@Rotti1975
"
JavaScript ist eine Skriptsprache, die hauptsächlich für das DOM-Scripting in Web-Browsern eingesetzt wird."
https://secure.wikimedia.org/wikipedia/de/wiki/JavaScript
"
Skriptsprachen (häufig auch Scriptsprachen) sind Programmiersprachen, die vor allem für kleine, überschaubare Programmieraufgaben gedacht sind."
https://secure.wikimedia.org/wikipedia/de/wiki/Skriptsprache
edit: Auch wenn das Schadpotential durch Javascript selbst meines Wissens eher gering ist, so war es in der Vergangenheit oft genug der Türöffner für weitere Elemente bzw. Exploits, die bspw. auf Java oder Adobe Flash setzten.
Da die wenigsten User Java im Browser benötigen, kann man das schon mal komplett deaktivieren. Doch bei Adobe Flash ist das Dilemma, dass es eine extrem hohe Verbreitung hat und Websites z.T. nur eingeschränkt genutzt werden können, wenn man es ausschaltet. Ähnlich verhält es sich mit Javascript.
Doch Adobe Flash hat ja eine Geschichte des Grauens. Massig Bugs, schwerwiegende Bugs und zusätzlich seltene und unregelmäßige Updates/Fixes.
Bei Javascript selbst dürfte die Gefahr also hauptsächlich in der Kombination mit weiteren Aufrufen bzw. Ausnutzen von Bugs bestehen.
Ich nutze bspw. NoScript und Flashblock. D.h. ich kann über NoScript auch mal eine Seite freigeben, die dann theoretisch Javascript und Adobe Flash ausführen darf, doch dann greift Flashblock und verhindert nach wie vor Flash. Was letztendlich dazu führt, dass nur Javascript ausgeführt wurde und die Flashelemente mit Platzhaltern angezeigt werden, worüber man sie einzeln ausführen kann - sofern man möchte.
edit2: Und die in #9 angesprochene Freigabe für die aktuell besuchte Seite hast du ja direkt im ersten Reiter bei den NoScript-Einstellungen. Du erlaubst einfach die jeweils aktuelle Top-Level-Domain und hast dann auf jeder Seite JavaScript aktiv. Aber eben nur die Scripte (und ggf auch Plugins), die von dem Server selbst stammen. Gewöhnlich sieht man ja, dass noch 2 bis 10 andere Server ebenfalls gerne - zu welchen Zwecken auch immer - Scripte auf dem Rechner ausführen würden. Die wären nach wie vor nicht erlaubt. Nur der besuchte Server selbst hat die Freigabe.
Das ist meine Empfehlung für Leute, die den Komfort bemängeln und nicht klicken wollen. Besser das, als gar kein NoScript.