Normalmente, quem usa VPN está em busca de anonimato mais profundo, coisa que o HTTPS não faz, até porque este não é seu dever, na verdade bem longe disso.
Outro ponto é que uma parte não entendeu que se algo é de graça, o produto é você. Confiar em VPN gratuita é complicado, mas muitas das vezes é apenas falta de informação, afinal nem todo mundo tem sequer conhecimentos básicos de informática, imagina de Redes.
Sobre a pergunta:
vale mesmo se expor a uma VPN, só pra proteger o seu acesso (já devidamente encriptado em HTTPS), mesmo sabendo que a VPN pode ser desenvolvida para propósitos maliciosos?
Eu diria, depende. Tem VPN de credibilidade, obviamente pagas (e não é tão barato). Agora se for gratuita, eu jamais faria.
Não tenho conhecimento profundo sobre VPN, então não posso dizer que entendi a comparação com o HTTP que é um protocolo para comunicação, mais especificamente o HTTPS que é o protocolo com uma camada a mais de segurança. HTTPS tem um propósito diferente da VPN. HTTPS garante diversos pilares da segurança básico, como a integridade e etc... Já a VPN é algo mais ninchado a uma dor que muitos sente.
Minhas informações são baseados em minhas experiências. Não estudei redes a fundo, apenas o HTTP, mas nunca VPN, porém já precisei utilizar e foi o que me pareceu. Se eu estiver afirmando alguma coisa errado, por favor, me corrija :smile:
A única utilidade que eu sei que o VPN tem é camuflar sua localização ou simplesmente encontrar um ponto em comum para jogar online. Muita gente que baixa jogos piratas que tem multiplayer usam VPN para simular uma rede local e poder jogar, desde que os servidores oficiais da Steam não existe em jogo pirata.
Uma Virtual Private Network nunca será "private" se for de terceiros. Para bom entendedor, VPN só é private quando você mesmo contrata seu host e roda seu proprio Outline ou OpenVPN, por exemplo.