c232a99ff6c782f17d936992d2071589f8c4f45c
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.6.0 (unreleased)
2 ------------------------------------------------
3
4  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
5    not anymore ABI compatible to previous versions if they used the ac
6    interface.
7
8  * Removed the module register subsystem.
9
10  * The deprecated message digest debug macros have been removed.  Use
11    gcry_md_debug instead.
12
13  * Added support for the IDEA cipher algorithm.
14
15  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
16
17  * Added limited support for the GOST 28147-89 cipher algorithm.
18
19  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
20    hash algorithms.
21
22  * Added a random number generator to directly use the system's RNG.
23    Also added an interface to prefer the use of a specified RNG.
24
25  * Added support for the SCRYPT algorithm.
26
27  * Mitigate the Yarom/Falkner flush+reload side-channel attack on RSA
28    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
29
30  * Support Deterministic DSA as per RFC-6969.
31
32  * Added a scatter gather hash convenience function.
33
34  * Added several MPI helper functions.
35
36  * Added support for negative numbers to gcry_mpi_print,
37    gcry_mpi_aprint and gcry_mpi_scan.
38
39  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
40    deprecated.  Use GCRY_PK_ECC instead.
41
42  * Interface changes relative to the 1.5.0 release:
43  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
44  gcry_ac_*              REMOVED.
45  GCRY_AC_*              REMOVED.
46  gcry_module_t          REMOVED.
47  gcry_cipher_register   REMOVED.
48  gcry_cipher_unregister REMOVED.
49  gcry_cipher_list       REMOVED.
50  gcry_pk_register       REMOVED.
51  gcry_pk_unregister     REMOVED.
52  gcry_pk_list           REMOVED.
53  gcry_md_register       REMOVED.
54  gcry_md_unregister     REMOVED.
55  gcry_md_list           REMOVED.
56  gcry_md_start_debug    REMOVED (macro).
57  gcry_md_stop_debug     REMOVED (macro).
58  gcry_md_hash_buffers            NEW.
59  gcry_buffer_t                   NEW.
60  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
61  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
62  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
63  GCRY_RNG_TYPE_STANDARD          NEW.
64  GCRY_RNG_TYPE_FIPS              NEW.
65  GCRY_RNG_TYPE_SYSTEM            NEW.
66  gcry_mpi_is_neg                 NEW.
67  gcry_mpi_neg                    NEW.
68  gcry_mpi_abs                    NEW.
69  gcry_mpi_snatch                 NEW.
70  gcry_mpi_point_t                NEW.
71  gcry_mpi_point_new              NEW.
72  gcry_mpi_point_release          NEW.
73  gcry_mpi_point_get              NEW.
74  gcry_mpi_point_snatch_get       NEW.
75  gcry_mpi_point_set              NEW.
76  gcry_mpi_point_snatch_set       NEW.
77  gcry_ctx_t                      NEW.
78  gcry_ctx_release                NEW.
79  gcry_mpi_ec_new                 NEW.
80  gcry_mpi_ec_get_mpi             NEW.
81  gcry_mpi_ec_get_point           NEW.
82  gcry_mpi_ec_set_mpi             NEW.
83  gcry_mpi_ec_set_point           NEW.
84  gcry_mpi_ec_get_affine          NEW.
85  gcry_mpi_ec_dup                 NEW.
86  gcry_mpi_ec_add                 NEW.
87  gcry_mpi_ec_mul                 NEW.
88  gcry_mpi_ec_curve_point         NEW.
89  GCRYMPI_FLAG_IMMUTABLE          NEW.
90  GCRYMPI_FLAG_CONST              NEW.
91  GCRYMPI_CONST_ONE               NEW.
92  GCRYMPI_CONST_TWO               NEW.
93  GCRYMPI_CONST_THREE             NEW.
94  GCRYMPI_CONST_FOUR              NEW.
95  GCRYMPI_CONST_EIGHT             NEW.
96  GCRYPT_VERSION_NUMBER           NEW.
97  GCRY_KDF_SCRYPT                 NEW.
98  gcry_pubkey_get_sexp            NEW.
99  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
100  GCRYCTL_DISABLE_PRIV_DROP       NEW.
101  GCRY_CIPHER_SALSA20             NEW.
102  gcry_sexp_nth_buffer            NEW.
103  GCRY_CIPHER_SALSA20R12          NEW.
104  GCRY_CIPHER_GOST28147           NEW.
105  GCRY_MD_GOSTR3411_94            NEW.
106  GCRY_MD_STRIBOG256              NEW.
107  GCRY_MD_STRIBOG512              NEW.
108  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
109  GCRY_PK_ECC                     NEW.
110  gcry_log_debug                  NEW.
111  gcry_log_debughex               NEW.
112  gcry_log_debugmpi               NEW.
113  gcry_log_debugpnt               NEW.
114
115
116 Noteworthy changes in version 1.5.0 (2011-06-29)
117 ------------------------------------------------
118
119  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
120    and PBKDF2.
121
122  * Support for WindowsCE.
123
124  * Support for ECDH.
125
126  * Support for OAEP and PSS methods as described by RFC-3447.
127
128  * Fixed PKCS v1.5 code to always return the leading zero.
129
130  * New format specifiers "%M" and "%u" for gcry_sexp_build.
131
132  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
133
134  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
135    parameters to a curve name and to retrieve parameter values.
136
137  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
138
139  * Uses the Intel AES-NI instructions if available.
140
141  * The use of the deprecated Alternative Public Key Interface
142    (gcry_ac_*) will now print compile time warnings.
143
144  * The module register subsystem has been deprecated.  This subsystem
145    is not flexible enough and would always require ABI changes to
146    extend the internal interfaces.  It will eventually be removed.
147    Please contact us on the gcrypt-devel mailing list to discuss
148    whether you really need this feature or how it can be replaced by
149    an internal plugin mechanism.
150
151  * CTR mode may now be used with data chunks of arbitrary length.
152
153  * Changes also done in 1.4.6 (2010-07-13):
154  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
155
156  * New variants of the TIGER algorithm.
157
158  * New cipher algorithm mode for AES-WRAP.
159
160  * Changes also done in 1.4.5 (2009-12-11):
161  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
162
163  * Fixed minor memory leak in DSA key generation.
164
165  * No more switching to FIPS mode if /proc/version is not readable.
166
167  * Fixed sigill during Padlock detection on old CPUs.
168
169  * Fixed a hang on some W2000 machines.
170
171  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
172    SHA-256 went up by 25%.
173
174  * Interface changes relative to the 1.4.6 release:
175  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
176  GCRY_PK_ECDH               NEW.
177  gcry_pk_get_curve          NEW.
178  gcry_pk_get_param          NEW.
179  GCRYCTL_DISABLE_HWF        NEW.
180  gcry_kdf_derive            NEW.
181  gcry_pk_encrypt            EXTENDED: Support OAEP.
182  gcry_pk_decrypt            EXTENDED: Support OAEP.
183  gcry_pk_sign               EXTENDED: Support PSS.
184  gcry_pk_verify             EXTENDED: Support PSS.
185  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
186
187  * Interface changes relative to the 1.4.2 release:
188  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
189  GCRY_CIPHER_MODE_AESWRAP   NEW.
190  GCRY_MD_TIGER1             NEW.
191  GCRY_MD_TIGER2             NEW.
192
193
194 Noteworthy changes in version 1.4.4 (2009-01-22)
195 ------------------------------------------------
196
197  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
198    This functionality has been in Libgcrypt since 1.3.0.
199
200  * MD5 may now be used in non-enforced fips mode.
201
202  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
203
204  * In fips mode, RSA keys are now generated using the X9.31 algorithm
205    and DSA keys using the FIPS 186-2 algorithm.
206
207  * The transient-key flag is now also supported for DSA key
208    generation.  DSA domain parameters may be given as well.
209
210
211 Noteworthy changes in version 1.4.3 (2008-09-18)
212 ------------------------------------------------
213
214  * Try to auto-initialize Libgcrypt to minimize the effect of
215    applications not doing that correctly.  This is not a perfect
216    solution but given that many applicationion would totally fail
217    without such a hack, we try to help at least with the most common
218    cases.  Folks, please read the manual to learn how to properly
219    initialize Libgcrypt!
220
221  * Auto-initialize the secure memory to 32k instead of aborting the
222    process.
223
224  * Log fatal errors via syslog.
225
226  * Changed the name and the semantics of the fips mode config file.
227
228  * Add convenience macro gcry_fips_mode_active.
229
230  * More self-tests.
231
232  * Documentation cleanups.
233
234
235 Noteworthy changes in version 1.4.2 (2008-09-08)
236 ------------------------------------------------
237
238  * The long missing gcry_mpi_lshift function has been added.
239
240  * RSA key generation now supports a "transient-key" flag.
241
242  * The keygrip computation for ECDSA has been implemented thus ECDSA
243    is now fully supported.
244
245  * A few macros have been replaced by functions for better type
246    checking.
247
248  * The thread initialization structure now carries version
249    information.
250
251  * The manual describes more clearly how to initialize Libgcrypt.
252
253  * The library may now be switched into a FIPS mode.
254
255  * Interface changes relative to the 1.3.0 release:
256  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
257  GCRYCTL_OPERATIONAL_P   NEW.
258  GCRYCTL_FIPS_MODE_P     NEW.
259  GCRYCTL_FORCE_FIPS_MODE NEW.
260  gcry_cipher_setkey      NEW: Replaces macro.
261  gcry_cipher_setiv       NEW: Replaces macro.
262  gcry_cipher_setctr      NEW: Replaces macro.
263  gcry_mpi_lshift         NEW.
264  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
265
266
267 Noteworthy changes in version 1.4.1 (2008-04-25)
268 ------------------------------------------------
269
270  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
271    too much entropy for the intial seeding.
272
273  * Improved AES performance for CFB and CBC modes.
274
275  * Removed build problems for the Padlock support.
276
277
278 Noteworthy changes in version 1.4.0 (2007-12-10)
279 ------------------------------------------------
280
281  * New configure option --disable-padlock-support which is mostly
282    useful in case of build problems.
283
284
285 Noteworthy changes in version 1.3.2 (2007-12-03)
286 ------------------------------------------------
287
288  * The visibility attribute is now used if supported by the toolchain.
289
290  * The ACE engine of VIA processors is now used for AES-128.
291
292  * The ASN.1 DER template for SHA-224 has been fixed.
293
294
295 Noteworthy changes in version 1.3.1 (2007-10-26)
296 ------------------------------------------------
297
298  * The entire library is now under the LGPL. The helper programs and
299    the manual are under the GPL.  Kudos to Peter Gutmann for giving
300    permissions to relicense the rndw32 and rndunix modules.
301
302  * The Camellia cipher is now under the LGPL and included by default.
303
304  * Fixed a bug in the detection of symbol prefixes which inhibited the
305    build of optimzied assembler code on certain systems.
306
307  * Updated the entropy gatherer for W32.
308
309
310 Noteworthy changes in version 1.3.0 (2007-05-04)
311 ------------------------------------------------
312
313  * Changed the way the RNG gets initialized. This allows to keep it
314    uninitialized as long as no random numbers are used.  To override
315    this, the new macro gcry_fast_random_poll may be used.  It is in
316    general a good idea to spread this macro into the application code
317    to make sure that these polls happen often enough.
318
319  * Made the RNG immune against fork without exec.
320
321  * Reading and writing the random seed file is now protected by a
322    fcntl style file lock on systems that provide this function.
323
324  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
325
326  * Support for the SEED cipher.
327
328  * Support for the Camellia cipher.  Note that Camellia is disabled by
329    default, and that enabling it changes the license of libgcrypt from
330    LGPL to GPL.
331
332  * Support for OFB encryption mode.
333
334  * gcry_mpi_rshift does not anymore truncate the shift count.
335
336  * Reserved algorithm ranges for use by applications.
337
338  * Support for DSA2.
339
340  * The new function gcry_md_debug should be used instead of the
341    gcry_md_start_debug and gcry_md_stop_debug macros.
342
343  * New configure option --enable-random-daemon to support a system
344    wide random daemon.  The daemon code is experimental and not yet
345    very well working.  It will eventually allow to keep a global
346    random pool for the sake of short living processes.
347
348  * Non executable stack support is now used by default on systems
349    supporting it.
350
351  * Support for Microsoft Windows.
352
353  * Assembler support for the AMD64 architecture.
354
355  * New configure option --enable-mpi-path for optimized builds.
356
357  * Experimental support for ECDSA; should only be used for testing.
358
359  * New control code GCRYCTL_PRINT_CONFIG to print the build
360    configuration.
361
362  * Minor changes to some function declarations.  Buffer arguments are
363    now typed as void pointer.  This should not affect any compilation.
364    Fixed two bugs in return values and clarified documentation.
365
366  * Interface changes relative to the 1.2.0 release:
367  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
368  gcry_fast_random_poll   NEW
369  gcry_md_debug           NEW
370  gcry_sexp_nth_string    NEW
371  GCRY_MD_SHA224          NEW
372  GCRY_PK_USAGE_CERT      NEW
373  GCRY_PK_USAGE_AUTH      NEW
374  GCRY_PK_USAGE_UNKN      NEW
375  GCRY_PK_ECDSA           NEW
376  GCRY_CIPHER_SEED        NEW
377  GCRY_CIPHER_CAMELLIA128 NEW
378  GCRY_CIPHER_CAMELLIA192 NEW
379  GCRY_CIPHER_CAMELLIA256 NEW
380  GCRYCTL_FAKED_RANDOM_P  NEW
381  GCRYCTL_PRINT_CONFIG    NEW
382  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
383  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
384  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
385  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
386  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
387  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
388  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
389  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
390  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
391  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
392  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
393  gcry_randomize          CHANGED: Argument BUFFER is now void*.
394  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
395  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
396
397
398 Noteworthy changes in version 1.2.0 (2004-04-15)
399 ------------------------------------------------
400
401  * First stable release.
402
403
404 Noteworthy changes in version 1.1.94 (2004-03-29)
405 -------------------------------------------------
406
407  * The support for multi-threaded users goes into its third
408    incarnation.  We removed compile time support for thread libraries.
409    To support the thread library of your choice, you have to set up
410    callback handlers at initialization time.  New data structures, a
411    new control command, and default initializers are provided for this
412    purpose.
413
414  * Interface changes relative to the 1.1.93 release:
415 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
416 libgcrypt-config --thread       OBSOLETE
417 libgcrypt-pth.la                REMOVED
418 libgcrypt-pthread.la            REMOVED
419 GCRYCTL_SET_THREAD_CBS          NEW
420 struct gcrypt_thread_cbs        NEW
421 enum gcry_thread_option         NEW
422 GCRY_THREAD_OPTION_PTH_IMPL     NEW
423 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
424 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
425
426 Noteworthy changes in version 1.1.93 (2004-03-06)
427 -------------------------------------------------
428
429  * The automatic thread library detection has finally been removed.
430    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
431    or libgcrypt-pthread is supported.
432
433 Noteworthy changes in version 1.1.92 (2004-02-20)
434 -------------------------------------------------
435
436  * Minor bug fixes.
437
438  * Included a limited implementation of RFC2268.
439
440  * Changed API of the gcry_ac_ functions.  Only a very few programs
441    should be affected by this.
442
443  * Interface changes relative to the 1.1.91 release:
444 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
445 GCRY_CIPHER_RFC2268_40          NEW.
446 gcry_ac_data_set                CHANGED: New argument FLAGS.
447 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
448 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
449 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
450 gcry_ac_key_test                CHANGED: New argument HANDLE.
451 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
452 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
453 gcry_ac_data_search             REMOVED.
454 gcry_ac_data_add                REMOVED.
455 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
456 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
457
458
459 Noteworthy changes in version 1.1.91 (2003-12-19)
460 -------------------------------------------------
461
462  * Code cleanups and minor bug fixes.
463
464
465 Noteworthy changes in version 1.1.90 (2003-11-14)
466 -------------------------------------------------
467
468  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
469    the new gcry_create_nonce function.
470
471  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
472
473  * Minor configuration fixes.
474
475  * Interface changes relative to the 1.1.44 release:
476 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
477 gcry_create_nonce               NEW
478 gcry_sexp_build                 ENHANCED
479
480
481 Noteworthy changes in version 1.1.44 (2003-10-31)
482 -------------------------------------------------
483
484  * Bug fixes and more code cleanups.
485
486  * Enhanced the prime API.
487
488  * Interface changes relative to the 1.1.43 release:
489 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
490 gcry_prime_group_generator      NEW
491 gcry_prime_release_factors      NEW
492
493
494 Noteworthy changes in version 1.1.43 (2003-09-04)
495 -------------------------------------------------
496
497  * Bug fixes and internal code cleanups.
498
499  * Support for the Serpent cipher algorithm.
500
501  * Interface changes relative to the 1.1.42 release:
502 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
503 gcry_prime_generate             NEW
504 gcry_prime_check                NEW
505
506
507 Noteworthy changes in version 1.1.42 (2003-07-31)
508 -------------------------------------------------
509
510  * Major API cleanup.  Applications need to be converted to the new
511    API.  See README.apichanges for hints on how to do that.  Backward
512    compatibility is provided where it was possible without too much
513    effort and did not collide with the overall sanitization effort.
514    However, this is only for ease of transition.  NO DEPRECATED
515    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
516    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
517    LIBRARY.
518
519  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
520    deprecated attributes will warn about use of obsolete functions and
521    type definitions.  You can suppress these warnings by passing
522    -Wno-deprecated-declarations to the gcc command.
523
524  * gcry_check_version must be called from now on to initialize the
525    library, it is not longer optional.
526
527  * Removed `libgcrypt errno' concept.
528
529  * Libgcrypt depends on libgpg-error, a library that provides error
530    codes and according functions for all GnuPG components.  Functions
531    that used to return error codes asa `int' have been changed to
532    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
533    have been removed, since they are now contained in libgpg-error
534    (GPG_ERR_*). All functions and types in libgpg-error have also been
535    wrapped in Libgcrypt. The new types are gcry_err_code_t and
536    gcry_err_source_t.  The new functions are gcry_err_code,
537    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
538    gcry_err_make_from_errno, gcry_err_code_from_errno,
539    gcry_err_code_to_errno, gcry_strsource.
540
541  * New function gcry_mpi_dump to help in debugging.
542
543  * Added alternative interface for asymmetric cryptography.
544
545  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
546    supported.
547
548  * SHA-256, SHA-384 and SHA-512 are now supported.
549
550  * 128 bit Twofish is now supported.
551
552  * The random module won't print the "not enough random bytes
553    available" anymore.  A new progress status is issued instead.
554
555  * CBC-MAC for block ciphers is now supported, by using a
556    GCRY_CIPHER_CBC_MAC cipher flag.
557
558  * CTR mode for block ciphers is now supported.
559
560  * The public RSA exponent can now be specified in key generation.
561
562  * RSA blinding is now supported and is used automatically for RSA
563    decryption.  It can be explicitely disabled by using the
564    `no-blinding' symbol in the `flags' S-Expression or by using the
565    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
566
567  * gcry_sexp_canon_len does not use a `historically encoded' error
568    code anymore.
569
570
571  * Interface changes relative to the 1.1.12 release:
572 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
573 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
574 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
575 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
576 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
577 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
578 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
579 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
580 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
581 gcry_error_t                    NEW
582 gcry_err_code_t                 NEW
583 gcry_err_source_t               NEW
584 gcry_err_make                   NEW
585 gcry_error                      NEW
586 gcry_err_code                   NEW
587 gcry_err_source                 NEW
588 gcry_err_code_from_errno        NEW
589 gcry_err_code_to_errno          NEW
590 gcry_err_make_from_errno        NEW
591 gcry_error_from_errno           NEW
592 gcry_strsource                  NEW
593 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
594                                          from libgpg-error instead.
595 gcry_errno                      REMOVED
596 gcry_sexp_canon_len             CHANGED
597 gcry_sexp_build_array           NEW
598 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
599 gcry_mpi_print                  CHANGED: Ditto.
600 gcry_mpi_dump                   NEW
601 gcry_cipher_open                CHANGED
602 gcry_cipher_reset               NEW
603 gcry_cipher_register            NEW
604 gcry_cipher_unregister          NEW
605 gcry_cipher_list                NEW
606 gcry_cipher_algo_keylen         REPLACED macro with function.
607 gcry_cipher_algo_blklen         REPLACED macro with function.
608 gcry_pk_register                NEW
609 gcry_pk_unregister              NEW
610 gcry_pk_list                    NEW
611 gcry_pk_decrypt                 ENHANCED: Allows flag to return
612                                           complete S-expression.
613 gcry_md_open                    CHANGED
614 gcry_md_copy                    CHANGED
615 gcry_md_is_enabled              NEW
616 gcry_md_is_secure               NEW
617 gcry_md_register                NEW
618 gcry_md_unregister              NEW
619 gcry_md_list                    NEW
620 gcry_ac_data_t                  NEW
621 gcry_ac_key_t                   NEW
622 gcry_ac_key_pair_t              NEW
623 gcry_ac_handle_t                NEW
624 gcry_ac_key_spec_rsa_t          NEW
625 gcry_ac_data_new                NEW
626 gcry_ac_data_destroy            NEW
627 gcry_ac_data_set                NEW
628 gcry_ac_data_copy               NEW
629 gcry_ac_data_length             NEW
630 gcry_ac_data_get_name           NEW
631 gcry_ac_data_get_index          NEW
632 gcry_ac_data_clear              NEW
633 gcry_ac_open                    NEW
634 gcry_ac_close                   NEW
635 gcry_ac_key_init                NEW
636 gcry_ac_key_pair_generate       NEW
637 gcry_ac_key_pair_extract        NEW
638 gcry_ac_key_data_get            NEW
639 gcry_ac_key_test                NEW
640 gcry_ac_key_get_nbits           NEW
641 gcry_ac_key_get_grip            NEW
642 gcry_ac_key_destroy             NEW
643 gcry_ac_key_pair_destroy        NEW
644 gcry_ac_data_encrypt            NEW
645 gcry_ac_data_decrypt            NEW
646 gcry_ac_data_sign               NEW
647 gcry_ac_data_verify             NEW
648 gcry_ac_id_to_name              NEW
649 gcry_ac_name_to_id              NEW
650 gcry_handler_progress_t         NEW
651 gcry_handler_alloc_t            NEW
652 gcry_handler_secure_check_t     NEW
653 gcry_handle_realloc_t           NEW
654 gcry_handler_free_t             NEW
655 gcry_handler_no_mem_t           NEW
656 gcry_handler_error_t            NEW
657 gcry_handler_log_t              NEW
658 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
659
660 Noteworthy changes in version 1.1.12 (2003-01-20)
661 -------------------------------------------------
662
663  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
664    optional pkcs1 flags parameter in the S-expression.  A similar flag
665    may be passed to gcry_pk_decrypt but it is only syntactically
666    implemented.
667
668  * New convenience macro gcry_md_get_asnoid.
669
670  * There is now some real stuff in the manual.
671
672
673 Noteworthy changes in version 1.1.11 (2002-12-21)
674 -------------------------------------------------
675
676  * Don't export internal symbols anymore (currently only for GNU systems)
677
678  * New algorithm: MD4
679
680  * Implemented ciphertext stealing.
681
682  * Smaller bugs fixes and a few new OIDs.
683
684  * Interface changes relative to the 1.1.8 release:
685 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
686 gcry_cipher_cts                   NEW
687 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
688
689
690 Noteworthy changes in version 1.1.10 (2002-09-20)
691 -------------------------------------------------
692
693  * Fixed shared library builds for i386, PPC and Sparc.
694
695  * Added simple benchmark tool.
696
697  * Replaced the internal mutexes by code which automatically adapts to
698    the used threading library.  Currently Pth and Pthread are
699    supported.  For non-ELF systems the GNU toolchain is now required..
700
701  * Added untested support to build Windows DLLs.
702
703 Noteworthy changes in version 1.1.9 (2002-08-23)
704 ------------------------------------------------
705
706  * Support for plain old DES.
707
708
709 Noteworthy changes in version 1.1.8 (2002-06-25)
710 ------------------------------------------------
711
712  * Minor cleanups and exported a few new functions.
713
714  * Interface changes relative to the 1.1.7 release:
715 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
716 gcry_mpi_div                      NEW
717 gcry_mpi_mod                      NEW
718 gcry_mpi_invm                     NEW
719 gcry_mpi_swap                     NEW
720 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
721
722 Noteworthy changes in version 1.1.7 (2002-05-21)
723 ------------------------------------------------
724
725 * Libgcrypt is now distributed under the terms of the GNU Lesser
726   General Public License; see the README file for details.
727
728 * It is possible to use libgcrypt w/o intialized secure memory.
729
730 * Libgcrypt should now be thread safe after the initialization.
731   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
732   been called before creating additional threads.
733
734  * Interface changes relative to the 1.1.6 release:
735 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
736 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
737 GCRYCTL_DISABLE_SECMEM            NEW
738 GCRYCTL_INITIALIZATION_FINISHED   NEW
739 GCRYCTL_INITIALIZATION_FINISHED_P NEW
740 GCRYCTL_ANY_INITIALIZATION_P      NEW
741 gcry_strdup                       NEW
742 gcry_sexp_create                  NEW
743 gcry_sexp_new                     NEW
744 gcry_set_progress_handler         NEW
745 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
746
747 Noteworthy changes in version 1.1.6 (2002-02-07)
748 ------------------------------------------------
749
750   * Enhanced the S-expression conversion functions.
751
752 Noteworthy changes in version 1.1.5 (2001-12-18)
753 ------------------------------------------------
754
755   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
756
757   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
758
759   * Closed some memory leaks.
760
761
762 Noteworthy changes in version 1.1.4 (2001-08-03)
763 ------------------------------------------------
764
765   * Arcfour does now work.
766
767   * Some minor fixes.
768
769   * Added a first test program
770
771   * Migrated to autoconf 2.52.
772
773
774 Noteworthy changes in version 1.1.3 (2001-05-31)
775 ------------------------------------------------
776
777   * First release of Libgcrypt which is a result of splitting GnuPG
778     into into libgcrypt and GnuPG.
779
780
781 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
782           2009, 2011 Free Software Foundation, Inc.
783 Copyright 2013 g10 Code GmbH
784
785 This file is free software; as a special exception the author gives
786 unlimited permission to copy and/or distribute it, with or without
787 modifications, as long as this notice is preserved.
788
789 This file is distributed in the hope that it will be useful, but
790 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
791 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.