tests: Add a prime mode to benchmark.
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.7.0 (unreleased)
2 ------------------------------------------------
3
4  * Added emulation for broken Whirlpool code prior to 1.6.0.
5
6  * Added support for curve sec256k1.
7
8  * Added support for curves GOST R 34.10-2001 and GOST R 34.10-2012.
9
10  * Improved performance of KDF functions.
11
12  * Improved ECDSA compliance.
13
14  * Moved locking out to libgpg-error.
15
16  * Fixed message digest lookup by OID (regression in 1.6.0).
17
18  * Fixed a build problem on NetBSD.
19
20  * Fixed memory leaks in ECC code.
21
22  * Fixed some asm build problems and feature detection bugs.
23
24  * Interface changes relative to the 1.6.0 release:
25  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
26  gcry_mac_get_algo               NEW.
27  GCRY_MAC_HMAC_MD2               NEW.
28  GCRY_MD_FLAG_BUGEMU1            NEW.
29  GCRYCTL_SET_SBOX                NEW.
30  gcry_cipher_set_sbox            NEW macro.
31  GCRY_MD_GOSTR3411_CP            NEW.
32  gcry_mpi_ec_sub                 NEW.
33
34
35 Noteworthy changes in version 1.6.0 (2013-12-16)
36 ------------------------------------------------
37
38  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
39    not anymore ABI compatible to previous versions if they used the ac
40    interface.
41
42  * Removed the module register subsystem.
43
44  * The deprecated message digest debug macros have been removed.  Use
45    gcry_md_debug instead.
46
47  * Removed deprecated control codes.
48
49  * Improved performance of most cipher algorithms as well as for the
50    SHA family of hash functions.
51
52  * Added support for the IDEA cipher algorithm.
53
54  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
55
56  * Added limited support for the GOST 28147-89 cipher algorithm.
57
58  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
59    hash algorithms.
60
61  * Added a random number generator to directly use the system's RNG.
62    Also added an interface to prefer the use of a specified RNG.
63
64  * Added support for the SCRYPT algorithm.
65
66  * Mitigated the Yarom/Falkner flush+reload side-channel attack on RSA
67    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
68
69  * Added support for Deterministic DSA as per RFC-6979.
70
71  * Added support for curve Ed25519.
72
73  * Added a scatter gather hash convenience function.
74
75  * Added several MPI amd SEXP helper functions.
76
77  * Added support for negative numbers to gcry_mpi_print,
78    gcry_mpi_aprint and gcry_mpi_scan.
79
80  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
81    deprecated.  Use GCRY_PK_ECC if you need an algorithm id.
82
83  * Changed gcry_pk_genkey for "ecc" to only include the curve name and
84    not the parameters.  The flag "param" may be used to revert this.
85
86  * Added a feature to globally disable selected hardware features.
87
88  * Added debug helper functions.
89
90  * Interface changes relative to the 1.5.0 release:
91  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
92  gcry_ac_*                       REMOVED.
93  GCRY_AC_*                       REMOVED.
94  gcry_module_t                   REMOVED.
95  gcry_cipher_register            REMOVED.
96  gcry_cipher_unregister          REMOVED.
97  gcry_cipher_list                REMOVED.
98  gcry_pk_register                REMOVED.
99  gcry_pk_unregister              REMOVED.
100  gcry_pk_list                    REMOVED.
101  gcry_md_register                REMOVED.
102  gcry_md_unregister              REMOVED.
103  gcry_md_list                    REMOVED.
104  gcry_md_start_debug             REMOVED (macro).
105  gcry_md_stop_debug              REMOVED (macro).
106  GCRYCTL_SET_KEY                 REMOVED.
107  GCRYCTL_SET_IV                  REMOVED.
108  GCRYCTL_SET_CTR                 REMOVED.
109  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
110  gcry_pk_genkey                  CHANGED: ECC curve params not returned.
111  gcry_md_hash_buffers            NEW.
112  gcry_buffer_t                   NEW.
113  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
114  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
115  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
116  GCRYCTL_CLOSE_RANDOM_DEVICE     NEW.
117  GCRY_RNG_TYPE_STANDARD          NEW.
118  GCRY_RNG_TYPE_FIPS              NEW.
119  GCRY_RNG_TYPE_SYSTEM            NEW.
120  gcry_mpi_is_neg                 NEW.
121  gcry_mpi_neg                    NEW.
122  gcry_mpi_abs                    NEW.
123  gcry_mpi_snatch                 NEW.
124  gcry_mpi_set_opaque_copy        NEW.
125  gcry_mpi_point_t                NEW.
126  gcry_mpi_point_new              NEW.
127  gcry_mpi_point_release          NEW.
128  gcry_mpi_point_get              NEW.
129  gcry_mpi_point_snatch_get       NEW.
130  gcry_mpi_point_set              NEW.
131  gcry_mpi_point_snatch_set       NEW.
132  gcry_ctx_t                      NEW.
133  gcry_ctx_release                NEW.
134  gcry_mpi_ec_new                 NEW.
135  gcry_mpi_ec_get_mpi             NEW.
136  gcry_mpi_ec_get_point           NEW.
137  gcry_mpi_ec_set_mpi             NEW.
138  gcry_mpi_ec_set_point           NEW.
139  gcry_mpi_ec_get_affine          NEW.
140  gcry_mpi_ec_dup                 NEW.
141  gcry_mpi_ec_add                 NEW.
142  gcry_mpi_ec_mul                 NEW.
143  gcry_mpi_ec_curve_point         NEW.
144  GCRYMPI_FLAG_IMMUTABLE          NEW.
145  GCRYMPI_FLAG_CONST              NEW.
146  GCRYMPI_FLAG_USER1              NEW.
147  GCRYMPI_FLAG_USER2              NEW.
148  GCRYMPI_FLAG_USER3              NEW.
149  GCRYMPI_FLAG_USER4              NEW.
150  GCRYMPI_CONST_ONE               NEW.
151  GCRYMPI_CONST_TWO               NEW.
152  GCRYMPI_CONST_THREE             NEW.
153  GCRYMPI_CONST_FOUR              NEW.
154  GCRYMPI_CONST_EIGHT             NEW.
155  GCRYMPI_FMT_OPAQUE              NEW.
156  GCRYPT_VERSION_NUMBER           NEW.
157  GCRY_KDF_SCRYPT                 NEW.
158  gcry_pubkey_get_sexp            NEW.
159  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
160  GCRYCTL_DISABLE_PRIV_DROP       NEW.
161  GCRY_CIPHER_SALSA20             NEW.
162  gcry_sexp_nth_buffer            NEW.
163  gcry_sexp_extract_param         NEW.
164  GCRY_CIPHER_SALSA20R12          NEW.
165  GCRY_CIPHER_GOST28147           NEW.
166  GCRY_MD_GOSTR3411_94            NEW.
167  GCRY_MD_STRIBOG256              NEW.
168  GCRY_MD_STRIBOG512              NEW.
169  GCRY_PK_ECC                     NEW.
170  gcry_log_debug                  NEW.
171  gcry_log_debughex               NEW.
172  gcry_log_debugmpi               NEW.
173  gcry_log_debugpnt               NEW.
174
175
176 Noteworthy changes in version 1.5.0 (2011-06-29)
177 ------------------------------------------------
178
179  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
180    and PBKDF2.
181
182  * Support for WindowsCE.
183
184  * Support for ECDH.
185
186  * Support for OAEP and PSS methods as described by RFC-3447.
187
188  * Fixed PKCS v1.5 code to always return the leading zero.
189
190  * New format specifiers "%M" and "%u" for gcry_sexp_build.
191
192  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
193
194  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
195    parameters to a curve name and to retrieve parameter values.
196
197  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
198
199  * Uses the Intel AES-NI instructions if available.
200
201  * The use of the deprecated Alternative Public Key Interface
202    (gcry_ac_*) will now print compile time warnings.
203
204  * The module register subsystem has been deprecated.  This subsystem
205    is not flexible enough and would always require ABI changes to
206    extend the internal interfaces.  It will eventually be removed.
207    Please contact us on the gcrypt-devel mailing list to discuss
208    whether you really need this feature or how it can be replaced by
209    an internal plugin mechanism.
210
211  * CTR mode may now be used with data chunks of arbitrary length.
212
213  * Changes also done in 1.4.6 (2010-07-13):
214  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
215
216  * New variants of the TIGER algorithm.
217
218  * New cipher algorithm mode for AES-WRAP.
219
220  * Changes also done in 1.4.5 (2009-12-11):
221  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
222
223  * Fixed minor memory leak in DSA key generation.
224
225  * No more switching to FIPS mode if /proc/version is not readable.
226
227  * Fixed sigill during Padlock detection on old CPUs.
228
229  * Fixed a hang on some W2000 machines.
230
231  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
232    SHA-256 went up by 25%.
233
234  * Interface changes relative to the 1.4.6 release:
235  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
236  GCRY_PK_ECDH               NEW.
237  gcry_pk_get_curve          NEW.
238  gcry_pk_get_param          NEW.
239  GCRYCTL_DISABLE_HWF        NEW.
240  gcry_kdf_derive            NEW.
241  gcry_pk_encrypt            EXTENDED: Support OAEP.
242  gcry_pk_decrypt            EXTENDED: Support OAEP.
243  gcry_pk_sign               EXTENDED: Support PSS.
244  gcry_pk_verify             EXTENDED: Support PSS.
245  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
246
247  * Interface changes relative to the 1.4.2 release:
248  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
249  GCRY_CIPHER_MODE_AESWRAP   NEW.
250  GCRY_MD_TIGER1             NEW.
251  GCRY_MD_TIGER2             NEW.
252
253
254 Noteworthy changes in version 1.4.4 (2009-01-22)
255 ------------------------------------------------
256
257  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
258    This functionality has been in Libgcrypt since 1.3.0.
259
260  * MD5 may now be used in non-enforced fips mode.
261
262  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
263
264  * In fips mode, RSA keys are now generated using the X9.31 algorithm
265    and DSA keys using the FIPS 186-2 algorithm.
266
267  * The transient-key flag is now also supported for DSA key
268    generation.  DSA domain parameters may be given as well.
269
270
271 Noteworthy changes in version 1.4.3 (2008-09-18)
272 ------------------------------------------------
273
274  * Try to auto-initialize Libgcrypt to minimize the effect of
275    applications not doing that correctly.  This is not a perfect
276    solution but given that many applicationion would totally fail
277    without such a hack, we try to help at least with the most common
278    cases.  Folks, please read the manual to learn how to properly
279    initialize Libgcrypt!
280
281  * Auto-initialize the secure memory to 32k instead of aborting the
282    process.
283
284  * Log fatal errors via syslog.
285
286  * Changed the name and the semantics of the fips mode config file.
287
288  * Add convenience macro gcry_fips_mode_active.
289
290  * More self-tests.
291
292  * Documentation cleanups.
293
294
295 Noteworthy changes in version 1.4.2 (2008-09-08)
296 ------------------------------------------------
297
298  * The long missing gcry_mpi_lshift function has been added.
299
300  * RSA key generation now supports a "transient-key" flag.
301
302  * The keygrip computation for ECDSA has been implemented thus ECDSA
303    is now fully supported.
304
305  * A few macros have been replaced by functions for better type
306    checking.
307
308  * The thread initialization structure now carries version
309    information.
310
311  * The manual describes more clearly how to initialize Libgcrypt.
312
313  * The library may now be switched into a FIPS mode.
314
315  * Interface changes relative to the 1.3.0 release:
316  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
317  GCRYCTL_OPERATIONAL_P   NEW.
318  GCRYCTL_FIPS_MODE_P     NEW.
319  GCRYCTL_FORCE_FIPS_MODE NEW.
320  gcry_cipher_setkey      NEW: Replaces macro.
321  gcry_cipher_setiv       NEW: Replaces macro.
322  gcry_cipher_setctr      NEW: Replaces macro.
323  gcry_mpi_lshift         NEW.
324  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
325
326
327 Noteworthy changes in version 1.4.1 (2008-04-25)
328 ------------------------------------------------
329
330  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
331    too much entropy for the intial seeding.
332
333  * Improved AES performance for CFB and CBC modes.
334
335  * Removed build problems for the Padlock support.
336
337
338 Noteworthy changes in version 1.4.0 (2007-12-10)
339 ------------------------------------------------
340
341  * New configure option --disable-padlock-support which is mostly
342    useful in case of build problems.
343
344
345 Noteworthy changes in version 1.3.2 (2007-12-03)
346 ------------------------------------------------
347
348  * The visibility attribute is now used if supported by the toolchain.
349
350  * The ACE engine of VIA processors is now used for AES-128.
351
352  * The ASN.1 DER template for SHA-224 has been fixed.
353
354
355 Noteworthy changes in version 1.3.1 (2007-10-26)
356 ------------------------------------------------
357
358  * The entire library is now under the LGPL. The helper programs and
359    the manual are under the GPL.  Kudos to Peter Gutmann for giving
360    permissions to relicense the rndw32 and rndunix modules.
361
362  * The Camellia cipher is now under the LGPL and included by default.
363
364  * Fixed a bug in the detection of symbol prefixes which inhibited the
365    build of optimzied assembler code on certain systems.
366
367  * Updated the entropy gatherer for W32.
368
369
370 Noteworthy changes in version 1.3.0 (2007-05-04)
371 ------------------------------------------------
372
373  * Changed the way the RNG gets initialized. This allows to keep it
374    uninitialized as long as no random numbers are used.  To override
375    this, the new macro gcry_fast_random_poll may be used.  It is in
376    general a good idea to spread this macro into the application code
377    to make sure that these polls happen often enough.
378
379  * Made the RNG immune against fork without exec.
380
381  * Reading and writing the random seed file is now protected by a
382    fcntl style file lock on systems that provide this function.
383
384  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
385
386  * Support for the SEED cipher.
387
388  * Support for the Camellia cipher.  Note that Camellia is disabled by
389    default, and that enabling it changes the license of libgcrypt from
390    LGPL to GPL.
391
392  * Support for OFB encryption mode.
393
394  * gcry_mpi_rshift does not anymore truncate the shift count.
395
396  * Reserved algorithm ranges for use by applications.
397
398  * Support for DSA2.
399
400  * The new function gcry_md_debug should be used instead of the
401    gcry_md_start_debug and gcry_md_stop_debug macros.
402
403  * New configure option --enable-random-daemon to support a system
404    wide random daemon.  The daemon code is experimental and not yet
405    very well working.  It will eventually allow to keep a global
406    random pool for the sake of short living processes.
407
408  * Non executable stack support is now used by default on systems
409    supporting it.
410
411  * Support for Microsoft Windows.
412
413  * Assembler support for the AMD64 architecture.
414
415  * New configure option --enable-mpi-path for optimized builds.
416
417  * Experimental support for ECDSA; should only be used for testing.
418
419  * New control code GCRYCTL_PRINT_CONFIG to print the build
420    configuration.
421
422  * Minor changes to some function declarations.  Buffer arguments are
423    now typed as void pointer.  This should not affect any compilation.
424    Fixed two bugs in return values and clarified documentation.
425
426  * Interface changes relative to the 1.2.0 release:
427  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
428  gcry_fast_random_poll   NEW
429  gcry_md_debug           NEW
430  gcry_sexp_nth_string    NEW
431  GCRY_MD_SHA224          NEW
432  GCRY_PK_USAGE_CERT      NEW
433  GCRY_PK_USAGE_AUTH      NEW
434  GCRY_PK_USAGE_UNKN      NEW
435  GCRY_PK_ECDSA           NEW
436  GCRY_CIPHER_SEED        NEW
437  GCRY_CIPHER_CAMELLIA128 NEW
438  GCRY_CIPHER_CAMELLIA192 NEW
439  GCRY_CIPHER_CAMELLIA256 NEW
440  GCRYCTL_FAKED_RANDOM_P  NEW
441  GCRYCTL_PRINT_CONFIG    NEW
442  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
443  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
444  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
445  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
446  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
447  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
448  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
449  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
450  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
451  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
452  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
453  gcry_randomize          CHANGED: Argument BUFFER is now void*.
454  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
455  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
456
457
458 Noteworthy changes in version 1.2.0 (2004-04-15)
459 ------------------------------------------------
460
461  * First stable release.
462
463
464 Noteworthy changes in version 1.1.94 (2004-03-29)
465 -------------------------------------------------
466
467  * The support for multi-threaded users goes into its third
468    incarnation.  We removed compile time support for thread libraries.
469    To support the thread library of your choice, you have to set up
470    callback handlers at initialization time.  New data structures, a
471    new control command, and default initializers are provided for this
472    purpose.
473
474  * Interface changes relative to the 1.1.93 release:
475 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
476 libgcrypt-config --thread       OBSOLETE
477 libgcrypt-pth.la                REMOVED
478 libgcrypt-pthread.la            REMOVED
479 GCRYCTL_SET_THREAD_CBS          NEW
480 struct gcrypt_thread_cbs        NEW
481 enum gcry_thread_option         NEW
482 GCRY_THREAD_OPTION_PTH_IMPL     NEW
483 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
484 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
485
486 Noteworthy changes in version 1.1.93 (2004-03-06)
487 -------------------------------------------------
488
489  * The automatic thread library detection has finally been removed.
490    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
491    or libgcrypt-pthread is supported.
492
493 Noteworthy changes in version 1.1.92 (2004-02-20)
494 -------------------------------------------------
495
496  * Minor bug fixes.
497
498  * Included a limited implementation of RFC2268.
499
500  * Changed API of the gcry_ac_ functions.  Only a very few programs
501    should be affected by this.
502
503  * Interface changes relative to the 1.1.91 release:
504 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
505 GCRY_CIPHER_RFC2268_40          NEW.
506 gcry_ac_data_set                CHANGED: New argument FLAGS.
507 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
508 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
509 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
510 gcry_ac_key_test                CHANGED: New argument HANDLE.
511 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
512 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
513 gcry_ac_data_search             REMOVED.
514 gcry_ac_data_add                REMOVED.
515 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
516 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
517
518
519 Noteworthy changes in version 1.1.91 (2003-12-19)
520 -------------------------------------------------
521
522  * Code cleanups and minor bug fixes.
523
524
525 Noteworthy changes in version 1.1.90 (2003-11-14)
526 -------------------------------------------------
527
528  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
529    the new gcry_create_nonce function.
530
531  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
532
533  * Minor configuration fixes.
534
535  * Interface changes relative to the 1.1.44 release:
536 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
537 gcry_create_nonce               NEW
538 gcry_sexp_build                 ENHANCED
539
540
541 Noteworthy changes in version 1.1.44 (2003-10-31)
542 -------------------------------------------------
543
544  * Bug fixes and more code cleanups.
545
546  * Enhanced the prime API.
547
548  * Interface changes relative to the 1.1.43 release:
549 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
550 gcry_prime_group_generator      NEW
551 gcry_prime_release_factors      NEW
552
553
554 Noteworthy changes in version 1.1.43 (2003-09-04)
555 -------------------------------------------------
556
557  * Bug fixes and internal code cleanups.
558
559  * Support for the Serpent cipher algorithm.
560
561  * Interface changes relative to the 1.1.42 release:
562 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
563 gcry_prime_generate             NEW
564 gcry_prime_check                NEW
565
566
567 Noteworthy changes in version 1.1.42 (2003-07-31)
568 -------------------------------------------------
569
570  * Major API cleanup.  Applications need to be converted to the new
571    API.  See README.apichanges for hints on how to do that.  Backward
572    compatibility is provided where it was possible without too much
573    effort and did not collide with the overall sanitization effort.
574    However, this is only for ease of transition.  NO DEPRECATED
575    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
576    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
577    LIBRARY.
578
579  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
580    deprecated attributes will warn about use of obsolete functions and
581    type definitions.  You can suppress these warnings by passing
582    -Wno-deprecated-declarations to the gcc command.
583
584  * gcry_check_version must be called from now on to initialize the
585    library, it is not longer optional.
586
587  * Removed `libgcrypt errno' concept.
588
589  * Libgcrypt depends on libgpg-error, a library that provides error
590    codes and according functions for all GnuPG components.  Functions
591    that used to return error codes asa `int' have been changed to
592    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
593    have been removed, since they are now contained in libgpg-error
594    (GPG_ERR_*). All functions and types in libgpg-error have also been
595    wrapped in Libgcrypt. The new types are gcry_err_code_t and
596    gcry_err_source_t.  The new functions are gcry_err_code,
597    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
598    gcry_err_make_from_errno, gcry_err_code_from_errno,
599    gcry_err_code_to_errno, gcry_strsource.
600
601  * New function gcry_mpi_dump to help in debugging.
602
603  * Added alternative interface for asymmetric cryptography.
604
605  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
606    supported.
607
608  * SHA-256, SHA-384 and SHA-512 are now supported.
609
610  * 128 bit Twofish is now supported.
611
612  * The random module won't print the "not enough random bytes
613    available" anymore.  A new progress status is issued instead.
614
615  * CBC-MAC for block ciphers is now supported, by using a
616    GCRY_CIPHER_CBC_MAC cipher flag.
617
618  * CTR mode for block ciphers is now supported.
619
620  * The public RSA exponent can now be specified in key generation.
621
622  * RSA blinding is now supported and is used automatically for RSA
623    decryption.  It can be explicitely disabled by using the
624    `no-blinding' symbol in the `flags' S-Expression or by using the
625    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
626
627  * gcry_sexp_canon_len does not use a `historically encoded' error
628    code anymore.
629
630
631  * Interface changes relative to the 1.1.12 release:
632 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
633 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
634 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
635 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
636 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
637 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
638 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
639 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
640 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
641 gcry_error_t                    NEW
642 gcry_err_code_t                 NEW
643 gcry_err_source_t               NEW
644 gcry_err_make                   NEW
645 gcry_error                      NEW
646 gcry_err_code                   NEW
647 gcry_err_source                 NEW
648 gcry_err_code_from_errno        NEW
649 gcry_err_code_to_errno          NEW
650 gcry_err_make_from_errno        NEW
651 gcry_error_from_errno           NEW
652 gcry_strsource                  NEW
653 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
654                                          from libgpg-error instead.
655 gcry_errno                      REMOVED
656 gcry_sexp_canon_len             CHANGED
657 gcry_sexp_build_array           NEW
658 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
659 gcry_mpi_print                  CHANGED: Ditto.
660 gcry_mpi_dump                   NEW
661 gcry_cipher_open                CHANGED
662 gcry_cipher_reset               NEW
663 gcry_cipher_register            NEW
664 gcry_cipher_unregister          NEW
665 gcry_cipher_list                NEW
666 gcry_cipher_algo_keylen         REPLACED macro with function.
667 gcry_cipher_algo_blklen         REPLACED macro with function.
668 gcry_pk_register                NEW
669 gcry_pk_unregister              NEW
670 gcry_pk_list                    NEW
671 gcry_pk_decrypt                 ENHANCED: Allows flag to return
672                                           complete S-expression.
673 gcry_md_open                    CHANGED
674 gcry_md_copy                    CHANGED
675 gcry_md_is_enabled              NEW
676 gcry_md_is_secure               NEW
677 gcry_md_register                NEW
678 gcry_md_unregister              NEW
679 gcry_md_list                    NEW
680 gcry_ac_data_t                  NEW
681 gcry_ac_key_t                   NEW
682 gcry_ac_key_pair_t              NEW
683 gcry_ac_handle_t                NEW
684 gcry_ac_key_spec_rsa_t          NEW
685 gcry_ac_data_new                NEW
686 gcry_ac_data_destroy            NEW
687 gcry_ac_data_set                NEW
688 gcry_ac_data_copy               NEW
689 gcry_ac_data_length             NEW
690 gcry_ac_data_get_name           NEW
691 gcry_ac_data_get_index          NEW
692 gcry_ac_data_clear              NEW
693 gcry_ac_open                    NEW
694 gcry_ac_close                   NEW
695 gcry_ac_key_init                NEW
696 gcry_ac_key_pair_generate       NEW
697 gcry_ac_key_pair_extract        NEW
698 gcry_ac_key_data_get            NEW
699 gcry_ac_key_test                NEW
700 gcry_ac_key_get_nbits           NEW
701 gcry_ac_key_get_grip            NEW
702 gcry_ac_key_destroy             NEW
703 gcry_ac_key_pair_destroy        NEW
704 gcry_ac_data_encrypt            NEW
705 gcry_ac_data_decrypt            NEW
706 gcry_ac_data_sign               NEW
707 gcry_ac_data_verify             NEW
708 gcry_ac_id_to_name              NEW
709 gcry_ac_name_to_id              NEW
710 gcry_handler_progress_t         NEW
711 gcry_handler_alloc_t            NEW
712 gcry_handler_secure_check_t     NEW
713 gcry_handle_realloc_t           NEW
714 gcry_handler_free_t             NEW
715 gcry_handler_no_mem_t           NEW
716 gcry_handler_error_t            NEW
717 gcry_handler_log_t              NEW
718 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
719
720 Noteworthy changes in version 1.1.12 (2003-01-20)
721 -------------------------------------------------
722
723  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
724    optional pkcs1 flags parameter in the S-expression.  A similar flag
725    may be passed to gcry_pk_decrypt but it is only syntactically
726    implemented.
727
728  * New convenience macro gcry_md_get_asnoid.
729
730  * There is now some real stuff in the manual.
731
732
733 Noteworthy changes in version 1.1.11 (2002-12-21)
734 -------------------------------------------------
735
736  * Don't export internal symbols anymore (currently only for GNU systems)
737
738  * New algorithm: MD4
739
740  * Implemented ciphertext stealing.
741
742  * Smaller bugs fixes and a few new OIDs.
743
744  * Interface changes relative to the 1.1.8 release:
745 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
746 gcry_cipher_cts                   NEW
747 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
748
749
750 Noteworthy changes in version 1.1.10 (2002-09-20)
751 -------------------------------------------------
752
753  * Fixed shared library builds for i386, PPC and Sparc.
754
755  * Added simple benchmark tool.
756
757  * Replaced the internal mutexes by code which automatically adapts to
758    the used threading library.  Currently Pth and Pthread are
759    supported.  For non-ELF systems the GNU toolchain is now required..
760
761  * Added untested support to build Windows DLLs.
762
763 Noteworthy changes in version 1.1.9 (2002-08-23)
764 ------------------------------------------------
765
766  * Support for plain old DES.
767
768
769 Noteworthy changes in version 1.1.8 (2002-06-25)
770 ------------------------------------------------
771
772  * Minor cleanups and exported a few new functions.
773
774  * Interface changes relative to the 1.1.7 release:
775 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
776 gcry_mpi_div                      NEW
777 gcry_mpi_mod                      NEW
778 gcry_mpi_invm                     NEW
779 gcry_mpi_swap                     NEW
780 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
781
782 Noteworthy changes in version 1.1.7 (2002-05-21)
783 ------------------------------------------------
784
785 * Libgcrypt is now distributed under the terms of the GNU Lesser
786   General Public License; see the README file for details.
787
788 * It is possible to use libgcrypt w/o intialized secure memory.
789
790 * Libgcrypt should now be thread safe after the initialization.
791   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
792   been called before creating additional threads.
793
794  * Interface changes relative to the 1.1.6 release:
795 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
796 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
797 GCRYCTL_DISABLE_SECMEM            NEW
798 GCRYCTL_INITIALIZATION_FINISHED   NEW
799 GCRYCTL_INITIALIZATION_FINISHED_P NEW
800 GCRYCTL_ANY_INITIALIZATION_P      NEW
801 gcry_strdup                       NEW
802 gcry_sexp_create                  NEW
803 gcry_sexp_new                     NEW
804 gcry_set_progress_handler         NEW
805 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
806
807 Noteworthy changes in version 1.1.6 (2002-02-07)
808 ------------------------------------------------
809
810   * Enhanced the S-expression conversion functions.
811
812 Noteworthy changes in version 1.1.5 (2001-12-18)
813 ------------------------------------------------
814
815   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
816
817   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
818
819   * Closed some memory leaks.
820
821
822 Noteworthy changes in version 1.1.4 (2001-08-03)
823 ------------------------------------------------
824
825   * Arcfour does now work.
826
827   * Some minor fixes.
828
829   * Added a first test program
830
831   * Migrated to autoconf 2.52.
832
833
834 Noteworthy changes in version 1.1.3 (2001-05-31)
835 ------------------------------------------------
836
837   * First release of Libgcrypt which is a result of splitting GnuPG
838     into into libgcrypt and GnuPG.
839
840
841 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
842           2009, 2011 Free Software Foundation, Inc.
843 Copyright 2013 g10 Code GmbH
844
845 This file is free software; as a special exception the author gives
846 unlimited permission to copy and/or distribute it, with or without
847 modifications, as long as this notice is preserved.
848
849 This file is distributed in the hope that it will be useful, but
850 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
851 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.