Improve handling of mlock error codes.
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.8.0 (unreleased)  [C21/A1/R_]
2 ------------------------------------------------
3
4  * New interfaces:
5
6    - GCRYCTL_REINIT_SYSCALL_CLAMP allows to init nPth after Libgcrypt.
7
8  * Internal changes:
9
10    - Libgpg-error 1.25 is now required.  This avoids stalling of nPth
11      threads due to contention on internal Libgcrypt locks (e.g. the
12      random pool lock).
13
14    - The system call clamp of libgpg-error is now used to wrap the
15      blocking read of /dev/random.  This allows other nPth threads to
16      run while Libgcrypt is gathering entropy.
17
18    - When secure memory is requested by the MPI functions or by
19      gcry_xmalloc_secure, they do not anymore lead to a fatal error if
20      the secure memory pool is used up.  Instead new pools are
21      allocated as needed.  These new pools are not protected against
22      being swapped out (mlock can't be used).  However, these days
23      this is considered a minor issue and can easily be mitigated by
24      using encrypted swap space.
25
26
27  * Interface changes relative to the 1.6.0 release:
28    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
29    GCRYCTL_REINIT_SYSCALL_CLAMP    NEW macro.
30
31 Noteworthy changes in version 1.7.3 (2016-08-17)  [C21/A1/R3]
32 ------------------------------------------------
33
34  * Bug fixes:
35
36    - Fix critical security bug in the RNG [CVE-2016-6313].  An
37      attacker who obtains 580 bytes from the standard RNG can
38      trivially predict the next 20 bytes of output.  Problem
39      detected by Felix Dörre and Vladimir Klebanov, KIT.
40
41    - Fix building of some asm modules with older compilers and CPUs.
42
43  * Performance:
44
45    - ARMv8/AArch32 improvements for AES, GCM, SHA-256, and SHA-1.
46
47
48 Noteworthy changes in version 1.7.2 (2016-07-14)  [C21/A1/R2]
49 ------------------------------------------------
50
51  * Bug fixes:
52
53    - Fix setting of the ECC cofactor if parameters are specified.
54
55    - Fix memory leak in the ECC code.
56
57    - Remove debug message about unsupported getrandom syscall.
58
59    - Fix build problems related to AVX use.
60
61    - Fix bus errors on ARM for Poly1305, ChaCha20, AES, and SHA-512.
62
63  * Internal changes:
64
65    - Improved fatal error message for wrong use of gcry_md_read.
66
67    - Disallow symmetric encryption/decryption if key is not set.
68
69
70 Noteworthy changes in version 1.7.1 (2016-06-15)  [C21/A1/R1]
71 ------------------------------------------------
72
73  * Bug fixes:
74
75    - Fix ecc_verify for cofactor support.
76
77    - Fix portability bug when using gcc with Solaris 9 SPARC.
78
79    - Build fix for OpenBSD/amd64
80
81    - Add OIDs to the Serpent ciphers.
82
83  * Internal changes:
84
85    - Use getrandom system call on Linux if available.
86
87    - Blinding is now also used for RSA signature creation.
88
89    - Changed names of debug envvars
90
91
92 Noteworthy changes in version 1.7.0 (2016-04-15)  [C21/A1/R0]
93 ------------------------------------------------
94
95  * New algorithms and modes:
96
97    - SHA3-224, SHA3-256, SHA3-384, SHA3-512, and MD2 hash algorithms.
98
99    - SHAKE128 and SHAKE256 extendable-output hash algorithms.
100
101    - ChaCha20 stream cipher.
102
103    - Poly1305 message authentication algorithm
104
105    - ChaCha20-Poly1305 Authenticated Encryption with Associated Data
106      mode.
107
108    - OCB mode.
109
110    - HMAC-MD2 for use by legacy applications.
111
112  * New curves for ECC:
113
114    - Curve25519.
115
116    - sec256k1.
117
118    - GOST R 34.10-2001 and GOST R 34.10-2012.
119
120  * Performance:
121
122    - Improved performance of KDF functions.
123
124    - Assembler optimized implementations of Blowfish and Serpent on
125      ARM.
126
127    - Assembler optimized implementation of 3DES on x86.
128
129    - Improved AES using the SSSE3 based vector permutation method by
130      Mike Hamburg.
131
132    - AVX/BMI is used for SHA-1 and SHA-256 on x86.  This is for SHA-1
133      about 20% faster than SSSE3 and more than 100% faster than the
134      generic C implementation.
135
136    - 40% speedup for SHA-512 and 72% for SHA-1 on ARM Cortex-A8.
137
138    - 60-90% speedup for Whirlpool on x86.
139
140    - 300% speedup for RIPE MD-160.
141
142    - Up to 11 times speedup for CRC functions on x86.
143
144  * Other features:
145
146    - Improved ECDSA and FIPS 186-4 compliance.
147
148    - Support for Montgomery curves.
149
150    - gcry_cipher_set_sbox to tweak S-boxes of the gost28147 cipher
151      algorithm.
152
153    - gcry_mpi_ec_sub to subtract two points on a curve.
154
155    - gcry_mpi_ec_decode_point to decode an MPI into a point object.
156
157    - Emulation for broken Whirlpool code prior to 1.6.0.  [from 1.6.1]
158
159    - Flag "pkcs1-raw" to enable PCKS#1 padding with a user supplied
160      hash part.
161
162    - Parameter "saltlen" to set a non-default salt length for RSA PSS.
163
164    - A SP800-90A conforming DRNG replaces the former X9.31 alternative
165      random number generator.
166
167    - Map deprecated RSA algo number to the RSA algo number for better
168      backward compatibility. [from 1.6.2]
169
170    - Use ciphertext blinding for Elgamal decryption [CVE-2014-3591].
171      See http://www.cs.tau.ac.il/~tromer/radioexp/ for details.
172      [from 1.6.3]
173
174    - Fixed data-dependent timing variations in modular exponentiation
175      [related to CVE-2015-0837, Last-Level Cache Side-Channel Attacks
176       are Practical]. [from 1.6.3]
177
178    - Flag "no-keytest" for ECC key generation.  Due to a bug in
179      the parser that flag will also be accepted but ignored by older
180      version of Libgcrypt. [from 1.6.4]
181
182    - Speed up the random number generator by requiring less extra
183      seeding. [from 1.6.4]
184
185    - Always verify a created RSA signature to avoid private key leaks
186      due to hardware failures. [from 1.6.4]
187
188    - Mitigate side-channel attack on ECDH with Weierstrass curves
189      [CVE-2015-7511].  See http://www.cs.tau.ac.IL/~tromer/ecdh/ for
190      details. [from 1.6.5]
191
192  * Internal changes:
193
194    - Moved locking out to libgpg-error.
195
196    - Support of the SYSROOT envvar in the build system.
197
198    - Refactor some code.
199
200    - The availability of a 64 bit integer type is now mandatory.
201
202  * Bug fixes:
203
204    - Fixed message digest lookup by OID (regression in 1.6.0).
205
206    - Fixed a build problem on NetBSD
207
208    - Fixed memory leaks in ECC code.
209
210    - Fixed some asm build problems and feature detection bugs.
211
212  * Interface changes relative to the 1.6.0 release:
213    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
214    gcry_cipher_final               NEW macro.
215    GCRY_CIPHER_MODE_CFB8           NEW constant.
216    GCRY_CIPHER_MODE_OCB            NEW.
217    GCRY_CIPHER_MODE_POLY1305       NEW.
218    gcry_cipher_set_sbox            NEW macro.
219    gcry_mac_get_algo               NEW.
220    GCRY_MAC_HMAC_MD2               NEW.
221    GCRY_MAC_HMAC_SHA3_224          NEW.
222    GCRY_MAC_HMAC_SHA3_256          NEW.
223    GCRY_MAC_HMAC_SHA3_384          NEW.
224    GCRY_MAC_HMAC_SHA3_512          NEW.
225    GCRY_MAC_POLY1305               NEW.
226    GCRY_MAC_POLY1305_AES           NEW.
227    GCRY_MAC_POLY1305_CAMELLIA      NEW.
228    GCRY_MAC_POLY1305_SEED          NEW.
229    GCRY_MAC_POLY1305_SERPENT       NEW.
230    GCRY_MAC_POLY1305_TWOFISH       NEW.
231    gcry_md_extract                 NEW.
232    GCRY_MD_FLAG_BUGEMU1            NEW [from 1.6.1].
233    GCRY_MD_GOSTR3411_CP            NEW.
234    GCRY_MD_SHA3_224                NEW.
235    GCRY_MD_SHA3_256                NEW.
236    GCRY_MD_SHA3_384                NEW.
237    GCRY_MD_SHA3_512                NEW.
238    GCRY_MD_SHAKE128                NEW.
239    GCRY_MD_SHAKE256                NEW.
240    gcry_mpi_ec_decode_point        NEW.
241    gcry_mpi_ec_sub                 NEW.
242    GCRY_PK_EDDSA                   NEW constant.
243    GCRYCTL_GET_TAGLEN              NEW.
244    GCRYCTL_SET_SBOX                NEW.
245    GCRYCTL_SET_TAGLEN              NEW.
246    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
247
248
249 Version 1.6.5 (2016-02-09) [C20/A0/R5]
250 Version 1.6.4 (2015-09-08) [C20/A0/R4]
251 Version 1.6.3 (2015-02-27) [C20/A0/R3]
252 Version 1.6.2 (2014-08-21) [C20/A0/R2]
253 Version 1.6.1 (2014-01-29) [C20/A0/R1]
254
255
256 Noteworthy changes in version 1.6.0 (2013-12-16) [C20/A0/R0]
257 ------------------------------------------------
258
259  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
260    not anymore ABI compatible to previous versions if they used the ac
261    interface.
262
263  * Removed the module register subsystem.
264
265  * The deprecated message digest debug macros have been removed.  Use
266    gcry_md_debug instead.
267
268  * Removed deprecated control codes.
269
270  * Improved performance of most cipher algorithms as well as for the
271    SHA family of hash functions.
272
273  * Added support for the IDEA cipher algorithm.
274
275  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
276
277  * Added limited support for the GOST 28147-89 cipher algorithm.
278
279  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
280    hash algorithms.
281
282  * Added a random number generator to directly use the system's RNG.
283    Also added an interface to prefer the use of a specified RNG.
284
285  * Added support for the SCRYPT algorithm.
286
287  * Mitigated the Yarom/Falkner flush+reload side-channel attack on RSA
288    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
289
290  * Added support for Deterministic DSA as per RFC-6979.
291
292  * Added support for curve Ed25519.
293
294  * Added a scatter gather hash convenience function.
295
296  * Added several MPI amd SEXP helper functions.
297
298  * Added support for negative numbers to gcry_mpi_print,
299    gcry_mpi_aprint and gcry_mpi_scan.
300
301  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
302    deprecated.  Use GCRY_PK_ECC if you need an algorithm id.
303
304  * Changed gcry_pk_genkey for "ecc" to only include the curve name and
305    not the parameters.  The flag "param" may be used to revert this.
306
307  * Added a feature to globally disable selected hardware features.
308
309  * Added debug helper functions.
310
311  * Interface changes relative to the 1.5.0 release:
312  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
313  gcry_ac_*                       REMOVED.
314  GCRY_AC_*                       REMOVED.
315  gcry_module_t                   REMOVED.
316  gcry_cipher_register            REMOVED.
317  gcry_cipher_unregister          REMOVED.
318  gcry_cipher_list                REMOVED.
319  gcry_pk_register                REMOVED.
320  gcry_pk_unregister              REMOVED.
321  gcry_pk_list                    REMOVED.
322  gcry_md_register                REMOVED.
323  gcry_md_unregister              REMOVED.
324  gcry_md_list                    REMOVED.
325  gcry_md_start_debug             REMOVED (macro).
326  gcry_md_stop_debug              REMOVED (macro).
327  GCRYCTL_SET_KEY                 REMOVED.
328  GCRYCTL_SET_IV                  REMOVED.
329  GCRYCTL_SET_CTR                 REMOVED.
330  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
331  gcry_pk_genkey                  CHANGED: ECC curve params not returned.
332  gcry_md_hash_buffers            NEW.
333  gcry_buffer_t                   NEW.
334  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
335  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
336  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
337  GCRYCTL_CLOSE_RANDOM_DEVICE     NEW.
338  GCRY_RNG_TYPE_STANDARD          NEW.
339  GCRY_RNG_TYPE_FIPS              NEW.
340  GCRY_RNG_TYPE_SYSTEM            NEW.
341  gcry_mpi_is_neg                 NEW.
342  gcry_mpi_neg                    NEW.
343  gcry_mpi_abs                    NEW.
344  gcry_mpi_snatch                 NEW.
345  gcry_mpi_set_opaque_copy        NEW.
346  gcry_mpi_point_t                NEW.
347  gcry_mpi_point_new              NEW.
348  gcry_mpi_point_release          NEW.
349  gcry_mpi_point_get              NEW.
350  gcry_mpi_point_snatch_get       NEW.
351  gcry_mpi_point_set              NEW.
352  gcry_mpi_point_snatch_set       NEW.
353  gcry_ctx_t                      NEW.
354  gcry_ctx_release                NEW.
355  gcry_mpi_ec_new                 NEW.
356  gcry_mpi_ec_get_mpi             NEW.
357  gcry_mpi_ec_get_point           NEW.
358  gcry_mpi_ec_set_mpi             NEW.
359  gcry_mpi_ec_set_point           NEW.
360  gcry_mpi_ec_get_affine          NEW.
361  gcry_mpi_ec_dup                 NEW.
362  gcry_mpi_ec_add                 NEW.
363  gcry_mpi_ec_mul                 NEW.
364  gcry_mpi_ec_curve_point         NEW.
365  GCRYMPI_FLAG_IMMUTABLE          NEW.
366  GCRYMPI_FLAG_CONST              NEW.
367  GCRYMPI_FLAG_USER1              NEW.
368  GCRYMPI_FLAG_USER2              NEW.
369  GCRYMPI_FLAG_USER3              NEW.
370  GCRYMPI_FLAG_USER4              NEW.
371  GCRYMPI_CONST_ONE               NEW.
372  GCRYMPI_CONST_TWO               NEW.
373  GCRYMPI_CONST_THREE             NEW.
374  GCRYMPI_CONST_FOUR              NEW.
375  GCRYMPI_CONST_EIGHT             NEW.
376  GCRYMPI_FMT_OPAQUE              NEW.
377  GCRYPT_VERSION_NUMBER           NEW.
378  GCRY_KDF_SCRYPT                 NEW.
379  gcry_pubkey_get_sexp            NEW.
380  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
381  GCRYCTL_DISABLE_PRIV_DROP       NEW.
382  GCRY_CIPHER_SALSA20             NEW.
383  gcry_sexp_nth_buffer            NEW.
384  gcry_sexp_extract_param         NEW.
385  GCRY_CIPHER_SALSA20R12          NEW.
386  GCRY_CIPHER_GOST28147           NEW.
387  GCRY_MD_GOSTR3411_94            NEW.
388  GCRY_MD_STRIBOG256              NEW.
389  GCRY_MD_STRIBOG512              NEW.
390  GCRY_PK_ECC                     NEW.
391  gcry_log_debug                  NEW.
392  gcry_log_debughex               NEW.
393  gcry_log_debugmpi               NEW.
394  gcry_log_debugpnt               NEW.
395
396
397 Noteworthy changes in version 1.5.0 (2011-06-29)
398 ------------------------------------------------
399
400  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
401    and PBKDF2.
402
403  * Support for WindowsCE.
404
405  * Support for ECDH.
406
407  * Support for OAEP and PSS methods as described by RFC-3447.
408
409  * Fixed PKCS v1.5 code to always return the leading zero.
410
411  * New format specifiers "%M" and "%u" for gcry_sexp_build.
412
413  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
414
415  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
416    parameters to a curve name and to retrieve parameter values.
417
418  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
419
420  * Uses the Intel AES-NI instructions if available.
421
422  * The use of the deprecated Alternative Public Key Interface
423    (gcry_ac_*) will now print compile time warnings.
424
425  * The module register subsystem has been deprecated.  This subsystem
426    is not flexible enough and would always require ABI changes to
427    extend the internal interfaces.  It will eventually be removed.
428    Please contact us on the gcrypt-devel mailing list to discuss
429    whether you really need this feature or how it can be replaced by
430    an internal plugin mechanism.
431
432  * CTR mode may now be used with data chunks of arbitrary length.
433
434  * Changes also done in 1.4.6 (2010-07-13):
435  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
436
437  * New variants of the TIGER algorithm.
438
439  * New cipher algorithm mode for AES-WRAP.
440
441  * Changes also done in 1.4.5 (2009-12-11):
442  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
443
444  * Fixed minor memory leak in DSA key generation.
445
446  * No more switching to FIPS mode if /proc/version is not readable.
447
448  * Fixed sigill during Padlock detection on old CPUs.
449
450  * Fixed a hang on some W2000 machines.
451
452  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
453    SHA-256 went up by 25%.
454
455  * Interface changes relative to the 1.4.6 release:
456  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
457  GCRY_PK_ECDH               NEW.
458  gcry_pk_get_curve          NEW.
459  gcry_pk_get_param          NEW.
460  GCRYCTL_DISABLE_HWF        NEW.
461  gcry_kdf_derive            NEW.
462  gcry_pk_encrypt            EXTENDED: Support OAEP.
463  gcry_pk_decrypt            EXTENDED: Support OAEP.
464  gcry_pk_sign               EXTENDED: Support PSS.
465  gcry_pk_verify             EXTENDED: Support PSS.
466  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
467
468  * Interface changes relative to the 1.4.2 release:
469  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
470  GCRY_CIPHER_MODE_AESWRAP   NEW.
471  GCRY_MD_TIGER1             NEW.
472  GCRY_MD_TIGER2             NEW.
473
474
475 Noteworthy changes in version 1.4.4 (2009-01-22)
476 ------------------------------------------------
477
478  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
479    This functionality has been in Libgcrypt since 1.3.0.
480
481  * MD5 may now be used in non-enforced fips mode.
482
483  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
484
485  * In fips mode, RSA keys are now generated using the X9.31 algorithm
486    and DSA keys using the FIPS 186-2 algorithm.
487
488  * The transient-key flag is now also supported for DSA key
489    generation.  DSA domain parameters may be given as well.
490
491
492 Noteworthy changes in version 1.4.3 (2008-09-18)
493 ------------------------------------------------
494
495  * Try to auto-initialize Libgcrypt to minimize the effect of
496    applications not doing that correctly.  This is not a perfect
497    solution but given that many applicationion would totally fail
498    without such a hack, we try to help at least with the most common
499    cases.  Folks, please read the manual to learn how to properly
500    initialize Libgcrypt!
501
502  * Auto-initialize the secure memory to 32k instead of aborting the
503    process.
504
505  * Log fatal errors via syslog.
506
507  * Changed the name and the semantics of the fips mode config file.
508
509  * Add convenience macro gcry_fips_mode_active.
510
511  * More self-tests.
512
513  * Documentation cleanups.
514
515
516 Noteworthy changes in version 1.4.2 (2008-09-08)
517 ------------------------------------------------
518
519  * The long missing gcry_mpi_lshift function has been added.
520
521  * RSA key generation now supports a "transient-key" flag.
522
523  * The keygrip computation for ECDSA has been implemented thus ECDSA
524    is now fully supported.
525
526  * A few macros have been replaced by functions for better type
527    checking.
528
529  * The thread initialization structure now carries version
530    information.
531
532  * The manual describes more clearly how to initialize Libgcrypt.
533
534  * The library may now be switched into a FIPS mode.
535
536  * Interface changes relative to the 1.3.0 release:
537  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
538  GCRYCTL_OPERATIONAL_P   NEW.
539  GCRYCTL_FIPS_MODE_P     NEW.
540  GCRYCTL_FORCE_FIPS_MODE NEW.
541  gcry_cipher_setkey      NEW: Replaces macro.
542  gcry_cipher_setiv       NEW: Replaces macro.
543  gcry_cipher_setctr      NEW: Replaces macro.
544  gcry_mpi_lshift         NEW.
545  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
546
547
548 Noteworthy changes in version 1.4.1 (2008-04-25)
549 ------------------------------------------------
550
551  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
552    too much entropy for the intial seeding.
553
554  * Improved AES performance for CFB and CBC modes.
555
556  * Removed build problems for the Padlock support.
557
558
559 Noteworthy changes in version 1.4.0 (2007-12-10)
560 ------------------------------------------------
561
562  * New configure option --disable-padlock-support which is mostly
563    useful in case of build problems.
564
565
566 Noteworthy changes in version 1.3.2 (2007-12-03)
567 ------------------------------------------------
568
569  * The visibility attribute is now used if supported by the toolchain.
570
571  * The ACE engine of VIA processors is now used for AES-128.
572
573  * The ASN.1 DER template for SHA-224 has been fixed.
574
575
576 Noteworthy changes in version 1.3.1 (2007-10-26)
577 ------------------------------------------------
578
579  * The entire library is now under the LGPL. The helper programs and
580    the manual are under the GPL.  Kudos to Peter Gutmann for giving
581    permissions to relicense the rndw32 and rndunix modules.
582
583  * The Camellia cipher is now under the LGPL and included by default.
584
585  * Fixed a bug in the detection of symbol prefixes which inhibited the
586    build of optimzied assembler code on certain systems.
587
588  * Updated the entropy gatherer for W32.
589
590
591 Noteworthy changes in version 1.3.0 (2007-05-04)
592 ------------------------------------------------
593
594  * Changed the way the RNG gets initialized. This allows to keep it
595    uninitialized as long as no random numbers are used.  To override
596    this, the new macro gcry_fast_random_poll may be used.  It is in
597    general a good idea to spread this macro into the application code
598    to make sure that these polls happen often enough.
599
600  * Made the RNG immune against fork without exec.
601
602  * Reading and writing the random seed file is now protected by a
603    fcntl style file lock on systems that provide this function.
604
605  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
606
607  * Support for the SEED cipher.
608
609  * Support for the Camellia cipher.  Note that Camellia is disabled by
610    default, and that enabling it changes the license of libgcrypt from
611    LGPL to GPL.
612
613  * Support for OFB encryption mode.
614
615  * gcry_mpi_rshift does not anymore truncate the shift count.
616
617  * Reserved algorithm ranges for use by applications.
618
619  * Support for DSA2.
620
621  * The new function gcry_md_debug should be used instead of the
622    gcry_md_start_debug and gcry_md_stop_debug macros.
623
624  * New configure option --enable-random-daemon to support a system
625    wide random daemon.  The daemon code is experimental and not yet
626    very well working.  It will eventually allow to keep a global
627    random pool for the sake of short living processes.
628
629  * Non executable stack support is now used by default on systems
630    supporting it.
631
632  * Support for Microsoft Windows.
633
634  * Assembler support for the AMD64 architecture.
635
636  * New configure option --enable-mpi-path for optimized builds.
637
638  * Experimental support for ECDSA; should only be used for testing.
639
640  * New control code GCRYCTL_PRINT_CONFIG to print the build
641    configuration.
642
643  * Minor changes to some function declarations.  Buffer arguments are
644    now typed as void pointer.  This should not affect any compilation.
645    Fixed two bugs in return values and clarified documentation.
646
647  * Interface changes relative to the 1.2.0 release:
648  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
649  gcry_fast_random_poll   NEW
650  gcry_md_debug           NEW
651  gcry_sexp_nth_string    NEW
652  GCRY_MD_SHA224          NEW
653  GCRY_PK_USAGE_CERT      NEW
654  GCRY_PK_USAGE_AUTH      NEW
655  GCRY_PK_USAGE_UNKN      NEW
656  GCRY_PK_ECDSA           NEW
657  GCRY_CIPHER_SEED        NEW
658  GCRY_CIPHER_CAMELLIA128 NEW
659  GCRY_CIPHER_CAMELLIA192 NEW
660  GCRY_CIPHER_CAMELLIA256 NEW
661  GCRYCTL_FAKED_RANDOM_P  NEW
662  GCRYCTL_PRINT_CONFIG    NEW
663  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
664  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
665  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
666  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
667  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
668  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
669  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
670  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
671  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
672  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
673  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
674  gcry_randomize          CHANGED: Argument BUFFER is now void*.
675  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
676  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
677
678
679 Noteworthy changes in version 1.2.0 (2004-04-15)
680 ------------------------------------------------
681
682  * First stable release.
683
684
685 Noteworthy changes in version 1.1.94 (2004-03-29)
686 -------------------------------------------------
687
688  * The support for multi-threaded users goes into its third
689    incarnation.  We removed compile time support for thread libraries.
690    To support the thread library of your choice, you have to set up
691    callback handlers at initialization time.  New data structures, a
692    new control command, and default initializers are provided for this
693    purpose.
694
695  * Interface changes relative to the 1.1.93 release:
696 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
697 libgcrypt-config --thread       OBSOLETE
698 libgcrypt-pth.la                REMOVED
699 libgcrypt-pthread.la            REMOVED
700 GCRYCTL_SET_THREAD_CBS          NEW
701 struct gcrypt_thread_cbs        NEW
702 enum gcry_thread_option         NEW
703 GCRY_THREAD_OPTION_PTH_IMPL     NEW
704 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
705 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
706
707 Noteworthy changes in version 1.1.93 (2004-03-06)
708 -------------------------------------------------
709
710  * The automatic thread library detection has finally been removed.
711    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
712    or libgcrypt-pthread is supported.
713
714 Noteworthy changes in version 1.1.92 (2004-02-20)
715 -------------------------------------------------
716
717  * Minor bug fixes.
718
719  * Included a limited implementation of RFC2268.
720
721  * Changed API of the gcry_ac_ functions.  Only a very few programs
722    should be affected by this.
723
724  * Interface changes relative to the 1.1.91 release:
725 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
726 GCRY_CIPHER_RFC2268_40          NEW.
727 gcry_ac_data_set                CHANGED: New argument FLAGS.
728 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
729 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
730 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
731 gcry_ac_key_test                CHANGED: New argument HANDLE.
732 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
733 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
734 gcry_ac_data_search             REMOVED.
735 gcry_ac_data_add                REMOVED.
736 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
737 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
738
739
740 Noteworthy changes in version 1.1.91 (2003-12-19)
741 -------------------------------------------------
742
743  * Code cleanups and minor bug fixes.
744
745
746 Noteworthy changes in version 1.1.90 (2003-11-14)
747 -------------------------------------------------
748
749  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
750    the new gcry_create_nonce function.
751
752  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
753
754  * Minor configuration fixes.
755
756  * Interface changes relative to the 1.1.44 release:
757 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
758 gcry_create_nonce               NEW
759 gcry_sexp_build                 ENHANCED
760
761
762 Noteworthy changes in version 1.1.44 (2003-10-31)
763 -------------------------------------------------
764
765  * Bug fixes and more code cleanups.
766
767  * Enhanced the prime API.
768
769  * Interface changes relative to the 1.1.43 release:
770 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
771 gcry_prime_group_generator      NEW
772 gcry_prime_release_factors      NEW
773
774
775 Noteworthy changes in version 1.1.43 (2003-09-04)
776 -------------------------------------------------
777
778  * Bug fixes and internal code cleanups.
779
780  * Support for the Serpent cipher algorithm.
781
782  * Interface changes relative to the 1.1.42 release:
783 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
784 gcry_prime_generate             NEW
785 gcry_prime_check                NEW
786
787
788 Noteworthy changes in version 1.1.42 (2003-07-31)
789 -------------------------------------------------
790
791  * Major API cleanup.  Applications need to be converted to the new
792    API.  See README.apichanges for hints on how to do that.  Backward
793    compatibility is provided where it was possible without too much
794    effort and did not collide with the overall sanitization effort.
795    However, this is only for ease of transition.  NO DEPRECATED
796    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
797    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
798    LIBRARY.
799
800  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
801    deprecated attributes will warn about use of obsolete functions and
802    type definitions.  You can suppress these warnings by passing
803    -Wno-deprecated-declarations to the gcc command.
804
805  * gcry_check_version must be called from now on to initialize the
806    library, it is not longer optional.
807
808  * Removed `libgcrypt errno' concept.
809
810  * Libgcrypt depends on libgpg-error, a library that provides error
811    codes and according functions for all GnuPG components.  Functions
812    that used to return error codes asa `int' have been changed to
813    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
814    have been removed, since they are now contained in libgpg-error
815    (GPG_ERR_*). All functions and types in libgpg-error have also been
816    wrapped in Libgcrypt. The new types are gcry_err_code_t and
817    gcry_err_source_t.  The new functions are gcry_err_code,
818    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
819    gcry_err_make_from_errno, gcry_err_code_from_errno,
820    gcry_err_code_to_errno, gcry_strsource.
821
822  * New function gcry_mpi_dump to help in debugging.
823
824  * Added alternative interface for asymmetric cryptography.
825
826  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
827    supported.
828
829  * SHA-256, SHA-384 and SHA-512 are now supported.
830
831  * 128 bit Twofish is now supported.
832
833  * The random module won't print the "not enough random bytes
834    available" anymore.  A new progress status is issued instead.
835
836  * CBC-MAC for block ciphers is now supported, by using a
837    GCRY_CIPHER_CBC_MAC cipher flag.
838
839  * CTR mode for block ciphers is now supported.
840
841  * The public RSA exponent can now be specified in key generation.
842
843  * RSA blinding is now supported and is used automatically for RSA
844    decryption.  It can be explicitely disabled by using the
845    `no-blinding' symbol in the `flags' S-Expression or by using the
846    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
847
848  * gcry_sexp_canon_len does not use a `historically encoded' error
849    code anymore.
850
851
852  * Interface changes relative to the 1.1.12 release:
853 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
854 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
855 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
856 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
857 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
858 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
859 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
860 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
861 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
862 gcry_error_t                    NEW
863 gcry_err_code_t                 NEW
864 gcry_err_source_t               NEW
865 gcry_err_make                   NEW
866 gcry_error                      NEW
867 gcry_err_code                   NEW
868 gcry_err_source                 NEW
869 gcry_err_code_from_errno        NEW
870 gcry_err_code_to_errno          NEW
871 gcry_err_make_from_errno        NEW
872 gcry_error_from_errno           NEW
873 gcry_strsource                  NEW
874 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
875                                          from libgpg-error instead.
876 gcry_errno                      REMOVED
877 gcry_sexp_canon_len             CHANGED
878 gcry_sexp_build_array           NEW
879 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
880 gcry_mpi_print                  CHANGED: Ditto.
881 gcry_mpi_dump                   NEW
882 gcry_cipher_open                CHANGED
883 gcry_cipher_reset               NEW
884 gcry_cipher_register            NEW
885 gcry_cipher_unregister          NEW
886 gcry_cipher_list                NEW
887 gcry_cipher_algo_keylen         REPLACED macro with function.
888 gcry_cipher_algo_blklen         REPLACED macro with function.
889 gcry_pk_register                NEW
890 gcry_pk_unregister              NEW
891 gcry_pk_list                    NEW
892 gcry_pk_decrypt                 ENHANCED: Allows flag to return
893                                           complete S-expression.
894 gcry_md_open                    CHANGED
895 gcry_md_copy                    CHANGED
896 gcry_md_is_enabled              NEW
897 gcry_md_is_secure               NEW
898 gcry_md_register                NEW
899 gcry_md_unregister              NEW
900 gcry_md_list                    NEW
901 gcry_ac_data_t                  NEW
902 gcry_ac_key_t                   NEW
903 gcry_ac_key_pair_t              NEW
904 gcry_ac_handle_t                NEW
905 gcry_ac_key_spec_rsa_t          NEW
906 gcry_ac_data_new                NEW
907 gcry_ac_data_destroy            NEW
908 gcry_ac_data_set                NEW
909 gcry_ac_data_copy               NEW
910 gcry_ac_data_length             NEW
911 gcry_ac_data_get_name           NEW
912 gcry_ac_data_get_index          NEW
913 gcry_ac_data_clear              NEW
914 gcry_ac_open                    NEW
915 gcry_ac_close                   NEW
916 gcry_ac_key_init                NEW
917 gcry_ac_key_pair_generate       NEW
918 gcry_ac_key_pair_extract        NEW
919 gcry_ac_key_data_get            NEW
920 gcry_ac_key_test                NEW
921 gcry_ac_key_get_nbits           NEW
922 gcry_ac_key_get_grip            NEW
923 gcry_ac_key_destroy             NEW
924 gcry_ac_key_pair_destroy        NEW
925 gcry_ac_data_encrypt            NEW
926 gcry_ac_data_decrypt            NEW
927 gcry_ac_data_sign               NEW
928 gcry_ac_data_verify             NEW
929 gcry_ac_id_to_name              NEW
930 gcry_ac_name_to_id              NEW
931 gcry_handler_progress_t         NEW
932 gcry_handler_alloc_t            NEW
933 gcry_handler_secure_check_t     NEW
934 gcry_handle_realloc_t           NEW
935 gcry_handler_free_t             NEW
936 gcry_handler_no_mem_t           NEW
937 gcry_handler_error_t            NEW
938 gcry_handler_log_t              NEW
939 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
940
941 Noteworthy changes in version 1.1.12 (2003-01-20)
942 -------------------------------------------------
943
944  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
945    optional pkcs1 flags parameter in the S-expression.  A similar flag
946    may be passed to gcry_pk_decrypt but it is only syntactically
947    implemented.
948
949  * New convenience macro gcry_md_get_asnoid.
950
951  * There is now some real stuff in the manual.
952
953
954 Noteworthy changes in version 1.1.11 (2002-12-21)
955 -------------------------------------------------
956
957  * Don't export internal symbols anymore (currently only for GNU systems)
958
959  * New algorithm: MD4
960
961  * Implemented ciphertext stealing.
962
963  * Smaller bugs fixes and a few new OIDs.
964
965  * Interface changes relative to the 1.1.8 release:
966 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
967 gcry_cipher_cts                   NEW
968 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
969
970
971 Noteworthy changes in version 1.1.10 (2002-09-20)
972 -------------------------------------------------
973
974  * Fixed shared library builds for i386, PPC and Sparc.
975
976  * Added simple benchmark tool.
977
978  * Replaced the internal mutexes by code which automatically adapts to
979    the used threading library.  Currently Pth and Pthread are
980    supported.  For non-ELF systems the GNU toolchain is now required..
981
982  * Added untested support to build Windows DLLs.
983
984 Noteworthy changes in version 1.1.9 (2002-08-23)
985 ------------------------------------------------
986
987  * Support for plain old DES.
988
989
990 Noteworthy changes in version 1.1.8 (2002-06-25)
991 ------------------------------------------------
992
993  * Minor cleanups and exported a few new functions.
994
995  * Interface changes relative to the 1.1.7 release:
996 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
997 gcry_mpi_div                      NEW
998 gcry_mpi_mod                      NEW
999 gcry_mpi_invm                     NEW
1000 gcry_mpi_swap                     NEW
1001 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1002
1003 Noteworthy changes in version 1.1.7 (2002-05-21)
1004 ------------------------------------------------
1005
1006 * Libgcrypt is now distributed under the terms of the GNU Lesser
1007   General Public License; see the README file for details.
1008
1009 * It is possible to use libgcrypt w/o intialized secure memory.
1010
1011 * Libgcrypt should now be thread safe after the initialization.
1012   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
1013   been called before creating additional threads.
1014
1015  * Interface changes relative to the 1.1.6 release:
1016 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1017 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
1018 GCRYCTL_DISABLE_SECMEM            NEW
1019 GCRYCTL_INITIALIZATION_FINISHED   NEW
1020 GCRYCTL_INITIALIZATION_FINISHED_P NEW
1021 GCRYCTL_ANY_INITIALIZATION_P      NEW
1022 gcry_strdup                       NEW
1023 gcry_sexp_create                  NEW
1024 gcry_sexp_new                     NEW
1025 gcry_set_progress_handler         NEW
1026 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1027
1028 Noteworthy changes in version 1.1.6 (2002-02-07)
1029 ------------------------------------------------
1030
1031   * Enhanced the S-expression conversion functions.
1032
1033 Noteworthy changes in version 1.1.5 (2001-12-18)
1034 ------------------------------------------------
1035
1036   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
1037
1038   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
1039
1040   * Closed some memory leaks.
1041
1042
1043 Noteworthy changes in version 1.1.4 (2001-08-03)
1044 ------------------------------------------------
1045
1046   * Arcfour does now work.
1047
1048   * Some minor fixes.
1049
1050   * Added a first test program
1051
1052   * Migrated to autoconf 2.52.
1053
1054
1055 Noteworthy changes in version 1.1.3 (2001-05-31)
1056 ------------------------------------------------
1057
1058   * First release of Libgcrypt which is a result of splitting GnuPG
1059     into into libgcrypt and GnuPG.
1060
1061
1062 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
1063           2009, 2011 Free Software Foundation, Inc.
1064 Copyright 2013 g10 Code GmbH
1065
1066 This file is free software; as a special exception the author gives
1067 unlimited permission to copy and/or distribute it, with or without
1068 modifications, as long as this notice is preserved.
1069
1070 This file is distributed in the hope that it will be useful, but
1071 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1072 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.