Je to na smeich alebo to pripada divne ale za riadiacy system ako celok fakt firmam musi rucit. Vyrobca riadiaceho systemu ruci zato ze tento system bude fungovat po dobu svojej zivotnosti bez problemov a vypadkov okrem planovanych. Sem tam to byva aj 1 rok medzi moznymi planovanymi vypadkami. Bezny hardware kotry sa pouziva je asi tak nieco okolo i386 alebo i486 ty, ktory viac ryskuju daj aj cosi vacsie. Iank povadean stara overena technologia (NASA ma v raketplanoch 8086). Malo ktora firma riskne Pentium. Vsak znami bug v rádovej ciarke by mohol mat fatalny dosledok. V Jadrovych elektrarnach mozu byt ako riadaci system iba veci, ktore maju pevnu matematicky dokazanu spravnu logiku. Nic co ma program nemoze riadit reaktor.
Ludia vo velini maju dohladovu funkciu a mozu menit paramtre vyrobneho procesu v urcitych intervaloch pozadaovanych hordnout. Celu vyrobu riadi pocitac. Pojmom vyroba nemyslim len nieco v to varny ale to moze byt hocico. Vsak ulohou riadiaceho systemu je ciastocne elimnovat aj skraty obsluhy.
OS ktore sa pouzivaju v riadacych systemoch su specialne vyvijane RealTime operacne systemy o takom cisi mozu bezne OS len snivat.
Vzpominate si na w2k ? Kde byly ty zaruky ... nemocnice nevedeli co se stane s pristroji za nekolik milionu ... a jak je videt zadnou zaruku samozrejme nemeli ... a atomove elektrarny natom byly uplne stejne, jedina GARANCE byla, ze ti dodavatele se ZA PENIZE podileli na testovani a ZA PENIZE to byly ochotni opravit
PS: Ve francii slouzi jako dohled a kontrolni system v atom. el. OS/2 ... Na rizeni A.E. se u nas pouziva nejaky rusky program a jak ukazal temelin nam vyhovuje lip nez ten z USA
I ten černobylský systém byl spolehlivý. Jenže když ho vypojíte, některé okruhy štípačkama... Pokud vím, museli odstavit těch systémů celkem asi 7, než jim to dovolilo udělat tu blbost a uvařit se zaživa.
Důležité řídící systémy pracují na principu předběžné předpodělanosti. Když neví, považuje to za nejhorší možný stav. Neosvětlené návěstidlo je "stůj!". Kolejový obvod, o kterém se neví, že je volný, je automaticky obsazen.
A v Temelíně, když kadmiová tyč ztratí signál, tak vlastní vahou spadne do aktivní zóny. Tohle byly prakticky všechny "závady" při spouštění JETE I, kvůli kterým melouni blokovali hranice.
Řekl bych, že se každý bavíme o něčem jiném.
Skutečné řídící systémy nebyly Y2k vůbec ohroženy. Proč? No protože řídící systém musí fungovat stejně v pátek, svátek, neděli, ba i na Silvestra. Co nemuselo fungovat, byly nadstavby. Řízení řízení. A hlavně různé ty managorské nesmysly.
Vzpomínám na jeden americký systém, který (při negramotném ovládání, ale jaké jiné v Americe čekat...) pustil do pacientky mnohem větší dávku záření než měla dostat. O mnohamiliónové odškodnění se podělila nemocnice a výrobce. Dobře jim tak, blbům nezodpovědnejm.
Jinak, na vývoji takových systémů jsem se podílel, a můžu vám potvrdit, že záruky se vyžadují. A nejen záruky. Než Drážní správní úřad něco pustí na šíny, to se dodavatel zapotí!
A systém pro letadlo se musel přepsat pod certifikovaný, tedy 100% zaručený, zálohovaný systém. Jde to tak daleko, že všechny konektory musí být různé, aby to nějaký myslitel nemohl zapojit jinak.
"... vsechny konektory musi byt ruzne, aby to nejaky myslitel nemohl zapojit jinak."
Prominte, to mi pripomelo jednu nedavnou prihodu z meho okoli. Na nakladaku behem prepravy (ridic si odskocil na jidlo a nechal naklad bez dohledu, soucasne ADR to umoznuje ale to by bylo na dalsi povidani) a nejaky cesky sporilek mu vymenil jednu z prepravovanych lahvi s kyslikem za pretrenou (maji jinou barvu) lahev s vodikem. Po slozeni u zakaznika obsluha pripojila lahve na bateriak a odesla na toaletu (to ji zachranilo zivot). Po chvili jiz lehce vybouratelna stena splnila svuj ucel :) a zacalo vysetrovani. A modri jiz vedi - ty lahve, prave aby to takto nekdo nemohl zapojit, maji ventily s opacnymi zavity (kyslik pravo, vodik levostrany). Nikdo nedokazal pochopit ani zopakovat jak se obsluze podarilo spojit protichudne sroubeni s ventilem a ze se vsichni snazili dost a dost.
Takze kdyz slysim ze konektory musi byt ruzne - no nekteri lide jsou velmi vynalezavi :))