Случайная статья
Happy feb 23

Не пропатчили: как один маленький баг угробил 28 американцев

Ни самая сильная армия в мире, ни штат программистов, ни новейшее вооружение не спасут от смерти, если в дело вмешаются математика и невнимательный кодер! Американцам пришлось прочувствовать эту истину на собственной шкуре.

Вечером 25 февраля 1991 года, уже под самый конец операции «Буря в пустыне», на американскую авиабазу в саудовском Дахране свалился иракский «Скад». Вот, казалось бы, причём здесь округление дробей?

Ракета разнесла казарму 475-го отряда квартирмейстерской службы армии США, ответственного за очистку воды. Взрыв убил 28 человек — это пятая часть всех погибших американцев за всё время войны в Заливе. Ещё около сотни получили ранения.

Последствия от попадания "скада"

«Скад» был обнаружен радаром дежурной батареи зенитного ракетного комплекса Patriot, прикрывавшей Дахран. Ракету засекли… и ничего не сумели сделать. Осталось только наблюдать, как она валится на казарму.

Как выяснилось, вину за смерть 28 человек взял на себя софт зенитного комплекса.

Давай округлим это по-быстрому

Баг в нём был простой, как кирпич. Не баг даже, а математическая фича: разработчики и военные о ней знали, и все на неё плевали, как на чепуховину ничего не значащую.

Внутренний таймер ЗРК Patriot устроен как счетчик количества интервалов времени, прошедшего с момента включения системы. Длина такого интервала — 0,1 секунды. Чтобы перевести количество этих отрезков в секунды, его, понятное дело, нужно разделить на 10. Что для этого предложили разработчики? Естественно, умножить на 0,1.

В машинной арифметике деление часто подменялось умножением на обратное число, так было проще проектировать вычислительные устройства и работали они быстрее. Метод умножения на обратное число, к слову, стар, как сама математика: его применяли ещё в древнем Вавилоне.

Теперь вторая часть Марлезонского кодирования. Числа-то двоичные.

Точного представления десятичной дроби 0,1 в двоичном виде не существует — оно может быть только приблизительным.

Поэтому бодрые наследники древнего Вавилона из корпорации Raytheon вместо десятичного 0,1 загнали в систему двоичное число 0,00011001100110011001100. Оно немногим меньше требуемых 0,1 — примерно на одну десятимиллионную. Вот на это число радостно и умножили, полагая, что проблема решена.

Кодеры действительно были правы, когда клеили этот «лейкопластырь». При расчёте параметров движения цели система оперирует близкими значениями времени с единой и очень небольшой систематической погрешностью. Поэтому никаких проблем быть не должно. Ситуацию признали нормальной для использования в реальных условиях — и забили. В таком виде комплекс и приняли на вооружение в 1982 году.

Если вчера война

А дальше? Дальше Саддам Хусейн более не смог выносить собственной крутости в одиночку и решил поделиться ею с окружающими, захватив летом 1990 года Кувейт. Саддам пацан был мутный и дерзкий, но не папуас какой, а вполне упакованный. Имелись у него и оперативно-тактические ракеты, самостоятельно модернизированные, а также химическое оружие.

Весь этот арсенал создавал проблему. Потребовалось срочно переделывать батареи Patriot для Ближнего Востока, чтобы те могли перехватывать баллистические цели, идущие со значительной скоростью — 1700 м/с и больше. А это, считай, гиперзвук; и среди аэродинамических целей, под которые первые версии Patriot рассчитывались, такие скорости не встречаются. Им больше самолёты подавай или крылатые ракеты.

Евгений Башин-Разумовский
Евгений Башин-Разумовский
Эксперт по историческим вопросам

В общей сложности на театре военных действий было развёрнуто 33 батареи Patriot. В том числе 22 батареи со 132 пусковыми установками — в Саудовской Аравии; четыре (из них две американские и две датские с 26 пусковыми установками) — в Турции; а начиная с 19 января, дополнительные силы ПВО были развёрнуты и в Израиле. Всего территорию Израиля прикрывали семь батарей: две израильские, четыре американские и одна датская, с 48 пусковыми установками.

Raytheon начал спешно улучшать систему. И, как оно бывает, доулучшался. Некое кодирующее туловище невыясненного системно-аналитического образования придумало устранить баг с неточным определением 0,1 и написало новую процедуру умножения.

Это была хорошая новость, потому что погрешность удалось снизить ещё больше. Плохая новость состояла в том, что туловище, когда переписывало старый код, вставило вызов этой процедуры не во всех случаях, где требовалось. Кое-где остался старый расчёт времени.

Вуаля! В системе завелось ДВА внутренних значения времени, используемых при расчёте РАЗНЫХ параметров. Различие между ними накапливалось тем сильнее, чем больше времени прошло с момента включения.

Теперь погрешности в математике ЗРК уже начали что-то решать, но об этом никто не думал. Потому что штатные проверки комплекса после переделки показывали, что всё ОК. Согласно программе испытаний: «Пункт 1: включили систему. Пункт 2: выставили режимы. Пункт 3: всё работает. Пункт 4: выключили. Переходим к следующему разделу».

Но никто не проводил «endurance test»: проверку на длительное дежурство на одном месте да против скоростных целей. А оно и зачем, если Patriot — это мобильный войсковой ЗРК для прикрытия боевых порядков? На одном месте ему по всем наставлениям стоять не следует, в том числе, в интересах собственной выживаемости.

Первыми за аномалию в работе комплекса зацепились не в США, а в Израиле. Развёртывающиеся боевые порядки страна прикрывать особо не собиралась, а вот собственная территория Израиль интересовала. Ну и по причине обычной национальной запасливости.

У ЗРК Patriot нет своих собственных накопителей для «логов» работы, поэтому комплексам полагались внешние. Но в армии США накопители не любили. Ходило вполне обоснованное мнение, что их софт какая-то очередная вавилонская ключница делала, и накопители периодически вешают всю систему. Поэтому операторы американских ЗРК на Ближнем Востоке их обычно не подключали, а вот в ЦАХАЛе всё сделали по инструкции.

Какой шлемазл это сделал?

Первые иракские «Скады» стартовали в сторону Израиля 18 января 1991 года. Израильские офицеры, однако, нашли время отсмотреть «логи». Уже 11 февраля от них в США прилетел первый «багрепорт»: после нескольких часов непрерывной работы ЗРК наблюдается необъяснимый дрейф параметров при переходе от режима обнаружения к сопровождению цели.

Радар при работе «на сопровождение» смотрит во вполне определенную узкую область пространства, где должна быть цель — так называемую «Range Gate Area», RGA. А ракета «Скада» быстрая, и надо чётко понимать, где она будет на следующем такте работы. Положение RGA определяется опережающим расчётом в зависимости от координат и скорости цели. А эта математика прямо завязана на точный отсчёт времени. А время у нас отсчитывается… ну, вы уже видели, как.

И с каждым часом отсчитывается всё косячнее. Израильтяне увидели, что границы окна, обсчитанные на этом косячном времени, начали ехать. Цель уже не посередине RGA, а ближе к краю, за 8 часов смещение процентов на 20 от центра окна.

Прикинули и поняли, что уже после 20 часов непрерывной работы цель вылезет за пределы окна, и тогда комплекс вообще перестанет брать цели на сопровождение, даже если видит их на обзоре. А значит, не сможет и обстрелять.

«Да ну, фигня, — отмахнулись генералы в Штатах. — У системы нормальный аптайм всего несколько часов. Зачем её вообще держать включённой постоянно? Ладно, по мере сил всё пропатчим и заапдейтим».

Надо заметить, что софтину ЗРК Patriot за тот нервный период с осени 1990 года перепатчивали уже аж шесть раз. Причем в пожарном порядке: надо было обучить аппарат противостоять иракским «Скадам» и «Аль-Хусейнам», и какая-то идиотская проблема многочасовой работы никого не волновала. Тем более, что накатывался один такой патч пару часов минимум, и всё это время комплекс должен стоять мёртвым куском железа. Кому это надо прямо во время войны?

Но 16 февраля патч таки написали и начали помаленьку ставить на комплексы. 21 февраля военное начальство, испытав нехорошее предчувствие в области собственных кресел, дополнительно разослало дежурную инструкцию для операторов ЗРК. Она состояла из одной фразы: не держите систему включённой «слишком долго», а то будут проблемы с захватом цели.

Но сколько это — «долго» — до разъяснений не снизошли.

Потом, после Дахрана, начальство оправдывалось, что полагало такое мудрое руководящее указание достаточным: догадаются, мол, сами. И вообще, война уже кончалась, все немного подрасслабились.

… Дежурная батарея «Альфа», принадлежавшая батальону, что прикрывал авиабазу Дахран, на вечер 25 февраля 1991 года имела аптайм больше четырёх суток. За этот период накопленная ошибка составляла уже 0,343 секунды. Для баллистической цели типа «Скада» это означало смещение центра RGA почти на 700 метров относительно реального положения ракеты. И это при габарите самого RGA около 300 метров.

Проще говоря, собственный софт заставлял радар смотреть в гарантированно пустое пространство, и захват наблюдаемой в обзорном режиме цели не происходил.

Ракета «Скад» своё дело сделала.

А утром 26 февраля на Дахран приехали совершенно ничего не подозревавшие офицеры с накопителями. Они привезли… патч, исправляющий ошибку. Ну, просто по планам командования именно 26 февраля батарея «Альфа» должна была получить обновку. Раньше было никак: все борта на Ближний Восток забиты — всем что-то надо.

Борьба с дятлами

Дахранский «кейс» вошел во многие курсы по проектированию безопасных программных систем, некорректная работа которых может что-то сломать или кого-то убить.

Во-первых, если вы склеили софт слюнями, и он заработал, отдавайте себе в этом отчёт. Умейте видеть пределы прочности ваших заплаток.

Во-вторых, если ваш костыль не создаёт проблем сейчас, никто не поручится, что это навсегда. Побольше думайте о режимах, в которых система может работать, и поменьше — о тех, в которых якобы должна.

В-третьих, когда вы что-то исправляете в уже работающей системе, посмотрите на её устройство сверху и подумайте, как ваши действия отразятся на том, что она ДО ВАС делала ВРОДЕ БЫ нормально.

Только тогда ни один гуманитарный злопыхатель не посмеет сказать, что если бы архитекторы строили так, как программисты кодят, то цивилизацию угробил бы первый же залётный дятел.

Антон Железняк
Антон Железняк
Эксперт по техническим и инженерным вопросам

В общей сложности в ходе первой войны в заливе вооруженные силы Ирака запустили 88 ракет «Скад». 12 из них были выпущены по Израилю до развёртывания на его территории ЗРК Patriot, из 76 оставшихся 47 были обстреляны с расходом 158 зенитных ракет. При этом, по данным комиссии конгресса, только 86 ракет были запущены по реальным целям, а 72 — по ложным, либо по обломкам уже подбитых «Скадов», принятых за ракеты. Точное число сбитых «Скадов» оспаривается до сих пор, равно как и критерии подсчёта.

В 1986? году в "Зарубежном военном обозрении" впервые появились восхитительные слова о чудо оружии, с высокопроизводительной ЭВМ. В 1991 году нам рассказывали, что всё дело в ракете с 90кг БЧ недостаточно могущественной против живучих СКАДОВ...,а оно оказывается в мозгах "аналоговых" генералов управляющих "цифрой".

21 января, 16:270

Не было же у Саддама химического оружия.

21 января, 18:273

а это так важно в контексте данной статьи?

21 января, 18:500

В 1991? Было и в больших кол-вах. Собственно, Скады рассматривали как угрозу из-за возможного снаряжения их хим. БЧ.

21 января, 19:040

Дело в том, что Химический Али это не сказка, этот генерал реально применял, что то ядовитое, правда на территории своей же суверенной страны. Сама статья интересно тем, что принцип Израиля "две карьеры" для генералов означал 45 лет пенсия. А для мужчин с неполиткорректными фамилиями (типа Чёрная голова) из генералитета САСШ это расцвет карьеры. Поэтому у Израилитян при соблюдении инструкции система не висла, а вот у разработчиков комплекса "шестерни" флешку " выплёвывали. Без шуток: "Оценить глобальность проблемы, что то мешало". А статья интересная именно своей лёгкостью и кажущейся поверхностностью. Ну и популярностью. Мне очень нравится.)

22 января, 00:074

Совершенно верно оружие тщательно искали и его действительно не было!!!

22 января, 06:130

Но пиндосы так и не нашли в Ираке следов химического оружия. Скажу больше, уничтожение химического оружия достаточно длительный процесс, требующий специальных дорогостоящих технологий и высококлассных специалистов. В России уничтожение химического оружия продолжалось около 20 лет на нескольких, специально переоборудованных химических предприятиях. Исключение мог составить хлор, который легко связывается или может использоваться в коммунальном хозяйстве для обеззараживания воды.

25 января, 10:330

"...а также химическое оружие." Три слова, делающие занятную, в общем-то, статью, какой-то ...неправдоподобной, если, помягче. Жаль, что автор не озаботился выкинуть расхожий лживый и бездоказательный штамп про Хуссейна...

21 января, 18:440

В 1991 году Саддам имел большие запасы ХО. К 2003 уже нет.

21 января, 19:050

На момент вторжения химического оружия не нашли, и видимо его реально не было, хотя искали. А вот то ли его всё Али до войны израсходовал или и в правду там чем то несвежим противники режима отравились теперь уже дело историков. Есть ведь серьёзные утверждения об отсутствии данного ХО(скрыть это как ДНК никакому человеку не под силу).

22 января, 00:200

Что иракцы применяли ХО против курдов и во время войны с Ираном - установленный факт. Саддам, по всей видимости, не рискнул применить ХО против амеров, чтобы окончательно их не разъярить. После проигрыша-91 все ХО Ирака было уничтожено, и Пауэлл в ООН тряс пробиркой уже без всяких на то оснований.

24 января, 12:181

В обвинительном заключении на Саддама, в части использовании химического оружия только общие слова и не одного доказанного факта. По сути обвинительного заключения Саддама повесили за якобы совершённые зверские убийства 157 человек обвиненных в нападении с целью убийства на Саддама Х. и попытке государственного переворота в 1982 году, подавлении курдского мятежа в 1983 году и за войну в Кувейте.

25 января, 10:460

А куда же оно делось, стесняюсь спросить?

27 января, 09:430

Химическое оружие ВС Ирака применяли в ходе Ирано-Иракской войны. Позже против своих же повстанцев, но уже к моменту "Бури в пустыне" ХО у Саддама отсутствовало. Ну или не применялось. Само по себе ХО очень ограниченную эффективность имеет. В основном по гражданскому населению. Против современных вооруженных сил малоэффективно. У того же Адольфа Иллоизовича, равно как и у Иосифа Виссарионовича этого самого ХО в 40-х годах было мама не горюй сколько, однако единственное его применение - выкурить партизан из катакомб. Ну или травить узников лагерей смерти. Все.

22 января, 09:101

По поводу неприменения ХО во 2МВ - никто не хотел применять его ПЕРВЫМ. Все воюющие страны накопили изрядные запасы ХО и все понимали, что применение его против войск противника или гражданского населения вызовет адекватный ответ. Применение гитлеровцами ХО в Аджимушкайских каменоломнях (Керчь) как раз и вызвало предупреждение СССР о том, что в случае повторения подобного, Германия будет залита ипритом вся. Подействовало.

24 января, 12:241

Да оккупантам просто повезло, так как советский корабль с ОВ к сожалению потопили, а то ответка была бы кошмарной(в условиях горной местности) и без всяких предупреждений. Как бомбардировка обычными бомбами "по ошибке" мирного Шведского городка в ответ на Шведских добровольцев в войне 1940 года и не самая результативная с точки зрения обывателей бомбардировка Берлина в 1941 году. Не будь у нас пусть не самого совершенного но достаточного по количеству ХО враг как и в горах Крыма не остановился бы ни перед чем.

24 января, 16:040

Это ужасное оружие и его эффективность слава Богу большинству граждан неизвестна. Противогазы 2 мировой войны имели время действия 3-4 часа(для иллюстрации).

24 января, 16:140

Благо нынешние противогазы намного лучше.

24 января, 16:160

"Длина такого интервала — 0,1 секунды. Чтобы перевести количество этих отрезков в секунды, его, понятное дело, нужно разделить на 10." Так, умножить же, не?

22 января, 10:470

у вас 15 интервалов, найдите время в секундах.

22 января, 11:020

Для Сабунаева: Ошибки ПО военных систем нередкии присущи не только нашей стране. Кажется, в 1982, потекли баки и аварийно сел на сирийской территории F-16i. Волнение и радость военных в СССР - зашкаливала. Везет же! Недавно удалось получить доступ к F-4, F-5 и F-14, основательно прощупав их, а теперь и к F-16 допускают сирийские власти. Но радость была недолгая, выяснилось, что у израильского F-16, кроме планера и двигателя на борту больше ничего не было американского..., все БРЭО, было израильского производства, интерес к самолету у наших быстро угас. Почему израильтяне решились на такую недешевую замену? Разгадка сего обстоятельства, как всегда, проста и незамысловата. Израильских пилотов "замучили" ошибки бортового ПО американского истребителя, последней каплей стало постоянное отключение и перезагрузка БЦВМ при полетах над Мертвым морем. Именно тогда израильтяне поняли, что американские шлемазлы кодить не умеют. Ошибка была проста - бортовое ПО считало, что самой низкой точкой на земле является высота - 0 метров. Вот так! Конечно, со временем ПО F-16 неоднократно переписывалось, т.к. самолет функционально изменялся, версию софта можно узнать по идентификатору BLOCK XX, где XX - порядковый номер, однако, израильтяне до сих пор не доверяют своим американским коллегам и, в части, оборудования F-16 идут своим параллельным путем.

15 февраля, 03:360

Здорово! Очень большое спасибо.

15 февраля, 08:380
Похожие статьи