Přijde mi, že kromě absence děr v knihovně s interpretem/JITem/VM/whatever je nejdůležitější mít možnost omezit spotřebu strojového času (Firefox už de facto umí) a paměti (to jsem zatím snad nikde neviděl), a zajistit, aby javascriptí heap nebylo možné spouštět (protože to se dá potenciálně zneužít i jinak než chybou v implementaci JavaScriptu). Ale jaké výhody nabídne statické typování pro bezpečnost klienta, to mě nenapadá. V nejhorším případě by skript na stránce měl selhat a zmařit tak autorovy kreativní plány, ať už zamýšlel cokoli (validace polí? animace? raytracer? :o)), ale zajistit tím bezpečnost? (Samozřejmě předpokládám, že exponovaná API nedovolují exploitaci.)