Au passage : MC/DC c'est seulement pour le niveau A de la DO178B (j'en ai fait 12 ans, c'est sur mes souvenirs). Pour niveau B et C la couverture complète suffit.
Le niveau B demande une couverture de décision ce qui est déjà au delà d'énormément de projets.
Le niveau C ne demande "que" une couverture de 100% des lignes.
À noter que les niveaux inférieurs sont fait pour de très faibles criticités (je le dis pour ceux qui lisent pas particulièrement pour toi).
À noter que même ça ne fait pas tout, Boeing a sorti de la qualité logiciel vraiment pas terrible (que ce soit pour le 737 max ou en aérospacial où la NASA a fini par faire leur propre audit de tout ce qu'a sorti Boeing).
Mais j'ai la faiblesse de partir du principe que les règles de codage sont respectées.
Oui enfin il existe des règles de codage pour empêcher les buffer overflow et il ne se passe pas plus de quelques jours sans qu'une nouvelle CVE en parle.
Et encore une fois, si tu as un code bien architecturé c'est facile à montrer en analyse statique du code (le seul accès à ta structure est effectivement via la fonction d'accès).
Il faut écrire une nouvelle règle pour chaque structure. C'est pas lourdingue ?
Encore une fois, les bouquins sur l'art de bien programmer en xxx ou avec le paradigme yyy sont aussi épais que ceux pour le C, donc je reste dubitatif sur le fait que ça facilite au final le boulot global d'écriture.
[^] # Re: Oh vous savez, moi, l'objet...
Posté par barmic 🦦 . En réponse au lien Un point sur la programmation objet (POO) – La POO, ses problèmes, et qu’en faire . Évalué à 3.
Le niveau B demande une couverture de décision ce qui est déjà au delà d'énormément de projets.
Le niveau C ne demande "que" une couverture de 100% des lignes.
À noter que les niveaux inférieurs sont fait pour de très faibles criticités (je le dis pour ceux qui lisent pas particulièrement pour toi).
À noter que même ça ne fait pas tout, Boeing a sorti de la qualité logiciel vraiment pas terrible (que ce soit pour le 737 max ou en aérospacial où la NASA a fini par faire leur propre audit de tout ce qu'a sorti Boeing).
Oui enfin il existe des règles de codage pour empêcher les buffer overflow et il ne se passe pas plus de quelques jours sans qu'une nouvelle CVE en parle.
Il faut écrire une nouvelle règle pour chaque structure. C'est pas lourdingue ?
Pas sûr que cette métrique ai du sens.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll