Мифы о безопасном ПО: уроки знаменитых катастроф

Мифы о безопасном ПО: уроки знаменитых катастроф

Сферу применения Windows вообще надо ограничить использованием в быту и метлой гнать из корпоративных систем в силу безнадежной убогостью в плане безопасности и надежности. Оставить только как одну из систем для кухарок и прочих пользователей, для которых проблема надежности не столь критична.

Вот статейка про ПО вообще и ОС в частности.

Жанр: Научная литература
Серии: -
Всего страниц: 12
ISBN: -
Год издания: Не установлен
Формат: Полный

Мифы о безопасном ПО: уроки знаменитых катастроф читать онлайн бесплатно

Шрифт
Интервал

«Если бы строители строили здания так же, как программисты пишут программы, первый залетевший дятел разрушил бы цивилизацию»

Второй закон Вейлера

Не секрет, что ошибки в программном обеспечении «ответственных» систем могут вызвать чрезвычайные последствия, тем не менее, в обществе, особенно на уровне массового потребителя ИТ, продолжает витать иллюзия непогрешимости компьютера и работающего на нем ПО. В статье подробно разбираются две вошедших в историю компьютерной индустрии катастрофы и обсуждаются некоторые мифы, связанные с такими понятиями, как безопасность и риски в контексте разработки и эксплуатации программно-аппаратных систем.

Слово «безопасность» не сходит со страниц компьютерной прессы. Однако, употребляется оно обычно в контексте поддержания целостности данных и особенно обеспечения их конфиденциальности. Что ж, тема интересная: Internet, банки, спецслужбы, хакеры… все, к чему приложимо вошедшее в повседневный обиход слово «seсurity». Есть, однако, у «безопасности» и другое измерение, чаще обозначаемое не столь популярным термином «safety», про которое говорят меньше, но важность его применительно к компьютерным системам поистине нельзя переоценить.

В мире постоянно происходят катастрофы, большие, малые аварии и все чаще их причиной становится ненадлежащее функционирование компьютерных систем и, в частности, их программного обеспечения. Оборона, авиация и космос, медицина, технологические процессы на современных ядерных, химических и других производствах вот неполный перечень тех предметных областей, где низкое качество ПО и даже единичные дефекты в нем находят воплощение в терминах потерянных человеческих жизней и разрушенных материальных ценностей.

Над такого рода «ответственными» (mission-critical) системами работает целая отрасль, в которой крутятся очень большие (по-преимуществу, бюджетные) деньги и где как справедливо принято считать сосредоточено значительное количество высококвалифицированных программистов и проектировщиков, надлежащим образом поставлен менеджмент, отлажены процессы разработки и контроля. И тем не менее, «кое-где… порой…» ПО дает сбой, и резонанс тогда бывет громкий. Разберем две знаменитых истории, в одной из которых программистские ошибки привели к беспрецедентным материальным потерям, в другой к смерти нескольких человек, и попытаемся за этими частными случаями увидеть некоторые общие проблемы, стоящие сегодня перед всей программной индустрией.

Катастрофа Ariane 5

4 июня 1996 г. был произведен первый запуск ракеты-носителя Ariane 5 детища и гордости Европейского Сообщества. Уже через неполные 40 сек. все закончилось взрывом. Автоподрыв 50-метровой ракеты произошел в районе ее запуска с космодрома во Французской Гвиане. За предшествующие годы ракеты серии Ariane семь раз терпели аварии, но эта побила все рекорды по вызванным ею убыткам. Только находившееся на борту научное оборудование потянуло на пол-миллиарда долларов, не говоря о прочих разноообразных издержках; а астрономические цифры «упущенной выгоды» от несостоявшихся коммерческих запусков и потеря репутации надежного перевозчика в очень конкурентном секторе мировой экономики («стоимость рынка» к 2000 г. должна превысить 60 млрд. долл.) с трудом поддаются оценке. ебезынтересно отметить, что предыдущая модель ракета Ariane 4 успешно запускалась более 100 раз.

Буквально на следующий день Генеральный директор Европейского Космического Агенства (ESA) и Председатель Правления Французского ационального Центра по изучению Космоса (CNES) издали распоряжение об образовании независимой Комиссии по Расследованию обстоятельств и причин этого чрезвычайного происшествия, в которую вошли известные специалисты и ученые изо всех заинтересованных европейских стран. Возглавил Комиссию представитель Французской Академии аук профессор Жак-Луи Лион (Jacques-Louis Lions).

Кроме того, был сформирован специальный Технический Комитет из представителей заказчиков и подрядчиков, ответственных за производство и эксплуатацию ракеты, в чью обязанность было вменено незамедлительно предоставлять Комиссии всю необходимую информацию.

13 июня 1996 г. Комиссия приступила к работе, а уже 19 июля был обнародован ее исчерпывающий доклад, который сразу же стал доступен в Сети.[1] Что же касается информации, которую при участии нескольких институтов осмысляла Комиссия, то она состояла из телеметрии, траекторных данных, а также оптических наблюдений за ходом полета. Были собраны (что само по себе было непросто, так как взрыв произошел на высоте приблизительно 4 км, и осколки были рассеяны на площади около 12 кв. км. в саванне и болотах) и изучены части ракеты и оборудования. Кроме того, были заслушаны показания многочисленных специалистов и изучены горы производственной и эксплуатационной документации.

Технические подробности аварии

Положение и ориентация ракеты-носителя в пространстве измеряются авигационной Системой (Inertial Reference Systems IRS), составной частью которой является встроенный компьютер, вычисляющий углы и скорости на основе информации от бортовой Инерциальной Платформы, оборудованной лазерными гироскопами и акселерометрами. Данные от IRS передаются по специальной шине на Бортовой Компьютер (On-Board Computer OBC), который обеспечивает необходимую для реализации программы полета информацию и непосредственно через гидравлические и сервоприводы управляет твердотопливными ускорителями и криогенным двигателем типа Вулкан (Vulkain).


Рекомендуем почитать
Покоя не будет

Михаил Петрович Аношкин много лет живет и пишет на Урале. Здесь были изданы его книги: «Сугомак не сердится», «Человек ищет счастья», «Мой знакомый учитель», «Прорыв» и др. Повесть «Прорыв» была переиздана в Воениздате. Сейчас автор работает над продолжением этого произведения.В настоящий сборник входят две повести: «Покоя не будет» и «Дорогу находит идущий».Герои этих повестей — Ивин и Синилов — наши современники. По-разному сложилась их судьба, у каждого из них свои радости и свои трудности, но их объединяет одна черта характера — жажда деятельности, активного участия в жизни.


Человек ищет счастья

В книге рассказывается история главного героя, который сталкивается с различными проблемами и препятствиями на протяжении всего своего путешествия. По пути он встречает множество второстепенных персонажей, которые играют важные роли в истории. Благодаря опыту главного героя книга исследует такие темы, как любовь, потеря, надежда и стойкость. По мере того, как главный герой преодолевает свои трудности, он усваивает ценные уроки жизни и растет как личность.


Крейсерова соната

Новый роман Проханова, посвящен совсем современным событиям: гибели подлодки «Курск», захвату террористами зрителей мюзикла «Норд-Ост», предвыборной компании мэра Москвы Ю. Лужкова и прочей политической текучке. Однако все эти официальные события социальной истории оказываются лишь частью другого, мистического сюжета, в котором, как в русских народных сказках, сражаются добро и зло, и добро непременно побеждает. Этот роман хотя и наполнен ставшими привычными для последних книг Проханова индустриальными метафорами, психоделическими превращениями, порой даже более жесткими, чем в прошлых вещах автора, на самом деле означает поворот к фольклору, попытку создать новый мифологический эпос, отражающий современную российскую действительность.


Охота на дикие грузовики

В Большом Киеве - несомненный прогресс: метро, славное орками-машинистами, доросло уже до эльфийского района Голосеевка. В такой высокотехнологической ситуации маги-техники, безусловно, идут на ура… и услуги одного из них экстренно понадобились донецко-луганской общине гномов. Только вот зачем многоопытный, дорогостоящий Пард углеобытчикам? Как-то подозрительно. Особенно - учитывая, что за ним явно следят. Особенно - учитывая, что знаменитый вервольф Вольво за слишком высокую цену нанимает Парда на сомнительную охоту на дикие грузовики…


Печатные СМИ Германии в условиях социально расколотого общества

Монография историка-германиста О.Е. Ореховой предлагает читателю полный анализ рынка прессы ФРГ после объединения Германии, раскрывает динамику тиражных тенденций с 1990 по 2007 гг. и освещает специфику редакционных концепций ведущих органов печатных СМИ ФРГ в условиях рекламно-газетного кризиса начала XXI века. Книга рассчитана на студентов-международников, аспирантов, исследователей-германистов, всех интересующихся историей и современным состоянием печатных органов ФРГ.


Правила квалификации преступлений, совершаемых в кредитно-финансовой сфере. Теория и практика применения

Научно-практическое пособие нацелено на развитие системного понимания проблем квалификации преступлений, совершаемых в кредитно-финансовой сфере (финансовых преступлений), на основе действующего уголовного законодательства Российской Федерации, материалов арбитражно-судебной практики, а также трудов ученых в области уголовного, финансового и гражданского права. Для судей, прокуроров, сотрудников правоохранительных органов, преподавателей, аспирантов, студентов экономических и юридических вузов, а также для практиков, интересующихся проблемами экономической безопасности в кредитно-финансовой сфере.


Девушка из лаборатории

Деревья, как и люди, упорны, изобретательны и способны адаптироваться к любым условиям. Геобиолог Хоуп Джарен, трижды стипендиат программы Фулбрайта, уже более 20 лет изучает деревья, семена, цветки и почву и не перестает удивляться поразительным возможностям растений. Ее книга «Девушка из лаборатории» — автобиография ученого, влюбленного в свою работу. Личная история автора перемежается с увлекательными рассказами о тайной жизни растений. Остроумно и захватывающе Джарен рассказывает о тернистом пути исследователя: о любопытстве как движущей силе научной мысли, о долгих месяцах неудач в попытке собрать необходимые данные, о трудностях в получении финансирования, о верности тех, с кем вместе работаешь, и о радости научного озарения. Этот мировой бестселлер, переведенный на несколько языков, познакомит вас с удивительными примерами жизнестойкости и позволит по-новому взглянуть на мир растений.


Актуальные уголовно-правовые проблемы борьбы с финансовым мошенничеством

Рассмотрены основные характеристики финансового мошенничества, даны предложения по совершенствованию организационных и правовых мер предупреждения данного вида экономических преступлений, на основе исторического и современного зарубежного и отечественного опыта указаны пути совершенствования таких мер. Для сотрудников государственных органов, правоохранительных органов, работников частного сектора экономики, банковской и финансовой сферы, преподавателей высших учебных заведений, широкого круга читателей, интересующихся вопросами организации системы противодействия мошенничеству в кредитно-финансовой сфере.


На что похоже будущее? Даже ученые не могут предсказать… или могут?

Каждый день в мире совершаются открытия и принимаются решения, влияющие на наше будущее. Но может ли кто-то предвидеть, что ждет человечество? Возможна ли телепортация (спойлер: да), как изменится климат, каким будет транспорт и что получится, если искусственный интеллект возьмет над нами верх? Станут ли люди счастливее с помощью таблеток и здоровее благодаря лечению с учетом индивидуальной ДНК? Каких чудес техники нам ждать? Каких революций в быту? В этой книге ведущие мировые специалисты во главе с Джимом Аль-Халили, пользуясь знаниями передовой науки, дают читателю представление о том, что его ждет впереди.


Популярная информатика

"Информатика возникла сравнительно недавно (примерно тридцать лет назад) и по сравнению с другими науками еще совсем молода. Но несмотря на это, в настоящее время она выдвинулась в ряд важнейших областей знания. Причина ее стремительного развития состоит в том, что предмет ее исследования — научная информация, свойства и закономерности ее распространения — приобретает в современном мире исключительно важное значение." - текстовая версия.