Non che io abbia capito veramente,comunque:
-refcontrol permette di gestire sito per sito che tipo di referer viene inviato:ovvero se il sito saprà da quale altro sito stai accedendo,il che avviene inviando il referer normale (equivalente alla preferenza di default in about:config),oppure no (bloccandolo totalmente,cosa che impedisce alcuni login),o infine il sito in questione "penserà" di sapere da dove viene la richiesta con l'opzione "forge" che in effetti gli invia il suo stesso dominio,ingannandolo (i login funzionano,in questo caso).
-RequestPolicy assomiglia molto a NoSCript per quanto riguarda la gerarchia dei permessi,ma non agisce specificamente sugli script della pagina quanto a monte (immagino,potrei anche sbagliarmi) sulle richieste fatte da un sito verso altri domini per caricare parti (nascoste o meno) della pagina:è secondo me non solo utile ma anche "educativa" perchè vedi che senza autorizzare numerose richieste verso altri siti,alcune pagine (youtube,per esempio) quasi non si caricano per niente.
Ma è anche una bella seccatura,raddoppia l'impegno richiesto da NoScript,almeno fino a che non ti riesci a creare la tua whitelist.