doc: fix building of ps and pdf documentation
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.6.0 (unreleased)
2 ------------------------------------------------
3
4  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
5    not anymore ABI compatible to previous versions if they used the ac
6    interface.
7
8  * Removed the module register subsystem.
9
10  * The deprecated message digest debug macros have been removed.  Use
11    gcry_md_debug instead.
12
13  * Added support for the IDEA cipher algorithm.
14
15  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
16
17  * Added a random number generator to directly use the system's RNG.
18    Also added an interface to prefer the use of a specified RNG.
19
20  * Added support for the SCRYPT algorithm.
21
22  * Mitigate the Yarom/Falkner flush+reload side-channel attack on RSA
23    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
24
25  * Support Deterministic DSA as per RFC-6969.
26
27  * Added a scatter gather hash convenience function.
28
29  * Added several MPI helper functions.
30
31  * Added support for negative numbers to gcry_mpi_print,
32    gcry_mpi_aprint and gcry_mpi_scan.
33
34  * Interface changes relative to the 1.5.0 release:
35  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
36  gcry_ac_*              REMOVED.
37  GCRY_AC_*              REMOVED.
38  gcry_module_t          REMOVED.
39  gcry_cipher_register   REMOVED.
40  gcry_cipher_unregister REMOVED.
41  gcry_cipher_list       REMOVED.
42  gcry_pk_register       REMOVED.
43  gcry_pk_unregister     REMOVED.
44  gcry_pk_list           REMOVED.
45  gcry_md_register       REMOVED.
46  gcry_md_unregister     REMOVED.
47  gcry_md_list           REMOVED.
48  gcry_md_start_debug    REMOVED (macro).
49  gcry_md_stop_debug     REMOVED (macro).
50  gcry_md_hash_buffers            NEW.
51  gcry_buffer_t                   NEW.
52  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
53  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
54  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
55  GCRY_RNG_TYPE_STANDARD          NEW.
56  GCRY_RNG_TYPE_FIPS              NEW.
57  GCRY_RNG_TYPE_SYSTEM            NEW.
58  gcry_mpi_is_neg                 NEW.
59  gcry_mpi_neg                    NEW.
60  gcry_mpi_abs                    NEW.
61  gcry_mpi_snatch                 NEW.
62  gcry_mpi_point_t                NEW.
63  gcry_mpi_point_new              NEW.
64  gcry_mpi_point_release          NEW.
65  gcry_mpi_point_get              NEW.
66  gcry_mpi_point_snatch_get       NEW.
67  gcry_mpi_point_set              NEW.
68  gcry_mpi_point_snatch_set       NEW.
69  gcry_ctx_t                      NEW.
70  gcry_ctx_release                NEW.
71  gcry_mpi_ec_new                 NEW.
72  gcry_mpi_ec_get_mpi             NEW.
73  gcry_mpi_ec_get_point           NEW.
74  gcry_mpi_ec_set_mpi             NEW.
75  gcry_mpi_ec_set_point           NEW.
76  gcry_mpi_ec_get_affine          NEW.
77  gcry_mpi_ec_dup                 NEW.
78  gcry_mpi_ec_add                 NEW.
79  gcry_mpi_ec_mul                 NEW.
80  gcry_mpi_ec_curve_point         NEW.
81  GCRYMPI_FLAG_IMMUTABLE          NEW.
82  GCRYMPI_FLAG_CONST              NEW.
83  GCRYMPI_CONST_ONE               NEW.
84  GCRYMPI_CONST_TWO               NEW.
85  GCRYMPI_CONST_THREE             NEW.
86  GCRYMPI_CONST_FOUR              NEW.
87  GCRYMPI_CONST_EIGHT             NEW.
88  GCRYPT_VERSION_NUMBER           NEW.
89  GCRY_KDF_SCRYPT                 NEW.
90  gcry_pubkey_get_sexp            NEW.
91  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
92  GCRYCTL_DISABLE_PRIV_DROP       NEW.
93  GCRY_CIPHER_SALSA20             NEW.
94  gcry_sexp_nth_buffer            NEW.
95  GCRY_CIPHER_SALSA20R12          NEW.
96
97
98 Noteworthy changes in version 1.5.0 (2011-06-29)
99 ------------------------------------------------
100
101  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
102    and PBKDF2.
103
104  * Support for WindowsCE.
105
106  * Support for ECDH.
107
108  * Support for OAEP and PSS methods as described by RFC-3447.
109
110  * Fixed PKCS v1.5 code to always return the leading zero.
111
112  * New format specifiers "%M" and "%u" for gcry_sexp_build.
113
114  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
115
116  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
117    parameters to a curve name and to retrieve parameter values.
118
119  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
120
121  * Uses the Intel AES-NI instructions if available.
122
123  * The use of the deprecated Alternative Public Key Interface
124    (gcry_ac_*) will now print compile time warnings.
125
126  * The module register subsystem has been deprecated.  This subsystem
127    is not flexible enough and would always require ABI changes to
128    extend the internal interfaces.  It will eventually be removed.
129    Please contact us on the gcrypt-devel mailing list to discuss
130    whether you really need this feature or how it can be replaced by
131    an internal plugin mechanism.
132
133  * CTR mode may now be used with data chunks of arbitrary length.
134
135  * Changes also done in 1.4.6 (2010-07-13):
136  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
137
138  * New variants of the TIGER algorithm.
139
140  * New cipher algorithm mode for AES-WRAP.
141
142  * Changes also done in 1.4.5 (2009-12-11):
143  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
144
145  * Fixed minor memory leak in DSA key generation.
146
147  * No more switching to FIPS mode if /proc/version is not readable.
148
149  * Fixed sigill during Padlock detection on old CPUs.
150
151  * Fixed a hang on some W2000 machines.
152
153  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
154    SHA-256 went up by 25%.
155
156  * Interface changes relative to the 1.4.6 release:
157  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
158  GCRY_PK_ECDH               NEW.
159  gcry_pk_get_curve          NEW.
160  gcry_pk_get_param          NEW.
161  GCRYCTL_DISABLE_HWF        NEW.
162  gcry_kdf_derive            NEW.
163  gcry_pk_encrypt            EXTENDED: Support OAEP.
164  gcry_pk_decrypt            EXTENDED: Support OAEP.
165  gcry_pk_sign               EXTENDED: Support PSS.
166  gcry_pk_verify             EXTENDED: Support PSS.
167  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
168
169  * Interface changes relative to the 1.4.2 release:
170  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
171  GCRY_CIPHER_MODE_AESWRAP   NEW.
172  GCRY_MD_TIGER1             NEW.
173  GCRY_MD_TIGER2             NEW.
174
175
176 Noteworthy changes in version 1.4.4 (2009-01-22)
177 ------------------------------------------------
178
179  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
180    This functionality has been in Libgcrypt since 1.3.0.
181
182  * MD5 may now be used in non-enforced fips mode.
183
184  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
185
186  * In fips mode, RSA keys are now generated using the X9.31 algorithm
187    and DSA keys using the FIPS 186-2 algorithm.
188
189  * The transient-key flag is now also supported for DSA key
190    generation.  DSA domain parameters may be given as well.
191
192
193 Noteworthy changes in version 1.4.3 (2008-09-18)
194 ------------------------------------------------
195
196  * Try to auto-initialize Libgcrypt to minimize the effect of
197    applications not doing that correctly.  This is not a perfect
198    solution but given that many applicationion would totally fail
199    without such a hack, we try to help at least with the most common
200    cases.  Folks, please read the manual to learn how to properly
201    initialize Libgcrypt!
202
203  * Auto-initialize the secure memory to 32k instead of aborting the
204    process.
205
206  * Log fatal errors via syslog.
207
208  * Changed the name and the semantics of the fips mode config file.
209
210  * Add convenience macro gcry_fips_mode_active.
211
212  * More self-tests.
213
214  * Documentation cleanups.
215
216
217 Noteworthy changes in version 1.4.2 (2008-09-08)
218 ------------------------------------------------
219
220  * The long missing gcry_mpi_lshift function has been added.
221
222  * RSA key generation now supports a "transient-key" flag.
223
224  * The keygrip computation for ECDSA has been implemented thus ECDSA
225    is now fully supported.
226
227  * A few macros have been replaced by functions for better type
228    checking.
229
230  * The thread initialization structure now carries version
231    information.
232
233  * The manual describes more clearly how to initialize Libgcrypt.
234
235  * The library may now be switched into a FIPS mode.
236
237  * Interface changes relative to the 1.3.0 release:
238  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
239  GCRYCTL_OPERATIONAL_P   NEW.
240  GCRYCTL_FIPS_MODE_P     NEW.
241  GCRYCTL_FORCE_FIPS_MODE NEW.
242  gcry_cipher_setkey      NEW: Replaces macro.
243  gcry_cipher_setiv       NEW: Replaces macro.
244  gcry_cipher_setctr      NEW: Replaces macro.
245  gcry_mpi_lshift         NEW.
246  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
247
248
249 Noteworthy changes in version 1.4.1 (2008-04-25)
250 ------------------------------------------------
251
252  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
253    too much entropy for the intial seeding.
254
255  * Improved AES performance for CFB and CBC modes.
256
257  * Removed build problems for the Padlock support.
258
259
260 Noteworthy changes in version 1.4.0 (2007-12-10)
261 ------------------------------------------------
262
263  * New configure option --disable-padlock-support which is mostly
264    useful in case of build problems.
265
266
267 Noteworthy changes in version 1.3.2 (2007-12-03)
268 ------------------------------------------------
269
270  * The visibility attribute is now used if supported by the toolchain.
271
272  * The ACE engine of VIA processors is now used for AES-128.
273
274  * The ASN.1 DER template for SHA-224 has been fixed.
275
276
277 Noteworthy changes in version 1.3.1 (2007-10-26)
278 ------------------------------------------------
279
280  * The entire library is now under the LGPL. The helper programs and
281    the manual are under the GPL.  Kudos to Peter Gutmann for giving
282    permissions to relicense the rndw32 and rndunix modules.
283
284  * The Camellia cipher is now under the LGPL and included by default.
285
286  * Fixed a bug in the detection of symbol prefixes which inhibited the
287    build of optimzied assembler code on certain systems.
288
289  * Updated the entropy gatherer for W32.
290
291
292 Noteworthy changes in version 1.3.0 (2007-05-04)
293 ------------------------------------------------
294
295  * Changed the way the RNG gets initialized. This allows to keep it
296    uninitialized as long as no random numbers are used.  To override
297    this, the new macro gcry_fast_random_poll may be used.  It is in
298    general a good idea to spread this macro into the application code
299    to make sure that these polls happen often enough.
300
301  * Made the RNG immune against fork without exec.
302
303  * Reading and writing the random seed file is now protected by a
304    fcntl style file lock on systems that provide this function.
305
306  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
307
308  * Support for the SEED cipher.
309
310  * Support for the Camellia cipher.  Note that Camellia is disabled by
311    default, and that enabling it changes the license of libgcrypt from
312    LGPL to GPL.
313
314  * Support for OFB encryption mode.
315
316  * gcry_mpi_rshift does not anymore truncate the shift count.
317
318  * Reserved algorithm ranges for use by applications.
319
320  * Support for DSA2.
321
322  * The new function gcry_md_debug should be used instead of the
323    gcry_md_start_debug and gcry_md_stop_debug macros.
324
325  * New configure option --enable-random-daemon to support a system
326    wide random daemon.  The daemon code is experimental and not yet
327    very well working.  It will eventually allow to keep a global
328    random pool for the sake of short living processes.
329
330  * Non executable stack support is now used by default on systems
331    supporting it.
332
333  * Support for Microsoft Windows.
334
335  * Assembler support for the AMD64 architecture.
336
337  * New configure option --enable-mpi-path for optimized builds.
338
339  * Experimental support for ECDSA; should only be used for testing.
340
341  * New control code GCRYCTL_PRINT_CONFIG to print the build
342    configuration.
343
344  * Minor changes to some function declarations.  Buffer arguments are
345    now typed as void pointer.  This should not affect any compilation.
346    Fixed two bugs in return values and clarified documentation.
347
348  * Interface changes relative to the 1.2.0 release:
349  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
350  gcry_fast_random_poll   NEW
351  gcry_md_debug           NEW
352  gcry_sexp_nth_string    NEW
353  GCRY_MD_SHA224          NEW
354  GCRY_PK_USAGE_CERT      NEW
355  GCRY_PK_USAGE_AUTH      NEW
356  GCRY_PK_USAGE_UNKN      NEW
357  GCRY_PK_ECDSA           NEW
358  GCRY_CIPHER_SEED        NEW
359  GCRY_CIPHER_CAMELLIA128 NEW
360  GCRY_CIPHER_CAMELLIA192 NEW
361  GCRY_CIPHER_CAMELLIA256 NEW
362  GCRYCTL_FAKED_RANDOM_P  NEW
363  GCRYCTL_PRINT_CONFIG    NEW
364  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
365  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
366  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
367  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
368  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
369  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
370  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
371  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
372  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
373  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
374  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
375  gcry_randomize          CHANGED: Argument BUFFER is now void*.
376  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
377  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
378
379
380 Noteworthy changes in version 1.2.0 (2004-04-15)
381 ------------------------------------------------
382
383  * First stable release.
384
385
386 Noteworthy changes in version 1.1.94 (2004-03-29)
387 -------------------------------------------------
388
389  * The support for multi-threaded users goes into its third
390    incarnation.  We removed compile time support for thread libraries.
391    To support the thread library of your choice, you have to set up
392    callback handlers at initialization time.  New data structures, a
393    new control command, and default initializers are provided for this
394    purpose.
395
396  * Interface changes relative to the 1.1.93 release:
397 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
398 libgcrypt-config --thread       OBSOLETE
399 libgcrypt-pth.la                REMOVED
400 libgcrypt-pthread.la            REMOVED
401 GCRYCTL_SET_THREAD_CBS          NEW
402 struct gcrypt_thread_cbs        NEW
403 enum gcry_thread_option         NEW
404 GCRY_THREAD_OPTION_PTH_IMPL     NEW
405 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
406 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
407
408 Noteworthy changes in version 1.1.93 (2004-03-06)
409 -------------------------------------------------
410
411  * The automatic thread library detection has finally been removed.
412    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
413    or libgcrypt-pthread is supported.
414
415 Noteworthy changes in version 1.1.92 (2004-02-20)
416 -------------------------------------------------
417
418  * Minor bug fixes.
419
420  * Included a limited implementation of RFC2268.
421
422  * Changed API of the gcry_ac_ functions.  Only a very few programs
423    should be affected by this.
424
425  * Interface changes relative to the 1.1.91 release:
426 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
427 GCRY_CIPHER_RFC2268_40          NEW.
428 gcry_ac_data_set                CHANGED: New argument FLAGS.
429 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
430 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
431 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
432 gcry_ac_key_test                CHANGED: New argument HANDLE.
433 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
434 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
435 gcry_ac_data_search             REMOVED.
436 gcry_ac_data_add                REMOVED.
437 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
438 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
439
440
441 Noteworthy changes in version 1.1.91 (2003-12-19)
442 -------------------------------------------------
443
444  * Code cleanups and minor bug fixes.
445
446
447 Noteworthy changes in version 1.1.90 (2003-11-14)
448 -------------------------------------------------
449
450  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
451    the new gcry_create_nonce function.
452
453  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
454
455  * Minor configuration fixes.
456
457  * Interface changes relative to the 1.1.44 release:
458 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
459 gcry_create_nonce               NEW
460 gcry_sexp_build                 ENHANCED
461
462
463 Noteworthy changes in version 1.1.44 (2003-10-31)
464 -------------------------------------------------
465
466  * Bug fixes and more code cleanups.
467
468  * Enhanced the prime API.
469
470  * Interface changes relative to the 1.1.43 release:
471 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
472 gcry_prime_group_generator      NEW
473 gcry_prime_release_factors      NEW
474
475
476 Noteworthy changes in version 1.1.43 (2003-09-04)
477 -------------------------------------------------
478
479  * Bug fixes and internal code cleanups.
480
481  * Support for the Serpent cipher algorithm.
482
483  * Interface changes relative to the 1.1.42 release:
484 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
485 gcry_prime_generate             NEW
486 gcry_prime_check                NEW
487
488
489 Noteworthy changes in version 1.1.42 (2003-07-31)
490 -------------------------------------------------
491
492  * Major API cleanup.  Applications need to be converted to the new
493    API.  See README.apichanges for hints on how to do that.  Backward
494    compatibility is provided where it was possible without too much
495    effort and did not collide with the overall sanitization effort.
496    However, this is only for ease of transition.  NO DEPRECATED
497    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
498    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
499    LIBRARY.
500
501  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
502    deprecated attributes will warn about use of obsolete functions and
503    type definitions.  You can suppress these warnings by passing
504    -Wno-deprecated-declarations to the gcc command.
505
506  * gcry_check_version must be called from now on to initialize the
507    library, it is not longer optional.
508
509  * Removed `libgcrypt errno' concept.
510
511  * Libgcrypt depends on libgpg-error, a library that provides error
512    codes and according functions for all GnuPG components.  Functions
513    that used to return error codes asa `int' have been changed to
514    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
515    have been removed, since they are now contained in libgpg-error
516    (GPG_ERR_*). All functions and types in libgpg-error have also been
517    wrapped in Libgcrypt. The new types are gcry_err_code_t and
518    gcry_err_source_t.  The new functions are gcry_err_code,
519    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
520    gcry_err_make_from_errno, gcry_err_code_from_errno,
521    gcry_err_code_to_errno, gcry_strsource.
522
523  * New function gcry_mpi_dump to help in debugging.
524
525  * Added alternative interface for asymmetric cryptography.
526
527  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
528    supported.
529
530  * SHA-256, SHA-384 and SHA-512 are now supported.
531
532  * 128 bit Twofish is now supported.
533
534  * The random module won't print the "not enough random bytes
535    available" anymore.  A new progress status is issued instead.
536
537  * CBC-MAC for block ciphers is now supported, by using a
538    GCRY_CIPHER_CBC_MAC cipher flag.
539
540  * CTR mode for block ciphers is now supported.
541
542  * The public RSA exponent can now be specified in key generation.
543
544  * RSA blinding is now supported and is used automatically for RSA
545    decryption.  It can be explicitely disabled by using the
546    `no-blinding' symbol in the `flags' S-Expression or by using the
547    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
548
549  * gcry_sexp_canon_len does not use a `historically encoded' error
550    code anymore.
551
552
553  * Interface changes relative to the 1.1.12 release:
554 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
555 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
556 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
557 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
558 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
559 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
560 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
561 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
562 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
563 gcry_error_t                    NEW
564 gcry_err_code_t                 NEW
565 gcry_err_source_t               NEW
566 gcry_err_make                   NEW
567 gcry_error                      NEW
568 gcry_err_code                   NEW
569 gcry_err_source                 NEW
570 gcry_err_code_from_errno        NEW
571 gcry_err_code_to_errno          NEW
572 gcry_err_make_from_errno        NEW
573 gcry_error_from_errno           NEW
574 gcry_strsource                  NEW
575 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
576                                          from libgpg-error instead.
577 gcry_errno                      REMOVED
578 gcry_sexp_canon_len             CHANGED
579 gcry_sexp_build_array           NEW
580 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
581 gcry_mpi_print                  CHANGED: Ditto.
582 gcry_mpi_dump                   NEW
583 gcry_cipher_open                CHANGED
584 gcry_cipher_reset               NEW
585 gcry_cipher_register            NEW
586 gcry_cipher_unregister          NEW
587 gcry_cipher_list                NEW
588 gcry_cipher_algo_keylen         REPLACED macro with function.
589 gcry_cipher_algo_blklen         REPLACED macro with function.
590 gcry_pk_register                NEW
591 gcry_pk_unregister              NEW
592 gcry_pk_list                    NEW
593 gcry_pk_decrypt                 ENHANCED: Allows flag to return
594                                           complete S-expression.
595 gcry_md_open                    CHANGED
596 gcry_md_copy                    CHANGED
597 gcry_md_is_enabled              NEW
598 gcry_md_is_secure               NEW
599 gcry_md_register                NEW
600 gcry_md_unregister              NEW
601 gcry_md_list                    NEW
602 gcry_ac_data_t                  NEW
603 gcry_ac_key_t                   NEW
604 gcry_ac_key_pair_t              NEW
605 gcry_ac_handle_t                NEW
606 gcry_ac_key_spec_rsa_t          NEW
607 gcry_ac_data_new                NEW
608 gcry_ac_data_destroy            NEW
609 gcry_ac_data_set                NEW
610 gcry_ac_data_copy               NEW
611 gcry_ac_data_length             NEW
612 gcry_ac_data_get_name           NEW
613 gcry_ac_data_get_index          NEW
614 gcry_ac_data_clear              NEW
615 gcry_ac_open                    NEW
616 gcry_ac_close                   NEW
617 gcry_ac_key_init                NEW
618 gcry_ac_key_pair_generate       NEW
619 gcry_ac_key_pair_extract        NEW
620 gcry_ac_key_data_get            NEW
621 gcry_ac_key_test                NEW
622 gcry_ac_key_get_nbits           NEW
623 gcry_ac_key_get_grip            NEW
624 gcry_ac_key_destroy             NEW
625 gcry_ac_key_pair_destroy        NEW
626 gcry_ac_data_encrypt            NEW
627 gcry_ac_data_decrypt            NEW
628 gcry_ac_data_sign               NEW
629 gcry_ac_data_verify             NEW
630 gcry_ac_id_to_name              NEW
631 gcry_ac_name_to_id              NEW
632 gcry_handler_progress_t         NEW
633 gcry_handler_alloc_t            NEW
634 gcry_handler_secure_check_t     NEW
635 gcry_handle_realloc_t           NEW
636 gcry_handler_free_t             NEW
637 gcry_handler_no_mem_t           NEW
638 gcry_handler_error_t            NEW
639 gcry_handler_log_t              NEW
640 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
641
642 Noteworthy changes in version 1.1.12 (2003-01-20)
643 -------------------------------------------------
644
645  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
646    optional pkcs1 flags parameter in the S-expression.  A similar flag
647    may be passed to gcry_pk_decrypt but it is only syntactically
648    implemented.
649
650  * New convenience macro gcry_md_get_asnoid.
651
652  * There is now some real stuff in the manual.
653
654
655 Noteworthy changes in version 1.1.11 (2002-12-21)
656 -------------------------------------------------
657
658  * Don't export internal symbols anymore (currently only for GNU systems)
659
660  * New algorithm: MD4
661
662  * Implemented ciphertext stealing.
663
664  * Smaller bugs fixes and a few new OIDs.
665
666  * Interface changes relative to the 1.1.8 release:
667 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
668 gcry_cipher_cts                   NEW
669 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
670
671
672 Noteworthy changes in version 1.1.10 (2002-09-20)
673 -------------------------------------------------
674
675  * Fixed shared library builds for i386, PPC and Sparc.
676
677  * Added simple benchmark tool.
678
679  * Replaced the internal mutexes by code which automatically adapts to
680    the used threading library.  Currently Pth and Pthread are
681    supported.  For non-ELF systems the GNU toolchain is now required..
682
683  * Added untested support to build Windows DLLs.
684
685 Noteworthy changes in version 1.1.9 (2002-08-23)
686 ------------------------------------------------
687
688  * Support for plain old DES.
689
690
691 Noteworthy changes in version 1.1.8 (2002-06-25)
692 ------------------------------------------------
693
694  * Minor cleanups and exported a few new functions.
695
696  * Interface changes relative to the 1.1.7 release:
697 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
698 gcry_mpi_div                      NEW
699 gcry_mpi_mod                      NEW
700 gcry_mpi_invm                     NEW
701 gcry_mpi_swap                     NEW
702 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
703
704 Noteworthy changes in version 1.1.7 (2002-05-21)
705 ------------------------------------------------
706
707 * Libgcrypt is now distributed under the terms of the GNU Lesser
708   General Public License; see the README file for details.
709
710 * It is possible to use libgcrypt w/o intialized secure memory.
711
712 * Libgcrypt should now be thread safe after the initialization.
713   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
714   been called before creating additional threads.
715
716  * Interface changes relative to the 1.1.6 release:
717 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
718 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
719 GCRYCTL_DISABLE_SECMEM            NEW
720 GCRYCTL_INITIALIZATION_FINISHED   NEW
721 GCRYCTL_INITIALIZATION_FINISHED_P NEW
722 GCRYCTL_ANY_INITIALIZATION_P      NEW
723 gcry_strdup                       NEW
724 gcry_sexp_create                  NEW
725 gcry_sexp_new                     NEW
726 gcry_set_progress_handler         NEW
727 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
728
729 Noteworthy changes in version 1.1.6 (2002-02-07)
730 ------------------------------------------------
731
732   * Enhanced the S-expression conversion functions.
733
734 Noteworthy changes in version 1.1.5 (2001-12-18)
735 ------------------------------------------------
736
737   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
738
739   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
740
741   * Closed some memory leaks.
742
743
744 Noteworthy changes in version 1.1.4 (2001-08-03)
745 ------------------------------------------------
746
747   * Arcfour does now work.
748
749   * Some minor fixes.
750
751   * Added a first test program
752
753   * Migrated to autoconf 2.52.
754
755
756 Noteworthy changes in version 1.1.3 (2001-05-31)
757 ------------------------------------------------
758
759   * First release of Libgcrypt which is a result of splitting GnuPG
760     into into libgcrypt and GnuPG.
761
762
763 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
764           2009, 2011 Free Software Foundation, Inc.
765 Copyright 2013 g10 Code GmbH
766
767 This file is free software; as a special exception the author gives
768 unlimited permission to copy and/or distribute it, with or without
769 modifications, as long as this notice is preserved.
770
771 This file is distributed in the hope that it will be useful, but
772 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
773 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.