бомж (13.07.2010 14:42 - 15:01, просмотров: 98) ответил Shura на Избыточностью железа можно покрыть всё. Ведь когда-то всё работало на одном железе, без всякого софта - и ничего.
Мне нравится немецкий подход к безопасности софта. В опасных для здоровья/жизни проектах априори предполагается ненадёжность микропроцессора, софта и человеческого фактора. Безопасность обеспечивает только железо, чем проще - тем лучше.
В большинстве случаев достаточно применить надёжные(дорогие, да) механические реле.
На TÜV проверяют, возможно ли в случае програмной ошибки либо ошибки электроники
возникновение опасности для пользователя или нет. И такая возможность должна быть
нивелирована применением блокирующих схем.
Скажем, при радиологии, что бы там не случилось с человеческим фактором
(человеку свойственно ошибаться), установками программы,
выходом из строя процессора и тому подобных ошибок, обязательно должно стоять простое
и надёжное схемное устройство, которое 100% отключит облучатель при достижении
максимальной безопасной дозы облучения.
Подчеркну, блокирующее устройство, полностью независимое от основной управляющей схемы.
А всё потому, что здоровье рабочего стоит слишком дорого, чтобы им пренебрегать.
В случае инвалидности всегда ищут, кто виноват. И этот виноватый платит
охрененные деньги потерпевшему.
В случае необходимости вынужден содержать его до самой смерти.
И если этот виноватый - небольшой производитель оборудования,
то для его бизнеса подобное ЧП - смерть.
memento mori