Думаю, пока никто не пытается серьезно бороться с VPN в Китае просто потому что 99% пользователей и не пытаются им пользоваться, у них нет в этом необходимости, потому что они привыкли пользоваться местными продуктами, и просто не знают что есть что-то еще. Пока разные типы VPN блокируют эпизодически, так что техническая возможность есть, просто пока не ставили задачу блокировать вообще всё.
Сферической домохозяйке в вакууме надо понимать какие блокировки она пытается обойти и от чего защититься, тогда будет понятно что можно использовать, а чем пренебречь. В больщинстве случаев не нужно защищаться от всего сразу.
HTTPS — это хорошо, но даже тут есть нюансы. Откуда получены сертификаты? Какие корневые сертификаты установлены в системе? Какие алгоритмы шифрования использует сервер и клиент? Достаточна ли длина ключа? Очень много факторов, которые потенциально могут свести все преимущества защищенного соединения почти к нулю. Сейчас этому все больше и больше придается значение, поэтому ситуация быстро улучшается: https://www.trustworthyinternet.org/ssl-pulse/