Todo tiene tolerancias, por lo que el brown out reset, se debe configurar un poco por encima del nivel mínimo en el que el chip está garantizado para funcionar correctamente.
Por lo tanto la salida brown podría patear bien antes de que el chip estaría mal funcionamiento. Así que usted tiene que preguntarse a sí mismo, para esta región, donde el chip puede funcionar bien, pero no se puede estar seguro, que escogerías
- para permitir que el chip trabajo y esperamos lo mejor de él (podría funcionar!), o
- para permitir que el chip puede restablecer (y se mantiene en reset) por el marrón de salida del circuito.
Si el costo de un mal funcionamiento no es mucho más alto que el costo de no funciona la primera opción es preferible. Creo que de la mesa de ping-función en un avión 'caja negra'. Por todos los medios, deje que se vaya en si hay la más mínima posibilidad de que se dé una mesa de ping!
Por otro lado, considere la posibilidad de la activación de una bomba o un coche de copiloto. Si existe la más mínima posibilidad de que se va fuera por accidente debido a una baja tensión de alimentación, es mejor que se cierre. Que por supuesto se supone que el cierre de medios no encender!
Hay situaciones donde no hay buena opción está disponible. Considerar la infame primer Ariane V de lanzamiento de cohetes. La dirección de control de equipo(s) averiado (en este caso no debido a la baja potencia). ¿Qué debe hacer? Pasando probablemente significa que la dirección en la dirección equivocada, pero dejar de fumar significa que no directivo, que tiene el mismo resultado. Tampoco es una buena perspectiva para la gente en el control de bunker que el cohete podría vagar en :(
Como Ross comentarios, una copia de seguridad es, por supuesto, una buena idea para una misión-ciritical sistema. Pero que se desplaza el problema de diseño para que la copia de seguridad. Lo que si que falla? (En la práctica, a menudo hay 3, activo todo el tiempo, mediante un voto de la mayoría.) En el caso de que el Ariane 5, primaria y equipos de copia de seguridad de error (Aunque no por su propia culpa, pero eso es otra historia.) Lo que sucedió a continuación fue que algún otro sistema (tal vez era aún un ser humano en la sala de control) detectado que todo estaba fuera de control y activa la autodestrucción. Que mejor que tener el cohete explote en el aire y caen en pedazos pequeños en el mar y que tiene que continuar su vuelo en una sola pieza en direcciones aleatorias.