ecc: Relax condition for 25519 computations.
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.9.0 (unreleased)  [C22/A3/R0]
2 ------------------------------------------------
3
4
5 Noteworthy changes in version 1.8.1 (2017-08-27)  [C22/A2/R1]
6 ------------------------------------------------
7
8  * Bug fixes:
9
10    - Mitigate a local side-channel attack on Curve25519 dubbed "May
11      the Fourth be With You".  [CVE-2017-0379] [also in 1.7.9]
12
13    - Add more extra bytes to the pool after reading a seed file.
14
15    - Add the OID SHA384WithECDSA from RFC-7427 to SHA-384.
16
17    - Fix build problems with the Jitter RNG
18
19    - Fix assembler code build problems on Rasbian (ARMv8/AArch32-CE).
20
21
22 Noteworthy changes in version 1.8.0 (2017-07-18)  [C22/A2/R0]
23 ------------------------------------------------
24
25  * New interfaces:
26
27    - New cipher mode XTS
28
29    - New hash function Blake-2
30
31    - New function gcry_mpi_point_copy.
32
33    - New function gcry_get_config.
34
35    - GCRYCTL_REINIT_SYSCALL_CLAMP allows to init nPth after Libgcrypt.
36
37    - New global configuration file /etc/gcrypt/random.conf.
38
39  * Extended interfaces:
40
41    - GCRYCTL_PRINT_CONFIG does now also print build information for
42      libgpg-error and the used compiler version.
43
44    - GCRY_CIPHER_MODE_CFB8 is now supported.
45
46    - Add Stribog OIDs.  [also in 1.7.4]
47
48  * Performance:
49
50    - A jitter based entropy collector is now used in addition to the
51      other entropy collectors.
52
53    - Optimized gcry_md_hash_buffers for SHA-256 and SHA-512.
54
55    - More ARMv8/AArch32 improvements for AES, GCM, SHA-256, and SHA-1.
56      [also in 1.7.4]
57
58    - Add ARMv8/AArch32 assembly implementation for Twofish and
59      Camellia.  [also in 1.7.4]
60
61    - Add bulk processing implementation for ARMv8/AArch32.
62      [also in 1.7.4]
63
64    - Improve the DRBG performance and sync the code with the Linux
65      version.  [also in 1.7.4]
66
67  * Internal changes:
68
69    - Libgpg-error 1.25 is now required.  This avoids stalling of nPth
70      threads due to contention on internal Libgcrypt locks (e.g. the
71      random pool lock).
72
73    - The system call clamp of libgpg-error is now used to wrap the
74      blocking read of /dev/random.  This allows other nPth threads to
75      run while Libgcrypt is gathering entropy.
76
77    - When secure memory is requested by the MPI functions or by
78      gcry_xmalloc_secure, they do not anymore lead to a fatal error if
79      the secure memory pool is used up.  Instead new pools are
80      allocated as needed.  These new pools are not protected against
81      being swapped out (mlock can't be used).  However, these days
82      this is considered a minor issue and can easily be mitigated by
83      using encrypted swap space.  [also in 1.7.4]
84
85  * Bug fixes:
86
87    - Fix AES CTR self-check detected failure in the SSSE3 based
88      implementation.  [also in 1.7.6]
89
90    - Remove gratuitous select before the getrandom syscall.
91      [also in 1.7.6]
92
93    - Fix regression in mlock detection.  [bug#2870] [also in 1.7.5]
94
95    - Fix GOST 28147 CryptoPro-B S-box.   [also in 1.7.4]
96
97    - Fix error code handling of mlock calls.  [also in 1.7.4]
98
99    - Fix possible timing attack on EdDSA session key. [also in 1.7.7]
100
101    - Fix long standing bug in secure memory implementation which could
102      lead to a segv on free. [bug#3027] [also in 1.7.7]
103
104    - Mitigate a flush+reload side-channel attack on RSA secret keys
105      dubbed "Sliding right into disaster".  For details see
106      <https://eprint.iacr.org/2017/627>.  [CVE-2017-7526] [also in 1.7.8]
107
108  * Interface changes relative to the 1.7.0 release:
109    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
110    gcry_get_config                 NEW function.
111    gcry_mpi_point_copy             NEW function.
112    GCRYCTL_REINIT_SYSCALL_CLAMP    NEW macro.
113    GCRY_MD_BLAKE2B_512             NEW constant.
114    GCRY_MD_BLAKE2B_384             NEW constant.
115    GCRY_MD_BLAKE2B_256             NEW constant.
116    GCRY_MD_BLAKE2B_160             NEW constant.
117    GCRY_MD_BLAKE2S_256             NEW constant.
118    GCRY_MD_BLAKE2S_224             NEW constant.
119    GCRY_MD_BLAKE2S_160             NEW constant.
120    GCRY_MD_BLAKE2S_128             NEW constant.
121    GCRY_CIPHER_MODE_XTS            NEW constant.
122    gcry_md_info                    DEPRECATED.
123
124  * Release dates of 1.7.x versions:
125    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
126    Version 1.7.8 (2017-06-29)  [C21/A1/R8]
127    Version 1.7.7 (2017-06-02)  [C21/A1/R7]
128    Version 1.7.6 (2017-01-18)  [C21/A1/R6]
129    Version 1.7.5 (2016-12-15)  [C21/A1/R5]
130    Version 1.7.4 (2016-12-09)  [C21/A1/R4]
131
132
133 Noteworthy changes in version 1.7.3 (2016-08-17)  [C21/A1/R3]
134 ------------------------------------------------
135
136  * Bug fixes:
137
138    - Fix critical security bug in the RNG [CVE-2016-6313].  An
139      attacker who obtains 580 bytes from the standard RNG can
140      trivially predict the next 20 bytes of output.  Problem
141      detected by Felix Dörre and Vladimir Klebanov, KIT.
142
143    - Fix building of some asm modules with older compilers and CPUs.
144
145  * Performance:
146
147    - ARMv8/AArch32 improvements for AES, GCM, SHA-256, and SHA-1.
148
149
150 Noteworthy changes in version 1.7.2 (2016-07-14)  [C21/A1/R2]
151 ------------------------------------------------
152
153  * Bug fixes:
154
155    - Fix setting of the ECC cofactor if parameters are specified.
156
157    - Fix memory leak in the ECC code.
158
159    - Remove debug message about unsupported getrandom syscall.
160
161    - Fix build problems related to AVX use.
162
163    - Fix bus errors on ARM for Poly1305, ChaCha20, AES, and SHA-512.
164
165  * Internal changes:
166
167    - Improved fatal error message for wrong use of gcry_md_read.
168
169    - Disallow symmetric encryption/decryption if key is not set.
170
171
172 Noteworthy changes in version 1.7.1 (2016-06-15)  [C21/A1/R1]
173 ------------------------------------------------
174
175  * Bug fixes:
176
177    - Fix ecc_verify for cofactor support.
178
179    - Fix portability bug when using gcc with Solaris 9 SPARC.
180
181    - Build fix for OpenBSD/amd64
182
183    - Add OIDs to the Serpent ciphers.
184
185  * Internal changes:
186
187    - Use getrandom system call on Linux if available.
188
189    - Blinding is now also used for RSA signature creation.
190
191    - Changed names of debug envvars
192
193
194 Noteworthy changes in version 1.7.0 (2016-04-15)  [C21/A1/R0]
195 ------------------------------------------------
196
197  * New algorithms and modes:
198
199    - SHA3-224, SHA3-256, SHA3-384, SHA3-512, and MD2 hash algorithms.
200
201    - SHAKE128 and SHAKE256 extendable-output hash algorithms.
202
203    - ChaCha20 stream cipher.
204
205    - Poly1305 message authentication algorithm
206
207    - ChaCha20-Poly1305 Authenticated Encryption with Associated Data
208      mode.
209
210    - OCB mode.
211
212    - HMAC-MD2 for use by legacy applications.
213
214  * New curves for ECC:
215
216    - Curve25519.
217
218    - sec256k1.
219
220    - GOST R 34.10-2001 and GOST R 34.10-2012.
221
222  * Performance:
223
224    - Improved performance of KDF functions.
225
226    - Assembler optimized implementations of Blowfish and Serpent on
227      ARM.
228
229    - Assembler optimized implementation of 3DES on x86.
230
231    - Improved AES using the SSSE3 based vector permutation method by
232      Mike Hamburg.
233
234    - AVX/BMI is used for SHA-1 and SHA-256 on x86.  This is for SHA-1
235      about 20% faster than SSSE3 and more than 100% faster than the
236      generic C implementation.
237
238    - 40% speedup for SHA-512 and 72% for SHA-1 on ARM Cortex-A8.
239
240    - 60-90% speedup for Whirlpool on x86.
241
242    - 300% speedup for RIPE MD-160.
243
244    - Up to 11 times speedup for CRC functions on x86.
245
246  * Other features:
247
248    - Improved ECDSA and FIPS 186-4 compliance.
249
250    - Support for Montgomery curves.
251
252    - gcry_cipher_set_sbox to tweak S-boxes of the gost28147 cipher
253      algorithm.
254
255    - gcry_mpi_ec_sub to subtract two points on a curve.
256
257    - gcry_mpi_ec_decode_point to decode an MPI into a point object.
258
259    - Emulation for broken Whirlpool code prior to 1.6.0.  [from 1.6.1]
260
261    - Flag "pkcs1-raw" to enable PCKS#1 padding with a user supplied
262      hash part.
263
264    - Parameter "saltlen" to set a non-default salt length for RSA PSS.
265
266    - A SP800-90A conforming DRNG replaces the former X9.31 alternative
267      random number generator.
268
269    - Map deprecated RSA algo number to the RSA algo number for better
270      backward compatibility. [from 1.6.2]
271
272    - Use ciphertext blinding for Elgamal decryption [CVE-2014-3591].
273      See http://www.cs.tau.ac.il/~tromer/radioexp/ for details.
274      [from 1.6.3]
275
276    - Fixed data-dependent timing variations in modular exponentiation
277      [related to CVE-2015-0837, Last-Level Cache Side-Channel Attacks
278       are Practical]. [from 1.6.3]
279
280    - Flag "no-keytest" for ECC key generation.  Due to a bug in
281      the parser that flag will also be accepted but ignored by older
282      version of Libgcrypt. [from 1.6.4]
283
284    - Speed up the random number generator by requiring less extra
285      seeding. [from 1.6.4]
286
287    - Always verify a created RSA signature to avoid private key leaks
288      due to hardware failures. [from 1.6.4]
289
290    - Mitigate side-channel attack on ECDH with Weierstrass curves
291      [CVE-2015-7511].  See http://www.cs.tau.ac.IL/~tromer/ecdh/ for
292      details. [from 1.6.5]
293
294  * Internal changes:
295
296    - Moved locking out to libgpg-error.
297
298    - Support of the SYSROOT envvar in the build system.
299
300    - Refactor some code.
301
302    - The availability of a 64 bit integer type is now mandatory.
303
304  * Bug fixes:
305
306    - Fixed message digest lookup by OID (regression in 1.6.0).
307
308    - Fixed a build problem on NetBSD
309
310    - Fixed memory leaks in ECC code.
311
312    - Fixed some asm build problems and feature detection bugs.
313
314  * Interface changes relative to the 1.6.0 release:
315    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
316    gcry_cipher_final               NEW macro.
317    GCRY_CIPHER_MODE_CFB8           NEW constant.
318    GCRY_CIPHER_MODE_OCB            NEW.
319    GCRY_CIPHER_MODE_POLY1305       NEW.
320    gcry_cipher_set_sbox            NEW macro.
321    gcry_mac_get_algo               NEW.
322    GCRY_MAC_HMAC_MD2               NEW.
323    GCRY_MAC_HMAC_SHA3_224          NEW.
324    GCRY_MAC_HMAC_SHA3_256          NEW.
325    GCRY_MAC_HMAC_SHA3_384          NEW.
326    GCRY_MAC_HMAC_SHA3_512          NEW.
327    GCRY_MAC_POLY1305               NEW.
328    GCRY_MAC_POLY1305_AES           NEW.
329    GCRY_MAC_POLY1305_CAMELLIA      NEW.
330    GCRY_MAC_POLY1305_SEED          NEW.
331    GCRY_MAC_POLY1305_SERPENT       NEW.
332    GCRY_MAC_POLY1305_TWOFISH       NEW.
333    gcry_md_extract                 NEW.
334    GCRY_MD_FLAG_BUGEMU1            NEW [from 1.6.1].
335    GCRY_MD_GOSTR3411_CP            NEW.
336    GCRY_MD_SHA3_224                NEW.
337    GCRY_MD_SHA3_256                NEW.
338    GCRY_MD_SHA3_384                NEW.
339    GCRY_MD_SHA3_512                NEW.
340    GCRY_MD_SHAKE128                NEW.
341    GCRY_MD_SHAKE256                NEW.
342    gcry_mpi_ec_decode_point        NEW.
343    gcry_mpi_ec_sub                 NEW.
344    GCRY_PK_EDDSA                   NEW constant.
345    GCRYCTL_GET_TAGLEN              NEW.
346    GCRYCTL_SET_SBOX                NEW.
347    GCRYCTL_SET_TAGLEN              NEW.
348    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
349
350
351 Version 1.6.5 (2016-02-09) [C20/A0/R5]
352 Version 1.6.4 (2015-09-08) [C20/A0/R4]
353 Version 1.6.3 (2015-02-27) [C20/A0/R3]
354 Version 1.6.2 (2014-08-21) [C20/A0/R2]
355 Version 1.6.1 (2014-01-29) [C20/A0/R1]
356
357
358 Noteworthy changes in version 1.6.0 (2013-12-16) [C20/A0/R0]
359 ------------------------------------------------
360
361  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
362    not anymore ABI compatible to previous versions if they used the ac
363    interface.
364
365  * Removed the module register subsystem.
366
367  * The deprecated message digest debug macros have been removed.  Use
368    gcry_md_debug instead.
369
370  * Removed deprecated control codes.
371
372  * Improved performance of most cipher algorithms as well as for the
373    SHA family of hash functions.
374
375  * Added support for the IDEA cipher algorithm.
376
377  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
378
379  * Added limited support for the GOST 28147-89 cipher algorithm.
380
381  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
382    hash algorithms.
383
384  * Added a random number generator to directly use the system's RNG.
385    Also added an interface to prefer the use of a specified RNG.
386
387  * Added support for the SCRYPT algorithm.
388
389  * Mitigated the Yarom/Falkner flush+reload side-channel attack on RSA
390    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
391
392  * Added support for Deterministic DSA as per RFC-6979.
393
394  * Added support for curve Ed25519.
395
396  * Added a scatter gather hash convenience function.
397
398  * Added several MPI amd SEXP helper functions.
399
400  * Added support for negative numbers to gcry_mpi_print,
401    gcry_mpi_aprint and gcry_mpi_scan.
402
403  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
404    deprecated.  Use GCRY_PK_ECC if you need an algorithm id.
405
406  * Changed gcry_pk_genkey for "ecc" to only include the curve name and
407    not the parameters.  The flag "param" may be used to revert this.
408
409  * Added a feature to globally disable selected hardware features.
410
411  * Added debug helper functions.
412
413  * Interface changes relative to the 1.5.0 release:
414  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
415  gcry_ac_*                       REMOVED.
416  GCRY_AC_*                       REMOVED.
417  gcry_module_t                   REMOVED.
418  gcry_cipher_register            REMOVED.
419  gcry_cipher_unregister          REMOVED.
420  gcry_cipher_list                REMOVED.
421  gcry_pk_register                REMOVED.
422  gcry_pk_unregister              REMOVED.
423  gcry_pk_list                    REMOVED.
424  gcry_md_register                REMOVED.
425  gcry_md_unregister              REMOVED.
426  gcry_md_list                    REMOVED.
427  gcry_md_start_debug             REMOVED (macro).
428  gcry_md_stop_debug              REMOVED (macro).
429  GCRYCTL_SET_KEY                 REMOVED.
430  GCRYCTL_SET_IV                  REMOVED.
431  GCRYCTL_SET_CTR                 REMOVED.
432  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
433  gcry_pk_genkey                  CHANGED: ECC curve params not returned.
434  gcry_md_hash_buffers            NEW.
435  gcry_buffer_t                   NEW.
436  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
437  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
438  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
439  GCRYCTL_CLOSE_RANDOM_DEVICE     NEW.
440  GCRY_RNG_TYPE_STANDARD          NEW.
441  GCRY_RNG_TYPE_FIPS              NEW.
442  GCRY_RNG_TYPE_SYSTEM            NEW.
443  gcry_mpi_is_neg                 NEW.
444  gcry_mpi_neg                    NEW.
445  gcry_mpi_abs                    NEW.
446  gcry_mpi_snatch                 NEW.
447  gcry_mpi_set_opaque_copy        NEW.
448  gcry_mpi_point_t                NEW.
449  gcry_mpi_point_new              NEW.
450  gcry_mpi_point_release          NEW.
451  gcry_mpi_point_get              NEW.
452  gcry_mpi_point_snatch_get       NEW.
453  gcry_mpi_point_set              NEW.
454  gcry_mpi_point_snatch_set       NEW.
455  gcry_ctx_t                      NEW.
456  gcry_ctx_release                NEW.
457  gcry_mpi_ec_new                 NEW.
458  gcry_mpi_ec_get_mpi             NEW.
459  gcry_mpi_ec_get_point           NEW.
460  gcry_mpi_ec_set_mpi             NEW.
461  gcry_mpi_ec_set_point           NEW.
462  gcry_mpi_ec_get_affine          NEW.
463  gcry_mpi_ec_dup                 NEW.
464  gcry_mpi_ec_add                 NEW.
465  gcry_mpi_ec_mul                 NEW.
466  gcry_mpi_ec_curve_point         NEW.
467  GCRYMPI_FLAG_IMMUTABLE          NEW.
468  GCRYMPI_FLAG_CONST              NEW.
469  GCRYMPI_FLAG_USER1              NEW.
470  GCRYMPI_FLAG_USER2              NEW.
471  GCRYMPI_FLAG_USER3              NEW.
472  GCRYMPI_FLAG_USER4              NEW.
473  GCRYMPI_CONST_ONE               NEW.
474  GCRYMPI_CONST_TWO               NEW.
475  GCRYMPI_CONST_THREE             NEW.
476  GCRYMPI_CONST_FOUR              NEW.
477  GCRYMPI_CONST_EIGHT             NEW.
478  GCRYMPI_FMT_OPAQUE              NEW.
479  GCRYPT_VERSION_NUMBER           NEW.
480  GCRY_KDF_SCRYPT                 NEW.
481  gcry_pubkey_get_sexp            NEW.
482  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
483  GCRYCTL_DISABLE_PRIV_DROP       NEW.
484  GCRY_CIPHER_SALSA20             NEW.
485  gcry_sexp_nth_buffer            NEW.
486  gcry_sexp_extract_param         NEW.
487  GCRY_CIPHER_SALSA20R12          NEW.
488  GCRY_CIPHER_GOST28147           NEW.
489  GCRY_MD_GOSTR3411_94            NEW.
490  GCRY_MD_STRIBOG256              NEW.
491  GCRY_MD_STRIBOG512              NEW.
492  GCRY_PK_ECC                     NEW.
493  gcry_log_debug                  NEW.
494  gcry_log_debughex               NEW.
495  gcry_log_debugmpi               NEW.
496  gcry_log_debugpnt               NEW.
497
498
499 Noteworthy changes in version 1.5.0 (2011-06-29)
500 ------------------------------------------------
501
502  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
503    and PBKDF2.
504
505  * Support for WindowsCE.
506
507  * Support for ECDH.
508
509  * Support for OAEP and PSS methods as described by RFC-3447.
510
511  * Fixed PKCS v1.5 code to always return the leading zero.
512
513  * New format specifiers "%M" and "%u" for gcry_sexp_build.
514
515  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
516
517  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
518    parameters to a curve name and to retrieve parameter values.
519
520  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
521
522  * Uses the Intel AES-NI instructions if available.
523
524  * The use of the deprecated Alternative Public Key Interface
525    (gcry_ac_*) will now print compile time warnings.
526
527  * The module register subsystem has been deprecated.  This subsystem
528    is not flexible enough and would always require ABI changes to
529    extend the internal interfaces.  It will eventually be removed.
530    Please contact us on the gcrypt-devel mailing list to discuss
531    whether you really need this feature or how it can be replaced by
532    an internal plugin mechanism.
533
534  * CTR mode may now be used with data chunks of arbitrary length.
535
536  * Changes also done in 1.4.6 (2010-07-13):
537  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
538
539  * New variants of the TIGER algorithm.
540
541  * New cipher algorithm mode for AES-WRAP.
542
543  * Changes also done in 1.4.5 (2009-12-11):
544  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
545
546  * Fixed minor memory leak in DSA key generation.
547
548  * No more switching to FIPS mode if /proc/version is not readable.
549
550  * Fixed sigill during Padlock detection on old CPUs.
551
552  * Fixed a hang on some W2000 machines.
553
554  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
555    SHA-256 went up by 25%.
556
557  * Interface changes relative to the 1.4.6 release:
558  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
559  GCRY_PK_ECDH               NEW.
560  gcry_pk_get_curve          NEW.
561  gcry_pk_get_param          NEW.
562  GCRYCTL_DISABLE_HWF        NEW.
563  gcry_kdf_derive            NEW.
564  gcry_pk_encrypt            EXTENDED: Support OAEP.
565  gcry_pk_decrypt            EXTENDED: Support OAEP.
566  gcry_pk_sign               EXTENDED: Support PSS.
567  gcry_pk_verify             EXTENDED: Support PSS.
568  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
569
570  * Interface changes relative to the 1.4.2 release:
571  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
572  GCRY_CIPHER_MODE_AESWRAP   NEW.
573  GCRY_MD_TIGER1             NEW.
574  GCRY_MD_TIGER2             NEW.
575
576
577 Noteworthy changes in version 1.4.4 (2009-01-22)
578 ------------------------------------------------
579
580  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
581    This functionality has been in Libgcrypt since 1.3.0.
582
583  * MD5 may now be used in non-enforced fips mode.
584
585  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
586
587  * In fips mode, RSA keys are now generated using the X9.31 algorithm
588    and DSA keys using the FIPS 186-2 algorithm.
589
590  * The transient-key flag is now also supported for DSA key
591    generation.  DSA domain parameters may be given as well.
592
593
594 Noteworthy changes in version 1.4.3 (2008-09-18)
595 ------------------------------------------------
596
597  * Try to auto-initialize Libgcrypt to minimize the effect of
598    applications not doing that correctly.  This is not a perfect
599    solution but given that many applicationion would totally fail
600    without such a hack, we try to help at least with the most common
601    cases.  Folks, please read the manual to learn how to properly
602    initialize Libgcrypt!
603
604  * Auto-initialize the secure memory to 32k instead of aborting the
605    process.
606
607  * Log fatal errors via syslog.
608
609  * Changed the name and the semantics of the fips mode config file.
610
611  * Add convenience macro gcry_fips_mode_active.
612
613  * More self-tests.
614
615  * Documentation cleanups.
616
617
618 Noteworthy changes in version 1.4.2 (2008-09-08)
619 ------------------------------------------------
620
621  * The long missing gcry_mpi_lshift function has been added.
622
623  * RSA key generation now supports a "transient-key" flag.
624
625  * The keygrip computation for ECDSA has been implemented thus ECDSA
626    is now fully supported.
627
628  * A few macros have been replaced by functions for better type
629    checking.
630
631  * The thread initialization structure now carries version
632    information.
633
634  * The manual describes more clearly how to initialize Libgcrypt.
635
636  * The library may now be switched into a FIPS mode.
637
638  * Interface changes relative to the 1.3.0 release:
639  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
640  GCRYCTL_OPERATIONAL_P   NEW.
641  GCRYCTL_FIPS_MODE_P     NEW.
642  GCRYCTL_FORCE_FIPS_MODE NEW.
643  gcry_cipher_setkey      NEW: Replaces macro.
644  gcry_cipher_setiv       NEW: Replaces macro.
645  gcry_cipher_setctr      NEW: Replaces macro.
646  gcry_mpi_lshift         NEW.
647  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
648
649
650 Noteworthy changes in version 1.4.1 (2008-04-25)
651 ------------------------------------------------
652
653  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
654    too much entropy for the intial seeding.
655
656  * Improved AES performance for CFB and CBC modes.
657
658  * Removed build problems for the Padlock support.
659
660
661 Noteworthy changes in version 1.4.0 (2007-12-10)
662 ------------------------------------------------
663
664  * New configure option --disable-padlock-support which is mostly
665    useful in case of build problems.
666
667
668 Noteworthy changes in version 1.3.2 (2007-12-03)
669 ------------------------------------------------
670
671  * The visibility attribute is now used if supported by the toolchain.
672
673  * The ACE engine of VIA processors is now used for AES-128.
674
675  * The ASN.1 DER template for SHA-224 has been fixed.
676
677
678 Noteworthy changes in version 1.3.1 (2007-10-26)
679 ------------------------------------------------
680
681  * The entire library is now under the LGPL. The helper programs and
682    the manual are under the GPL.  Kudos to Peter Gutmann for giving
683    permissions to relicense the rndw32 and rndunix modules.
684
685  * The Camellia cipher is now under the LGPL and included by default.
686
687  * Fixed a bug in the detection of symbol prefixes which inhibited the
688    build of optimzied assembler code on certain systems.
689
690  * Updated the entropy gatherer for W32.
691
692
693 Noteworthy changes in version 1.3.0 (2007-05-04)
694 ------------------------------------------------
695
696  * Changed the way the RNG gets initialized. This allows to keep it
697    uninitialized as long as no random numbers are used.  To override
698    this, the new macro gcry_fast_random_poll may be used.  It is in
699    general a good idea to spread this macro into the application code
700    to make sure that these polls happen often enough.
701
702  * Made the RNG immune against fork without exec.
703
704  * Reading and writing the random seed file is now protected by a
705    fcntl style file lock on systems that provide this function.
706
707  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
708
709  * Support for the SEED cipher.
710
711  * Support for the Camellia cipher.  Note that Camellia is disabled by
712    default, and that enabling it changes the license of libgcrypt from
713    LGPL to GPL.
714
715  * Support for OFB encryption mode.
716
717  * gcry_mpi_rshift does not anymore truncate the shift count.
718
719  * Reserved algorithm ranges for use by applications.
720
721  * Support for DSA2.
722
723  * The new function gcry_md_debug should be used instead of the
724    gcry_md_start_debug and gcry_md_stop_debug macros.
725
726  * New configure option --enable-random-daemon to support a system
727    wide random daemon.  The daemon code is experimental and not yet
728    very well working.  It will eventually allow to keep a global
729    random pool for the sake of short living processes.
730
731  * Non executable stack support is now used by default on systems
732    supporting it.
733
734  * Support for Microsoft Windows.
735
736  * Assembler support for the AMD64 architecture.
737
738  * New configure option --enable-mpi-path for optimized builds.
739
740  * Experimental support for ECDSA; should only be used for testing.
741
742  * New control code GCRYCTL_PRINT_CONFIG to print the build
743    configuration.
744
745  * Minor changes to some function declarations.  Buffer arguments are
746    now typed as void pointer.  This should not affect any compilation.
747    Fixed two bugs in return values and clarified documentation.
748
749  * Interface changes relative to the 1.2.0 release:
750  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
751  gcry_fast_random_poll   NEW
752  gcry_md_debug           NEW
753  gcry_sexp_nth_string    NEW
754  GCRY_MD_SHA224          NEW
755  GCRY_PK_USAGE_CERT      NEW
756  GCRY_PK_USAGE_AUTH      NEW
757  GCRY_PK_USAGE_UNKN      NEW
758  GCRY_PK_ECDSA           NEW
759  GCRY_CIPHER_SEED        NEW
760  GCRY_CIPHER_CAMELLIA128 NEW
761  GCRY_CIPHER_CAMELLIA192 NEW
762  GCRY_CIPHER_CAMELLIA256 NEW
763  GCRYCTL_FAKED_RANDOM_P  NEW
764  GCRYCTL_PRINT_CONFIG    NEW
765  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
766  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
767  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
768  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
769  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
770  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
771  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
772  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
773  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
774  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
775  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
776  gcry_randomize          CHANGED: Argument BUFFER is now void*.
777  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
778  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
779
780
781 Noteworthy changes in version 1.2.0 (2004-04-15)
782 ------------------------------------------------
783
784  * First stable release.
785
786
787 Noteworthy changes in version 1.1.94 (2004-03-29)
788 -------------------------------------------------
789
790  * The support for multi-threaded users goes into its third
791    incarnation.  We removed compile time support for thread libraries.
792    To support the thread library of your choice, you have to set up
793    callback handlers at initialization time.  New data structures, a
794    new control command, and default initializers are provided for this
795    purpose.
796
797  * Interface changes relative to the 1.1.93 release:
798 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
799 libgcrypt-config --thread       OBSOLETE
800 libgcrypt-pth.la                REMOVED
801 libgcrypt-pthread.la            REMOVED
802 GCRYCTL_SET_THREAD_CBS          NEW
803 struct gcrypt_thread_cbs        NEW
804 enum gcry_thread_option         NEW
805 GCRY_THREAD_OPTION_PTH_IMPL     NEW
806 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
807 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
808
809 Noteworthy changes in version 1.1.93 (2004-03-06)
810 -------------------------------------------------
811
812  * The automatic thread library detection has finally been removed.
813    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
814    or libgcrypt-pthread is supported.
815
816 Noteworthy changes in version 1.1.92 (2004-02-20)
817 -------------------------------------------------
818
819  * Minor bug fixes.
820
821  * Included a limited implementation of RFC2268.
822
823  * Changed API of the gcry_ac_ functions.  Only a very few programs
824    should be affected by this.
825
826  * Interface changes relative to the 1.1.91 release:
827 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
828 GCRY_CIPHER_RFC2268_40          NEW.
829 gcry_ac_data_set                CHANGED: New argument FLAGS.
830 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
831 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
832 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
833 gcry_ac_key_test                CHANGED: New argument HANDLE.
834 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
835 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
836 gcry_ac_data_search             REMOVED.
837 gcry_ac_data_add                REMOVED.
838 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
839 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
840
841
842 Noteworthy changes in version 1.1.91 (2003-12-19)
843 -------------------------------------------------
844
845  * Code cleanups and minor bug fixes.
846
847
848 Noteworthy changes in version 1.1.90 (2003-11-14)
849 -------------------------------------------------
850
851  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
852    the new gcry_create_nonce function.
853
854  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
855
856  * Minor configuration fixes.
857
858  * Interface changes relative to the 1.1.44 release:
859 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
860 gcry_create_nonce               NEW
861 gcry_sexp_build                 ENHANCED
862
863
864 Noteworthy changes in version 1.1.44 (2003-10-31)
865 -------------------------------------------------
866
867  * Bug fixes and more code cleanups.
868
869  * Enhanced the prime API.
870
871  * Interface changes relative to the 1.1.43 release:
872 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
873 gcry_prime_group_generator      NEW
874 gcry_prime_release_factors      NEW
875
876
877 Noteworthy changes in version 1.1.43 (2003-09-04)
878 -------------------------------------------------
879
880  * Bug fixes and internal code cleanups.
881
882  * Support for the Serpent cipher algorithm.
883
884  * Interface changes relative to the 1.1.42 release:
885 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
886 gcry_prime_generate             NEW
887 gcry_prime_check                NEW
888
889
890 Noteworthy changes in version 1.1.42 (2003-07-31)
891 -------------------------------------------------
892
893  * Major API cleanup.  Applications need to be converted to the new
894    API.  See README.apichanges for hints on how to do that.  Backward
895    compatibility is provided where it was possible without too much
896    effort and did not collide with the overall sanitization effort.
897    However, this is only for ease of transition.  NO DEPRECATED
898    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
899    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
900    LIBRARY.
901
902  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
903    deprecated attributes will warn about use of obsolete functions and
904    type definitions.  You can suppress these warnings by passing
905    -Wno-deprecated-declarations to the gcc command.
906
907  * gcry_check_version must be called from now on to initialize the
908    library, it is not longer optional.
909
910  * Removed `libgcrypt errno' concept.
911
912  * Libgcrypt depends on libgpg-error, a library that provides error
913    codes and according functions for all GnuPG components.  Functions
914    that used to return error codes asa `int' have been changed to
915    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
916    have been removed, since they are now contained in libgpg-error
917    (GPG_ERR_*). All functions and types in libgpg-error have also been
918    wrapped in Libgcrypt. The new types are gcry_err_code_t and
919    gcry_err_source_t.  The new functions are gcry_err_code,
920    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
921    gcry_err_make_from_errno, gcry_err_code_from_errno,
922    gcry_err_code_to_errno, gcry_strsource.
923
924  * New function gcry_mpi_dump to help in debugging.
925
926  * Added alternative interface for asymmetric cryptography.
927
928  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
929    supported.
930
931  * SHA-256, SHA-384 and SHA-512 are now supported.
932
933  * 128 bit Twofish is now supported.
934
935  * The random module won't print the "not enough random bytes
936    available" anymore.  A new progress status is issued instead.
937
938  * CBC-MAC for block ciphers is now supported, by using a
939    GCRY_CIPHER_CBC_MAC cipher flag.
940
941  * CTR mode for block ciphers is now supported.
942
943  * The public RSA exponent can now be specified in key generation.
944
945  * RSA blinding is now supported and is used automatically for RSA
946    decryption.  It can be explicitely disabled by using the
947    `no-blinding' symbol in the `flags' S-Expression or by using the
948    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
949
950  * gcry_sexp_canon_len does not use a `historically encoded' error
951    code anymore.
952
953
954  * Interface changes relative to the 1.1.12 release:
955 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
956 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
957 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
958 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
959 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
960 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
961 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
962 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
963 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
964 gcry_error_t                    NEW
965 gcry_err_code_t                 NEW
966 gcry_err_source_t               NEW
967 gcry_err_make                   NEW
968 gcry_error                      NEW
969 gcry_err_code                   NEW
970 gcry_err_source                 NEW
971 gcry_err_code_from_errno        NEW
972 gcry_err_code_to_errno          NEW
973 gcry_err_make_from_errno        NEW
974 gcry_error_from_errno           NEW
975 gcry_strsource                  NEW
976 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
977                                          from libgpg-error instead.
978 gcry_errno                      REMOVED
979 gcry_sexp_canon_len             CHANGED
980 gcry_sexp_build_array           NEW
981 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
982 gcry_mpi_print                  CHANGED: Ditto.
983 gcry_mpi_dump                   NEW
984 gcry_cipher_open                CHANGED
985 gcry_cipher_reset               NEW
986 gcry_cipher_register            NEW
987 gcry_cipher_unregister          NEW
988 gcry_cipher_list                NEW
989 gcry_cipher_algo_keylen         REPLACED macro with function.
990 gcry_cipher_algo_blklen         REPLACED macro with function.
991 gcry_pk_register                NEW
992 gcry_pk_unregister              NEW
993 gcry_pk_list                    NEW
994 gcry_pk_decrypt                 ENHANCED: Allows flag to return
995                                           complete S-expression.
996 gcry_md_open                    CHANGED
997 gcry_md_copy                    CHANGED
998 gcry_md_is_enabled              NEW
999 gcry_md_is_secure               NEW
1000 gcry_md_register                NEW
1001 gcry_md_unregister              NEW
1002 gcry_md_list                    NEW
1003 gcry_ac_data_t                  NEW
1004 gcry_ac_key_t                   NEW
1005 gcry_ac_key_pair_t              NEW
1006 gcry_ac_handle_t                NEW
1007 gcry_ac_key_spec_rsa_t          NEW
1008 gcry_ac_data_new                NEW
1009 gcry_ac_data_destroy            NEW
1010 gcry_ac_data_set                NEW
1011 gcry_ac_data_copy               NEW
1012 gcry_ac_data_length             NEW
1013 gcry_ac_data_get_name           NEW
1014 gcry_ac_data_get_index          NEW
1015 gcry_ac_data_clear              NEW
1016 gcry_ac_open                    NEW
1017 gcry_ac_close                   NEW
1018 gcry_ac_key_init                NEW
1019 gcry_ac_key_pair_generate       NEW
1020 gcry_ac_key_pair_extract        NEW
1021 gcry_ac_key_data_get            NEW
1022 gcry_ac_key_test                NEW
1023 gcry_ac_key_get_nbits           NEW
1024 gcry_ac_key_get_grip            NEW
1025 gcry_ac_key_destroy             NEW
1026 gcry_ac_key_pair_destroy        NEW
1027 gcry_ac_data_encrypt            NEW
1028 gcry_ac_data_decrypt            NEW
1029 gcry_ac_data_sign               NEW
1030 gcry_ac_data_verify             NEW
1031 gcry_ac_id_to_name              NEW
1032 gcry_ac_name_to_id              NEW
1033 gcry_handler_progress_t         NEW
1034 gcry_handler_alloc_t            NEW
1035 gcry_handler_secure_check_t     NEW
1036 gcry_handle_realloc_t           NEW
1037 gcry_handler_free_t             NEW
1038 gcry_handler_no_mem_t           NEW
1039 gcry_handler_error_t            NEW
1040 gcry_handler_log_t              NEW
1041 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1042
1043 Noteworthy changes in version 1.1.12 (2003-01-20)
1044 -------------------------------------------------
1045
1046  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
1047    optional pkcs1 flags parameter in the S-expression.  A similar flag
1048    may be passed to gcry_pk_decrypt but it is only syntactically
1049    implemented.
1050
1051  * New convenience macro gcry_md_get_asnoid.
1052
1053  * There is now some real stuff in the manual.
1054
1055
1056 Noteworthy changes in version 1.1.11 (2002-12-21)
1057 -------------------------------------------------
1058
1059  * Don't export internal symbols anymore (currently only for GNU systems)
1060
1061  * New algorithm: MD4
1062
1063  * Implemented ciphertext stealing.
1064
1065  * Smaller bugs fixes and a few new OIDs.
1066
1067  * Interface changes relative to the 1.1.8 release:
1068 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1069 gcry_cipher_cts                   NEW
1070 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1071
1072
1073 Noteworthy changes in version 1.1.10 (2002-09-20)
1074 -------------------------------------------------
1075
1076  * Fixed shared library builds for i386, PPC and Sparc.
1077
1078  * Added simple benchmark tool.
1079
1080  * Replaced the internal mutexes by code which automatically adapts to
1081    the used threading library.  Currently Pth and Pthread are
1082    supported.  For non-ELF systems the GNU toolchain is now required..
1083
1084  * Added untested support to build Windows DLLs.
1085
1086 Noteworthy changes in version 1.1.9 (2002-08-23)
1087 ------------------------------------------------
1088
1089  * Support for plain old DES.
1090
1091
1092 Noteworthy changes in version 1.1.8 (2002-06-25)
1093 ------------------------------------------------
1094
1095  * Minor cleanups and exported a few new functions.
1096
1097  * Interface changes relative to the 1.1.7 release:
1098 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1099 gcry_mpi_div                      NEW
1100 gcry_mpi_mod                      NEW
1101 gcry_mpi_invm                     NEW
1102 gcry_mpi_swap                     NEW
1103 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1104
1105 Noteworthy changes in version 1.1.7 (2002-05-21)
1106 ------------------------------------------------
1107
1108 * Libgcrypt is now distributed under the terms of the GNU Lesser
1109   General Public License; see the README file for details.
1110
1111 * It is possible to use libgcrypt w/o intialized secure memory.
1112
1113 * Libgcrypt should now be thread safe after the initialization.
1114   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
1115   been called before creating additional threads.
1116
1117  * Interface changes relative to the 1.1.6 release:
1118 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1119 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
1120 GCRYCTL_DISABLE_SECMEM            NEW
1121 GCRYCTL_INITIALIZATION_FINISHED   NEW
1122 GCRYCTL_INITIALIZATION_FINISHED_P NEW
1123 GCRYCTL_ANY_INITIALIZATION_P      NEW
1124 gcry_strdup                       NEW
1125 gcry_sexp_create                  NEW
1126 gcry_sexp_new                     NEW
1127 gcry_set_progress_handler         NEW
1128 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1129
1130 Noteworthy changes in version 1.1.6 (2002-02-07)
1131 ------------------------------------------------
1132
1133   * Enhanced the S-expression conversion functions.
1134
1135 Noteworthy changes in version 1.1.5 (2001-12-18)
1136 ------------------------------------------------
1137
1138   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
1139
1140   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
1141
1142   * Closed some memory leaks.
1143
1144
1145 Noteworthy changes in version 1.1.4 (2001-08-03)
1146 ------------------------------------------------
1147
1148   * Arcfour does now work.
1149
1150   * Some minor fixes.
1151
1152   * Added a first test program
1153
1154   * Migrated to autoconf 2.52.
1155
1156
1157 Noteworthy changes in version 1.1.3 (2001-05-31)
1158 ------------------------------------------------
1159
1160   * First release of Libgcrypt which is a result of splitting GnuPG
1161     into into libgcrypt and GnuPG.
1162
1163
1164 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
1165           2009, 2011 Free Software Foundation, Inc.
1166 Copyright 2013 g10 Code GmbH
1167
1168 This file is free software; as a special exception the author gives
1169 unlimited permission to copy and/or distribute it, with or without
1170 modifications, as long as this notice is preserved.
1171
1172 This file is distributed in the hope that it will be useful, but
1173 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1174 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.