Release 1.6.3
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.6.3 (2015-02-27) [C20/A0/R3]
2 ------------------------------------------------
3
4  * Use ciphertext blinding for Elgamal decryption [CVE-2014-3591].
5    See http://www.cs.tau.ac.il/~tromer/radioexp/ for details.
6
7  * Fixed data-dependent timing variations in modular exponentiation
8    [related to CVE-2015-0837, Last-Level Cache Side-Channel Attacks
9    are Practical].
10
11  * Improved asm support for older toolchains.
12
13
14 Noteworthy changes in version 1.6.2 (2014-08-21) [C20/A0/R2]
15 ------------------------------------------------
16
17  * Map deprecated RSA algo number to the RSA algo number for better
18    backward compatibility.
19
20  * Support a 0x40 compression prefix for EdDSA.
21
22  * Improve ARM hardware feature detection and building.
23
24  * Fix powerpc-apple-darwin detection
25
26  * Fix building for the x32 ABI platform.
27
28  * Support building using the latest mingw-w64 toolchain.
29
30  * Fix some possible NULL deref bugs.
31
32
33 Noteworthy changes in version 1.6.1 (2014-01-29) [C20/A0/R1]
34 ------------------------------------------------
35
36  * Added emulation for broken Whirlpool code prior to 1.6.0.
37
38  * Improved performance of KDF functions.
39
40  * Improved ECDSA compliance.
41
42  * Fixed locking for Windows and non-ELF Pthread systems (regression
43    in 1.6.0)
44
45  * Fixed message digest lookup by OID (regression in 1.6.0).
46
47  * Fixed a build problem on NetBSD.
48
49  * Fixed memory leaks in ECC code.
50
51  * Fixed some asm build problems and feature detection bugs.
52
53  * Interface changes relative to the 1.6.0 release:
54  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
55  GCRY_MD_FLAG_BUGEMU1            NEW (minor API change).
56
57
58 Noteworthy changes in version 1.6.0 (2013-12-16) [C20/A0/R0]
59 ------------------------------------------------
60
61  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
62    not anymore ABI compatible to previous versions if they used the ac
63    interface.
64
65  * Removed the module register subsystem.
66
67  * The deprecated message digest debug macros have been removed.  Use
68    gcry_md_debug instead.
69
70  * Removed deprecated control codes.
71
72  * Improved performance of most cipher algorithms as well as for the
73    SHA family of hash functions.
74
75  * Added support for the IDEA cipher algorithm.
76
77  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
78
79  * Added limited support for the GOST 28147-89 cipher algorithm.
80
81  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
82    hash algorithms.
83
84  * Added a random number generator to directly use the system's RNG.
85    Also added an interface to prefer the use of a specified RNG.
86
87  * Added support for the SCRYPT algorithm.
88
89  * Mitigated the Yarom/Falkner flush+reload side-channel attack on RSA
90    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
91
92  * Added support for Deterministic DSA as per RFC-6969.
93
94  * Added support for curve Ed25519.
95
96  * Added a scatter gather hash convenience function.
97
98  * Added several MPI amd SEXP helper functions.
99
100  * Added support for negative numbers to gcry_mpi_print,
101    gcry_mpi_aprint and gcry_mpi_scan.
102
103  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
104    deprecated.  Use GCRY_PK_ECC if you need an algorithm id.
105
106  * Changed gcry_pk_genkey for "ecc" to only include the curve name and
107    not the parameters.  The flag "param" may be used to revert this.
108
109  * Added a feature to globally disable selected hardware features.
110
111  * Added debug helper functions.
112
113  * Interface changes relative to the 1.5.0 release:
114  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
115  gcry_ac_*                       REMOVED.
116  GCRY_AC_*                       REMOVED.
117  gcry_module_t                   REMOVED.
118  gcry_cipher_register            REMOVED.
119  gcry_cipher_unregister          REMOVED.
120  gcry_cipher_list                REMOVED.
121  gcry_pk_register                REMOVED.
122  gcry_pk_unregister              REMOVED.
123  gcry_pk_list                    REMOVED.
124  gcry_md_register                REMOVED.
125  gcry_md_unregister              REMOVED.
126  gcry_md_list                    REMOVED.
127  gcry_md_start_debug             REMOVED (macro).
128  gcry_md_stop_debug              REMOVED (macro).
129  GCRYCTL_SET_KEY                 REMOVED.
130  GCRYCTL_SET_IV                  REMOVED.
131  GCRYCTL_SET_CTR                 REMOVED.
132  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
133  gcry_pk_genkey                  CHANGED: ECC curve params not returned.
134  gcry_md_hash_buffers            NEW.
135  gcry_buffer_t                   NEW.
136  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
137  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
138  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
139  GCRYCTL_CLOSE_RANDOM_DEVICE     NEW.
140  GCRY_RNG_TYPE_STANDARD          NEW.
141  GCRY_RNG_TYPE_FIPS              NEW.
142  GCRY_RNG_TYPE_SYSTEM            NEW.
143  gcry_mpi_is_neg                 NEW.
144  gcry_mpi_neg                    NEW.
145  gcry_mpi_abs                    NEW.
146  gcry_mpi_snatch                 NEW.
147  gcry_mpi_set_opaque_copy        NEW.
148  gcry_mpi_point_t                NEW.
149  gcry_mpi_point_new              NEW.
150  gcry_mpi_point_release          NEW.
151  gcry_mpi_point_get              NEW.
152  gcry_mpi_point_snatch_get       NEW.
153  gcry_mpi_point_set              NEW.
154  gcry_mpi_point_snatch_set       NEW.
155  gcry_ctx_t                      NEW.
156  gcry_ctx_release                NEW.
157  gcry_mpi_ec_new                 NEW.
158  gcry_mpi_ec_get_mpi             NEW.
159  gcry_mpi_ec_get_point           NEW.
160  gcry_mpi_ec_set_mpi             NEW.
161  gcry_mpi_ec_set_point           NEW.
162  gcry_mpi_ec_get_affine          NEW.
163  gcry_mpi_ec_dup                 NEW.
164  gcry_mpi_ec_add                 NEW.
165  gcry_mpi_ec_mul                 NEW.
166  gcry_mpi_ec_curve_point         NEW.
167  GCRYMPI_FLAG_IMMUTABLE          NEW.
168  GCRYMPI_FLAG_CONST              NEW.
169  GCRYMPI_FLAG_USER1              NEW.
170  GCRYMPI_FLAG_USER2              NEW.
171  GCRYMPI_FLAG_USER3              NEW.
172  GCRYMPI_FLAG_USER4              NEW.
173  GCRYMPI_CONST_ONE               NEW.
174  GCRYMPI_CONST_TWO               NEW.
175  GCRYMPI_CONST_THREE             NEW.
176  GCRYMPI_CONST_FOUR              NEW.
177  GCRYMPI_CONST_EIGHT             NEW.
178  GCRYMPI_FMT_OPAQUE              NEW.
179  GCRYPT_VERSION_NUMBER           NEW.
180  GCRY_KDF_SCRYPT                 NEW.
181  gcry_pubkey_get_sexp            NEW.
182  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
183  GCRYCTL_DISABLE_PRIV_DROP       NEW.
184  GCRY_CIPHER_SALSA20             NEW.
185  gcry_sexp_nth_buffer            NEW.
186  gcry_sexp_extract_param         NEW.
187  GCRY_CIPHER_SALSA20R12          NEW.
188  GCRY_CIPHER_GOST28147           NEW.
189  GCRY_MD_GOSTR3411_94            NEW.
190  GCRY_MD_STRIBOG256              NEW.
191  GCRY_MD_STRIBOG512              NEW.
192  GCRY_PK_ECC                     NEW.
193  gcry_log_debug                  NEW.
194  gcry_log_debughex               NEW.
195  gcry_log_debugmpi               NEW.
196  gcry_log_debugpnt               NEW.
197
198
199 Noteworthy changes in version 1.5.0 (2011-06-29)
200 ------------------------------------------------
201
202  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
203    and PBKDF2.
204
205  * Support for WindowsCE.
206
207  * Support for ECDH.
208
209  * Support for OAEP and PSS methods as described by RFC-3447.
210
211  * Fixed PKCS v1.5 code to always return the leading zero.
212
213  * New format specifiers "%M" and "%u" for gcry_sexp_build.
214
215  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
216
217  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
218    parameters to a curve name and to retrieve parameter values.
219
220  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
221
222  * Uses the Intel AES-NI instructions if available.
223
224  * The use of the deprecated Alternative Public Key Interface
225    (gcry_ac_*) will now print compile time warnings.
226
227  * The module register subsystem has been deprecated.  This subsystem
228    is not flexible enough and would always require ABI changes to
229    extend the internal interfaces.  It will eventually be removed.
230    Please contact us on the gcrypt-devel mailing list to discuss
231    whether you really need this feature or how it can be replaced by
232    an internal plugin mechanism.
233
234  * CTR mode may now be used with data chunks of arbitrary length.
235
236  * Changes also done in 1.4.6 (2010-07-13):
237  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
238
239  * New variants of the TIGER algorithm.
240
241  * New cipher algorithm mode for AES-WRAP.
242
243  * Changes also done in 1.4.5 (2009-12-11):
244  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
245
246  * Fixed minor memory leak in DSA key generation.
247
248  * No more switching to FIPS mode if /proc/version is not readable.
249
250  * Fixed sigill during Padlock detection on old CPUs.
251
252  * Fixed a hang on some W2000 machines.
253
254  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
255    SHA-256 went up by 25%.
256
257  * Interface changes relative to the 1.4.6 release:
258  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
259  GCRY_PK_ECDH               NEW.
260  gcry_pk_get_curve          NEW.
261  gcry_pk_get_param          NEW.
262  GCRYCTL_DISABLE_HWF        NEW.
263  gcry_kdf_derive            NEW.
264  gcry_pk_encrypt            EXTENDED: Support OAEP.
265  gcry_pk_decrypt            EXTENDED: Support OAEP.
266  gcry_pk_sign               EXTENDED: Support PSS.
267  gcry_pk_verify             EXTENDED: Support PSS.
268  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
269
270  * Interface changes relative to the 1.4.2 release:
271  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
272  GCRY_CIPHER_MODE_AESWRAP   NEW.
273  GCRY_MD_TIGER1             NEW.
274  GCRY_MD_TIGER2             NEW.
275
276
277 Noteworthy changes in version 1.4.4 (2009-01-22)
278 ------------------------------------------------
279
280  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
281    This functionality has been in Libgcrypt since 1.3.0.
282
283  * MD5 may now be used in non-enforced fips mode.
284
285  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
286
287  * In fips mode, RSA keys are now generated using the X9.31 algorithm
288    and DSA keys using the FIPS 186-2 algorithm.
289
290  * The transient-key flag is now also supported for DSA key
291    generation.  DSA domain parameters may be given as well.
292
293
294 Noteworthy changes in version 1.4.3 (2008-09-18)
295 ------------------------------------------------
296
297  * Try to auto-initialize Libgcrypt to minimize the effect of
298    applications not doing that correctly.  This is not a perfect
299    solution but given that many applicationion would totally fail
300    without such a hack, we try to help at least with the most common
301    cases.  Folks, please read the manual to learn how to properly
302    initialize Libgcrypt!
303
304  * Auto-initialize the secure memory to 32k instead of aborting the
305    process.
306
307  * Log fatal errors via syslog.
308
309  * Changed the name and the semantics of the fips mode config file.
310
311  * Add convenience macro gcry_fips_mode_active.
312
313  * More self-tests.
314
315  * Documentation cleanups.
316
317
318 Noteworthy changes in version 1.4.2 (2008-09-08)
319 ------------------------------------------------
320
321  * The long missing gcry_mpi_lshift function has been added.
322
323  * RSA key generation now supports a "transient-key" flag.
324
325  * The keygrip computation for ECDSA has been implemented thus ECDSA
326    is now fully supported.
327
328  * A few macros have been replaced by functions for better type
329    checking.
330
331  * The thread initialization structure now carries version
332    information.
333
334  * The manual describes more clearly how to initialize Libgcrypt.
335
336  * The library may now be switched into a FIPS mode.
337
338  * Interface changes relative to the 1.3.0 release:
339  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
340  GCRYCTL_OPERATIONAL_P   NEW.
341  GCRYCTL_FIPS_MODE_P     NEW.
342  GCRYCTL_FORCE_FIPS_MODE NEW.
343  gcry_cipher_setkey      NEW: Replaces macro.
344  gcry_cipher_setiv       NEW: Replaces macro.
345  gcry_cipher_setctr      NEW: Replaces macro.
346  gcry_mpi_lshift         NEW.
347  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
348
349
350 Noteworthy changes in version 1.4.1 (2008-04-25)
351 ------------------------------------------------
352
353  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
354    too much entropy for the intial seeding.
355
356  * Improved AES performance for CFB and CBC modes.
357
358  * Removed build problems for the Padlock support.
359
360
361 Noteworthy changes in version 1.4.0 (2007-12-10)
362 ------------------------------------------------
363
364  * New configure option --disable-padlock-support which is mostly
365    useful in case of build problems.
366
367
368 Noteworthy changes in version 1.3.2 (2007-12-03)
369 ------------------------------------------------
370
371  * The visibility attribute is now used if supported by the toolchain.
372
373  * The ACE engine of VIA processors is now used for AES-128.
374
375  * The ASN.1 DER template for SHA-224 has been fixed.
376
377
378 Noteworthy changes in version 1.3.1 (2007-10-26)
379 ------------------------------------------------
380
381  * The entire library is now under the LGPL. The helper programs and
382    the manual are under the GPL.  Kudos to Peter Gutmann for giving
383    permissions to relicense the rndw32 and rndunix modules.
384
385  * The Camellia cipher is now under the LGPL and included by default.
386
387  * Fixed a bug in the detection of symbol prefixes which inhibited the
388    build of optimzied assembler code on certain systems.
389
390  * Updated the entropy gatherer for W32.
391
392
393 Noteworthy changes in version 1.3.0 (2007-05-04)
394 ------------------------------------------------
395
396  * Changed the way the RNG gets initialized. This allows to keep it
397    uninitialized as long as no random numbers are used.  To override
398    this, the new macro gcry_fast_random_poll may be used.  It is in
399    general a good idea to spread this macro into the application code
400    to make sure that these polls happen often enough.
401
402  * Made the RNG immune against fork without exec.
403
404  * Reading and writing the random seed file is now protected by a
405    fcntl style file lock on systems that provide this function.
406
407  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
408
409  * Support for the SEED cipher.
410
411  * Support for the Camellia cipher.  Note that Camellia is disabled by
412    default, and that enabling it changes the license of libgcrypt from
413    LGPL to GPL.
414
415  * Support for OFB encryption mode.
416
417  * gcry_mpi_rshift does not anymore truncate the shift count.
418
419  * Reserved algorithm ranges for use by applications.
420
421  * Support for DSA2.
422
423  * The new function gcry_md_debug should be used instead of the
424    gcry_md_start_debug and gcry_md_stop_debug macros.
425
426  * New configure option --enable-random-daemon to support a system
427    wide random daemon.  The daemon code is experimental and not yet
428    very well working.  It will eventually allow to keep a global
429    random pool for the sake of short living processes.
430
431  * Non executable stack support is now used by default on systems
432    supporting it.
433
434  * Support for Microsoft Windows.
435
436  * Assembler support for the AMD64 architecture.
437
438  * New configure option --enable-mpi-path for optimized builds.
439
440  * Experimental support for ECDSA; should only be used for testing.
441
442  * New control code GCRYCTL_PRINT_CONFIG to print the build
443    configuration.
444
445  * Minor changes to some function declarations.  Buffer arguments are
446    now typed as void pointer.  This should not affect any compilation.
447    Fixed two bugs in return values and clarified documentation.
448
449  * Interface changes relative to the 1.2.0 release:
450  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
451  gcry_fast_random_poll   NEW
452  gcry_md_debug           NEW
453  gcry_sexp_nth_string    NEW
454  GCRY_MD_SHA224          NEW
455  GCRY_PK_USAGE_CERT      NEW
456  GCRY_PK_USAGE_AUTH      NEW
457  GCRY_PK_USAGE_UNKN      NEW
458  GCRY_PK_ECDSA           NEW
459  GCRY_CIPHER_SEED        NEW
460  GCRY_CIPHER_CAMELLIA128 NEW
461  GCRY_CIPHER_CAMELLIA192 NEW
462  GCRY_CIPHER_CAMELLIA256 NEW
463  GCRYCTL_FAKED_RANDOM_P  NEW
464  GCRYCTL_PRINT_CONFIG    NEW
465  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
466  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
467  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
468  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
469  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
470  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
471  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
472  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
473  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
474  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
475  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
476  gcry_randomize          CHANGED: Argument BUFFER is now void*.
477  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
478  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
479
480
481 Noteworthy changes in version 1.2.0 (2004-04-15)
482 ------------------------------------------------
483
484  * First stable release.
485
486
487 Noteworthy changes in version 1.1.94 (2004-03-29)
488 -------------------------------------------------
489
490  * The support for multi-threaded users goes into its third
491    incarnation.  We removed compile time support for thread libraries.
492    To support the thread library of your choice, you have to set up
493    callback handlers at initialization time.  New data structures, a
494    new control command, and default initializers are provided for this
495    purpose.
496
497  * Interface changes relative to the 1.1.93 release:
498 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
499 libgcrypt-config --thread       OBSOLETE
500 libgcrypt-pth.la                REMOVED
501 libgcrypt-pthread.la            REMOVED
502 GCRYCTL_SET_THREAD_CBS          NEW
503 struct gcrypt_thread_cbs        NEW
504 enum gcry_thread_option         NEW
505 GCRY_THREAD_OPTION_PTH_IMPL     NEW
506 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
507 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
508
509 Noteworthy changes in version 1.1.93 (2004-03-06)
510 -------------------------------------------------
511
512  * The automatic thread library detection has finally been removed.
513    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
514    or libgcrypt-pthread is supported.
515
516 Noteworthy changes in version 1.1.92 (2004-02-20)
517 -------------------------------------------------
518
519  * Minor bug fixes.
520
521  * Included a limited implementation of RFC2268.
522
523  * Changed API of the gcry_ac_ functions.  Only a very few programs
524    should be affected by this.
525
526  * Interface changes relative to the 1.1.91 release:
527 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
528 GCRY_CIPHER_RFC2268_40          NEW.
529 gcry_ac_data_set                CHANGED: New argument FLAGS.
530 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
531 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
532 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
533 gcry_ac_key_test                CHANGED: New argument HANDLE.
534 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
535 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
536 gcry_ac_data_search             REMOVED.
537 gcry_ac_data_add                REMOVED.
538 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
539 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
540
541
542 Noteworthy changes in version 1.1.91 (2003-12-19)
543 -------------------------------------------------
544
545  * Code cleanups and minor bug fixes.
546
547
548 Noteworthy changes in version 1.1.90 (2003-11-14)
549 -------------------------------------------------
550
551  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
552    the new gcry_create_nonce function.
553
554  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
555
556  * Minor configuration fixes.
557
558  * Interface changes relative to the 1.1.44 release:
559 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
560 gcry_create_nonce               NEW
561 gcry_sexp_build                 ENHANCED
562
563
564 Noteworthy changes in version 1.1.44 (2003-10-31)
565 -------------------------------------------------
566
567  * Bug fixes and more code cleanups.
568
569  * Enhanced the prime API.
570
571  * Interface changes relative to the 1.1.43 release:
572 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
573 gcry_prime_group_generator      NEW
574 gcry_prime_release_factors      NEW
575
576
577 Noteworthy changes in version 1.1.43 (2003-09-04)
578 -------------------------------------------------
579
580  * Bug fixes and internal code cleanups.
581
582  * Support for the Serpent cipher algorithm.
583
584  * Interface changes relative to the 1.1.42 release:
585 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
586 gcry_prime_generate             NEW
587 gcry_prime_check                NEW
588
589
590 Noteworthy changes in version 1.1.42 (2003-07-31)
591 -------------------------------------------------
592
593  * Major API cleanup.  Applications need to be converted to the new
594    API.  See README.apichanges for hints on how to do that.  Backward
595    compatibility is provided where it was possible without too much
596    effort and did not collide with the overall sanitization effort.
597    However, this is only for ease of transition.  NO DEPRECATED
598    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
599    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
600    LIBRARY.
601
602  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
603    deprecated attributes will warn about use of obsolete functions and
604    type definitions.  You can suppress these warnings by passing
605    -Wno-deprecated-declarations to the gcc command.
606
607  * gcry_check_version must be called from now on to initialize the
608    library, it is not longer optional.
609
610  * Removed `libgcrypt errno' concept.
611
612  * Libgcrypt depends on libgpg-error, a library that provides error
613    codes and according functions for all GnuPG components.  Functions
614    that used to return error codes asa `int' have been changed to
615    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
616    have been removed, since they are now contained in libgpg-error
617    (GPG_ERR_*). All functions and types in libgpg-error have also been
618    wrapped in Libgcrypt. The new types are gcry_err_code_t and
619    gcry_err_source_t.  The new functions are gcry_err_code,
620    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
621    gcry_err_make_from_errno, gcry_err_code_from_errno,
622    gcry_err_code_to_errno, gcry_strsource.
623
624  * New function gcry_mpi_dump to help in debugging.
625
626  * Added alternative interface for asymmetric cryptography.
627
628  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
629    supported.
630
631  * SHA-256, SHA-384 and SHA-512 are now supported.
632
633  * 128 bit Twofish is now supported.
634
635  * The random module won't print the "not enough random bytes
636    available" anymore.  A new progress status is issued instead.
637
638  * CBC-MAC for block ciphers is now supported, by using a
639    GCRY_CIPHER_CBC_MAC cipher flag.
640
641  * CTR mode for block ciphers is now supported.
642
643  * The public RSA exponent can now be specified in key generation.
644
645  * RSA blinding is now supported and is used automatically for RSA
646    decryption.  It can be explicitely disabled by using the
647    `no-blinding' symbol in the `flags' S-Expression or by using the
648    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
649
650  * gcry_sexp_canon_len does not use a `historically encoded' error
651    code anymore.
652
653
654  * Interface changes relative to the 1.1.12 release:
655 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
656 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
657 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
658 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
659 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
660 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
661 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
662 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
663 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
664 gcry_error_t                    NEW
665 gcry_err_code_t                 NEW
666 gcry_err_source_t               NEW
667 gcry_err_make                   NEW
668 gcry_error                      NEW
669 gcry_err_code                   NEW
670 gcry_err_source                 NEW
671 gcry_err_code_from_errno        NEW
672 gcry_err_code_to_errno          NEW
673 gcry_err_make_from_errno        NEW
674 gcry_error_from_errno           NEW
675 gcry_strsource                  NEW
676 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
677                                          from libgpg-error instead.
678 gcry_errno                      REMOVED
679 gcry_sexp_canon_len             CHANGED
680 gcry_sexp_build_array           NEW
681 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
682 gcry_mpi_print                  CHANGED: Ditto.
683 gcry_mpi_dump                   NEW
684 gcry_cipher_open                CHANGED
685 gcry_cipher_reset               NEW
686 gcry_cipher_register            NEW
687 gcry_cipher_unregister          NEW
688 gcry_cipher_list                NEW
689 gcry_cipher_algo_keylen         REPLACED macro with function.
690 gcry_cipher_algo_blklen         REPLACED macro with function.
691 gcry_pk_register                NEW
692 gcry_pk_unregister              NEW
693 gcry_pk_list                    NEW
694 gcry_pk_decrypt                 ENHANCED: Allows flag to return
695                                           complete S-expression.
696 gcry_md_open                    CHANGED
697 gcry_md_copy                    CHANGED
698 gcry_md_is_enabled              NEW
699 gcry_md_is_secure               NEW
700 gcry_md_register                NEW
701 gcry_md_unregister              NEW
702 gcry_md_list                    NEW
703 gcry_ac_data_t                  NEW
704 gcry_ac_key_t                   NEW
705 gcry_ac_key_pair_t              NEW
706 gcry_ac_handle_t                NEW
707 gcry_ac_key_spec_rsa_t          NEW
708 gcry_ac_data_new                NEW
709 gcry_ac_data_destroy            NEW
710 gcry_ac_data_set                NEW
711 gcry_ac_data_copy               NEW
712 gcry_ac_data_length             NEW
713 gcry_ac_data_get_name           NEW
714 gcry_ac_data_get_index          NEW
715 gcry_ac_data_clear              NEW
716 gcry_ac_open                    NEW
717 gcry_ac_close                   NEW
718 gcry_ac_key_init                NEW
719 gcry_ac_key_pair_generate       NEW
720 gcry_ac_key_pair_extract        NEW
721 gcry_ac_key_data_get            NEW
722 gcry_ac_key_test                NEW
723 gcry_ac_key_get_nbits           NEW
724 gcry_ac_key_get_grip            NEW
725 gcry_ac_key_destroy             NEW
726 gcry_ac_key_pair_destroy        NEW
727 gcry_ac_data_encrypt            NEW
728 gcry_ac_data_decrypt            NEW
729 gcry_ac_data_sign               NEW
730 gcry_ac_data_verify             NEW
731 gcry_ac_id_to_name              NEW
732 gcry_ac_name_to_id              NEW
733 gcry_handler_progress_t         NEW
734 gcry_handler_alloc_t            NEW
735 gcry_handler_secure_check_t     NEW
736 gcry_handle_realloc_t           NEW
737 gcry_handler_free_t             NEW
738 gcry_handler_no_mem_t           NEW
739 gcry_handler_error_t            NEW
740 gcry_handler_log_t              NEW
741 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
742
743 Noteworthy changes in version 1.1.12 (2003-01-20)
744 -------------------------------------------------
745
746  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
747    optional pkcs1 flags parameter in the S-expression.  A similar flag
748    may be passed to gcry_pk_decrypt but it is only syntactically
749    implemented.
750
751  * New convenience macro gcry_md_get_asnoid.
752
753  * There is now some real stuff in the manual.
754
755
756 Noteworthy changes in version 1.1.11 (2002-12-21)
757 -------------------------------------------------
758
759  * Don't export internal symbols anymore (currently only for GNU systems)
760
761  * New algorithm: MD4
762
763  * Implemented ciphertext stealing.
764
765  * Smaller bugs fixes and a few new OIDs.
766
767  * Interface changes relative to the 1.1.8 release:
768 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
769 gcry_cipher_cts                   NEW
770 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
771
772
773 Noteworthy changes in version 1.1.10 (2002-09-20)
774 -------------------------------------------------
775
776  * Fixed shared library builds for i386, PPC and Sparc.
777
778  * Added simple benchmark tool.
779
780  * Replaced the internal mutexes by code which automatically adapts to
781    the used threading library.  Currently Pth and Pthread are
782    supported.  For non-ELF systems the GNU toolchain is now required..
783
784  * Added untested support to build Windows DLLs.
785
786 Noteworthy changes in version 1.1.9 (2002-08-23)
787 ------------------------------------------------
788
789  * Support for plain old DES.
790
791
792 Noteworthy changes in version 1.1.8 (2002-06-25)
793 ------------------------------------------------
794
795  * Minor cleanups and exported a few new functions.
796
797  * Interface changes relative to the 1.1.7 release:
798 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
799 gcry_mpi_div                      NEW
800 gcry_mpi_mod                      NEW
801 gcry_mpi_invm                     NEW
802 gcry_mpi_swap                     NEW
803 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
804
805 Noteworthy changes in version 1.1.7 (2002-05-21)
806 ------------------------------------------------
807
808 * Libgcrypt is now distributed under the terms of the GNU Lesser
809   General Public License; see the README file for details.
810
811 * It is possible to use libgcrypt w/o intialized secure memory.
812
813 * Libgcrypt should now be thread safe after the initialization.
814   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
815   been called before creating additional threads.
816
817  * Interface changes relative to the 1.1.6 release:
818 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
819 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
820 GCRYCTL_DISABLE_SECMEM            NEW
821 GCRYCTL_INITIALIZATION_FINISHED   NEW
822 GCRYCTL_INITIALIZATION_FINISHED_P NEW
823 GCRYCTL_ANY_INITIALIZATION_P      NEW
824 gcry_strdup                       NEW
825 gcry_sexp_create                  NEW
826 gcry_sexp_new                     NEW
827 gcry_set_progress_handler         NEW
828 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
829
830 Noteworthy changes in version 1.1.6 (2002-02-07)
831 ------------------------------------------------
832
833   * Enhanced the S-expression conversion functions.
834
835 Noteworthy changes in version 1.1.5 (2001-12-18)
836 ------------------------------------------------
837
838   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
839
840   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
841
842   * Closed some memory leaks.
843
844
845 Noteworthy changes in version 1.1.4 (2001-08-03)
846 ------------------------------------------------
847
848   * Arcfour does now work.
849
850   * Some minor fixes.
851
852   * Added a first test program
853
854   * Migrated to autoconf 2.52.
855
856
857 Noteworthy changes in version 1.1.3 (2001-05-31)
858 ------------------------------------------------
859
860   * First release of Libgcrypt which is a result of splitting GnuPG
861     into into libgcrypt and GnuPG.
862
863
864 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
865           2009, 2011 Free Software Foundation, Inc.
866 Copyright 2013 g10 Code GmbH
867
868 This file is free software; as a special exception the author gives
869 unlimited permission to copy and/or distribute it, with or without
870 modifications, as long as this notice is preserved.
871
872 This file is distributed in the hope that it will be useful, but
873 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
874 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.