@Filip Jirsák
Bavíme se o tom, zda bezpečnostně kritický kód má být vždy nízkoúrovňový, nebo je někdy naopak lepší vyšší úroveň abstrakce.
To je celkem jedno. V obou můžete udělat fatální chybu, některé dokonce mohou být v obou jazycích stejné. Bezpečnost má být zaručena až řádným otestováním (SW), jak píšete výše, a i deálně ještě "na železe", ideálně na stejném.
Mohu dát jako př. přetečení integer counteru (Boeing tuším). Prostě se počítalo že se letadla při údržbě restartují každý měsíc, nicméně v praxi to neudělali někdy ani za půl roku ... např. na toto by imho úroveň jazyka němala vliv.