最关键的问题是在wide open throttle情况下刹车的vacuum system失效,刹车制不住引擎动力。丰田的设计没有单独系统让刹车踏板关闭WOT,这是安全底线上的重大设计错误,其它车厂没有这个问题。Barr在自己的blog里说到,他们花时间做了一个完整的模拟系统,可以十拿九稳地创造条件让ECU里那些关键程序死掉,然后通过外界干扰(现实中是小概率随机事件,模拟系统里采取外界输入)改变全局变量的值,就会引起不可逆转的WOT。这基本上就是板上钉钉的事了,不是说“因为软件写得糟,所以可能出问题”,而是“出问题的可能性被证明是大于零的,所以只是时间和样本大小问题”,而且这样出了问题就无法收场。说软件写得有这些那些问题不过是为了报告的全面。NASA为什么没有能做出这个证明?因为他们没有时间去做一个模拟系统运行丰田的软件。
你自以为编几句程序就懂行了,还是没理解到点子上。
所有跟帖:
•
你得看原文而非道听途说
-chinomango-
♂
(651 bytes)
()
11/06/2013 postreply
08:48:51
•
ECU断电是否也可以成为一种干扰?
-biglow-
♂
(324 bytes)
()
11/06/2013 postreply
09:11:00
•
ECU断电确实可能发生,这正是我要说的
-chinomango-
♂
(1224 bytes)
()
11/06/2013 postreply
13:06:41
•
我感觉你没写过商业用软件。你很有可能是写程序高手,但一般为了自己
-N.-
♀
(410 bytes)
()
11/06/2013 postreply
09:21:19
•
说得很对。Barr的blog还提到丰田新做的刹车优先制动系统,还是把程序写进了kitchen sink任务里去。
-QuantPM-
♂
(33 bytes)
()
11/06/2013 postreply
10:06:19
•
没有啥软件不是商业用软件吧?美国的高手有的是但Barr不能算
-chinomango-
♂
(0 bytes)
()
11/06/2013 postreply
13:10:16
•
我看的是Barr自己的blog。任务死掉不是人为制造的结果。
-QuantPM-
♂
(485 bytes)
()
11/06/2013 postreply
09:58:45
•
可否给个链接?先谢了
-chinomango-
♂
(0 bytes)
()
11/06/2013 postreply
13:25:29