Nós configuramos o NoScript para permitir o JavaScript por padrão no Navegador Tor, porque muitos sites não funcionam com o JavaScript desativado. A maioria dos usuários desistiria inteiramente do Tor se um site que eles desejam usar requer JavaScript, porque eles não saberiam como permitir que um site use JavaScript (ou que a ativação do JavaScript possa fazer o site funcionar).
Há uma troca aqui. Por um lado, devemos deixar o JavaScript ativado por padrão para que os sites funcionem da maneira que os usuários esperam. Por outro lado, devemos desativar o JavaScript por padrão para proteger melhor contra as vulnerabilidades do navegador (não apenas uma preocupação teórica!). Mas há uma terceira questão: os sites podem determinar facilmente se você permitiu o JavaScript para eles e, se você desabilita o JavaScript por padrão, mas permite que alguns sites executem scripts (da maneira como a maioria das pessoas usa o NoScript), sua escolha de sites na lista de permissões age como um tipo de cookie que o torna reconhecível (e distinguível), prejudicando seu anonimato.
Por fim, queremos que os pacotes Tor padrão usem uma combinação de firewalls (como as regras do iptables no Tails) e caixas de areia para tornar o JavaScript não tão assustador. A curto prazo, o TBB 3.0 permitirá que os usuários escolham suas configurações de JavaScript com mais facilidade - mas a preocupação com a particionamento permanecerá.
Até chegarmos lá, fique à vontade para deixar o JavaScript ativado ou desativado, dependendo das suas prioridades de segurança, anonimato e usabilidade.