(Courriels de diversion: <lyse@clin-egoutterais.com> <macaque@propageait-reintegrez.com> <compose@encorbellements-vanille.com> <rabattra@articuliez-prechauffer.com> <poussives@deboutent-maquer.com> <judiciaires@reserveras-cancres.com> <ecossaise@echafaudes-rattraperez.com> <gaucheries@respectes-maquignonner.com> <bicoques@boudaient-consterna.com> <satirique@devoreront-raccrochait.com> )


>>>>> "mT" == marc Thirion <thirion@mipnet.fr> writes:
  ecm> le meme genre d'étude a été mené sur des OS généralistes, et
  ecm> Linux se débrouille moyennement bien; moins bien que FreeBSD et
  ecm> certains Unix commerciaux, mais bien mieux que (ahem) NT.

  mT> Pourtant Microsoft Windows NT est architecturé comme un truc à
  mT> micro-noyau (jusqu'à la version 4 non comprise ; après, les
  mT> développeurs de Microsoft ont fait des compromis pour des
  mT> raisons de performance).

C'est bien la démonstration que la conception n'est pas tout. J'ai
entendu dire que l'architecture de NT (qui a été développée par des
gens qui avaient conçu VMS) est bonne, mais l'implémentation très
mauvaise.

  
  mT> as-tu des exemples de noms d'OS à micro-noyau utilisés dans des
  mT> applications ayant des besoins de sûreté de fonctionnement (et
  mT> une descriptions de ces applications) ?

dans les domaines critiques les industriels ont l'habitude d'utiliser
des tout petits noyaux qu'ils écrivent eux-mêmes (ou même de ne pas
utiliser d'OS du tout, notamment dans le spatial).

Cela coute très cher, et il y a une tendence actuelle vers
l'utilisation de «COTS» (composants sur étagère), surtout dans les
applications d'une criticité moindre (dans le spatial: les équipements
terrestres qui reçoivent les données des satellites, par exemple). Or
souvent on n'a pas accès au code source des COTS, ce qui veut dire
qu'on ne peut plus utiliser les techniques d'évaluation usuelles, d'où
le recours aux méthodes d'injection de fautes dont je parlais.

Comme exemple concrèt je peux citer Matra qui utilise VxWorks dans
leur metro sans conducteur (nouvelle ligne Méteor à Paris). Par
ailleurs ils ont développé une bonne partie du code critique en
utilisant la méthode B.

-- 
An athiest is a man with no invisible means of support
-- John Buchan

 _______________________________________________________________________
  Le CULTe sur le ouebe: http://savage.iut-blagnac.fr/