Acredito que a resposta para WHY, que não pode um usuário normal montar algo em qualquer lugar, seria que uma montagem possa ser montada sobre um diretório existente, ocultando completamente o diretório existente. Se você fizer isso com um diretório contendo binários, o usuário poderá alterar os binários executados.
Agora, se você possui o diretório (como o seu diretório pessoal), então talvez não seja um grande negócio. Mas acho que o root gostaria de saber se uma nova unidade foi montada antes de confiar no conteúdo desse ponto de montagem. Assim, você pode especificamente permitir que um usuário monte em um determinado ponto de montagem, mas o padrão é não permitir.