2 puntos por GN⁺ 2024-05-16 | 1 comentarios | Compartir por WhatsApp
  • Descargar VMware Fusion Pro/Workstation Pro, que ahora es gratis para uso personal, termina convirtiéndose en un proceso de registro de cuenta en Broadcom Support y de navegación por un portal nuevo, haciendo que el sitio web sea un obstáculo mayor que el propio producto
  • La guía de la antigua tienda de VMware decía al mismo tiempo que hubo una migración a un nuevo dominio y que la tienda había sido cerrada, pero sin ofrecer redirección, así que los usuarios tenían que encontrar por su cuenta la ubicación real de la descarga
  • El portal de Broadcom Support encadena un PDF de 11 páginas con instrucciones de uso, un CAPTCHA anticuado, un enlace al chatbot que no funciona, búsquedas fallidas y enlaces rotos en los detalles del producto, por lo que no cumple bien el papel de portal de soporte
  • Durante la creación de la cuenta se acumulan requisitos complejos de contraseña, restricciones para copiar/pegar desde 1Password, limitaciones al escribir la confirmación de contraseña y largas pantallas de espera, destacando un fuerte control sobre el uso del navegador
  • Incluso después de llegar a la pantalla de descarga, el logo de Broadcom se mostró durante 2 minutos y 14 segundos y hubo varios fallos repetidos; además, el enlace sobre las restricciones de Windows 11 for Arm también regresaba a la página principal de Broadcom

La descarga gratuita de VMware se trasladó al portal de Broadcom

  • VMware anunció que ofrece VMware Fusion Pro y Workstation Pro gratis para uso personal, y que las compilaciones más recientes pueden descargarse tras registrarse en el nuevo portal de descargas support.broadcom.com
  • Los usuarios con licencias comerciales deben comprar mediante el SKU único VCF-DH-PRO, y VMware indicó que redujo más de 40 SKU anteriores
  • La guía de la tienda en el sitio de VMware mostraba a la vez “mudanza a un nuevo dominio” y “cierre de la tienda”, pero no redirigía directamente al nuevo dominio

Primera impresión de la pantalla de registro de Broadcom Support

  • En support.broadcom.com había un enlace a un PDF de 11 páginas que explicaba cómo navegar Broadcom Support
  • El texto de registro usaba lenguaje corporativo del tipo “crear una Broadcom Account para mejorar sus capacidades técnicas mediante múltiples rutas de autoservicio”
  • El CAPTCHA parecía de estilo antiguo, y el reconocimiento de texto de Preview en macOS pudo leer 3 de sus 4 caracteres
  • El enlace “Ask our chatbot for assistance” devolvía al inicio, y el chatbot real funcionaba devolviendo enlaces a documentos de soporte cuando se escribía “VMware”

La fricción que se acumula al crear la cuenta

  • Después de ingresar el CAPTCHA, la siguiente etapa mostró una pantalla de espera de unos 30 segundos
  • La pantalla de creación de contraseña exigía una contraseña compleja, y no permitía copiar/pegar directamente desde 1Password al campo
  • Era posible rellenarlo con Command + \ desde 1Password, pero luego aparecía un error y había que refrescar la página para volver a intentarlo
  • En el campo Confirm Password estaba bloqueado copiar/pegar, y tampoco funcionó intentar usarlo como un formulario HTML normal desactivando JavaScript
  • El hecho de que el usuario no pudiera copiar y pegar libremente en el navegador empeoraba mucho la experiencia de crear la cuenta

Dentro del portal también era difícil encontrar la descarga

  • Tras crear la cuenta, apareció una pantalla que parecía preguntar si había que agregar permisos como “eStore”, y después de mostrar un ícono durante unos 44 segundos terminó indicando que había que contactar a un representante de ventas
  • Al pulsar cancelar, el sitio volvió a la página principal de Broadcom Support, y hubo que iniciar sesión otra vez con la cuenta recién creada
  • Incluso después de iniciar sesión, el portal volvió a redirigir a la página principal de Broadcom Support, y el nombre de usuario era tan largo que no se mostraba correctamente
  • Se intentó buscar elementos relacionados con VMware en el cuadro “Search the entire site”, pero no aparecía nada salvo CVE
  • Al principio, “My Downloads” tampoco ayudó, y uno de los enlaces de “All Products” no funcionaba
  • Se encontraron los productos de VMware a través de “All Products” en el menú izquierdo, pero al hacer clic en los detalles del producto se abría una pantalla vacía sin información
  • Más tarde, al volver a hacer clic en “My Downloads”, aparecieron los enlaces de descarga, y recién entonces se pudieron ver los elementos de descarga de VMware

También hubo retrasos y fallos repetidos en la descarga real

  • Al hacer clic en el elemento de descarga, el logo de Broadcom se mostró durante 2 minutos y 14 segundos
  • Incluso después de pulsar el botón de descarga, el logo de Broadcom volvió a aparecer y no había señales de avance tras 30 segundos, 1 minuto y 2 minutos
  • Hubo fallos en varios intentos; el tercer, cuarto y quinto intento también fallaron, y finalmente la descarga terminó funcionando
  • Después de instalar VMware Fusion, durante el proceso de instalación de Windows se hizo clic en el enlace que explicaba las restricciones de Windows 11 for Arm, pero otra vez redirigía a la página principal de Broadcom

La accesibilidad del portal fue un obstáculo mayor que el producto

  • El portal de Broadcom Support generó un flujo que bloqueaba constantemente al usuario en el registro, el inicio de sesión, la búsqueda, la exploración de productos, la descarga y los enlaces de ayuda
  • La conclusión fue que, en lugar de simplemente mover la tienda de VMware a este portal, hacía falta rehacerla por completo o crear un sitio mucho más simple donde una persona promedio pudiera encontrar la descarga
  • Aunque Broadcom haya adquirido VMware, si a los usuarios les cuesta tanto obtener realmente el producto, la accesibilidad al producto queda gravemente dañada

1 comentarios

 
GN⁺ 2024-05-16
Opiniones de Hacker News
  • Esto es literalmente una versión condensada del software empresarial.
    Si alguna vez te preguntaste cómo se siente algo como “Enterprise Application Server v21.5™ now with AI, Chatbots, LDAP, Active Directory Integration, Orchestration, and Web 3.0”, esto es exactamente eso.
    Así se ve el software empresarial cuando queda a la vista del público general, y los clientes corporativos ven cosas así todos los días. En algún momento, un equipo se sentó en una sala de juntas y llegó a la conclusión correcta de que el portal era horriblemente difícil de navegar, y de ahí salió la brillante idea de pasarle un manual de usuario en PDF de 21 páginas a un equipo de 18 personas.
    Además, “Enterprise Chatbot Integration Plugin v2.1™ for Enterprise Portals - Enterprise Application Server v21.5” seguramente era un adicional opcional de 1.6 millones de dólares en licencias y 3.8 millones de dólares por 21 años de soporte. El plugin lo habría creado una sola persona de EnterpriseSoftwareCorp Inc porque ventas, marketing y la gerencia presionaban diciendo que “los clientes preguntan por qué no tenemos un producto de IA con chatbot”, y después de la fusión con Broadcom, el ejecutivo de ventas que cerró el contrato quedó en el puesto 4 de ventas de la compañía y fue a la premiación President’s Club en Hawái. El ingeniero de Broadcom que tuvo que meter este plugin a la fuerza en el portal copió y pegó la plantilla de enlaces del ejemplo de la documentación, y aunque sabía que para darle funcionalidad real al bot al final habría que correr su propio LLM, al menos podían marcar la casilla de “también tenemos chatbot”.
    • No creo que todos los sitios web corporativos sean tan malos.
      Los sitios de servicios públicos, como electricidad o gas, son mucho más funcionales y menos hostiles. Esas empresas de verdad quieren que el usuario pague a tiempo, así que al menos ese flujo está bastante pulido.
    • Sinceramente, no me parece que esto sea tan malo. He visto, usado y hasta me obligaron a construir cosas mucho peores que esta.
      Es el resultado natural del proceso de desarrollo corporativo, así que es casi imposible no terminar con algo que se parezca mucho al sitio de Broadcom.
      A alguien se le ocurre una idea mientras se baña y a las 9:30 p. m. la tira por Microsoft Teams diciendo “háganlo así”, y cualquier gerente que tenga la más mínima relación con los usuarios del producto puede dictar funciones y comportamientos. Esa gente no tiene experiencia en roles técnicos y suele venir de ventas, haber sido de ventas o haber sido scrum master.
      Por último, al final de ese ciempiés humano hay falsos programadores atrapados en una mentalidad tipo .NET, sentados alrededor discutiendo y buscando pegas sobre cómo dividir y estimar este trabajo de la forma más “correcta” posible, para luego encajarlo a la fuerza en el desastre existente. Sale un plan de ejecución que mezcla varias ideas que, por separado, quizá habrían estado medio bien, y el resultado es basura humeante.
  • Dicen: “Gente de frontend, nunca toquen mi navegador. No es de ustedes, es mío. Se los presto gratis para que renderice sus sitios inflados”, pero no hay forma de que a un desarrollador frontend se le haya ocurrido algo así.
    Cualquiera que haya trabajado en la industria sabe que esto claramente viene de una orden de la gerencia.
    • No creo que la gerencia esté tan decidida a impedirles a los usuarios copiar y pegar. Creo que el equipo de frontend también debería probar decir “no” a algunas de esas solicitudes tontas.
    • Parece que todos los medios de noticias de India, salvo dos, hacen secuestro del portapapeles.
      Si seleccionas y copias un párrafo entero, en el portapapeles solo quedan las primeras palabras y el enlace al artículo. Me desagrada y me parece hostil para el usuario, pero parece adaptado al patrón de uso de asegurar que los lectores vean el enlace del artículo cuando lo pegan en WhatsApp. El tráfico queda garantizado.
    • Yendo un nivel más arriba, si es algo que debería estar prohibido, me pregunto por qué los fabricantes de navegadores lo permiten. Si lo hacen posible, alguien inevitablemente lo usará.
      Nadie va a jugarse el empleo negándose a bloquear copiar y pegar por una petición absurda de su jefe.
    • Este método para saltárselo es bastante ingenioso: https://github.com/aaronraimist/DontFuckWithPaste
    • A mí me parece que esto viene de la época de IE6, cuando un sitio malicioso podía potencialmente ver el portapapeles. Tal vez.
  • Sobre la premisa de este artículo, Broadcom no hizo gratuitas las apps de escritorio de VMware porque quiera que la gente las use.
    Las hizo gratuitas porque ya no quiere venderlas ni darles soporte. La razón por la que todavía existen es que tiene que aguantar hasta el final los contratos de soporte comercial existentes, y los clientes necesitan el software mientras migran sus flujos de trabajo.
    Ya no deberías usar Workstation ni Fusion. Estos productos están en un callejón sin salida.
    • Antes también se podían usar ESXi y vSphere gratis en un solo servidor, pero ya no.
  • Si hay alguien capaz de defender la desactivación de pegar en campos de contraseña, de verdad me gustaría escucharlo.
    Me lo encuentro con bastante frecuencia, y me enoja y no entiendo que algún desarrollador o equipo haya pensado que esto tenía sentido.
    • El año pasado, una empresa de pruebas de penetración carísima también recomendó hacer esto.
      En cuanto lo cuestionamos apenas un poco, se echaron para atrás de inmediato, así que parece que era un punto de checklist que nadie había cuestionado durante años y que estaba empeorando todos los sitios web y apps que auditaban.
    • No estoy de acuerdo, pero la lógica suele ser algo como “evitar que el usuario ponga su contraseña en el portapapeles, de donde otro programa podría robarla”.
      La razón para bloquear el autocompletado del navegador o del gestor de contraseñas también es algo como “evitar que la contraseña se rellene por error en el campo equivocado”. Llevado al extremo, termina en “el usuario debe escribir y recordar todas las contraseñas manualmente”.
    • Esto y las reglas de contraseña excesivamente restrictivas también son un problema.
      A menudo genero contraseñas suficientemente fuertes con un generador seudoaleatorio o una función hash, y las considero fuertes aunque en realidad no incluyan números.
      Veo con frecuencia reglas de contraseña que no permiten ciertos caracteres, y cada vez que pasa pienso: “seguro que toda la app está llena de bugs de inyección SQL” y “probablemente ni siquiera hashean las contraseñas”. En cualquiera de los dos casos, es una confesión clara de abandono de responsabilidades profesionales.

Un ejemplo raro fue un caso en el que no se permitía usar como contraseña ninguna combinación de 3 letras que apareciera en el email. El mes pasado estuve trabajando en muchas apps con cajas de autocompletado que muestran opciones al ingresar las primeras tres letras, llené formularios cientos, quizá miles de veces, y por eso hice un script en Python para calcular la frecuencia de combinaciones de 3 letras en un conjunto de nombres. Por ejemplo, descubrí que la combinación de 3 letras más común en nombres de países es “and”.

  • ¿Sabes que tienes que memorizar todas tus contraseñas, verdad? ¿Y que deben ser únicas para cada sitio web? ¿Más de 100?

  • No entiendo qué onda con los sitios que hoy muestran los campos de login de a uno
    Ingresas el nombre de usuario, haces clic y recién entonces aparece el campo de contraseña
    En algunos sitios, aunque se muestre solo uno, el gestor de contraseñas completa bien ambos, pero normalmente no es así
    Es sabido que cada persona nace con una cantidad máxima predeterminada de clics y toques. Nos queda una cantidad limitada de clics en la vida, y si nos obligan a hacer un clic más así, es un clic menos que podríamos usar en la feliz tarea de hacer scroll infinito en Twitter. Maldición

  • Para el peor sitio web del mundo, recomiendo cualquier cosa operada por Workday
    Si estás buscando trabajo, es muy probable que estés de acuerdo. Los demás sitios web mencionados aquí quedan como lejanos segundos puestos frente a ese monstruo

    • Mi teoría es que las empresas eligen Workday porque les ahorra dinero
      Si incurro en un gasto por debajo de cierto monto, prefiero pagarlo yo antes que lidiar con el flujo dementemente complicado de reportes de gastos de Workday
      La semana pasada me enfurecí con Workday por otra razón. Tuve que agregar un dependiente a mi seguro médico por un evento calificado, y la primera pantalla del flujo era el cambio de cobertura, pero solo mostraba planes de “solo yo”. No aparecía el plan “yo + dependientes” al que quería cambiar. Después de intercambiar dos veces emails llenos de capturas con RR. HH., recién me enteré de que para elegir el plan correcto en una pantalla posterior cuya existencia desconocía, primero tenía que presionar “enviar selección y continuar” para el plan incorrecto. “Enviar selección y continuar” sonaba bastante definitivo
    • Mi parte favorita de las postulaciones en Workday es la lista fija de campo de especialización, donde no aparece mi especialidad y tampoco hay “otro”
      O quizá sea la opción de “autocompletar desde el CV”, que siempre falla de maneras impredecibles. O tal vez la parte donde te hace ingresar manualmente tu nombre y la fecha actual más de tres veces
    • Workday parece casi un mal universal. Aunque parte de lo que siento por Workday quizá esté mezclado con lo que siento por RR. HH.
    • De acuerdo. Recuerdo que alguna organización de mi empresa usó brevemente Workday Learning para cursos de capacitación
      Para tomar un curso, por algún motivo había que agregarlo al carrito y “pagar”, lo que abría un popup. Aunque de algún modo terminaras el curso, el popup simplemente se cerraba y no había ninguna indicación de que realmente se hubiera completado
    • Solo leer el nombre de ese condenado engendro infernal me dio irritación, irritación física. Odio este sitio web y todo lo que representa
  • Parece que se olvidaron prendido algún tipo de servicio FTP: https://softwareupdate.vmware.com/cds/vmw-desktop/

    • No es FTP, es HTTPS
    • De verdad agradezco este comentario. Esta mañana estuve casi una hora peleándome con una pantalla de captcha que no mostraba nada, hasta que me rendí
    • No es FTP, es simplemente un servidor web con listado de directorios activado
      Edit: ¿por qué los votos negativos? Si miran la URL, es literalmente esta situación
    • Son las dos caras de la moneda enterprise
  • En realidad, el sitio ARNGREN.net es bastante bueno. Me recuerda a los avisos personales de productos raros que aparecían al final de revistas como Popular Mechanics

    • Lo que le falta a arngren.net son esos anuncios kitsch de Johnson Smith como X-ray specs! y Sea Monkeys!
      Johnson Smith era como la máquina de garra barata del mundo de los anuncios de revistas. Sabías que ibas a recibir basura, pero era basura divertida. Que tardara como dos meses en llegar también quizá contribuía, porque mientras tanto podías imaginar lo increíble que sería
    • Personalmente creo que este sitio web es impresionante. ¿Cómo diablos se mantiene algo así?
    • Probablemente también te guste https://www.lingscars.com
  • ¿Soy el único al que le gusta un poco https://arngren.net? Se siente como recorrer una venta de garaje, y es bastante divertido

    • De hecho me recuerda al genial Lings Cars: https://www.lingscars.com/
    • Entiendo lo que dices. Definitivamente tiene personalidad
      Pero ¿intentaste hacer alguna tarea real? Por ejemplo, algo como “quiero comprar un robot con forma de animal”
      En una disposición tan caótica no hay puntos de referencia a los que el ojo pueda aferrarse, así que es fácil perderse, saltarse elementos y olvidar qué ya revisaste y qué no. Si de verdad intentas encontrar un producto, al usuario quizá le dé un ataque cerebral en un minuto
    • A veces un diseño sin pulir hace que algo se sienta auténtico. Si vende cosas que la gente realmente quiere comprar, entonces de hecho lo es
    • Es uno de mis sitios web favoritos. Es una locura total. Lleva más o menos 20 años así
      Un amigo dice que también tienen una tienda física, y que tiene exactamente la misma vibra que el sitio web
    • Estaba bien hasta que el fondo del footer me hizo darme cuenta de que se puede scrollear hasta más allá del borde derecho del mundo
  • Me recuerda a aquel email en el que Bill Gates regañaba a sus subordinados por la locura del sitio de Microsoft: https://www.techemails.com/p/bill-gates-tries-to-install-mov...

  • Personalmente, mi favorito es el antiguo sitio web de Studylink de Nueva Zelanda
    Al iniciar sesión había que usar tanto la contraseña como un “passcode”. Pero el passcode no se ingresaba directamente: te pedían elegir dos o tres caracteres aleatorios mediante cajas desplegables. Como mi passcode era largo, siempre tenía que escribirlo en papel para averiguar qué caracteres necesitaba

    • Algunos sitios ponen la cantidad exacta de asteriscos entre las cajas para que puedas contar los caracteres
      Por ejemplo, si quieren el 2.º, 5.º y 6.º carácter de una clave de 8 caracteres, y llamamos B a la caja desplegable, se vería como “asterisco, B, asterisco, asterisco, B, B, asterisco, asterisco”
  • Me recuerda a una “función” clásica de Lotus Notes. Aparece cuando bajas hasta el final de la página: https://web.archive.org/web/20120123085307/http://homepage.m...