-
X-Received: by 10.31.114.138 with SMTP id n132mr42961vkc.1.1504169525799; Thu, 31 Aug
2017 01:52:05 -0700 (PDT)
X-Received: by 10.31.114.138 with SMTP id n132mr42961vkc.1.1504169525799; Thu, 31 Aug
2017 01:52:05 -0700 (PDT)
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!news.unit
0.net!peer01.am4!peer.am4.highwinds-media.com!peer01.iad!feed-me.highwinds-medi
a.com!news.highwinds-media.com!u11no2294562qtu.1!news-out.google.com!a26ni414qt
a.0!nntp.google.com!v20no679708qtg.0!postnews.google.com!glegroupsg2000goo.goog
legroups.com!not-for-mail
Newsgroups: pl.comp.programming
Date: Thu, 31 Aug 2017 01:52:05 -0700 (PDT)
In-Reply-To: <4...@g...com>
Complaints-To: g...@g...com
Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=194.9.244.29;
posting-account=bMuEOQoAAACUUr_ghL3RBIi5neBZ5w_S
NNTP-Posting-Host: 194.9.244.29
References: <f...@g...com>
<c...@g...com>
<6...@g...com>
<f...@g...com>
<0...@g...com>
<f...@g...com>
<d...@g...com>
<5...@g...com>
<a...@g...com>
<4...@g...com>
<8...@g...com>
<onrgrg$7c5$1@node1.news.atman.pl>
<3...@g...com>
<onrrhk$hnr$1@node1.news.atman.pl>
<7...@g...com>
<ontnlk$h5t$1@gioia.aioe.org>
<b...@g...com>
<oo4qu3$b9c$1@node1.news.atman.pl>
<1...@g...com>
<oo6rhe$737$1@node2.news.atman.pl>
<a...@g...com>
<a...@n...v.pl>
<4...@g...com>
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <4...@g...com>
Subject: Re: Co jest nie tak z C++ (było: Rust)
From: Maciej Sobczak <s...@g...com>
Injection-Date: Thu, 31 Aug 2017 08:52:11 +0000
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
X-Received-Body-CRC: 4222035227
X-Received-Bytes: 5991
Xref: news-archive.icm.edu.pl pl.comp.programming:211444
[ ukryj nagłówki ]> MISRA nie jest magicznym lekarstwem na wszystko - ale ustala jakies standardy -
dzieki czemu cos mozna zweryfikowac ze dziala poprawnie.
Nie, nie można.
Po pierwsze, te ciekawsze punkty w standardzie zawierają informację, że
"undecidable", czyli że standard nie daje narzędzi do stwierdzenia, czy kod jest w
ogóle zgodny z daną regułą, czy nie jest. To jest mega-dziura w sprawdzaniu
poprawności.
Np. punkt, który mówi, że nie wolno wyjeżdżać poza zakres tablicy (ogólnie, jest to
Rule 18.1), jest właśnie szczerze określony jako "undecidable". To jest zalecenie
typu "pisz dobrze, to będzie dobrze".
Po drugie, poprawność systemu ma sens tylko w kontekście jego wymagań. A tymi MISRA
się nie zajmuje - zajmuje się wyłącznie warstwą kodu źródłowego. Dlatego można mieć
kod źródłowy zgodny z MISRA-C (ale patrz wyżej, "undecidable"), który robi kompletne
bzdury, np. mnoży zamiast dodawać. Czyli zgodność z MISRA nie jest gwarantem
poprawności programu i nawet jest na to odpowiedni disclaimer.
Był też ciekawy wątek dot. niezgodności - otóż niezgodności (tzw. "dewiacje", czyli
odstępstwa od zaleceń) są częścią kultury użycia tego standardu. Każdy projekt
decyduje, jakie dewiacje chce mieć i ich dokumentacja jest częścią całego procesu.
Dlatego nie ma sensu pisać, że jakiś projekt miał 1000 niezgodności, jeśli nie
wiadomo, ile chciał mieć i dlaczego. Może właśnie dokładnie te i tyle chciał mieć - i
wtedy nie jest to problem.
> Dodakowo MISRA jest standardem dla "jezdzacego" oprogramowania
Nie, nie jest. Historia tego standardu zaczęła się w branży automotive, ale celowo
się od tego odcinają. Ten standard jest stosowany (bezpośrednio albo pośrednio -
przez referencje z innych standardów) właściwie wszędzie.
> "latajace" oprogramowanie ma wlasna specyfikacje standardu - jeszcze bardziej
wymagajaca niz MISRA.
Nie, nie ma. MISRA-C jest tylko standardem kodowania a branża latająca ma standardy
obejmujące całość procesu. Jednym z wymagań całości procesu jest to, że projekt
latający ma mieć standard kodowania. I bez problemu tym standardem może być MISRA-C
(i często jest).
Natomiast dodatkowy rygor wynika chociażby z wymagań na etapie weryfikacji
poprawności, którą MISRA się w ogóle nie zajmuje.
I nie jest to specjalne osiągnięcie branży latającej, bo w automotive też tak jest,
MISRA-C to tylko element większej układanki.
Natomiast użyteczność standardu MISRA-C (czy w ogóle jakiegokolwiek innego standardu
*kodowania*) polega na unifikacji, dzięki której łatwiej można zdefiniować i wdrożyć
inne procesy. I dlatego, pomimo tego, że MISRA sama w sobie nie gwarantuje
poprawności, to, jako element większej układanki, się do niej przykłada.
--
Maciej Sobczak * http://www.inspirel.com
Następne wpisy z tego wątku
- 31.08.17 10:56 Maciej Sobczak
- 31.08.17 16:05 Adam M
- 31.08.17 18:28 Maciej Sobczak
- 31.08.17 19:19 AK
- 31.08.17 19:35 slawek
- 31.08.17 19:37 slawek
- 31.08.17 19:54 Adam M
- 31.08.17 20:09 Adam M
- 03.09.17 10:15 Wojciech Muła
- 03.09.17 17:40 M.M.
- 02.01.18 00:18 g...@g...com
- 02.01.18 08:28 Maciej Sobczak
- 02.01.18 10:45 g...@g...com
- 02.01.18 14:32 Tomasz Kaczanowski
- 02.01.18 17:27 Maciej Sobczak
Najnowsze wątki z tej grupy
- We Wrocławiu ruszyła Odra 5, pierwszy w Polsce komputer kwantowy z nadprzewodzącymi kubitami
- Ada-Europe - AEiC 2025 early registration deadline imminent
- John Carmack twierdzi, że gdyby gry były optymalizowane, to wystarczyły by stare kompy
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2025
- Linuks od wer. 6.15 przestanie wspierać procesory 486 i będzie wymagać min. Pentium
- ,,Polski przemysł jest w stanie agonalnym" - podkreślił dobitnie, wskazując na brak zamówień.
- Rewolucja w debugowaniu!!! SI analizuje zrzuty pamięci systemu M$ Windows!!!
- Brednie w wiki - hasło Dehomag
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- U nas propagują modę na SI, a w Chinach naukowcy SI po kolei umierają w wieku 40-50lat
- C++. Podróż Po Języku - komentarz
- "Wuj dobra rada" z KDAB rozważa: Choosing the Right Programming Language for Your Embedded Linux Device
Najnowsze wątki
- 2025-06-30 Kraków => Koordynator Produkcji / Przedstawiciel ds. rozwoju produktu
- 2025-06-30 Środa Wielkopolska => Konsultant wewnętrzny SAP FI/CO <=
- 2025-06-30 Białystok => Programista Mainframe (z/OS, Assembler) <=
- 2025-06-30 Warszawa => International Freight Forwarder <=
- 2025-06-30 Bieruń => Spedytor Międzynarodowy (handel ładunkami/prowadzenie flo
- 2025-06-30 Warszawa => Spedytor Międzynarodowy <=
- 2025-06-30 Lublin => Delphi Programmer <=
- 2025-06-30 Lublin => Programista Delphi <=
- 2025-06-30 Wrocław => Controlling systems Consultant <=
- 2025-06-30 Nowa tarcza do telefonu
- 2025-06-29 Spotkania z Ariane De Rotschild, szefową Iluminatów, Księżniczką Hiszpanii Leonor
- 2025-06-29 Re: Dr. Kontek (już od paru lat nie SGH) odkrył odchylenia statystyczne [PO EKSPERCIE?]
- 2025-06-28 Upadłość i zwolnienia [w Diorze, która była pol prod. głośników - przyp. JMJ]
- 2025-06-28 Taśma izolacyjna do prac elektrycznych
- 2025-06-27 Recenzja 3.1A ;) w 6 gniazdach...