2 pontos por GN⁺ 2024-05-16 | 1 comentários | Compartilhar no WhatsApp
  • O processo para baixar o VMware Fusion Pro/Workstation Pro, que se tornou gratuito para uso pessoal, levou ao cadastro de uma conta no Broadcom Support e à navegação por um novo portal; o site acabou sendo um obstáculo maior que o produto
  • As instruções da antiga loja da VMware falavam ao mesmo tempo em migração para um novo domínio e no encerramento da loja, mas não ofereciam redirecionamento, obrigando o usuário a encontrar por conta própria o local real do download
  • O portal Broadcom Support acumulava um PDF de 11 páginas com instruções de uso, um CAPTCHA antiquado, um link de chatbot que não funcionava, falhas na busca e links quebrados de detalhes de produto, deixando de cumprir adequadamente o papel de portal de suporte
  • Durante a criação da conta, exigências complexas de senha, restrições a copiar/colar do 1Password, limitações no campo de confirmação de senha e longas telas de espera se somaram, destacando um controle do uso do navegador
  • Mesmo depois de chegar à tela de download, o logotipo da Broadcom foi exibido por 2 minutos e 14 segundos e várias falhas se repetiram; o link com aviso sobre as limitações do Windows 11 for Arm também voltava para a página principal da Broadcom

Download gratuito do VMware migra para o portal da Broadcom

  • A VMware anunciou que oferece gratuitamente o VMware Fusion Pro e o Workstation Pro para uso pessoal, e as builds mais recentes podem ser obtidas após cadastro no novo portal de downloads, support.broadcom.com
  • Usuários com licença comercial passam a comprar por um SKU único, o VCF-DH-PRO, e a VMware informou que reduziu mais de 40 SKUs antigos
  • A orientação da loja no site da VMware mostrava ao mesmo tempo “mudança para um novo domínio” e “encerramento da loja”, mas não redirecionava diretamente para o novo domínio

Primeiras impressões da tela de cadastro do Broadcom Support

  • Em support.broadcom.com havia um link para um PDF de 11 páginas explicando como navegar pelo Broadcom Support
  • O texto de cadastro usava linguagem corporativa, dizendo algo como criar uma “Broadcom Account” para “aprimorar suas tecnologias por meio de vários caminhos de autoatendimento”
  • O CAPTCHA parecia antigo, e o reconhecimento de texto do Preview do macOS conseguiu ler 3 dos 4 caracteres
  • O link “Ask our chatbot for assistance” voltava para a página principal, e o chatbot real funcionava retornando links de documentos de suporte quando se digitava “VMware”

Atritos que se acumulam na criação da conta

  • Depois de inserir o CAPTCHA e avançar para a etapa seguinte, uma tela de espera foi exibida por cerca de 30 segundos
  • A tela de criação de senha exigia uma senha complexa, e não era possível copiar/colar diretamente do 1Password para o campo
  • A inserção pelo 1Password com Command + \ funcionou, mas depois ocorreu um erro, exigindo atualizar a página e tentar novamente
  • No campo Confirm Password, copiar/colar estava bloqueado, e nem desativar o JavaScript para usar como um formulário HTML comum funcionou
  • O fato de o usuário não poder copiar/colar como quiser no navegador piorou muito a experiência de criação da conta

É difícil encontrar o download dentro do portal

  • Após a criação da conta, apareceu uma tela que parecia perguntar se era preciso adicionar permissões como “eStore”; depois de cerca de 44 segundos exibindo um ícone, surgiu uma orientação para contatar um representante de vendas
  • Ao clicar em cancelar, o usuário voltou à página principal do Broadcom Support e precisou fazer login novamente com a conta recém-criada
  • Mesmo após o login, o portal redirecionou novamente para a página principal do Broadcom Support, e o nome de usuário era longo demais para ser exibido corretamente
  • Ao tentar pesquisar por VMware no campo “Search the entire site”, não foi encontrado nada além de CVE
  • No início, “My Downloads” também não ajudou, e um dos links em “All Products” não funcionava
  • Pelo menu à esquerda, em “All Products”, foi possível encontrar produtos VMware, mas clicar nos detalhes do produto levava a uma tela vazia, sem informações
  • Depois, ao clicar novamente em “My Downloads”, os links de download apareceram, e só então foi possível ver os itens de download do VMware

Mesmo no download real, atrasos e falhas se repetem

  • Ao clicar no item de download, o logotipo da Broadcom foi exibido por 2 minutos e 14 segundos
  • Mesmo depois de clicar no botão de download, o logotipo da Broadcom apareceu novamente, e não havia sinal de progresso após 30 segundos, 1 minuto ou 2 minutos
  • Várias tentativas falharam; a 3ª, 4ª e 5ª tentativas também falharam, até que o download finalmente deu certo
  • Após instalar o VMware Fusion, durante o processo de instalação do Windows, foi clicado um link que explicava as limitações do Windows 11 for Arm, mas ele redirecionou de volta para a página principal da Broadcom

A acessibilidade do portal é um obstáculo maior que o produto

  • O portal Broadcom Support criou um fluxo que bloqueava continuamente o usuário em cadastro, login, busca, navegação por produtos, download e links de ajuda
  • A conclusão foi que, em vez de mover a loja da VMware para esse portal, seria necessário reconstruí-lo completamente ou oferecer um site mais simples em que um usuário comum consiga encontrar o download
  • Mesmo que a Broadcom tenha adquirido a VMware, se o usuário tem dificuldade para realmente obter o produto, a acessibilidade ao produto fica seriamente prejudicada

1 comentários

 
GN⁺ 2024-05-16
Opiniões do Hacker News
  • Isso é literalmente uma versão condensada de software corporativo
    Se você já se perguntou como é a experiência de algo como “Enterprise Application Server v21.5™ now with AI, Chatbots, LDAP, Active Directory Integration, Orchestration, and Web 3.0”, é exatamente isso
    É assim que software corporativo parece quando aparece diante do público em geral, e clientes empresariais veem esse tipo de coisa todos os dias. Em algum momento, uma equipe sentou numa sala de reunião e chegou à conclusão correta de que o portal era horrível de navegar; daí surgiu a brilhante ideia de entregar um manual de usuário em PDF de 21 páginas para uma equipe de 18 pessoas
    Além disso, “Enterprise Chatbot Integration Plugin v2.1™ for Enterprise Portals - Enterprise Application Server v21.5” provavelmente era um opcional de 1,6 milhão de dólares em receita de licenças e 3,8 milhões de dólares em suporte por 21 anos. Esse plugin deve ter sido criado por um funcionário da EnterpriseSoftwareCorp Inc depois que vendas, marketing e a diretoria pressionaram dizendo que “os clientes perguntam por que não temos um produto de IA com chatbot”. Depois da fusão com a Broadcom, o executivo de vendas que fechou o contrato deve ter virado o 4º melhor vendedor da empresa e ido à premiação do President’s Club no Havaí. O engenheiro da Broadcom que teve de enfiar esse plugin à força no portal copiou e colou o template de link que aparecia no exemplo da documentação e sabia que, para colocar funcionalidade real no bot, no fim teria de rodar o próprio LLM, mas pelo menos dava para marcar a caixinha de “também temos chatbot”
    • Não acho que todos os sites corporativos sejam tão ruins assim
      Sites de contas de serviços públicos, como luz e gás, são bem mais funcionais e menos hostis. Essas empresas realmente querem que o usuário pague a conta em dia, então pelo menos esse fluxo costuma ser bem polido
    • Sinceramente, nesse nível eu nem acho tão ruim. Já vi, usei e fui obrigado a criar coisas muito piores do que isso
      É o resultado natural do processo de desenvolvimento corporativo, então é quase impossível não terminar com algo muito parecido com o site da Broadcom
      Uma pessoa tem uma ideia no banho e, às 21h30, joga no Microsoft Teams um “façam desse jeito”; e qualquer gerente que tenha a mínima relação com os usuários do produto pode ditar recursos e comportamentos. Essas pessoas não têm experiência em cargos técnicos e muitas vezes são de vendas, ex-vendas ou ex-scrum masters
      Por fim, na ponta dessa centopeia humana, ficam falsos programadores presos a uma mentalidade de .NET, sentados discutindo e procurando pelo em ovo sobre como dividir e estimar o trabalho da forma mais “correta”, antes de empurrá-lo à força na bagunça existente. O plano de execução mistura várias ideias que, isoladamente, talvez fossem meio aceitáveis, e o resultado é um lixo fumegante
  • Dizem “pessoal de front-end, nunca mexam no meu navegador. Ele não é de vocês, é meu. Estou emprestando de graça para renderizar o site inchado de vocês”, mas não há como um desenvolvedor front-end ter inventado uma coisa dessas
    Quem já trabalhou na indústria sabe que isso claramente vem de ordens da gerência
    • Não acho que a gerência fosse ser tão determinada a impedir o usuário de copiar e colar. Acho que o pessoal de front-end também precisa tentar dizer “não” a algumas dessas solicitações idiotas
    • Parece que todos os veículos de notícias indianos, com exceção de dois, fazem sequestro da área de transferência
      Se você seleciona e copia um parágrafo inteiro, a área de transferência recebe só as primeiras palavras e o link da matéria. Eu não gosto e acho hostil ao usuário, mas parece adaptado ao padrão de uso em que querem garantir que os leitores vejam o link da matéria ao colar no WhatsApp. Assim o tráfego fica garantido
    • Indo um nível acima, eu perguntaria por que os fornecedores de navegadores permitem isso, se é algo que deveria ser proibido. Se você torna possível, alguém inevitavelmente vai usar
      Ninguém vai arriscar o próprio emprego recusando bloquear copiar e colar por causa de um pedido absurdo do chefe
    • Este método de contorno é bem esperto: https://github.com/aaronraimist/DontFuckWithPaste
    • Para mim, isso parece vir da época do IE6, quando sites maliciosos potencialmente podiam ver a área de transferência. Talvez
  • Sobre a premissa deste texto, uma observação: a Broadcom não tornou os apps de desktop da VMware gratuitos porque queria que os usuários os usassem
    Ela os tornou gratuitos porque não queria mais vendê-los nem dar suporte a eles. O motivo de ainda existirem é que ela precisa cumprir até o fim os contratos comerciais de suporte existentes, e os clientes precisam do software enquanto migram seus fluxos de trabalho
    Agora você não deve usar Workstation nem Fusion. Esses produtos entraram em um beco sem saída
    • Antes, ESXi e vSphere também podiam ser usados gratuitamente em um único servidor, mas agora não mais
  • Eu adoraria ouvir alguém que consiga defender desabilitar colar em campos de senha
    Encontro isso com bastante frequência, e fico irritado e sem entender o fato de algum desenvolvedor ou equipe ter achado que isso fazia sentido
    • No ano passado, uma empresa de pentest muito cara também recomendou fazer isso
      Como recuaram imediatamente depois de uma pequena contestação, parece que era um item de checklist que ninguém questionava havia anos, e eles estavam tornando piores todos os sites e apps que auditavam
    • Eu também não concordo, mas a lógica geralmente era algo como “impedir que o usuário coloque a senha na área de transferência, de onde outros programas poderiam roubá-la”
      O motivo para bloquear o preenchimento automático do navegador ou do gerenciador de senhas também é algo como “evitar o erro de preencher a senha no campo errado”. Levado ao extremo, isso vira “os usuários devem digitar e memorizar todas as senhas manualmente”
    • Isso e regras de senha restritivas demais também são um problema
      Muitas vezes eu gero uma senha suficientemente forte com um gerador pseudoaleatório ou uma função hash, e considero que ela é forte mesmo que não contenha nenhum número de fato
      Vejo com frequência regras de senha que não permitem certos caracteres; sempre que isso acontece, penso “o app inteiro deve estar cheio de bugs de injeção de SQL” e “há grande chance de eles não fazerem hash das senhas”. Qualquer uma das duas opções é uma confissão clara de negligência profissional

Um exemplo estranho foi o caso em que qualquer combinação de 3 letras presente no e-mail não podia ser usada na senha. No mês passado, trabalhei em muitos apps com caixas de autocompletar que mostram opções quando você digita as três primeiras letras; preenchi formulários centenas, talvez milhares de vezes, então criei um script em Python para calcular a frequência das combinações de 3 letras em conjuntos de nomes. Por exemplo, descobri que a combinação de 3 letras mais comum em nomes de países é “and”.

  • Você sabe que precisa memorizar todas as senhas, né? E que elas precisam ser únicas para cada site? Mais de 100 delas?

  • O que há com os sites que hoje mostram os campos de login um de cada vez?
    Você digita o nome de usuário e clica, e só então aparece o campo de senha.
    Alguns sites conseguem fazer o gerenciador de senhas preencher os dois mesmo mostrando só um, mas normalmente não.
    Todo mundo sabe que cada pessoa nasce com um número máximo predeterminado de cliques e toques. Temos uma quantidade limitada de cliques restantes na vida, e esse clique extra reduz em um o número de cliques que poderíamos usar na atividade feliz de rolar o Twitter infinitamente. Droga.

  • Como pior site do mundo, recomendo qualquer coisa operada pela Workday.
    Quem está procurando emprego provavelmente vai concordar. Os outros sites mencionados aqui ficam em um distante segundo lugar perto desse monstro.

    • Minha teoria é que as empresas escolhem a Workday porque ela economiza dinheiro para elas.
      Se surge uma despesa abaixo de certo valor, eu simplesmente pago do meu bolso em vez de lidar com o fluxo insanamente complicado de relatório de despesas da Workday.
      Na semana passada fiquei furioso com a Workday por outro motivo. Tive um evento qualificado e precisava adicionar dependentes ao meu plano de saúde; a primeira tela do fluxo era a alteração de cobertura e só mostrava o plano “somente eu”. O plano “eu + dependentes” para o qual eu queria mudar não aparecia. Só depois de duas trocas de e-mails com o RH cheias de capturas de tela descobri que, para escolher o plano correto em uma tela posterior cuja existência eu nem conhecia, primeiro era preciso clicar em “enviar seleção e continuar” para o plano errado. “Enviar seleção e continuar” soava bem definitivo.
    • Minha parte favorita nas candidaturas da Workday é a lista fixa de área de formação, que não inclui a minha área nem tem “outros”.
      Ou talvez seja o “preencher automaticamente a partir do currículo”, que sempre falha de maneiras imprevisíveis. Ou talvez seja a parte que faz você digitar manualmente seu nome e a data atual mais de três vezes.
    • A Workday parece um mal quase universal. Embora parte dos meus sentimentos pela Workday possa estar misturada aos meus sentimentos pelo RH.
    • Concordo. Lembro que, há algum tempo, uma organização da empresa usou brevemente o Workday Learning para cursos de treinamento.
      Para fazer um curso, por algum motivo era preciso adicioná-lo ao carrinho e “finalizar a compra”, e então um pop-up abria. Mesmo quando você conseguia concluir o curso de algum jeito, o pop-up simplesmente fechava e não havia nenhuma indicação de que ele tinha sido realmente concluído.
    • Só de ler o nome desse maldito produto infernal eu fiquei irritado, fisicamente irritado. Odeio esse site e tudo o que ele representa.
  • Parece que esqueceram algum tipo de serviço FTP ligado: https://softwareupdate.vmware.com/cds/vmw-desktop/

    • Não é FTP, é HTTPS.
    • Muito obrigado por esse comentário. Hoje de manhã eu passei quase uma hora brigando com uma tela de captcha que não mostrava nada, até desistir.
    • Não é FTP, é só um servidor web com listagem de diretórios ativada.
      Edit: por que os votos negativos? Olhando a URL, é literalmente essa situação.
    • São os dois lados da moeda enterprise.
  • Na verdade, o site ARNGREN.net é bem bom. Ele me lembra aqueles anúncios pessoais de produtos esquisitos que ficavam no fim de revistas como a Popular Mechanics.

    • O que falta no arngren.net são aqueles anúncios cafonas da Johnson Smith, tipo X-ray specs! e Sea Monkeys!
      A Johnson Smith era como uma máquina de pegar bichinhos de pelúcia barata dos anúncios de revista. Você sabia que só receberia lixo, mas era um lixo divertido. Talvez o fato de a entrega levar uns dois meses também ajudasse, porque dava para passar esse tempo imaginando como seria incrível.
    • Pessoalmente, acho esse site impressionante. Como é que alguém mantém uma coisa dessas?
    • Talvez você também goste de https://www.lingscars.com
  • Sou só eu que gosto um pouco de https://arngren.net? Dá a sensação de passear por uma venda de garagem, e é bem divertido.

    • Me lembra a realmente maravilhosa Lings Cars: https://www.lingscars.com/
    • Entendo o que você quer dizer. Definitivamente tem personalidade.
      Mas você já tentou realizar alguma tarefa de verdade nele? Por exemplo, “quero comprar um robô em forma de animal”.
      Num layout tão caótico assim, os olhos não têm ponto de referência para se fixar, então é fácil se perder, deixar itens passarem e esquecer o que você já verificou e o que não verificou. Se tentar encontrar um produto de verdade, o usuário talvez tenha uma convulsão mental em um minuto.
    • Às vezes, um design sem polimento faz algo parecer real. Se está vendendo coisas que as pessoas realmente querem comprar, então é meio que isso mesmo.
    • É um dos meus sites favoritos. Loucura completa. Está assim há uns 20 anos.
      Um amigo disse que existe uma loja física, e que ela tem exatamente a mesma vibe do site.
    • Estava tudo bem até eu perceber que, por causa do fundo do rodapé, dá para rolar para além do lado direito do mundo.
  • Isso me lembra aquele e-mail em que Bill Gates repreendia seus subordinados pela insanidade do site da Microsoft: https://www.techemails.com/p/bill-gates-tries-to-install-mov...

  • Pessoalmente, meu favorito é o antigo site Studylink da Nova Zelândia.
    Para fazer login, era preciso usar tanto a senha quanto um “passcode”. Só que o passcode não era digitado diretamente; ele pedia para escolher duas ou três letras aleatórias em caixas suspensas. Meu passcode era longo, então eu sempre precisava escrevê-lo no papel para descobrir quais letras eram necessárias.

    • Alguns sites colocam o número exato de asteriscos entre as caixas, para que você consiga contar as letras.
      Por exemplo, se eles querem o 2º, 5º e 6º caracteres de uma senha de 8 caracteres, usando B para representar uma caixa suspensa, ficaria algo como “asterisco, B, asterisco, asterisco, B, B, asterisco, asterisco”.
  • Lembra o clássico “recurso” do Lotus Notes. Aparece quando você rola até o fim da página: https://web.archive.org/web/20120123085307/http://homepage.m...