你自以为编几句程序就懂行了,还是没理解到点子上。
最关键的问题是在wide open throttle情况下刹车的vacuum system失效,刹车制不住引擎动力。丰田的设计没有单独系统让刹车踏板关闭WOT,这是安全底线上的重大设计错误,其它车厂没有这个问题。Barr在自己的blog里说到,他们花时间做了一个完整的模拟系统,可以十拿九稳地创造条件让ECU里那些关键程序死掉,然后通过外界干扰(现实中是小概率随机事件,模拟系统里采取外界输入)改变全局变量的值,就会引起不可逆转的WOT。这基本上就是板上钉钉的事了,不是说“因为软件写得糟,所以可能出问题”,而是“出问题的可能性被证明是大于零的,所以只是时间和样本大小问题”,而且这样出了问题就无法收场。说软件写得有这些那些问题不过是为了报告的全面。NASA为什么没有能做出这个证明?因为他们没有时间去做一个模拟系统运行丰田的软件。