Release 1.7.3
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.7.3 (2016-08-17)  [C21/A1/R3]
2 ------------------------------------------------
3
4  * Bug fixes:
5
6    - Fix critical security bug in the RNG [CVE-2016-6313].  An
7      attacker who obtains 580 bytes from the standard RNG can
8      trivially predict the next 20 bytes of output.  Problem
9      detected by Felix Dörre and Vladimir Klebanov, KIT.
10
11    - Fix building of some asm modules with older compilers and CPUs.
12
13  * Performance:
14
15    - ARMv8/AArch32 improvements for AES, GCM, SHA-256, and SHA-1.
16
17
18 Noteworthy changes in version 1.7.2 (2016-07-14)  [C21/A1/R2]
19 ------------------------------------------------
20
21  * Bug fixes:
22
23    - Fix setting of the ECC cofactor if parameters are specified.
24
25    - Fix memory leak in the ECC code.
26
27    - Remove debug message about unsupported getrandom syscall.
28
29    - Fix build problems related to AVX use.
30
31    - Fix bus errors on ARM for Poly1305, ChaCha20, AES, and SHA-512.
32
33  * Internal changes:
34
35    - Improved fatal error message for wrong use of gcry_md_read.
36
37    - Disallow symmetric encryption/decryption if key is not set.
38
39
40 Noteworthy changes in version 1.7.1 (2016-06-15)  [C21/A1/R1]
41 ------------------------------------------------
42
43  * Bug fixes:
44
45    - Fix ecc_verify for cofactor support.
46
47    - Fix portability bug when using gcc with Solaris 9 SPARC.
48
49    - Build fix for OpenBSD/amd64
50
51    - Add OIDs to the Serpent ciphers.
52
53  * Internal changes:
54
55    - Use getrandom system call on Linux if available.
56
57    - Blinding is now also used for RSA signature creation.
58
59    - Changed names of debug envvars
60
61
62 Noteworthy changes in version 1.7.0 (2016-04-15)  [C21/A1/R0]
63 ------------------------------------------------
64
65  * New algorithms and modes:
66
67    - SHA3-224, SHA3-256, SHA3-384, SHA3-512, and MD2 hash algorithms.
68
69    - SHAKE128 and SHAKE256 extendable-output hash algorithms.
70
71    - ChaCha20 stream cipher.
72
73    - Poly1305 message authentication algorithm
74
75    - ChaCha20-Poly1305 Authenticated Encryption with Associated Data
76      mode.
77
78    - OCB mode.
79
80    - HMAC-MD2 for use by legacy applications.
81
82  * New curves for ECC:
83
84    - Curve25519.
85
86    - sec256k1.
87
88    - GOST R 34.10-2001 and GOST R 34.10-2012.
89
90  * Performance:
91
92    - Improved performance of KDF functions.
93
94    - Assembler optimized implementations of Blowfish and Serpent on
95      ARM.
96
97    - Assembler optimized implementation of 3DES on x86.
98
99    - Improved AES using the SSSE3 based vector permutation method by
100      Mike Hamburg.
101
102    - AVX/BMI is used for SHA-1 and SHA-256 on x86.  This is for SHA-1
103      about 20% faster than SSSE3 and more than 100% faster than the
104      generic C implementation.
105
106    - 40% speedup for SHA-512 and 72% for SHA-1 on ARM Cortex-A8.
107
108    - 60-90% speedup for Whirlpool on x86.
109
110    - 300% speedup for RIPE MD-160.
111
112    - Up to 11 times speedup for CRC functions on x86.
113
114  * Other features:
115
116    - Improved ECDSA and FIPS 186-4 compliance.
117
118    - Support for Montgomery curves.
119
120    - gcry_cipher_set_sbox to tweak S-boxes of the gost28147 cipher
121      algorithm.
122
123    - gcry_mpi_ec_sub to subtract two points on a curve.
124
125    - gcry_mpi_ec_decode_point to decode an MPI into a point object.
126
127    - Emulation for broken Whirlpool code prior to 1.6.0.  [from 1.6.1]
128
129    - Flag "pkcs1-raw" to enable PCKS#1 padding with a user supplied
130      hash part.
131
132    - Parameter "saltlen" to set a non-default salt length for RSA PSS.
133
134    - A SP800-90A conforming DRNG replaces the former X9.31 alternative
135      random number generator.
136
137    - Map deprecated RSA algo number to the RSA algo number for better
138      backward compatibility. [from 1.6.2]
139
140    - Use ciphertext blinding for Elgamal decryption [CVE-2014-3591].
141      See http://www.cs.tau.ac.il/~tromer/radioexp/ for details.
142      [from 1.6.3]
143
144    - Fixed data-dependent timing variations in modular exponentiation
145      [related to CVE-2015-0837, Last-Level Cache Side-Channel Attacks
146       are Practical]. [from 1.6.3]
147
148    - Flag "no-keytest" for ECC key generation.  Due to a bug in
149      the parser that flag will also be accepted but ignored by older
150      version of Libgcrypt. [from 1.6.4]
151
152    - Speed up the random number generator by requiring less extra
153      seeding. [from 1.6.4]
154
155    - Always verify a created RSA signature to avoid private key leaks
156      due to hardware failures. [from 1.6.4]
157
158    - Mitigate side-channel attack on ECDH with Weierstrass curves
159      [CVE-2015-7511].  See http://www.cs.tau.ac.IL/~tromer/ecdh/ for
160      details. [from 1.6.5]
161
162  * Internal changes:
163
164    - Moved locking out to libgpg-error.
165
166    - Support of the SYSROOT envvar in the build system.
167
168    - Refactor some code.
169
170    - The availability of a 64 bit integer type is now mandatory.
171
172  * Bug fixes:
173
174    - Fixed message digest lookup by OID (regression in 1.6.0).
175
176    - Fixed a build problem on NetBSD
177
178    - Fixed memory leaks in ECC code.
179
180    - Fixed some asm build problems and feature detection bugs.
181
182  * Interface changes relative to the 1.6.0 release:
183    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
184    gcry_cipher_final               NEW macro.
185    GCRY_CIPHER_MODE_CFB8           NEW constant.
186    GCRY_CIPHER_MODE_OCB            NEW.
187    GCRY_CIPHER_MODE_POLY1305       NEW.
188    gcry_cipher_set_sbox            NEW macro.
189    gcry_mac_get_algo               NEW.
190    GCRY_MAC_HMAC_MD2               NEW.
191    GCRY_MAC_HMAC_SHA3_224          NEW.
192    GCRY_MAC_HMAC_SHA3_256          NEW.
193    GCRY_MAC_HMAC_SHA3_384          NEW.
194    GCRY_MAC_HMAC_SHA3_512          NEW.
195    GCRY_MAC_POLY1305               NEW.
196    GCRY_MAC_POLY1305_AES           NEW.
197    GCRY_MAC_POLY1305_CAMELLIA      NEW.
198    GCRY_MAC_POLY1305_SEED          NEW.
199    GCRY_MAC_POLY1305_SERPENT       NEW.
200    GCRY_MAC_POLY1305_TWOFISH       NEW.
201    gcry_md_extract                 NEW.
202    GCRY_MD_FLAG_BUGEMU1            NEW [from 1.6.1].
203    GCRY_MD_GOSTR3411_CP            NEW.
204    GCRY_MD_SHA3_224                NEW.
205    GCRY_MD_SHA3_256                NEW.
206    GCRY_MD_SHA3_384                NEW.
207    GCRY_MD_SHA3_512                NEW.
208    GCRY_MD_SHAKE128                NEW.
209    GCRY_MD_SHAKE256                NEW.
210    gcry_mpi_ec_decode_point        NEW.
211    gcry_mpi_ec_sub                 NEW.
212    GCRY_PK_EDDSA                   NEW constant.
213    GCRYCTL_GET_TAGLEN              NEW.
214    GCRYCTL_SET_SBOX                NEW.
215    GCRYCTL_SET_TAGLEN              NEW.
216    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
217
218
219 Version 1.6.5 (2016-02-09) [C20/A0/R5]
220 Version 1.6.4 (2015-09-08) [C20/A0/R4]
221 Version 1.6.3 (2015-02-27) [C20/A0/R3]
222 Version 1.6.2 (2014-08-21) [C20/A0/R2]
223 Version 1.6.1 (2014-01-29) [C20/A0/R1]
224
225
226 Noteworthy changes in version 1.6.0 (2013-12-16) [C20/A0/R0]
227 ------------------------------------------------
228
229  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
230    not anymore ABI compatible to previous versions if they used the ac
231    interface.
232
233  * Removed the module register subsystem.
234
235  * The deprecated message digest debug macros have been removed.  Use
236    gcry_md_debug instead.
237
238  * Removed deprecated control codes.
239
240  * Improved performance of most cipher algorithms as well as for the
241    SHA family of hash functions.
242
243  * Added support for the IDEA cipher algorithm.
244
245  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
246
247  * Added limited support for the GOST 28147-89 cipher algorithm.
248
249  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
250    hash algorithms.
251
252  * Added a random number generator to directly use the system's RNG.
253    Also added an interface to prefer the use of a specified RNG.
254
255  * Added support for the SCRYPT algorithm.
256
257  * Mitigated the Yarom/Falkner flush+reload side-channel attack on RSA
258    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
259
260  * Added support for Deterministic DSA as per RFC-6979.
261
262  * Added support for curve Ed25519.
263
264  * Added a scatter gather hash convenience function.
265
266  * Added several MPI amd SEXP helper functions.
267
268  * Added support for negative numbers to gcry_mpi_print,
269    gcry_mpi_aprint and gcry_mpi_scan.
270
271  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
272    deprecated.  Use GCRY_PK_ECC if you need an algorithm id.
273
274  * Changed gcry_pk_genkey for "ecc" to only include the curve name and
275    not the parameters.  The flag "param" may be used to revert this.
276
277  * Added a feature to globally disable selected hardware features.
278
279  * Added debug helper functions.
280
281  * Interface changes relative to the 1.5.0 release:
282  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
283  gcry_ac_*                       REMOVED.
284  GCRY_AC_*                       REMOVED.
285  gcry_module_t                   REMOVED.
286  gcry_cipher_register            REMOVED.
287  gcry_cipher_unregister          REMOVED.
288  gcry_cipher_list                REMOVED.
289  gcry_pk_register                REMOVED.
290  gcry_pk_unregister              REMOVED.
291  gcry_pk_list                    REMOVED.
292  gcry_md_register                REMOVED.
293  gcry_md_unregister              REMOVED.
294  gcry_md_list                    REMOVED.
295  gcry_md_start_debug             REMOVED (macro).
296  gcry_md_stop_debug              REMOVED (macro).
297  GCRYCTL_SET_KEY                 REMOVED.
298  GCRYCTL_SET_IV                  REMOVED.
299  GCRYCTL_SET_CTR                 REMOVED.
300  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
301  gcry_pk_genkey                  CHANGED: ECC curve params not returned.
302  gcry_md_hash_buffers            NEW.
303  gcry_buffer_t                   NEW.
304  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
305  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
306  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
307  GCRYCTL_CLOSE_RANDOM_DEVICE     NEW.
308  GCRY_RNG_TYPE_STANDARD          NEW.
309  GCRY_RNG_TYPE_FIPS              NEW.
310  GCRY_RNG_TYPE_SYSTEM            NEW.
311  gcry_mpi_is_neg                 NEW.
312  gcry_mpi_neg                    NEW.
313  gcry_mpi_abs                    NEW.
314  gcry_mpi_snatch                 NEW.
315  gcry_mpi_set_opaque_copy        NEW.
316  gcry_mpi_point_t                NEW.
317  gcry_mpi_point_new              NEW.
318  gcry_mpi_point_release          NEW.
319  gcry_mpi_point_get              NEW.
320  gcry_mpi_point_snatch_get       NEW.
321  gcry_mpi_point_set              NEW.
322  gcry_mpi_point_snatch_set       NEW.
323  gcry_ctx_t                      NEW.
324  gcry_ctx_release                NEW.
325  gcry_mpi_ec_new                 NEW.
326  gcry_mpi_ec_get_mpi             NEW.
327  gcry_mpi_ec_get_point           NEW.
328  gcry_mpi_ec_set_mpi             NEW.
329  gcry_mpi_ec_set_point           NEW.
330  gcry_mpi_ec_get_affine          NEW.
331  gcry_mpi_ec_dup                 NEW.
332  gcry_mpi_ec_add                 NEW.
333  gcry_mpi_ec_mul                 NEW.
334  gcry_mpi_ec_curve_point         NEW.
335  GCRYMPI_FLAG_IMMUTABLE          NEW.
336  GCRYMPI_FLAG_CONST              NEW.
337  GCRYMPI_FLAG_USER1              NEW.
338  GCRYMPI_FLAG_USER2              NEW.
339  GCRYMPI_FLAG_USER3              NEW.
340  GCRYMPI_FLAG_USER4              NEW.
341  GCRYMPI_CONST_ONE               NEW.
342  GCRYMPI_CONST_TWO               NEW.
343  GCRYMPI_CONST_THREE             NEW.
344  GCRYMPI_CONST_FOUR              NEW.
345  GCRYMPI_CONST_EIGHT             NEW.
346  GCRYMPI_FMT_OPAQUE              NEW.
347  GCRYPT_VERSION_NUMBER           NEW.
348  GCRY_KDF_SCRYPT                 NEW.
349  gcry_pubkey_get_sexp            NEW.
350  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
351  GCRYCTL_DISABLE_PRIV_DROP       NEW.
352  GCRY_CIPHER_SALSA20             NEW.
353  gcry_sexp_nth_buffer            NEW.
354  gcry_sexp_extract_param         NEW.
355  GCRY_CIPHER_SALSA20R12          NEW.
356  GCRY_CIPHER_GOST28147           NEW.
357  GCRY_MD_GOSTR3411_94            NEW.
358  GCRY_MD_STRIBOG256              NEW.
359  GCRY_MD_STRIBOG512              NEW.
360  GCRY_PK_ECC                     NEW.
361  gcry_log_debug                  NEW.
362  gcry_log_debughex               NEW.
363  gcry_log_debugmpi               NEW.
364  gcry_log_debugpnt               NEW.
365
366
367 Noteworthy changes in version 1.5.0 (2011-06-29)
368 ------------------------------------------------
369
370  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
371    and PBKDF2.
372
373  * Support for WindowsCE.
374
375  * Support for ECDH.
376
377  * Support for OAEP and PSS methods as described by RFC-3447.
378
379  * Fixed PKCS v1.5 code to always return the leading zero.
380
381  * New format specifiers "%M" and "%u" for gcry_sexp_build.
382
383  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
384
385  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
386    parameters to a curve name and to retrieve parameter values.
387
388  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
389
390  * Uses the Intel AES-NI instructions if available.
391
392  * The use of the deprecated Alternative Public Key Interface
393    (gcry_ac_*) will now print compile time warnings.
394
395  * The module register subsystem has been deprecated.  This subsystem
396    is not flexible enough and would always require ABI changes to
397    extend the internal interfaces.  It will eventually be removed.
398    Please contact us on the gcrypt-devel mailing list to discuss
399    whether you really need this feature or how it can be replaced by
400    an internal plugin mechanism.
401
402  * CTR mode may now be used with data chunks of arbitrary length.
403
404  * Changes also done in 1.4.6 (2010-07-13):
405  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
406
407  * New variants of the TIGER algorithm.
408
409  * New cipher algorithm mode for AES-WRAP.
410
411  * Changes also done in 1.4.5 (2009-12-11):
412  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
413
414  * Fixed minor memory leak in DSA key generation.
415
416  * No more switching to FIPS mode if /proc/version is not readable.
417
418  * Fixed sigill during Padlock detection on old CPUs.
419
420  * Fixed a hang on some W2000 machines.
421
422  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
423    SHA-256 went up by 25%.
424
425  * Interface changes relative to the 1.4.6 release:
426  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
427  GCRY_PK_ECDH               NEW.
428  gcry_pk_get_curve          NEW.
429  gcry_pk_get_param          NEW.
430  GCRYCTL_DISABLE_HWF        NEW.
431  gcry_kdf_derive            NEW.
432  gcry_pk_encrypt            EXTENDED: Support OAEP.
433  gcry_pk_decrypt            EXTENDED: Support OAEP.
434  gcry_pk_sign               EXTENDED: Support PSS.
435  gcry_pk_verify             EXTENDED: Support PSS.
436  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
437
438  * Interface changes relative to the 1.4.2 release:
439  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
440  GCRY_CIPHER_MODE_AESWRAP   NEW.
441  GCRY_MD_TIGER1             NEW.
442  GCRY_MD_TIGER2             NEW.
443
444
445 Noteworthy changes in version 1.4.4 (2009-01-22)
446 ------------------------------------------------
447
448  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
449    This functionality has been in Libgcrypt since 1.3.0.
450
451  * MD5 may now be used in non-enforced fips mode.
452
453  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
454
455  * In fips mode, RSA keys are now generated using the X9.31 algorithm
456    and DSA keys using the FIPS 186-2 algorithm.
457
458  * The transient-key flag is now also supported for DSA key
459    generation.  DSA domain parameters may be given as well.
460
461
462 Noteworthy changes in version 1.4.3 (2008-09-18)
463 ------------------------------------------------
464
465  * Try to auto-initialize Libgcrypt to minimize the effect of
466    applications not doing that correctly.  This is not a perfect
467    solution but given that many applicationion would totally fail
468    without such a hack, we try to help at least with the most common
469    cases.  Folks, please read the manual to learn how to properly
470    initialize Libgcrypt!
471
472  * Auto-initialize the secure memory to 32k instead of aborting the
473    process.
474
475  * Log fatal errors via syslog.
476
477  * Changed the name and the semantics of the fips mode config file.
478
479  * Add convenience macro gcry_fips_mode_active.
480
481  * More self-tests.
482
483  * Documentation cleanups.
484
485
486 Noteworthy changes in version 1.4.2 (2008-09-08)
487 ------------------------------------------------
488
489  * The long missing gcry_mpi_lshift function has been added.
490
491  * RSA key generation now supports a "transient-key" flag.
492
493  * The keygrip computation for ECDSA has been implemented thus ECDSA
494    is now fully supported.
495
496  * A few macros have been replaced by functions for better type
497    checking.
498
499  * The thread initialization structure now carries version
500    information.
501
502  * The manual describes more clearly how to initialize Libgcrypt.
503
504  * The library may now be switched into a FIPS mode.
505
506  * Interface changes relative to the 1.3.0 release:
507  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
508  GCRYCTL_OPERATIONAL_P   NEW.
509  GCRYCTL_FIPS_MODE_P     NEW.
510  GCRYCTL_FORCE_FIPS_MODE NEW.
511  gcry_cipher_setkey      NEW: Replaces macro.
512  gcry_cipher_setiv       NEW: Replaces macro.
513  gcry_cipher_setctr      NEW: Replaces macro.
514  gcry_mpi_lshift         NEW.
515  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
516
517
518 Noteworthy changes in version 1.4.1 (2008-04-25)
519 ------------------------------------------------
520
521  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
522    too much entropy for the intial seeding.
523
524  * Improved AES performance for CFB and CBC modes.
525
526  * Removed build problems for the Padlock support.
527
528
529 Noteworthy changes in version 1.4.0 (2007-12-10)
530 ------------------------------------------------
531
532  * New configure option --disable-padlock-support which is mostly
533    useful in case of build problems.
534
535
536 Noteworthy changes in version 1.3.2 (2007-12-03)
537 ------------------------------------------------
538
539  * The visibility attribute is now used if supported by the toolchain.
540
541  * The ACE engine of VIA processors is now used for AES-128.
542
543  * The ASN.1 DER template for SHA-224 has been fixed.
544
545
546 Noteworthy changes in version 1.3.1 (2007-10-26)
547 ------------------------------------------------
548
549  * The entire library is now under the LGPL. The helper programs and
550    the manual are under the GPL.  Kudos to Peter Gutmann for giving
551    permissions to relicense the rndw32 and rndunix modules.
552
553  * The Camellia cipher is now under the LGPL and included by default.
554
555  * Fixed a bug in the detection of symbol prefixes which inhibited the
556    build of optimzied assembler code on certain systems.
557
558  * Updated the entropy gatherer for W32.
559
560
561 Noteworthy changes in version 1.3.0 (2007-05-04)
562 ------------------------------------------------
563
564  * Changed the way the RNG gets initialized. This allows to keep it
565    uninitialized as long as no random numbers are used.  To override
566    this, the new macro gcry_fast_random_poll may be used.  It is in
567    general a good idea to spread this macro into the application code
568    to make sure that these polls happen often enough.
569
570  * Made the RNG immune against fork without exec.
571
572  * Reading and writing the random seed file is now protected by a
573    fcntl style file lock on systems that provide this function.
574
575  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
576
577  * Support for the SEED cipher.
578
579  * Support for the Camellia cipher.  Note that Camellia is disabled by
580    default, and that enabling it changes the license of libgcrypt from
581    LGPL to GPL.
582
583  * Support for OFB encryption mode.
584
585  * gcry_mpi_rshift does not anymore truncate the shift count.
586
587  * Reserved algorithm ranges for use by applications.
588
589  * Support for DSA2.
590
591  * The new function gcry_md_debug should be used instead of the
592    gcry_md_start_debug and gcry_md_stop_debug macros.
593
594  * New configure option --enable-random-daemon to support a system
595    wide random daemon.  The daemon code is experimental and not yet
596    very well working.  It will eventually allow to keep a global
597    random pool for the sake of short living processes.
598
599  * Non executable stack support is now used by default on systems
600    supporting it.
601
602  * Support for Microsoft Windows.
603
604  * Assembler support for the AMD64 architecture.
605
606  * New configure option --enable-mpi-path for optimized builds.
607
608  * Experimental support for ECDSA; should only be used for testing.
609
610  * New control code GCRYCTL_PRINT_CONFIG to print the build
611    configuration.
612
613  * Minor changes to some function declarations.  Buffer arguments are
614    now typed as void pointer.  This should not affect any compilation.
615    Fixed two bugs in return values and clarified documentation.
616
617  * Interface changes relative to the 1.2.0 release:
618  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
619  gcry_fast_random_poll   NEW
620  gcry_md_debug           NEW
621  gcry_sexp_nth_string    NEW
622  GCRY_MD_SHA224          NEW
623  GCRY_PK_USAGE_CERT      NEW
624  GCRY_PK_USAGE_AUTH      NEW
625  GCRY_PK_USAGE_UNKN      NEW
626  GCRY_PK_ECDSA           NEW
627  GCRY_CIPHER_SEED        NEW
628  GCRY_CIPHER_CAMELLIA128 NEW
629  GCRY_CIPHER_CAMELLIA192 NEW
630  GCRY_CIPHER_CAMELLIA256 NEW
631  GCRYCTL_FAKED_RANDOM_P  NEW
632  GCRYCTL_PRINT_CONFIG    NEW
633  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
634  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
635  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
636  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
637  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
638  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
639  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
640  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
641  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
642  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
643  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
644  gcry_randomize          CHANGED: Argument BUFFER is now void*.
645  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
646  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
647
648
649 Noteworthy changes in version 1.2.0 (2004-04-15)
650 ------------------------------------------------
651
652  * First stable release.
653
654
655 Noteworthy changes in version 1.1.94 (2004-03-29)
656 -------------------------------------------------
657
658  * The support for multi-threaded users goes into its third
659    incarnation.  We removed compile time support for thread libraries.
660    To support the thread library of your choice, you have to set up
661    callback handlers at initialization time.  New data structures, a
662    new control command, and default initializers are provided for this
663    purpose.
664
665  * Interface changes relative to the 1.1.93 release:
666 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
667 libgcrypt-config --thread       OBSOLETE
668 libgcrypt-pth.la                REMOVED
669 libgcrypt-pthread.la            REMOVED
670 GCRYCTL_SET_THREAD_CBS          NEW
671 struct gcrypt_thread_cbs        NEW
672 enum gcry_thread_option         NEW
673 GCRY_THREAD_OPTION_PTH_IMPL     NEW
674 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
675 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
676
677 Noteworthy changes in version 1.1.93 (2004-03-06)
678 -------------------------------------------------
679
680  * The automatic thread library detection has finally been removed.
681    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
682    or libgcrypt-pthread is supported.
683
684 Noteworthy changes in version 1.1.92 (2004-02-20)
685 -------------------------------------------------
686
687  * Minor bug fixes.
688
689  * Included a limited implementation of RFC2268.
690
691  * Changed API of the gcry_ac_ functions.  Only a very few programs
692    should be affected by this.
693
694  * Interface changes relative to the 1.1.91 release:
695 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
696 GCRY_CIPHER_RFC2268_40          NEW.
697 gcry_ac_data_set                CHANGED: New argument FLAGS.
698 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
699 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
700 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
701 gcry_ac_key_test                CHANGED: New argument HANDLE.
702 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
703 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
704 gcry_ac_data_search             REMOVED.
705 gcry_ac_data_add                REMOVED.
706 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
707 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
708
709
710 Noteworthy changes in version 1.1.91 (2003-12-19)
711 -------------------------------------------------
712
713  * Code cleanups and minor bug fixes.
714
715
716 Noteworthy changes in version 1.1.90 (2003-11-14)
717 -------------------------------------------------
718
719  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
720    the new gcry_create_nonce function.
721
722  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
723
724  * Minor configuration fixes.
725
726  * Interface changes relative to the 1.1.44 release:
727 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
728 gcry_create_nonce               NEW
729 gcry_sexp_build                 ENHANCED
730
731
732 Noteworthy changes in version 1.1.44 (2003-10-31)
733 -------------------------------------------------
734
735  * Bug fixes and more code cleanups.
736
737  * Enhanced the prime API.
738
739  * Interface changes relative to the 1.1.43 release:
740 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
741 gcry_prime_group_generator      NEW
742 gcry_prime_release_factors      NEW
743
744
745 Noteworthy changes in version 1.1.43 (2003-09-04)
746 -------------------------------------------------
747
748  * Bug fixes and internal code cleanups.
749
750  * Support for the Serpent cipher algorithm.
751
752  * Interface changes relative to the 1.1.42 release:
753 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
754 gcry_prime_generate             NEW
755 gcry_prime_check                NEW
756
757
758 Noteworthy changes in version 1.1.42 (2003-07-31)
759 -------------------------------------------------
760
761  * Major API cleanup.  Applications need to be converted to the new
762    API.  See README.apichanges for hints on how to do that.  Backward
763    compatibility is provided where it was possible without too much
764    effort and did not collide with the overall sanitization effort.
765    However, this is only for ease of transition.  NO DEPRECATED
766    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
767    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
768    LIBRARY.
769
770  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
771    deprecated attributes will warn about use of obsolete functions and
772    type definitions.  You can suppress these warnings by passing
773    -Wno-deprecated-declarations to the gcc command.
774
775  * gcry_check_version must be called from now on to initialize the
776    library, it is not longer optional.
777
778  * Removed `libgcrypt errno' concept.
779
780  * Libgcrypt depends on libgpg-error, a library that provides error
781    codes and according functions for all GnuPG components.  Functions
782    that used to return error codes asa `int' have been changed to
783    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
784    have been removed, since they are now contained in libgpg-error
785    (GPG_ERR_*). All functions and types in libgpg-error have also been
786    wrapped in Libgcrypt. The new types are gcry_err_code_t and
787    gcry_err_source_t.  The new functions are gcry_err_code,
788    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
789    gcry_err_make_from_errno, gcry_err_code_from_errno,
790    gcry_err_code_to_errno, gcry_strsource.
791
792  * New function gcry_mpi_dump to help in debugging.
793
794  * Added alternative interface for asymmetric cryptography.
795
796  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
797    supported.
798
799  * SHA-256, SHA-384 and SHA-512 are now supported.
800
801  * 128 bit Twofish is now supported.
802
803  * The random module won't print the "not enough random bytes
804    available" anymore.  A new progress status is issued instead.
805
806  * CBC-MAC for block ciphers is now supported, by using a
807    GCRY_CIPHER_CBC_MAC cipher flag.
808
809  * CTR mode for block ciphers is now supported.
810
811  * The public RSA exponent can now be specified in key generation.
812
813  * RSA blinding is now supported and is used automatically for RSA
814    decryption.  It can be explicitely disabled by using the
815    `no-blinding' symbol in the `flags' S-Expression or by using the
816    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
817
818  * gcry_sexp_canon_len does not use a `historically encoded' error
819    code anymore.
820
821
822  * Interface changes relative to the 1.1.12 release:
823 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
824 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
825 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
826 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
827 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
828 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
829 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
830 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
831 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
832 gcry_error_t                    NEW
833 gcry_err_code_t                 NEW
834 gcry_err_source_t               NEW
835 gcry_err_make                   NEW
836 gcry_error                      NEW
837 gcry_err_code                   NEW
838 gcry_err_source                 NEW
839 gcry_err_code_from_errno        NEW
840 gcry_err_code_to_errno          NEW
841 gcry_err_make_from_errno        NEW
842 gcry_error_from_errno           NEW
843 gcry_strsource                  NEW
844 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
845                                          from libgpg-error instead.
846 gcry_errno                      REMOVED
847 gcry_sexp_canon_len             CHANGED
848 gcry_sexp_build_array           NEW
849 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
850 gcry_mpi_print                  CHANGED: Ditto.
851 gcry_mpi_dump                   NEW
852 gcry_cipher_open                CHANGED
853 gcry_cipher_reset               NEW
854 gcry_cipher_register            NEW
855 gcry_cipher_unregister          NEW
856 gcry_cipher_list                NEW
857 gcry_cipher_algo_keylen         REPLACED macro with function.
858 gcry_cipher_algo_blklen         REPLACED macro with function.
859 gcry_pk_register                NEW
860 gcry_pk_unregister              NEW
861 gcry_pk_list                    NEW
862 gcry_pk_decrypt                 ENHANCED: Allows flag to return
863                                           complete S-expression.
864 gcry_md_open                    CHANGED
865 gcry_md_copy                    CHANGED
866 gcry_md_is_enabled              NEW
867 gcry_md_is_secure               NEW
868 gcry_md_register                NEW
869 gcry_md_unregister              NEW
870 gcry_md_list                    NEW
871 gcry_ac_data_t                  NEW
872 gcry_ac_key_t                   NEW
873 gcry_ac_key_pair_t              NEW
874 gcry_ac_handle_t                NEW
875 gcry_ac_key_spec_rsa_t          NEW
876 gcry_ac_data_new                NEW
877 gcry_ac_data_destroy            NEW
878 gcry_ac_data_set                NEW
879 gcry_ac_data_copy               NEW
880 gcry_ac_data_length             NEW
881 gcry_ac_data_get_name           NEW
882 gcry_ac_data_get_index          NEW
883 gcry_ac_data_clear              NEW
884 gcry_ac_open                    NEW
885 gcry_ac_close                   NEW
886 gcry_ac_key_init                NEW
887 gcry_ac_key_pair_generate       NEW
888 gcry_ac_key_pair_extract        NEW
889 gcry_ac_key_data_get            NEW
890 gcry_ac_key_test                NEW
891 gcry_ac_key_get_nbits           NEW
892 gcry_ac_key_get_grip            NEW
893 gcry_ac_key_destroy             NEW
894 gcry_ac_key_pair_destroy        NEW
895 gcry_ac_data_encrypt            NEW
896 gcry_ac_data_decrypt            NEW
897 gcry_ac_data_sign               NEW
898 gcry_ac_data_verify             NEW
899 gcry_ac_id_to_name              NEW
900 gcry_ac_name_to_id              NEW
901 gcry_handler_progress_t         NEW
902 gcry_handler_alloc_t            NEW
903 gcry_handler_secure_check_t     NEW
904 gcry_handle_realloc_t           NEW
905 gcry_handler_free_t             NEW
906 gcry_handler_no_mem_t           NEW
907 gcry_handler_error_t            NEW
908 gcry_handler_log_t              NEW
909 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
910
911 Noteworthy changes in version 1.1.12 (2003-01-20)
912 -------------------------------------------------
913
914  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
915    optional pkcs1 flags parameter in the S-expression.  A similar flag
916    may be passed to gcry_pk_decrypt but it is only syntactically
917    implemented.
918
919  * New convenience macro gcry_md_get_asnoid.
920
921  * There is now some real stuff in the manual.
922
923
924 Noteworthy changes in version 1.1.11 (2002-12-21)
925 -------------------------------------------------
926
927  * Don't export internal symbols anymore (currently only for GNU systems)
928
929  * New algorithm: MD4
930
931  * Implemented ciphertext stealing.
932
933  * Smaller bugs fixes and a few new OIDs.
934
935  * Interface changes relative to the 1.1.8 release:
936 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
937 gcry_cipher_cts                   NEW
938 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
939
940
941 Noteworthy changes in version 1.1.10 (2002-09-20)
942 -------------------------------------------------
943
944  * Fixed shared library builds for i386, PPC and Sparc.
945
946  * Added simple benchmark tool.
947
948  * Replaced the internal mutexes by code which automatically adapts to
949    the used threading library.  Currently Pth and Pthread are
950    supported.  For non-ELF systems the GNU toolchain is now required..
951
952  * Added untested support to build Windows DLLs.
953
954 Noteworthy changes in version 1.1.9 (2002-08-23)
955 ------------------------------------------------
956
957  * Support for plain old DES.
958
959
960 Noteworthy changes in version 1.1.8 (2002-06-25)
961 ------------------------------------------------
962
963  * Minor cleanups and exported a few new functions.
964
965  * Interface changes relative to the 1.1.7 release:
966 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
967 gcry_mpi_div                      NEW
968 gcry_mpi_mod                      NEW
969 gcry_mpi_invm                     NEW
970 gcry_mpi_swap                     NEW
971 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
972
973 Noteworthy changes in version 1.1.7 (2002-05-21)
974 ------------------------------------------------
975
976 * Libgcrypt is now distributed under the terms of the GNU Lesser
977   General Public License; see the README file for details.
978
979 * It is possible to use libgcrypt w/o intialized secure memory.
980
981 * Libgcrypt should now be thread safe after the initialization.
982   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
983   been called before creating additional threads.
984
985  * Interface changes relative to the 1.1.6 release:
986 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
987 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
988 GCRYCTL_DISABLE_SECMEM            NEW
989 GCRYCTL_INITIALIZATION_FINISHED   NEW
990 GCRYCTL_INITIALIZATION_FINISHED_P NEW
991 GCRYCTL_ANY_INITIALIZATION_P      NEW
992 gcry_strdup                       NEW
993 gcry_sexp_create                  NEW
994 gcry_sexp_new                     NEW
995 gcry_set_progress_handler         NEW
996 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
997
998 Noteworthy changes in version 1.1.6 (2002-02-07)
999 ------------------------------------------------
1000
1001   * Enhanced the S-expression conversion functions.
1002
1003 Noteworthy changes in version 1.1.5 (2001-12-18)
1004 ------------------------------------------------
1005
1006   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
1007
1008   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
1009
1010   * Closed some memory leaks.
1011
1012
1013 Noteworthy changes in version 1.1.4 (2001-08-03)
1014 ------------------------------------------------
1015
1016   * Arcfour does now work.
1017
1018   * Some minor fixes.
1019
1020   * Added a first test program
1021
1022   * Migrated to autoconf 2.52.
1023
1024
1025 Noteworthy changes in version 1.1.3 (2001-05-31)
1026 ------------------------------------------------
1027
1028   * First release of Libgcrypt which is a result of splitting GnuPG
1029     into into libgcrypt and GnuPG.
1030
1031
1032 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
1033           2009, 2011 Free Software Foundation, Inc.
1034 Copyright 2013 g10 Code GmbH
1035
1036 This file is free software; as a special exception the author gives
1037 unlimited permission to copy and/or distribute it, with or without
1038 modifications, as long as this notice is preserved.
1039
1040 This file is distributed in the hope that it will be useful, but
1041 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1042 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.