Na. Es gibt ueberschtliche Software und Unuebersichtliche. Leider wurde
die maximal unuebersichtliche zum Industriestandard erhoben. Mal von
Lisp abgesehen. Daher kommt von der Normenseite her wenig. Fuer
sicherheitsrelevante Anwendungen, speziell wenn ein unlimitiertes Budget
dahinter ist, ist hin und wieder vom Auftraggeber Ada vorgeschrieben.
Das ist zumindest eine etwas uebersichlichere Sprache. Das Problem ist
eher, dass man unabhaengig von der Sprache mit unpassenden Konzepten
schlechten Code bekommt. Und der ist nicht auf Anhieb als dieser
ersichtlich. Da ist leider nichts mit : Lassen wir den Code durch einen
Analysator. Bei sicherheitsrelevanten Projekten wird in Teams jede
Codezeile durchgegangen, nennt sich Review. Bei unlimitierten Resourcen
kann man das. Das heisst meist kann man das eben nicht. Das fuehrt dann
eben zu seltsamen Aufbauten. Die zertifizierten Gerate sind vorhanden,
werden aber nicht benutzt, da massiv veraltet. Daneben steht ein
modernes Gerat, das die gewuenschte Funktionalitaet bietet, aber nicht
zertifiziert ist. Sowas sieht man zB im Cockpit.
Ich hab die Frage nicht beantwortet. Sicherheitsrichtlinien. Ja. Egal
was fuer eine Fehlerbedingung auftritt sollte das Geraet in einem
sicheren Zustand sein und niemanden gefaerden. Mach das mal. Das
bedeutet meist nimmt man eine reduzierte Funktionalitaet fuer erhoehte
Sicherheit. Ich vermeid zB dynamische Variablen, resp deren Allokation.