2 puan yazan GN⁺ 2024-05-16 | 1 yorum | WhatsApp'ta paylaş
  • Kişisel kullanım için ücretsiz hale gelen VMware Fusion Pro/Workstation Pro indirme süreci, Broadcom Support hesabı oluşturma ve yeni portalda gezinmeye dönüştü; böylece ürünün kendisinden çok web sitesi daha büyük bir engel haline geldi
  • Eski VMware mağaza duyurusu, yeni alan adına geçişi ve mağazanın kapanışını aynı anda söylerken herhangi bir yönlendirme sunmadı; bu yüzden kullanıcılar gerçek indirme konumunu kendileri bulmak zorunda kaldı
  • Broadcom Support portalında 11 sayfalık kullanım kılavuzu PDF’si, eski tip CAPTCHA, çalışmayan chatbot bağlantısı, başarısız arama ve bozuk ürün ayrıntı bağlantıları peş peşe gelerek destek portalı işlevini düzgün biçimde yerine getiremedi
  • Hesap oluşturma sırasında karmaşık parola gereksinimleri, 1Password kopyala/yapıştır kısıtlaması, parola doğrulama alanına giriş kısıtlaması ve uzun bekleme ekranları üst üste gelerek tarayıcı kullanımının denetlenmesi hissini belirginleştirdi
  • İndirme ekranına ulaştıktan sonra bile Broadcom logosu 2 dakika 14 saniye boyunca gösterildi ve süreç birkaç kez başarısız oldu; Windows 11 for Arm kısıtlamasını açıklayan bağlantı da yine Broadcom ana sayfasına döndü

Ücretsiz VMware indirmeleri Broadcom portalına taşındı

  • VMware, kişisel kullanım için VMware Fusion Pro ve Workstation Pro ürünlerini ücretsiz sunduğunu duyurdu; en güncel sürümler yeni indirme portalı olan support.broadcom.com üzerinden kayıt olduktan sonra alınabiliyor
  • Ticari lisans kullanıcıları satın alımı tek SKU olan VCF-DH-PRO üzerinden yapacak; VMware, mevcut 40’tan fazla SKU’yu azalttığını da belirtiyor
  • VMware sitesindeki mağaza duyurusu, “yeni alan adına taşınıldığını” ve “mağazanın kapandığını” birlikte gösterdi, ancak kullanıcıyı doğrudan yeni alan adına yönlendirmedi

Broadcom Support kayıt ekranında ilk izlenim

  • support.broadcom.com üzerinde Broadcom Support’ta nasıl gezileceğini anlatan 11 sayfalık bir PDF bağlantısı vardı
  • Kayıt metni, “Broadcom Account oluşturarak çeşitli self-service yollarla becerilerinizi geliştirin” türünde kurumsal bir dil kullanıyordu
  • CAPTCHA eski bir yapıda görünüyordu ve macOS Preview’nin metin tanıma özelliği 4 karakterin 3’ünü okuyabiliyordu
  • “Ask our chatbot for assistance” bağlantısı ana sayfaya geri dönüyordu; gerçek chatbot ise “VMware” girişi için destek belgeleri bağlantıları döndürecek şekilde çalışıyordu

Hesap oluşturma sürecinde biriken sürtünme

  • CAPTCHA girildikten sonra sonraki adıma geçildiğinde yaklaşık 30 saniye boyunca bir bekleme ekranı gösterildi
  • Parola oluşturma ekranı karmaşık bir parola istiyordu ve 1Password’den alana doğrudan kopyala/yapıştır yapılamıyordu
  • Command + \\ ile 1Password doldurma işlemi mümkün oldu, ancak ardından hata oluştu ve sayfa yenilenip tekrar denenmesi gerekti
  • Confirm Password alanında kopyala/yapıştır engellenmişti; JavaScript’i kapatıp düz HTML formu gibi kullanma yöntemi de işe yaramadı
  • Kullanıcının tarayıcıda istediği gibi kopyala/yapıştır yapamaması, hesap oluşturma deneyimini ciddi biçimde kötüleştirdi

Portal içinde indirmeyi bulmak zor

  • Hesap oluşturulduktan sonra “eStore” benzeri ek yetkiler eklenmek istenip istenmediğini soran bir ekran çıktı; yaklaşık 44 saniye boyunca ikon gösterildikten sonra satış temsilcisine başvurulması gerektiği belirtildi
  • İptal’e basılınca Broadcom Support ana sayfasına dönüldü ve yeni oluşturulan hesapla tekrar giriş yapmak gerekti
  • Girişten sonra bile portal tekrar Broadcom Support ana sayfasına yönlendirdi ve kullanıcı adı uzun olduğu için düzgün görüntülenmedi
  • “Search the entire site” arama kutusunda VMware ile ilgili aramalar denendi, ancak CVE dışında bir şey bulunamadı
  • İlk başta “My Downloads” da yardımcı olmadı ve “All Products” altındaki bağlantılardan biri çalışmadı
  • Sol menüdeki “All Products” üzerinden VMware ürünleri bulundu, ancak ürün ayrıntısına tıklanınca bilgi içermeyen boş bir sayfa açıldı
  • Daha sonra “My Downloads” yeniden tıklandığında indirme bağlantıları göründü ve ancak o zaman VMware indirme öğeleri görülebildi

Gerçek indirme sürecinde de gecikme ve başarısızlık tekrarlandı

  • İndirme öğesine tıklanınca Broadcom logosu 2 dakika 14 saniye boyunca gösterildi
  • İndirme düğmesine basıldıktan sonra da Broadcom logosu yeniden çıktı ve 30 saniye, 1 dakika, 2 dakika geçmesine rağmen herhangi bir ilerleme görünmedi
  • Birden fazla deneme başarısız oldu; 3., 4. ve 5. denemeler de başarısız olduktan sonra indirme sonunda tamamlandı
  • VMware Fusion kurulduktan sonra Windows kurulum sürecinde Windows 11 for Arm kısıtlamasını açıklayan bağlantıya tıklandı, ancak bağlantı yine Broadcom ana sayfasına yönlendirdi

Üründen çok portal erişilebilirliği engel oluşturuyor

  • Broadcom Support portalı, kayıt, giriş, arama, ürün gezinmesi, indirme ve yardım bağlantıları boyunca kullanıcıyı sürekli engelleyen bir akış yarattı
  • Sonuç olarak VMware mağazasını bu portala taşımak yerine tamamen yeniden inşa etmek ya da ortalama bir kullanıcının indirmeyi bulabileceği daha basit bir site sunmak gerektiği düşüncesine varılıyor
  • Broadcom, VMware’i satın almış olsa bile kullanıcıların ürünü fiilen edinmesi zorlaşıyorsa, ürün erişilebilirliği ciddi biçimde zarar görüyor

1 yorum

 
GN⁺ 2024-05-16
Hacker News yorumları
  • Bu, kelimenin tam anlamıyla kurumsal yazılımın özeti
    “Enterprise Application Server v21.5™ now with AI, Chatbots, LDAP, Active Directory Integration, Orchestration, and Web 3.0” gibi bir deneyimin nasıl olduğunu merak ettiyseniz, işte tam olarak bu
    Kurumsal yazılım, genel kamuoyunun gözüne böyle görünür; şirket müşterileri ise her gün buna benzer şeyler görür. Bir noktada bir ekip toplantı odasında oturup portalın korkunç derecede zor gezildiği yönünde doğru sonuca varmış ve ardından 21 sayfalık bir PDF kullanım kılavuzunu 18 kişilik bir ekibe vermek gibi parlak bir fikir çıkmış olmalı
    Ayrıca “Enterprise Chatbot Integration Plugin v2.1™ for Enterprise Portals - Enterprise Application Server v21.5” muhtemelen 1,6 milyon dolarlık lisans geliri ve 21 yıllık destek ücreti olarak 3,8 milyon dolarlık ek bir seçenekti. Bu eklenti, satış, pazarlama ve yöneticilerin “müşteriler neden bizde chatbot yapay zeka ürünü olmadığını soruyor” diye baskı yapması üzerine EnterpriseSoftwareCorp Inc’deki bir çalışan tarafından yapılmış olmalı; Broadcom birleşmesinden sonra sözleşmeyi kapan satış yöneticisi de şirket satışlarında 4. sıraya yükselip Hawaii’deki President’s club ödül törenine gitmiş gibidir. Bu eklentiyi portala zorla yapıştırmak zorunda kalan Broadcom mühendisi, belgelerdeki örnek bağlantı şablonunu kopyala-yapıştır yaptı; bota gerçek işlev katmak için sonuçta kendi LLM’ini çalıştırması gerekeceğini biliyor ama en azından “bizde de chatbot var” kutucuğu işaretlenebildi
    • Tüm kurumsal web sitelerinin bu kadar kötü olduğunu düşünmüyorum
      Elektrik ve doğalgaz gibi kamu hizmeti siteleri çok daha işlevsel ve daha az düşmanca. O şirketler kullanıcıların faturalarını zamanında ödemesini gerçekten istiyor, bu yüzden en azından o akış epey cilalanmış oluyor
    • Dürüst olmak gerekirse, bu kadarı o kadar da kötü değil bence. Bundan çok daha kötülerini gördüm, kullandım ve yapmaya zorlandım
      Bu, kurumsal geliştirme sürecinin doğal sonucu; bu yüzden Broadcom sitesine çok benzeyen bir şeyle sonuçlanmamak neredeyse imkansız
      Duş alırken aklına fikir gelen biri gece 9:30’da Microsoft Teams üzerinden “bunu böyle yapın” diye yazar ve ürün kullanıcılarıyla azıcık bile ilişkili olan herhangi bir yönetici, özellikleri ve davranışları belirleyebilir. Bu insanlar teknik bir rolde çalışma deneyimine sahip değildir; çoğu satışçı, eski satışçı ya da eski scrum master’dır
      Son olarak, o insan kırkayak zincirinin en sonunda .NET tarzı düşünceye sıkışmış sahte programcılar oturur; şu anki işi en “doğru” şekilde nasıl parçalara ayırıp boyutlandıracaklarını didik didik tartıştıktan sonra da her şeyi mevcut keşmekeşe zorla iterler. Her biri tek başına bakıldığında yarı yarıya fena olmayabilecek birkaç fikri karıştıran bir uygulama planı çıkar ve sonuç da dumanı tüten bir çöp yığını olur
  • “Frontendçiler, lütfen tarayıcıma asla dokunmayın. O sizin değil, benim. Onu sizin şişkin sitelerinizi render etsin diye bedavaya ödünç veriyorum” derim ama bunu frontend geliştiricilerinin tasarlamış olması pek olası değil
    Sektörde çalışmış biri bunun açıkça yönetim talimatından çıktığını bilir
    • Yönetimin, kullanıcıların kopyala-yapıştır yapmasını engelleme konusunda o kadar kararlı olacağını sanmıyorum. Frontend tarafının da bu kadar aptalca bazı taleplere “hayır” demesi gerektiğini düşünüyorum
    • Hindistan’daki haber mecralarının ikisi hariç hepsi clipboard ele geçirme yapıyor gibi görünüyor
      Tüm paragrafı seçip kopyaladığınızda panoya sadece ilk birkaç kelime ile haber bağlantısı gidiyor. Bundan nefret ediyorum ve kullanıcıya düşmanca buluyorum ama galiba WhatsApp’a yapıştırırken okurun mutlaka haber bağlantısını da görmesini sağlamaya dönük bir kullanım alışkanlığına uyuyor. En azından trafik garanti oluyor
    • Bir adım daha ileri gidip şunu sormak isterim: Yasaklanması gereken bir şeyse neden tarayıcı üreticileri buna izin veriyor? Mümkün hale getirirseniz birileri mutlaka kullanır
      Hiç kimse üstünden gelen saçma bir talep yüzünden işini riske atıp kopyala-yapıştır engelini reddetmez
    • Bu dolanma yöntemi oldukça zekice: https://github.com/aaronraimist/DontFuckWithPaste
    • Bana kalırsa bu, kötü niyetli sitelerin potansiyel olarak clipboard içeriğini görebildiği IE6 döneminden kalma bir şey gibi. Muhtemelen
  • Yazının temel aldığı varsayıma dair bir şey söylemek gerekirse, Broadcom VMware masaüstü uygulamalarını kullanıcılar kullansın diye ücretsiz yapmadı
    Artık satmak ya da desteklemek istemediği için ücretsiz yaptı. Hâlâ var olmasının sebebi, mevcut ticari destek sözleşmelerini sonuna kadar sürdürmek zorunda olması ve müşterilerin iş akışlarını değiştirirken bu yazılıma ihtiyaç duyması
    Artık Workstation veya Fusion kullanmamalısınız. Bu ürünler çıkmaz sokağa girdi
    • Eskiden ESXi ve vSphere de tek bir sunucuda ücretsiz kullanılabiliyordu ama artık değil
  • Yapıştırmanın devre dışı bırakılmasını parola alanında savunabilecek biri varsa gerçekten dinlemek isterim
    Buna epey sık rastlıyorum ve bir geliştiricinin ya da ekibin bunun mantıklı olduğunu düşünmüş olması hem sinir bozucu hem de anlaşılmaz geliyor
    • Geçen yıl çok pahalı bir penetrasyon testi şirketi bile bunu yapmamızı söylemişti
      Biraz itiraz edince hemen geri adım attıklarına bakılırsa, bu yıllardır kimsenin sorgulamadığı bir kontrol listesi maddesiydi ve denetledikleri tüm web siteleriyle uygulamaları daha kötü hale getiriyorlardı
    • Ben de katılmıyorum ama tipik mantık genelde “kullanıcının, başka programların çalabileceği clipboard’a parolayı koymasını engellemek” şeklinde oluyordu
      Tarayıcı ya da parola yöneticisinin otomatik doldurmasını engellemenin gerekçesi de “parolanın yanlış alana doldurulması hatasını önlemek” gibi bir şey. Bunun ucu “kullanıcı tüm parolaları bizzat yazmalı ve ezberlemeli” noktasına kadar gidiyor
    • Bununla birlikte aşırı kısıtlayıcı parola kuralları da sorun
      Ben sık sık sözde rastgele sayı üreteci ya da bir hash fonksiyonu ile yeterince güçlü parolalar oluşturuyorum; içinde gerçekten rakam olmasa bile güçlü sayarım
      Belirli karakterlere izin vermeyen parola kurallarını sık görüyorum; her seferinde de “uygulamanın her yerinde SQL injection açığı vardır herhalde” ve “muhtemelen parolaları hash’lemiyorlardır” diye düşünüyorum. Hangisi olursa olsun, bu açık bir görev ihmali itirafıdır

Tuhaf bir örnek olarak, e-postada geçen herhangi bir 3 harfli kombinasyonun parolada kullanılmasını engelleyen bir durum vardı. Geçen ay, ilk üç harfi yazınca seçenek gösteren otomatik tamamlama kutusu olan birçok uygulamayla çalışırken formları yüzlerce, belki binlerce kez doldurdum; bu yüzden isim kümelerindeki 3 harfli kombinasyonların sıklığını hesaplayan bir Python betiği yazdım. Örneğin ülke adlarında en sık geçen 3 harfli kombinasyonun “and” olduğunu öğrendim

  • Tüm parolaları ezberlemen gerektiğini biliyorsun, değil mi? Hem de her web sitesi için benzersiz olmaları gerekiyor? 100’den fazla tanesini?

  • Bu aralar giriş ekranında alanları tek tek gösteren siteler de neyin nesi?
    Kullanıcı adını giriyorsun ve tıklıyorsun, ancak ondan sonra parola alanı ortaya çıkıyor
    Bazı sitelerde parola yöneticisi yalnızca biri görünse bile ikisini de düzgün dolduruyor, ama genelde öyle olmuyor
    Her insanın doğuştan belirlenmiş bir azami tıklama/dokunma hakkı olduğu bilinen bir gerçektir. Hayatımızda kalan tıklama sayısı sınırlı ve burada yaptığın bir ekstra tıklama, Twitter’da sonsuza kadar kaydırma gibi mutlu bir iş için kullanabileceğin bir tıklamayı azaltıyor. Kahretsin

  • Dünyanın en kötü web sitesi olarak Workday’in işlettiği her şeyi öneririm
    İş arayan biriyseniz büyük ihtimalle buna katılırsınız. Burada anılan diğer web siteleri, o canavarın yanında çok geride kalan ikincilerden ibaret

    • Benim teorime göre şirketler Workday’i para tasarrufu sağladığı için seçiyor
      Belli bir tutarın altında bir masraf oluşursa, Workday’in delice karmaşık gider raporlama akışıyla uğraşmaktansa ücreti kendim ödüyorum
      Geçen hafta Workday’e başka bir sebeple öfkelendim. Uygun bir gerekçe oluştuğu için sağlık sigortama bir bağımlı eklemem gerekiyordu ama akışın ilk ekranı teminat kapsamını değiştirme ekranıydı ve yalnızca “yalnızca çalışan” planını gösteriyordu. Değiştirmek istediğim “çalışan+bağımlılar” planı ortada yoktu. İK ile ekran görüntüleri dolu iki e-posta alışverişinden sonra, doğru planı seçmek için önce yanlış plan üzerinde, varlığından bile haberdar olmadığım sonraki bir ekranda “seçimi gönder ve devam et”e basmam gerektiğini öğrendim. “Seçimi gönder ve devam et” kulağa oldukça nihai geliyordu
    • Workday başvurusunda en sevdiğim kısım ana uzmanlık alanı sabit listesi; benim bölümüm yok ve “diğer” seçeneği de yok
      Ya da sürekli beklenmedik şekillerde bozulan “özgeçmişten otomatik doldur” olabilir. Ya da adını ve bugünün tarihini üçten fazla kez elle yazmanı isteyen kısım olabilir
    • Workday neredeyse evrensel bir kötülük gibi görünüyor. Yine de Workday’e yönelik duygularımın bir kısmı İK’ye yönelik hislerimle iç içe geçmiş olabilir
    • Katılıyorum. Eskiden şirketteki bir birimin eğitimler için kısa süreliğine Workday Learning kullandığını hatırlıyorum
      Bir dersi almak için her nedense onu sepete ekleyip “satın alman” gerekiyordu, sonra da bir açılır pencere geliyordu. Dersi bir şekilde tamamlasan bile açılır pencere sadece kapanıyor, gerçekten tamamlandığına dair hiçbir işaret vermiyordu
    • O lanetli cehennem mahsulünün adını sadece okumak bile beni sinirlendirdi, fiziksel olarak sinirlendirdi. Bu web sitesinden ve onun temsil ettiği her şeyden nefret ediyorum
  • Bir tür FTP hizmetini açık bırakıp unutmuşlar gibi görünüyor: https://softwareupdate.vmware.com/cds/vmw-desktop/

    • FTP değil, HTTPS
    • Bu yorum için gerçekten teşekkürler. Bu sabah neredeyse bir saat boyunca hiçbir şey göstermeyen bir captcha giriş ekranıyla boğuştuktan sonra vazgeçmiştim
    • FTP değil, yalnızca dizin listeleme açık olan bir web sunucusu
      Not: Neden eksiliyorsunuz? URL’ye bakınca durum kelimenin tam anlamıyla bu
    • Kurumsal madalyonun iki yüzü
  • Aslında ARNGREN.net sitesi epey iyi. Popular Mechanics gibi dergilerin arka sayfalarındaki tuhaf ürün küçük ilanlarını hatırlatıyor

    • arngren.net’te eksik olan şey X-ray specs! ve Sea Monkeys! gibi bayat Johnson Smith reklamları
      Johnson Smith, dergi reklamcılığının ucuz oyuncak kapma makinesi gibiydi. Eline çöp geçeceğini bilirdin ama eğlenceli çöptü. Teslimatın iki ay kadar sürmesi ve bu sırada ne kadar harika olacağını hayal edebilmen de muhtemelen bunun bir parçasıydı
    • Şahsen bu web sitesinin muhteşem olduğunu düşünüyorum. İnsan böyle bir şeyi nasıl bakımda tutar ki?
    • https://www.lingscars.com da hoşunuza gidebilir
  • https://arngren.net sitesini biraz sevmekten yalnız ben mi suçluyum? Garaj satışında dolaşıyormuş hissi veriyor ve oldukça eğlenceli

    • Bu bana doğrudan harika Lings Cars’ı hatırlatıyor: https://www.lingscars.com/
    • Ne demek istediğini anlıyorum. Kesinlikle karakteri var
      Ama gerçekten herhangi bir iş yapmayı denedin mi? Mesela “hayvan şekilli bir robot satın almak istiyorum” gibi
      Böyle kaotik bir yerleşimde gözün tutunacağı bir referans noktası yok, bu yüzden yönünü kaybetmek, öğeleri kaçırmak, neye baktığını ve neye bakmadığını unutmak çok kolay. Gerçekten bir ürün aramaya kalkınca kullanıcının bir dakika içinde beyin spazmı geçirmesi mümkün
    • Bazen cilasız tasarım bir şeyi gerçek hissettiriyor. İnsanların gerçekten satın almak isteyeceği şeyler satıyorsa, o zaman gerçekten de öyledir
    • En sevdiğim web sitelerinden biri. Tam anlamıyla delilik. Aşağı yukarı 20 yıldır böyle
      Bir arkadaşımın dediğine göre gerçek bir mağazaları da varmış ve web sitesiyle tamamen aynı havaya sahipmiş
    • Altbilgi arka planı yüzünden dünyanın sağ tarafının dışına kadar kaydırabildiğini fark edene kadar fena değildi
  • Microsoft sitesinin çılgınlığı hakkında Bill Gates’in astarlarını azarladığı şu e-postayı hatırlatıyor: https://www.techemails.com/p/bill-gates-tries-to-install-mov...

  • Kişisel favorim eski Yeni Zelanda Studylink web sitesidir
    Giriş yaparken hem parolayı hem de “passcode”u kullanman gerekiyordu. Ama passcode’u doğrudan yazmıyor, açılır kutulardan rastgele iki ya da üç karakter seçiyordun. Benim passcode’um uzun olduğu için gerekli karakterleri bulmak adına onu hep bir kâğıda yazmam gerekiyordu

    • Bazı siteler kutuların arasına tam sayıda yıldız koyarak karakterleri sayabilmeni sağlıyor
      Örneğin 8 karakterden 2’nci, 5’inci ve 6’ncı karakterleri istiyorsa ve açılır kutular B ile gösteriliyorsa, “yıldız, B, yıldız, yıldız, B, B, yıldız, yıldız” gibi görünürdü
  • Lotus Notes’un klasik bir “özelliğini” hatırlatıyor. Sayfanın en altına indiğinizde ortaya çıkıyor: https://web.archive.org/web/20120123085307/http://homepage.m...