deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak Hacker News – Front Page (hnrss.org)

NATS, Birleşik Krallık hava sahasındaki aksamayı milisaniyelik uçuş verisi hatasına bağladı

Ön rapor, 8 Eylül'deki Birleşik Krallık uçuş aksamasının, National Airspace System'daki bir yazılım hatasından kaynaklandığını ve uçuş verilerini bozarak ülke genelinde trafik kısıtlamalarını zorunlu kıldığını ortaya koyuyor.

NATS, Birleşik Krallık hava sahasındaki aksamayı milisaniyelik uçuş verisi hatasına bağladı

Ne oldu

Birleşik Krallık'ın başlıca hava trafiği hizmeti sağlayıcısı NATS, 8 Eylül Salı günü uçuşları aksatan teknik arızaya ilişkin bir ön rapor yayımladı. Rapor, Ulaştırma Bakanı Heidi Alexander'ın talebiyle hazırlandı ve hem sorunun nedenini hem de nasıl çözüldüğünü kapsıyor; daha kapsamlı bir raporun ardından gelmesi bekleniyor.

Genel Müdür Martin Rolfe, olayın NATS'ın Ağustos 2023'teki büyük sistem arızasıyla ilgisinin olmadığını doğruladı ve askeri faaliyetlerin herhangi bir rol oynadığı yönündeki spekülasyonları reddetti.

Bir milisaniyelik hata

NATS'ın açıklamasına göre aksama, Birleşik Krallık hava sahasının yönetiminin temelini oluşturan National Airspace System'ın (NAS) küçük bir bileşenindeki yazılım hatasından kaynaklandı. Etkilenen yazılım, kodlar otomatik olarak atanmak yerine elle talep edildiğinde individual uçaklara tanımlama kodları atıyor. Bu kodlar sayesinde kontrolörler uçuşları havalandıktan sonra radar üzerinde tanımlayabiliyor.

Raporda anlatıldığı şekliyle olayların gelişimi olağandışı ölçüde kısa sürdü. Bir uçak koduna ilişkin manuel talep işlenirken, sistem daha yüksek öncelikli bir faaliyete ilişkin bir mesaj aldı ve bu, kod talebinin duraklatılmasına neden oldu. İşlem yeniden başladığında ise hata, doğru şekilde devam etmesini engelledi. Çıktı bozuldu ve sonraki bazı uçuş verisi güncellemeleri etkilendi — tümü kabaca bir milisaniye içinde.

Rolfe, sorunun küçük bir kod bölümüne kadar indirgenebilen bir yazılım sorunu olduğunu söyledi ve kalıcı bir çözüm güvenlik testlerinden geçirilip devreye alınana kadar hafifletme önlemlerinin halihazırda uygulamada olduğunu belirtti.

Kısıtlamalar neden tüm Birleşik Krallık'a yayıldı

Kontrolörlere ulaşan bilgi azaldığı için NATS, güvenliği korumak amacıyla hava trafiğine kısıtlamalar getirdi. Hatalı yazılım yalnızca London Area Control merkezi tarafından yönetilen uçuşları — ağırlıklı olarak 24.500 fit üzerinde çalışan üst seviye trafiği — etkilemiş olsa da, NAS'ın yeniden başlatılabilmesi ve uçuş verilerinin yeniden yüklenebilmesi için kısıtlamaların tüm Birleşik Krallık genelinde uygulanması gerekti.

Kısıtlamalar yaklaşık altı saat boyunca yürürlükte kaldı. NATS, operasyonların aynı akşam normale döndüğünü, ancak ortaya çıkan birikimin temizlenmesinin iki günden fazla sürdüğünü ve yüz binlerce yolcunun seyahat planlarının aksadığını belirtti.

Rolfe, etkilenenlerden bir kez daha özür dileyerek, insanları gitmek istedikleri yere ulaştıramadıklarında operatörün "yıkıldığını" söyledi ve olay boyunca herhangi bir anında güvenliğin hiçbir şekilde tehlikede olmadığını vurguladı.

Yatırım ve sonraki adımlar

NATS, geçtiğimiz on yılda sistemlere ve teknolojiye 1 milyar sterlinin oldukça üzerinde yatırım yaptığını ve 2033 sonuna kadar ek 1 milyar sterlinlik yatırım planını kısa süre içinde Sivil Havacılık Otoritesi'ne sunacağını belirtiyor.

Neden önemli

Rapor, kritik ulusal altyapıdaki tek bir hatanın nasıl zincirleme bir etki yaratabildiğinin özlü bir vaka çalışması. Yaklaşık bir milisaniyede, tek bir alt sistemde, tek bir kontrol merkezinde ortaya çıkan bir arıza, güvenli kurtarma prosedürünün tüm hava sahası sisteminin yeniden başlatılmasını ve verilerinin yeniden yüklenmesini gerektirmesi nedeniyle, normal trafik yönetiminin Birleşik Krallık genelinde durdurulmasına yol açtı.

Bu aynı zamanda eşzamanlı (concurrent) yazılımdaki klasik bir arıza türünü örnekliyor: işlem ortasında duraklatılan ve ardından hatalı şekilde devam ettirilen durum (state) bilgisi. Bu risk, yalnızca havacılıkta değil, iç içe geçmiş talepleri işleyen her sistemde mevcuttur ve burada tetikleyicinin egzotik bir şey değil, sıradan bir öncelik temelli kesinti olması dikkat çekicidir.

Son olarak, rapor güvenlik açısından kritik sistemleri işletenlerin kabul ettiği dengeyi gösteriyor: veri bütünlüğü şüpheli olduğunda erişilebilirlik derhal feda ediliyor. Tam raporun yanıtlaması gereken açık soru şu: yerel bir arızayı ulusal çapta bir kesintiye ve günler süren yolcu aksamasına dönüştüren yeniden başlatma ve yeniden yükleme kurtarma yolunun daha hızlı veya daha sınırlı hale getirilip getirilemeyeceği.

  • #air-traffic-control
  • #aviation
  • #infrastructure
  • #software
  • #incident-report

İlgili yazılar