery (CSRF) attacks. [frase copiata dalla descrizione stessa di NoScript]
Proteggere da questi CSRF è invece la peculiarità di
RequestPolicy.
A parte questo NoScript è indubbiamente l'estensione che di gran lunga fa di più per la sicurezza.
@Geko cita le richieste cross-site, una nota per evitare equivoci.
Ci sono gli
XSS: Cross-site scriptingE ci sono i
CSRF: Cross-site request forgery.
Parlando di richieste Cross-site che sfuggono a NoScript e non a RequestPolicy ci si riferisce a quelle del secondo tipo. Non ai più comuni e conosciuti XSS.