Zitat von Brummelchen
Du hast es erfasst!
Du aber anscheinend nicht: selbst wenn die Software fehlerfrei ist, kann der Rest des Systems dennoch Fehler machen und zu einem unsicherem System führen.
Beispiel: was nützt die fehlerfreie Software in der Heizungssteuerung eines Dialysegerätes, wenn der Leistungtransistor der Heizungssteuerung durchknallt und die Heizung voll einschaltet? Dann wäre das System unsicher (Patient wird abgekocht), trotz fehlerfreier Software.
Zitat von Brummelchen
Weil kein Mensch 100% fehlerfreie Programme schreiben kann und das andere äussere Einwirkungen wie
zB Blitzschlag, Säure, Kälte und anderes sein kann. Im Flugzeug ist alles doppelt, im NASA Shuttle sogar dreifach,
die sich noch gegenseitig kontrollieren...!
Nö, es da nicht nur um die Software. Die Dialysegerätenorm fordert allgemein eine Zweikanaligkeit der sicherheitskritschen Komponenten (z. B. Temperaturüberwachung -> Heizungsabschaltung). Und das auch, wenn kein bißchen Software in der Maschine drin ist!
Die Schutzeinrichtungen müssen also Fehler in Software UND Hardware UND ... erkennen und den sicheren Zustand gewährleisten. Es ist also nicht nur die Software, von der man mögliche Fehler erwartet, sondern alles im System kann Fehler machen ....
Siggi
PS:
Ich kann ein 100% fehlerfreies Programm schreiben (z. B. in Z80 Assembler):
NOP
HALT
Dieses Programm macht absolut nichts, das aber 100% fehlerfrei :lol:
PS/2: Das alles hat mit dem eigentlichen FF-Problem aber nicht mehr viel zu tun ....