PDA

View Full Version : Aggiornamento Airbus A320, a che punto siamo? Intervento quasi completato sulla flotta globale


Redazione di Hardware Upg
01-12-2025, 08:51
Link alla notizia: https://www.hwupgrade.it/news/web/aggiornamento-airbus-a320-a-che-punto-siamo-intervento-quasi-completato-sulla-flotta-globale_146976.html

Airbus ha completato quasi interamente l'update software urgente sugli A320 dopo un malfunzionamento dell'ELAC 2 attribuito a intensa radiazione solare. Oltre 6.000 velivoli erano potenzialmente coinvolti; ne restano meno di 100 da aggiornare.

Click sul link per visualizzare la notizia.

jepessen
01-12-2025, 09:11
Beh, buono a sapersi. Sarebbe carino capire come abbiano fatto, anche se presumo che si siano "limitati" ad aggiungere ridondanza e checkum sui dati del computer.

E, per la cronaca, i 737Max non erano precipitati a causa di un malfunzionamento del software, che ha funzionato esattamente come previsto, ma a causa alla parte addestrativa di Boeing, che non ha fornito le informazioni necessarie ai piloti per l'utilizzo del nuovo sistema MCAS e neanche eventuali procedure di emergenza, dato che differivano dalle procedure el 737 standard.

In parole povere, il 737 Max e' un modello modificato del 737, con motori piu' piccoli ed efficienti dal punto di vista del consumo di carburante. Pero' non avevano le stesse caratteristiche dei motori originali, quindi e' stato necessario modificare il software per la gestione dello stallo.

In pratica, quando il 737Max decollava, cabrava ed acquisiva velocita'. Se per qualche motivo la velocita' risultava troppo bassa, per cercare di aumentarla i software abbassava automaticamente il muso. Questa cosa non era stata segnalata ai piloti, il quale si trovavano un aereo che puntava verso il basso, e quindi tentavano di cabrare, controbilanciando la manovra automatica. Ma questo riduce ancora la velocita'. Nel 737 originale non c'era bisogno di farlo perche' la maggior potenza dei motori permetteva di acquistare velocita' in maniera piu' efficiente. Magari dovevano avere un angolo di attacco diverso da quello del 737 originale in fase di decollo, questo non lo so, ma lo posso ipotizzare dati i motori meno potenti. Quindi il software funzionava perfettamente, ma c'erano due problemi: quello sicuro sul mancato addestramento al nuovo strumento, per cui l'aereo si comportava diversamente a quanto i piloti si aspettavano, e quello emerso da alcune indagini (che non ho mai approfondito se fossero vere o meno), che davano la colpa anche all'aereo, non tanto al software, quanto ad alcuni sensori che in certe condizioni potevano dare input errati al software. Anche se alcune indagini avevano notificato la cosa, non sono sicuro che un eventuale malfunzionamento dei sensori sia effettivamente un'altra causa degli incidenti.

Tutto cio' e' stato dovuto ad uno sviluppo accelerato del programma, e quindi senza seguire tutte le normali procedure di progettazione, sviluppo, addestramento e documentazione, perche' da quel che ricordo Airbus stava guadagnando quote di mercato per aver gia' in servizio un aereo con simili caratteristiche. Ricordo che ai tempi delle indagini si diceva che girassero mail di ingegneri che si lamentavano molto della gestione del progetto da parte di manager. Quindi si, la colpa era di Boeing, ma non per il software in se'.

!fazz
01-12-2025, 09:36
Beh, buono a sapersi. Sarebbe carino capire come abbiano fatto, anche se presumo che si siano "limitati" ad aggiungere ridondanza e checkum sui dati del computer.

E, per la cronaca, i 737Max non erano precipitati a causa di un malfunzionamento del software, che ha funzionato esattamente come previsto, ma a causa alla parte addestrativa di Boeing, che non ha fornito le informazioni necessarie ai piloti per l'utilizzo del nuovo sistema MCAS e neanche eventuali procedure di emergenza, dato che differivano dalle procedure el 737 standard.

In parole povere, il 737 Max e' un modello modificato del 737, con motori piu' piccoli ed efficienti dal punto di vista del consumo di carburante. Pero' non avevano le stesse caratteristiche dei motori originali, quindi e' stato necessario modificare il software per la gestione dello stallo.

In pratica, quando il 737Max decollava, cabrava ed acquisiva velocita'. Se per qualche motivo la velocita' risultava troppo bassa, per cercare di aumentarla i software abbassava automaticamente il muso. Questa cosa non era stata segnalata ai piloti, il quale si trovavano un aereo che puntava verso il basso, e quindi tentavano di cabrare, controbilanciando la manovra automatica. Ma questo riduce ancora la velocita'. Nel 737 originale non c'era bisogno di farlo perche' la maggior potenza dei motori permetteva di acquistare velocita' in maniera piu' efficiente. Magari dovevano avere un angolo di attacco diverso da quello del 737 originale in fase di decollo, questo non lo so, ma lo posso ipotizzare dati i motori meno potenti. Quindi il software funzionava perfettamente, ma c'erano due problemi: quello sicuro sul mancato addestramento al nuovo strumento, per cui l'aereo si comportava diversamente a quanto i piloti si aspettavano, e quello emerso da alcune indagini (che non ho mai approfondito se fossero vere o meno), che davano la colpa anche all'aereo, non tanto al software, quanto ad alcuni sensori che in certe condizioni potevano dare input errati al software. Anche se alcune indagini avevano notificato la cosa, non sono sicuro che un eventuale malfunzionamento dei sensori sia effettivamente un'altra causa degli incidenti.

Tutto cio' e' stato dovuto ad uno sviluppo accelerato del programma, e quindi senza seguire tutte le normali procedure di progettazione, sviluppo, addestramento e documentazione, perche' da quel che ricordo Airbus stava guadagnando quote di mercato per aver gia' in servizio un aereo con simili caratteristiche. Ricordo che ai tempi delle indagini si diceva che girassero mail di ingegneri che si lamentavano molto della gestione del progetto da parte di manager. Quindi si, la colpa era di Boeing, ma non per il software in se'.

piccola correzione il max 8 aveva motori più grossi non più piccoli (più grossi > % bypass > efficenza) ma questo sbilanciava l'aereo in quanto progettato per motori più piccoli da li la necessità di sviluppare l'mcas

la parte criminale di questo piano è stata
1) non ridondare le pitot per ridurre i costi
2) far passare la modifica come un intervento minore che non richiedeva riaddestramento dei piloti (per ridurre i costi)

è stata la voglia di lucrare il più possibile di boeing a far schiantare quegli aerei, modifica a budget minimo per non perdere concorrenzialità con i più moderni airbus

ninja750
01-12-2025, 09:55
in che modo un software può fare qualcosa per la radiazione solare? :stordita:

!fazz
01-12-2025, 10:03
in che modo un software può fare qualcosa per la radiazione solare? :stordita:

controlli e ridondanza, non annulla l'effetto della radiazione solare ma compensa gli effetti (aka scarta il dato alterato)

Qarboz
01-12-2025, 11:27
Guarda caso sono appena sceso da un A320 e fra un paio d'ore ne devo prendere un altro. Spero non sia uno di quei 100... :stordita:

jepessen
01-12-2025, 11:30
in che modo un software può fare qualcosa per la radiazione solare? :stordita:

Due tecniche "semplici"


Invece di avere una sola istanza dell'algoritmo di calcolo, puoi avere piu' istanze identiche su "thread" separati (anche se i thread non sono molto ben visti in aviazione ma usiamoli per semplificare il concetto) che ricevono gli stessi input. Questi algoritmi dagli stessi input dovranno per forza dare gli stessi output. Dato che anche se identici sono istanze diverse, ogni thread lavorera' sulla sua porzione di memoria, quindi un raggio cosmico che altera un bit, lo altera solo per quel thread. Quindi se hai ad esempio tre thread che fanno i calcoli, e due danno risultati identici mentre uno da un risultato diverso perche' una variabile in memoria e' stata alterata dal raggio cosmico, quell'output verra' scartato e non preso in considerazione. Ovviamente il problema si presenta anche se non si modifica una variabile ma un'istruzione del programma (anche le istruzioni stanno in memoria), ma il concetto e' lo stesso
Si esegue un checksum per assicurarsi che i dati non siano corrotti: ad esempio dopo aver caricato il programma in memoria puoi fare il checksum del suo dump, e verificarlo periodicamente, per assicurarti che le istruzioni non siano cambiate a causa di un raggio cosmico, ed in caso ricarichi il programma (o la porzione modificata). Fai anche il checksum delle variabili utilizzate, scrivendo il checksum di ogni variabile quando la modifichi, e leggendolo subito prima di utilizzare quella variabile per assicurarti che nel frattempo non sia stata modificata in maniera non autorizzata. In caso rifai i calcoli o "scarti" il frame, a seconda della logica del programma.


Diciamo che la prima soluzione e' piu' fattibile, perche' richiede meno modifiche al codice (se fatto come si deve). Ovviamente sono esempi basilari, sono sicuro che loro avranno fior fiore di ingegneri che implementeranno lo stato dell'arte a riguardo, era solo per farti due esempi facili per capire.

jepessen
01-12-2025, 11:31
Guarda caso sono appena sceso da un A320 e fra un paio d'ore ne devo prendere un altro. Spero non sia uno di quei 100... :stordita:

Non credo, quelli non aggiornati sono ancora a terra mi sa.

Saturn
01-12-2025, 11:33
Guarda caso sono appena sceso da un A320 e fra un paio d'ore ne devo prendere un altro. Spero non sia uno di quei 100... :stordita:

...dai notizie una volta atterrato ! :asd:

fukka75
01-12-2025, 11:38
Guarda caso sono appena sceso da un A320 e fra un paio d'ore ne devo prendere un altro. Spero non sia uno di quei 100... :stordita:se non raggiunge la velocità smodata, non corri alcun pericolo :O:O

supertigrotto
01-12-2025, 12:59
Pensate un mondo tutto controllato dalla IA e un periodo lungo di tempeste solari.
Cosa intendo:ospedali controllati e gestiti dalla IA,sistema elettrico mondiale, sistema idrico mondiale,fabbriche si produzione, agricoltura......

igiolo
01-12-2025, 13:26
controlli e ridondanza, non annulla l'effetto della radiazione solare ma compensa gli effetti (aka scarta il dato alterato)

esatto
nella mia testa c'era da schermare
ma probabilmente tutto il cablaggio fa da ricevitore, e forse era inattuabile (aka non basta schermare gli apparati attivi)

certo compensare tutto via sw...hmmm sapranno quel che fanno

jepessen
01-12-2025, 13:44
Pensate un mondo tutto controllato dalla IA e un periodo lungo di tempeste solari.
Cosa intendo:ospedali controllati e gestiti dalla IA,sistema elettrico mondiale, sistema idrico mondiale,fabbriche si produzione, agricoltura......

Guarda che e' gia' tutto automatizzato, mica c'e' da scomodare la IA. E se proprio dobbiamo dirla tutta, per come e' fatta la IA e' intrinsecamente piu' robusta rispetto ad errori sui singoli bit. Pensa a quando la gente fa delle domande con la punteggiatura sbagliata, ad esempio, o sbaglia lo spelling di una parola: nonostante tutto funziona dato che si basa in genere su algoritmi probabilistici e non deterministici, quindi se tutte le cose che dici tu fossero governate da IA sarebbero piu' protette rispetto alle tempeste solari.

AlPaBo
01-12-2025, 14:05
Pensate un mondo tutto controllato dalla IA e un periodo lungo di tempeste solari.
Cosa intendo:ospedali controllati e gestiti dalla IA,sistema elettrico mondiale, sistema idrico mondiale,fabbriche si produzione, agricoltura......

Oh, già successo nel 1859 (Evento di Carrington (https://it.wikipedia.org/wiki/Evento_di_Carrington)).

All'epoca si limitò ad aurore boreali molto lontane dai poli (per esempio a Roma) e a interrompere il telegrafo per 14 ore.

Se vedi un'aurora boreale da casa tua in Italia, comincia a preoccuparti del tuo computer.

fukka75
01-12-2025, 14:08
successo già un paio di volte nell'ultimo anno che si vedessero aurore boreali fino al Lazio, ed i computer hanno continuato a funzionare

supertigrotto
01-12-2025, 16:59
Oh, già successo nel 1859 (Evento di Carrington (https://it.wikipedia.org/wiki/Evento_di_Carrington)).

All'epoca si limitò ad aurore boreali molto lontane dai poli (per esempio a Roma) e a interrompere il telegrafo per 14 ore.

Se vedi un'aurora boreale da casa tua in Italia, comincia a preoccuparti del tuo computer.

Anche i semplici trasformatori avrebbero parecchi problemi,quindi l'uso della corrente sarebbe limitato.

Qarboz
02-12-2025, 08:28
...dai notizie una volta atterrato ! :asd:Atterrato sano(*) e salvo. Anche se prima della partenza, con passeggeri già imbarcati, l'aereo è stato fermo circa un'ora per una veloce riparazione d'urgenza :eekk:
Ma fortunatamente hanno assicurato che il problema non riguardava le tempeste solari :doh:


(*)
Nel mio caso "sano" è un parolone, specialmente (ma non solo), riferito al cervello :stordita:

se non raggiunge la velocità smodata, non corri alcun pericolo :O:O
:D :D :D
Tranquillo, il casco è ancora integro

fukka75
02-12-2025, 09:27
:sofico: :sofico:

Saturn
02-12-2025, 09:32
Atterrato sano(*) e salvo. Anche se prima della partenza, con passeggeri già imbarcati, l'aereo è stato fermo circa un'ora per una veloce riparazione d'urgenza :eekk:
Ma fortunatamente hanno assicurato che il problema non riguardava le tempeste solari :doh:


(*)
Nel mio caso "sano" è un parolone, specialmente (ma non solo), riferito al cervello :stordita:

Ooooh molto bene....lieto di leggere che non sei stato costretto a cibarti dei tuoi simili come successo in altre occasioni in caso di disastri aerei...:read: