Release 1.7.0
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.7.0 (2016-04-15)  [C21/A1/R0]
2 ------------------------------------------------
3
4  * New algorithms and modes:
5
6    - SHA3-224, SHA3-256, SHA3-384, SHA3-512, and MD2 hash algorithms.
7
8    - SHAKE128 and SHAKE256 extendable-output hash algorithms.
9
10    - ChaCha20 stream cipher.
11
12    - Poly1305 message authentication algorithm
13
14    - ChaCha20-Poly1305 Authenticated Encryption with Associated Data
15      mode.
16
17    - OCB mode.
18
19    - HMAC-MD2 for use by legacy applications.
20
21  * New curves for ECC:
22
23    - Curve25519.
24
25    - sec256k1.
26
27    - GOST R 34.10-2001 and GOST R 34.10-2012.
28
29  * Performance:
30
31    - Improved performance of KDF functions.
32
33    - Assembler optimized implementations of Blowfish and Serpent on
34      ARM.
35
36    - Assembler optimized implementation of 3DES on x86.
37
38    - Improved AES using the SSSE3 based vector permutation method by
39      Mike Hamburg.
40
41    - AVX/BMI is used for SHA-1 and SHA-256 on x86.  This is for SHA-1
42      about 20% faster than SSSE3 and more than 100% faster than the
43      generic C implementation.
44
45    - 40% speedup for SHA-512 and 72% for SHA-1 on ARM Cortex-A8.
46
47    - 60-90% speedup for Whirlpool on x86.
48
49    - 300% speedup for RIPE MD-160.
50
51    - Up to 11 times speedup for CRC functions on x86.
52
53  * Other features:
54
55    - Improved ECDSA and FIPS 186-4 compliance.
56
57    - Support for Montgomery curves.
58
59    - gcry_cipher_set_sbox to tweak S-boxes of the gost28147 cipher
60      algorithm.
61
62    - gcry_mpi_ec_sub to subtract two points on a curve.
63
64    - gcry_mpi_ec_decode_point to decode an MPI into a point object.
65
66    - Emulation for broken Whirlpool code prior to 1.6.0.  [from 1.6.1]
67
68    - Flag "pkcs1-raw" to enable PCKS#1 padding with a user supplied
69      hash part.
70
71    - Parameter "saltlen" to set a non-default salt length for RSA PSS.
72
73    - A SP800-90A conforming DRNG replaces the former X9.31 alternative
74      random number generator.
75
76    - Map deprecated RSA algo number to the RSA algo number for better
77      backward compatibility. [from 1.6.2]
78
79    - Use ciphertext blinding for Elgamal decryption [CVE-2014-3591].
80      See http://www.cs.tau.ac.il/~tromer/radioexp/ for details.
81      [from 1.6.3]
82
83    - Fixed data-dependent timing variations in modular exponentiation
84      [related to CVE-2015-0837, Last-Level Cache Side-Channel Attacks
85       are Practical]. [from 1.6.3]
86
87    - Flag "no-keytest" for ECC key generation.  Due to a bug in
88      the parser that flag will also be accepted but ignored by older
89      version of Libgcrypt. [from 1.6.4]
90
91    - Speed up the random number generator by requiring less extra
92      seeding. [from 1.6.4]
93
94    - Always verify a created RSA signature to avoid private key leaks
95      due to hardware failures. [from 1.6.4]
96
97    - Mitigate side-channel attack on ECDH with Weierstrass curves
98      [CVE-2015-7511].  See http://www.cs.tau.ac.IL/~tromer/ecdh/ for
99      details. [from 1.6.5]
100
101  * Internal changes:
102
103    - Moved locking out to libgpg-error.
104
105    - Support of the SYSROOT envvar in the build system.
106
107    - Refactor some code.
108
109    - The availability of a 64 bit integer type is now mandatory.
110
111  * Bug fixes:
112
113    - Fixed message digest lookup by OID (regression in 1.6.0).
114
115    - Fixed a build problem on NetBSD
116
117    - Fixed memory leaks in ECC code.
118
119    - Fixed some asm build problems and feature detection bugs.
120
121  * Interface changes relative to the 1.6.0 release:
122    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
123    gcry_cipher_final               NEW macro.
124    GCRY_CIPHER_MODE_CFB8           NEW constant.
125    GCRY_CIPHER_MODE_OCB            NEW.
126    GCRY_CIPHER_MODE_POLY1305       NEW.
127    gcry_cipher_set_sbox            NEW macro.
128    gcry_mac_get_algo               NEW.
129    GCRY_MAC_HMAC_MD2               NEW.
130    GCRY_MAC_HMAC_SHA3_224          NEW.
131    GCRY_MAC_HMAC_SHA3_256          NEW.
132    GCRY_MAC_HMAC_SHA3_384          NEW.
133    GCRY_MAC_HMAC_SHA3_512          NEW.
134    GCRY_MAC_POLY1305               NEW.
135    GCRY_MAC_POLY1305_AES           NEW.
136    GCRY_MAC_POLY1305_CAMELLIA      NEW.
137    GCRY_MAC_POLY1305_SEED          NEW.
138    GCRY_MAC_POLY1305_SERPENT       NEW.
139    GCRY_MAC_POLY1305_TWOFISH       NEW.
140    gcry_md_extract                 NEW.
141    GCRY_MD_FLAG_BUGEMU1            NEW [from 1.6.1].
142    GCRY_MD_GOSTR3411_CP            NEW.
143    GCRY_MD_SHA3_224                NEW.
144    GCRY_MD_SHA3_256                NEW.
145    GCRY_MD_SHA3_384                NEW.
146    GCRY_MD_SHA3_512                NEW.
147    GCRY_MD_SHAKE128                NEW.
148    GCRY_MD_SHAKE256                NEW.
149    gcry_mpi_ec_decode_point        NEW.
150    gcry_mpi_ec_sub                 NEW.
151    GCRY_PK_EDDSA                   NEW constant.
152    GCRYCTL_GET_TAGLEN              NEW.
153    GCRYCTL_SET_SBOX                NEW.
154    GCRYCTL_SET_TAGLEN              NEW.
155    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
156
157
158 Version 1.6.5 (2016-02-09) [C20/A0/R5]
159 Version 1.6.4 (2015-09-08) [C20/A0/R4]
160 Version 1.6.3 (2015-02-27) [C20/A0/R3]
161 Version 1.6.2 (2014-08-21) [C20/A0/R2]
162 Version 1.6.1 (2014-01-29) [C20/A0/R1]
163
164
165 Noteworthy changes in version 1.6.0 (2013-12-16) [C20/A0/R0]
166 ------------------------------------------------
167
168  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
169    not anymore ABI compatible to previous versions if they used the ac
170    interface.
171
172  * Removed the module register subsystem.
173
174  * The deprecated message digest debug macros have been removed.  Use
175    gcry_md_debug instead.
176
177  * Removed deprecated control codes.
178
179  * Improved performance of most cipher algorithms as well as for the
180    SHA family of hash functions.
181
182  * Added support for the IDEA cipher algorithm.
183
184  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
185
186  * Added limited support for the GOST 28147-89 cipher algorithm.
187
188  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
189    hash algorithms.
190
191  * Added a random number generator to directly use the system's RNG.
192    Also added an interface to prefer the use of a specified RNG.
193
194  * Added support for the SCRYPT algorithm.
195
196  * Mitigated the Yarom/Falkner flush+reload side-channel attack on RSA
197    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
198
199  * Added support for Deterministic DSA as per RFC-6979.
200
201  * Added support for curve Ed25519.
202
203  * Added a scatter gather hash convenience function.
204
205  * Added several MPI amd SEXP helper functions.
206
207  * Added support for negative numbers to gcry_mpi_print,
208    gcry_mpi_aprint and gcry_mpi_scan.
209
210  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
211    deprecated.  Use GCRY_PK_ECC if you need an algorithm id.
212
213  * Changed gcry_pk_genkey for "ecc" to only include the curve name and
214    not the parameters.  The flag "param" may be used to revert this.
215
216  * Added a feature to globally disable selected hardware features.
217
218  * Added debug helper functions.
219
220  * Interface changes relative to the 1.5.0 release:
221  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
222  gcry_ac_*                       REMOVED.
223  GCRY_AC_*                       REMOVED.
224  gcry_module_t                   REMOVED.
225  gcry_cipher_register            REMOVED.
226  gcry_cipher_unregister          REMOVED.
227  gcry_cipher_list                REMOVED.
228  gcry_pk_register                REMOVED.
229  gcry_pk_unregister              REMOVED.
230  gcry_pk_list                    REMOVED.
231  gcry_md_register                REMOVED.
232  gcry_md_unregister              REMOVED.
233  gcry_md_list                    REMOVED.
234  gcry_md_start_debug             REMOVED (macro).
235  gcry_md_stop_debug              REMOVED (macro).
236  GCRYCTL_SET_KEY                 REMOVED.
237  GCRYCTL_SET_IV                  REMOVED.
238  GCRYCTL_SET_CTR                 REMOVED.
239  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
240  gcry_pk_genkey                  CHANGED: ECC curve params not returned.
241  gcry_md_hash_buffers            NEW.
242  gcry_buffer_t                   NEW.
243  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
244  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
245  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
246  GCRYCTL_CLOSE_RANDOM_DEVICE     NEW.
247  GCRY_RNG_TYPE_STANDARD          NEW.
248  GCRY_RNG_TYPE_FIPS              NEW.
249  GCRY_RNG_TYPE_SYSTEM            NEW.
250  gcry_mpi_is_neg                 NEW.
251  gcry_mpi_neg                    NEW.
252  gcry_mpi_abs                    NEW.
253  gcry_mpi_snatch                 NEW.
254  gcry_mpi_set_opaque_copy        NEW.
255  gcry_mpi_point_t                NEW.
256  gcry_mpi_point_new              NEW.
257  gcry_mpi_point_release          NEW.
258  gcry_mpi_point_get              NEW.
259  gcry_mpi_point_snatch_get       NEW.
260  gcry_mpi_point_set              NEW.
261  gcry_mpi_point_snatch_set       NEW.
262  gcry_ctx_t                      NEW.
263  gcry_ctx_release                NEW.
264  gcry_mpi_ec_new                 NEW.
265  gcry_mpi_ec_get_mpi             NEW.
266  gcry_mpi_ec_get_point           NEW.
267  gcry_mpi_ec_set_mpi             NEW.
268  gcry_mpi_ec_set_point           NEW.
269  gcry_mpi_ec_get_affine          NEW.
270  gcry_mpi_ec_dup                 NEW.
271  gcry_mpi_ec_add                 NEW.
272  gcry_mpi_ec_mul                 NEW.
273  gcry_mpi_ec_curve_point         NEW.
274  GCRYMPI_FLAG_IMMUTABLE          NEW.
275  GCRYMPI_FLAG_CONST              NEW.
276  GCRYMPI_FLAG_USER1              NEW.
277  GCRYMPI_FLAG_USER2              NEW.
278  GCRYMPI_FLAG_USER3              NEW.
279  GCRYMPI_FLAG_USER4              NEW.
280  GCRYMPI_CONST_ONE               NEW.
281  GCRYMPI_CONST_TWO               NEW.
282  GCRYMPI_CONST_THREE             NEW.
283  GCRYMPI_CONST_FOUR              NEW.
284  GCRYMPI_CONST_EIGHT             NEW.
285  GCRYMPI_FMT_OPAQUE              NEW.
286  GCRYPT_VERSION_NUMBER           NEW.
287  GCRY_KDF_SCRYPT                 NEW.
288  gcry_pubkey_get_sexp            NEW.
289  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
290  GCRYCTL_DISABLE_PRIV_DROP       NEW.
291  GCRY_CIPHER_SALSA20             NEW.
292  gcry_sexp_nth_buffer            NEW.
293  gcry_sexp_extract_param         NEW.
294  GCRY_CIPHER_SALSA20R12          NEW.
295  GCRY_CIPHER_GOST28147           NEW.
296  GCRY_MD_GOSTR3411_94            NEW.
297  GCRY_MD_STRIBOG256              NEW.
298  GCRY_MD_STRIBOG512              NEW.
299  GCRY_PK_ECC                     NEW.
300  gcry_log_debug                  NEW.
301  gcry_log_debughex               NEW.
302  gcry_log_debugmpi               NEW.
303  gcry_log_debugpnt               NEW.
304
305
306 Noteworthy changes in version 1.5.0 (2011-06-29)
307 ------------------------------------------------
308
309  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
310    and PBKDF2.
311
312  * Support for WindowsCE.
313
314  * Support for ECDH.
315
316  * Support for OAEP and PSS methods as described by RFC-3447.
317
318  * Fixed PKCS v1.5 code to always return the leading zero.
319
320  * New format specifiers "%M" and "%u" for gcry_sexp_build.
321
322  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
323
324  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
325    parameters to a curve name and to retrieve parameter values.
326
327  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
328
329  * Uses the Intel AES-NI instructions if available.
330
331  * The use of the deprecated Alternative Public Key Interface
332    (gcry_ac_*) will now print compile time warnings.
333
334  * The module register subsystem has been deprecated.  This subsystem
335    is not flexible enough and would always require ABI changes to
336    extend the internal interfaces.  It will eventually be removed.
337    Please contact us on the gcrypt-devel mailing list to discuss
338    whether you really need this feature or how it can be replaced by
339    an internal plugin mechanism.
340
341  * CTR mode may now be used with data chunks of arbitrary length.
342
343  * Changes also done in 1.4.6 (2010-07-13):
344  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
345
346  * New variants of the TIGER algorithm.
347
348  * New cipher algorithm mode for AES-WRAP.
349
350  * Changes also done in 1.4.5 (2009-12-11):
351  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
352
353  * Fixed minor memory leak in DSA key generation.
354
355  * No more switching to FIPS mode if /proc/version is not readable.
356
357  * Fixed sigill during Padlock detection on old CPUs.
358
359  * Fixed a hang on some W2000 machines.
360
361  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
362    SHA-256 went up by 25%.
363
364  * Interface changes relative to the 1.4.6 release:
365  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
366  GCRY_PK_ECDH               NEW.
367  gcry_pk_get_curve          NEW.
368  gcry_pk_get_param          NEW.
369  GCRYCTL_DISABLE_HWF        NEW.
370  gcry_kdf_derive            NEW.
371  gcry_pk_encrypt            EXTENDED: Support OAEP.
372  gcry_pk_decrypt            EXTENDED: Support OAEP.
373  gcry_pk_sign               EXTENDED: Support PSS.
374  gcry_pk_verify             EXTENDED: Support PSS.
375  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
376
377  * Interface changes relative to the 1.4.2 release:
378  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
379  GCRY_CIPHER_MODE_AESWRAP   NEW.
380  GCRY_MD_TIGER1             NEW.
381  GCRY_MD_TIGER2             NEW.
382
383
384 Noteworthy changes in version 1.4.4 (2009-01-22)
385 ------------------------------------------------
386
387  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
388    This functionality has been in Libgcrypt since 1.3.0.
389
390  * MD5 may now be used in non-enforced fips mode.
391
392  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
393
394  * In fips mode, RSA keys are now generated using the X9.31 algorithm
395    and DSA keys using the FIPS 186-2 algorithm.
396
397  * The transient-key flag is now also supported for DSA key
398    generation.  DSA domain parameters may be given as well.
399
400
401 Noteworthy changes in version 1.4.3 (2008-09-18)
402 ------------------------------------------------
403
404  * Try to auto-initialize Libgcrypt to minimize the effect of
405    applications not doing that correctly.  This is not a perfect
406    solution but given that many applicationion would totally fail
407    without such a hack, we try to help at least with the most common
408    cases.  Folks, please read the manual to learn how to properly
409    initialize Libgcrypt!
410
411  * Auto-initialize the secure memory to 32k instead of aborting the
412    process.
413
414  * Log fatal errors via syslog.
415
416  * Changed the name and the semantics of the fips mode config file.
417
418  * Add convenience macro gcry_fips_mode_active.
419
420  * More self-tests.
421
422  * Documentation cleanups.
423
424
425 Noteworthy changes in version 1.4.2 (2008-09-08)
426 ------------------------------------------------
427
428  * The long missing gcry_mpi_lshift function has been added.
429
430  * RSA key generation now supports a "transient-key" flag.
431
432  * The keygrip computation for ECDSA has been implemented thus ECDSA
433    is now fully supported.
434
435  * A few macros have been replaced by functions for better type
436    checking.
437
438  * The thread initialization structure now carries version
439    information.
440
441  * The manual describes more clearly how to initialize Libgcrypt.
442
443  * The library may now be switched into a FIPS mode.
444
445  * Interface changes relative to the 1.3.0 release:
446  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
447  GCRYCTL_OPERATIONAL_P   NEW.
448  GCRYCTL_FIPS_MODE_P     NEW.
449  GCRYCTL_FORCE_FIPS_MODE NEW.
450  gcry_cipher_setkey      NEW: Replaces macro.
451  gcry_cipher_setiv       NEW: Replaces macro.
452  gcry_cipher_setctr      NEW: Replaces macro.
453  gcry_mpi_lshift         NEW.
454  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
455
456
457 Noteworthy changes in version 1.4.1 (2008-04-25)
458 ------------------------------------------------
459
460  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
461    too much entropy for the intial seeding.
462
463  * Improved AES performance for CFB and CBC modes.
464
465  * Removed build problems for the Padlock support.
466
467
468 Noteworthy changes in version 1.4.0 (2007-12-10)
469 ------------------------------------------------
470
471  * New configure option --disable-padlock-support which is mostly
472    useful in case of build problems.
473
474
475 Noteworthy changes in version 1.3.2 (2007-12-03)
476 ------------------------------------------------
477
478  * The visibility attribute is now used if supported by the toolchain.
479
480  * The ACE engine of VIA processors is now used for AES-128.
481
482  * The ASN.1 DER template for SHA-224 has been fixed.
483
484
485 Noteworthy changes in version 1.3.1 (2007-10-26)
486 ------------------------------------------------
487
488  * The entire library is now under the LGPL. The helper programs and
489    the manual are under the GPL.  Kudos to Peter Gutmann for giving
490    permissions to relicense the rndw32 and rndunix modules.
491
492  * The Camellia cipher is now under the LGPL and included by default.
493
494  * Fixed a bug in the detection of symbol prefixes which inhibited the
495    build of optimzied assembler code on certain systems.
496
497  * Updated the entropy gatherer for W32.
498
499
500 Noteworthy changes in version 1.3.0 (2007-05-04)
501 ------------------------------------------------
502
503  * Changed the way the RNG gets initialized. This allows to keep it
504    uninitialized as long as no random numbers are used.  To override
505    this, the new macro gcry_fast_random_poll may be used.  It is in
506    general a good idea to spread this macro into the application code
507    to make sure that these polls happen often enough.
508
509  * Made the RNG immune against fork without exec.
510
511  * Reading and writing the random seed file is now protected by a
512    fcntl style file lock on systems that provide this function.
513
514  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
515
516  * Support for the SEED cipher.
517
518  * Support for the Camellia cipher.  Note that Camellia is disabled by
519    default, and that enabling it changes the license of libgcrypt from
520    LGPL to GPL.
521
522  * Support for OFB encryption mode.
523
524  * gcry_mpi_rshift does not anymore truncate the shift count.
525
526  * Reserved algorithm ranges for use by applications.
527
528  * Support for DSA2.
529
530  * The new function gcry_md_debug should be used instead of the
531    gcry_md_start_debug and gcry_md_stop_debug macros.
532
533  * New configure option --enable-random-daemon to support a system
534    wide random daemon.  The daemon code is experimental and not yet
535    very well working.  It will eventually allow to keep a global
536    random pool for the sake of short living processes.
537
538  * Non executable stack support is now used by default on systems
539    supporting it.
540
541  * Support for Microsoft Windows.
542
543  * Assembler support for the AMD64 architecture.
544
545  * New configure option --enable-mpi-path for optimized builds.
546
547  * Experimental support for ECDSA; should only be used for testing.
548
549  * New control code GCRYCTL_PRINT_CONFIG to print the build
550    configuration.
551
552  * Minor changes to some function declarations.  Buffer arguments are
553    now typed as void pointer.  This should not affect any compilation.
554    Fixed two bugs in return values and clarified documentation.
555
556  * Interface changes relative to the 1.2.0 release:
557  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
558  gcry_fast_random_poll   NEW
559  gcry_md_debug           NEW
560  gcry_sexp_nth_string    NEW
561  GCRY_MD_SHA224          NEW
562  GCRY_PK_USAGE_CERT      NEW
563  GCRY_PK_USAGE_AUTH      NEW
564  GCRY_PK_USAGE_UNKN      NEW
565  GCRY_PK_ECDSA           NEW
566  GCRY_CIPHER_SEED        NEW
567  GCRY_CIPHER_CAMELLIA128 NEW
568  GCRY_CIPHER_CAMELLIA192 NEW
569  GCRY_CIPHER_CAMELLIA256 NEW
570  GCRYCTL_FAKED_RANDOM_P  NEW
571  GCRYCTL_PRINT_CONFIG    NEW
572  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
573  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
574  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
575  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
576  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
577  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
578  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
579  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
580  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
581  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
582  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
583  gcry_randomize          CHANGED: Argument BUFFER is now void*.
584  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
585  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
586
587
588 Noteworthy changes in version 1.2.0 (2004-04-15)
589 ------------------------------------------------
590
591  * First stable release.
592
593
594 Noteworthy changes in version 1.1.94 (2004-03-29)
595 -------------------------------------------------
596
597  * The support for multi-threaded users goes into its third
598    incarnation.  We removed compile time support for thread libraries.
599    To support the thread library of your choice, you have to set up
600    callback handlers at initialization time.  New data structures, a
601    new control command, and default initializers are provided for this
602    purpose.
603
604  * Interface changes relative to the 1.1.93 release:
605 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
606 libgcrypt-config --thread       OBSOLETE
607 libgcrypt-pth.la                REMOVED
608 libgcrypt-pthread.la            REMOVED
609 GCRYCTL_SET_THREAD_CBS          NEW
610 struct gcrypt_thread_cbs        NEW
611 enum gcry_thread_option         NEW
612 GCRY_THREAD_OPTION_PTH_IMPL     NEW
613 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
614 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
615
616 Noteworthy changes in version 1.1.93 (2004-03-06)
617 -------------------------------------------------
618
619  * The automatic thread library detection has finally been removed.
620    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
621    or libgcrypt-pthread is supported.
622
623 Noteworthy changes in version 1.1.92 (2004-02-20)
624 -------------------------------------------------
625
626  * Minor bug fixes.
627
628  * Included a limited implementation of RFC2268.
629
630  * Changed API of the gcry_ac_ functions.  Only a very few programs
631    should be affected by this.
632
633  * Interface changes relative to the 1.1.91 release:
634 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
635 GCRY_CIPHER_RFC2268_40          NEW.
636 gcry_ac_data_set                CHANGED: New argument FLAGS.
637 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
638 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
639 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
640 gcry_ac_key_test                CHANGED: New argument HANDLE.
641 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
642 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
643 gcry_ac_data_search             REMOVED.
644 gcry_ac_data_add                REMOVED.
645 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
646 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
647
648
649 Noteworthy changes in version 1.1.91 (2003-12-19)
650 -------------------------------------------------
651
652  * Code cleanups and minor bug fixes.
653
654
655 Noteworthy changes in version 1.1.90 (2003-11-14)
656 -------------------------------------------------
657
658  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
659    the new gcry_create_nonce function.
660
661  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
662
663  * Minor configuration fixes.
664
665  * Interface changes relative to the 1.1.44 release:
666 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
667 gcry_create_nonce               NEW
668 gcry_sexp_build                 ENHANCED
669
670
671 Noteworthy changes in version 1.1.44 (2003-10-31)
672 -------------------------------------------------
673
674  * Bug fixes and more code cleanups.
675
676  * Enhanced the prime API.
677
678  * Interface changes relative to the 1.1.43 release:
679 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
680 gcry_prime_group_generator      NEW
681 gcry_prime_release_factors      NEW
682
683
684 Noteworthy changes in version 1.1.43 (2003-09-04)
685 -------------------------------------------------
686
687  * Bug fixes and internal code cleanups.
688
689  * Support for the Serpent cipher algorithm.
690
691  * Interface changes relative to the 1.1.42 release:
692 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
693 gcry_prime_generate             NEW
694 gcry_prime_check                NEW
695
696
697 Noteworthy changes in version 1.1.42 (2003-07-31)
698 -------------------------------------------------
699
700  * Major API cleanup.  Applications need to be converted to the new
701    API.  See README.apichanges for hints on how to do that.  Backward
702    compatibility is provided where it was possible without too much
703    effort and did not collide with the overall sanitization effort.
704    However, this is only for ease of transition.  NO DEPRECATED
705    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
706    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
707    LIBRARY.
708
709  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
710    deprecated attributes will warn about use of obsolete functions and
711    type definitions.  You can suppress these warnings by passing
712    -Wno-deprecated-declarations to the gcc command.
713
714  * gcry_check_version must be called from now on to initialize the
715    library, it is not longer optional.
716
717  * Removed `libgcrypt errno' concept.
718
719  * Libgcrypt depends on libgpg-error, a library that provides error
720    codes and according functions for all GnuPG components.  Functions
721    that used to return error codes asa `int' have been changed to
722    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
723    have been removed, since they are now contained in libgpg-error
724    (GPG_ERR_*). All functions and types in libgpg-error have also been
725    wrapped in Libgcrypt. The new types are gcry_err_code_t and
726    gcry_err_source_t.  The new functions are gcry_err_code,
727    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
728    gcry_err_make_from_errno, gcry_err_code_from_errno,
729    gcry_err_code_to_errno, gcry_strsource.
730
731  * New function gcry_mpi_dump to help in debugging.
732
733  * Added alternative interface for asymmetric cryptography.
734
735  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
736    supported.
737
738  * SHA-256, SHA-384 and SHA-512 are now supported.
739
740  * 128 bit Twofish is now supported.
741
742  * The random module won't print the "not enough random bytes
743    available" anymore.  A new progress status is issued instead.
744
745  * CBC-MAC for block ciphers is now supported, by using a
746    GCRY_CIPHER_CBC_MAC cipher flag.
747
748  * CTR mode for block ciphers is now supported.
749
750  * The public RSA exponent can now be specified in key generation.
751
752  * RSA blinding is now supported and is used automatically for RSA
753    decryption.  It can be explicitely disabled by using the
754    `no-blinding' symbol in the `flags' S-Expression or by using the
755    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
756
757  * gcry_sexp_canon_len does not use a `historically encoded' error
758    code anymore.
759
760
761  * Interface changes relative to the 1.1.12 release:
762 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
763 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
764 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
765 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
766 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
767 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
768 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
769 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
770 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
771 gcry_error_t                    NEW
772 gcry_err_code_t                 NEW
773 gcry_err_source_t               NEW
774 gcry_err_make                   NEW
775 gcry_error                      NEW
776 gcry_err_code                   NEW
777 gcry_err_source                 NEW
778 gcry_err_code_from_errno        NEW
779 gcry_err_code_to_errno          NEW
780 gcry_err_make_from_errno        NEW
781 gcry_error_from_errno           NEW
782 gcry_strsource                  NEW
783 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
784                                          from libgpg-error instead.
785 gcry_errno                      REMOVED
786 gcry_sexp_canon_len             CHANGED
787 gcry_sexp_build_array           NEW
788 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
789 gcry_mpi_print                  CHANGED: Ditto.
790 gcry_mpi_dump                   NEW
791 gcry_cipher_open                CHANGED
792 gcry_cipher_reset               NEW
793 gcry_cipher_register            NEW
794 gcry_cipher_unregister          NEW
795 gcry_cipher_list                NEW
796 gcry_cipher_algo_keylen         REPLACED macro with function.
797 gcry_cipher_algo_blklen         REPLACED macro with function.
798 gcry_pk_register                NEW
799 gcry_pk_unregister              NEW
800 gcry_pk_list                    NEW
801 gcry_pk_decrypt                 ENHANCED: Allows flag to return
802                                           complete S-expression.
803 gcry_md_open                    CHANGED
804 gcry_md_copy                    CHANGED
805 gcry_md_is_enabled              NEW
806 gcry_md_is_secure               NEW
807 gcry_md_register                NEW
808 gcry_md_unregister              NEW
809 gcry_md_list                    NEW
810 gcry_ac_data_t                  NEW
811 gcry_ac_key_t                   NEW
812 gcry_ac_key_pair_t              NEW
813 gcry_ac_handle_t                NEW
814 gcry_ac_key_spec_rsa_t          NEW
815 gcry_ac_data_new                NEW
816 gcry_ac_data_destroy            NEW
817 gcry_ac_data_set                NEW
818 gcry_ac_data_copy               NEW
819 gcry_ac_data_length             NEW
820 gcry_ac_data_get_name           NEW
821 gcry_ac_data_get_index          NEW
822 gcry_ac_data_clear              NEW
823 gcry_ac_open                    NEW
824 gcry_ac_close                   NEW
825 gcry_ac_key_init                NEW
826 gcry_ac_key_pair_generate       NEW
827 gcry_ac_key_pair_extract        NEW
828 gcry_ac_key_data_get            NEW
829 gcry_ac_key_test                NEW
830 gcry_ac_key_get_nbits           NEW
831 gcry_ac_key_get_grip            NEW
832 gcry_ac_key_destroy             NEW
833 gcry_ac_key_pair_destroy        NEW
834 gcry_ac_data_encrypt            NEW
835 gcry_ac_data_decrypt            NEW
836 gcry_ac_data_sign               NEW
837 gcry_ac_data_verify             NEW
838 gcry_ac_id_to_name              NEW
839 gcry_ac_name_to_id              NEW
840 gcry_handler_progress_t         NEW
841 gcry_handler_alloc_t            NEW
842 gcry_handler_secure_check_t     NEW
843 gcry_handle_realloc_t           NEW
844 gcry_handler_free_t             NEW
845 gcry_handler_no_mem_t           NEW
846 gcry_handler_error_t            NEW
847 gcry_handler_log_t              NEW
848 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
849
850 Noteworthy changes in version 1.1.12 (2003-01-20)
851 -------------------------------------------------
852
853  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
854    optional pkcs1 flags parameter in the S-expression.  A similar flag
855    may be passed to gcry_pk_decrypt but it is only syntactically
856    implemented.
857
858  * New convenience macro gcry_md_get_asnoid.
859
860  * There is now some real stuff in the manual.
861
862
863 Noteworthy changes in version 1.1.11 (2002-12-21)
864 -------------------------------------------------
865
866  * Don't export internal symbols anymore (currently only for GNU systems)
867
868  * New algorithm: MD4
869
870  * Implemented ciphertext stealing.
871
872  * Smaller bugs fixes and a few new OIDs.
873
874  * Interface changes relative to the 1.1.8 release:
875 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
876 gcry_cipher_cts                   NEW
877 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
878
879
880 Noteworthy changes in version 1.1.10 (2002-09-20)
881 -------------------------------------------------
882
883  * Fixed shared library builds for i386, PPC and Sparc.
884
885  * Added simple benchmark tool.
886
887  * Replaced the internal mutexes by code which automatically adapts to
888    the used threading library.  Currently Pth and Pthread are
889    supported.  For non-ELF systems the GNU toolchain is now required..
890
891  * Added untested support to build Windows DLLs.
892
893 Noteworthy changes in version 1.1.9 (2002-08-23)
894 ------------------------------------------------
895
896  * Support for plain old DES.
897
898
899 Noteworthy changes in version 1.1.8 (2002-06-25)
900 ------------------------------------------------
901
902  * Minor cleanups and exported a few new functions.
903
904  * Interface changes relative to the 1.1.7 release:
905 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
906 gcry_mpi_div                      NEW
907 gcry_mpi_mod                      NEW
908 gcry_mpi_invm                     NEW
909 gcry_mpi_swap                     NEW
910 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
911
912 Noteworthy changes in version 1.1.7 (2002-05-21)
913 ------------------------------------------------
914
915 * Libgcrypt is now distributed under the terms of the GNU Lesser
916   General Public License; see the README file for details.
917
918 * It is possible to use libgcrypt w/o intialized secure memory.
919
920 * Libgcrypt should now be thread safe after the initialization.
921   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
922   been called before creating additional threads.
923
924  * Interface changes relative to the 1.1.6 release:
925 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
926 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
927 GCRYCTL_DISABLE_SECMEM            NEW
928 GCRYCTL_INITIALIZATION_FINISHED   NEW
929 GCRYCTL_INITIALIZATION_FINISHED_P NEW
930 GCRYCTL_ANY_INITIALIZATION_P      NEW
931 gcry_strdup                       NEW
932 gcry_sexp_create                  NEW
933 gcry_sexp_new                     NEW
934 gcry_set_progress_handler         NEW
935 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
936
937 Noteworthy changes in version 1.1.6 (2002-02-07)
938 ------------------------------------------------
939
940   * Enhanced the S-expression conversion functions.
941
942 Noteworthy changes in version 1.1.5 (2001-12-18)
943 ------------------------------------------------
944
945   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
946
947   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
948
949   * Closed some memory leaks.
950
951
952 Noteworthy changes in version 1.1.4 (2001-08-03)
953 ------------------------------------------------
954
955   * Arcfour does now work.
956
957   * Some minor fixes.
958
959   * Added a first test program
960
961   * Migrated to autoconf 2.52.
962
963
964 Noteworthy changes in version 1.1.3 (2001-05-31)
965 ------------------------------------------------
966
967   * First release of Libgcrypt which is a result of splitting GnuPG
968     into into libgcrypt and GnuPG.
969
970
971 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
972           2009, 2011 Free Software Foundation, Inc.
973 Copyright 2013 g10 Code GmbH
974
975 This file is free software; as a special exception the author gives
976 unlimited permission to copy and/or distribute it, with or without
977 modifications, as long as this notice is preserved.
978
979 This file is distributed in the hope that it will be useful, but
980 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
981 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.