Post release updates
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.7.4 (unreleased)  [C21/A1/R_]
2 ------------------------------------------------
3
4
5 Noteworthy changes in version 1.7.3 (2016-08-17)  [C21/A1/R3]
6 ------------------------------------------------
7
8  * Bug fixes:
9
10    - Fix critical security bug in the RNG [CVE-2016-6313].  An
11      attacker who obtains 580 bytes from the standard RNG can
12      trivially predict the next 20 bytes of output.  Problem
13      detected by Felix Dörre and Vladimir Klebanov, KIT.
14
15    - Fix building of some asm modules with older compilers and CPUs.
16
17  * Performance:
18
19    - ARMv8/AArch32 improvements for AES, GCM, SHA-256, and SHA-1.
20
21
22 Noteworthy changes in version 1.7.2 (2016-07-14)  [C21/A1/R2]
23 ------------------------------------------------
24
25  * Bug fixes:
26
27    - Fix setting of the ECC cofactor if parameters are specified.
28
29    - Fix memory leak in the ECC code.
30
31    - Remove debug message about unsupported getrandom syscall.
32
33    - Fix build problems related to AVX use.
34
35    - Fix bus errors on ARM for Poly1305, ChaCha20, AES, and SHA-512.
36
37  * Internal changes:
38
39    - Improved fatal error message for wrong use of gcry_md_read.
40
41    - Disallow symmetric encryption/decryption if key is not set.
42
43
44 Noteworthy changes in version 1.7.1 (2016-06-15)  [C21/A1/R1]
45 ------------------------------------------------
46
47  * Bug fixes:
48
49    - Fix ecc_verify for cofactor support.
50
51    - Fix portability bug when using gcc with Solaris 9 SPARC.
52
53    - Build fix for OpenBSD/amd64
54
55    - Add OIDs to the Serpent ciphers.
56
57  * Internal changes:
58
59    - Use getrandom system call on Linux if available.
60
61    - Blinding is now also used for RSA signature creation.
62
63    - Changed names of debug envvars
64
65
66 Noteworthy changes in version 1.7.0 (2016-04-15)  [C21/A1/R0]
67 ------------------------------------------------
68
69  * New algorithms and modes:
70
71    - SHA3-224, SHA3-256, SHA3-384, SHA3-512, and MD2 hash algorithms.
72
73    - SHAKE128 and SHAKE256 extendable-output hash algorithms.
74
75    - ChaCha20 stream cipher.
76
77    - Poly1305 message authentication algorithm
78
79    - ChaCha20-Poly1305 Authenticated Encryption with Associated Data
80      mode.
81
82    - OCB mode.
83
84    - HMAC-MD2 for use by legacy applications.
85
86  * New curves for ECC:
87
88    - Curve25519.
89
90    - sec256k1.
91
92    - GOST R 34.10-2001 and GOST R 34.10-2012.
93
94  * Performance:
95
96    - Improved performance of KDF functions.
97
98    - Assembler optimized implementations of Blowfish and Serpent on
99      ARM.
100
101    - Assembler optimized implementation of 3DES on x86.
102
103    - Improved AES using the SSSE3 based vector permutation method by
104      Mike Hamburg.
105
106    - AVX/BMI is used for SHA-1 and SHA-256 on x86.  This is for SHA-1
107      about 20% faster than SSSE3 and more than 100% faster than the
108      generic C implementation.
109
110    - 40% speedup for SHA-512 and 72% for SHA-1 on ARM Cortex-A8.
111
112    - 60-90% speedup for Whirlpool on x86.
113
114    - 300% speedup for RIPE MD-160.
115
116    - Up to 11 times speedup for CRC functions on x86.
117
118  * Other features:
119
120    - Improved ECDSA and FIPS 186-4 compliance.
121
122    - Support for Montgomery curves.
123
124    - gcry_cipher_set_sbox to tweak S-boxes of the gost28147 cipher
125      algorithm.
126
127    - gcry_mpi_ec_sub to subtract two points on a curve.
128
129    - gcry_mpi_ec_decode_point to decode an MPI into a point object.
130
131    - Emulation for broken Whirlpool code prior to 1.6.0.  [from 1.6.1]
132
133    - Flag "pkcs1-raw" to enable PCKS#1 padding with a user supplied
134      hash part.
135
136    - Parameter "saltlen" to set a non-default salt length for RSA PSS.
137
138    - A SP800-90A conforming DRNG replaces the former X9.31 alternative
139      random number generator.
140
141    - Map deprecated RSA algo number to the RSA algo number for better
142      backward compatibility. [from 1.6.2]
143
144    - Use ciphertext blinding for Elgamal decryption [CVE-2014-3591].
145      See http://www.cs.tau.ac.il/~tromer/radioexp/ for details.
146      [from 1.6.3]
147
148    - Fixed data-dependent timing variations in modular exponentiation
149      [related to CVE-2015-0837, Last-Level Cache Side-Channel Attacks
150       are Practical]. [from 1.6.3]
151
152    - Flag "no-keytest" for ECC key generation.  Due to a bug in
153      the parser that flag will also be accepted but ignored by older
154      version of Libgcrypt. [from 1.6.4]
155
156    - Speed up the random number generator by requiring less extra
157      seeding. [from 1.6.4]
158
159    - Always verify a created RSA signature to avoid private key leaks
160      due to hardware failures. [from 1.6.4]
161
162    - Mitigate side-channel attack on ECDH with Weierstrass curves
163      [CVE-2015-7511].  See http://www.cs.tau.ac.IL/~tromer/ecdh/ for
164      details. [from 1.6.5]
165
166  * Internal changes:
167
168    - Moved locking out to libgpg-error.
169
170    - Support of the SYSROOT envvar in the build system.
171
172    - Refactor some code.
173
174    - The availability of a 64 bit integer type is now mandatory.
175
176  * Bug fixes:
177
178    - Fixed message digest lookup by OID (regression in 1.6.0).
179
180    - Fixed a build problem on NetBSD
181
182    - Fixed memory leaks in ECC code.
183
184    - Fixed some asm build problems and feature detection bugs.
185
186  * Interface changes relative to the 1.6.0 release:
187    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
188    gcry_cipher_final               NEW macro.
189    GCRY_CIPHER_MODE_CFB8           NEW constant.
190    GCRY_CIPHER_MODE_OCB            NEW.
191    GCRY_CIPHER_MODE_POLY1305       NEW.
192    gcry_cipher_set_sbox            NEW macro.
193    gcry_mac_get_algo               NEW.
194    GCRY_MAC_HMAC_MD2               NEW.
195    GCRY_MAC_HMAC_SHA3_224          NEW.
196    GCRY_MAC_HMAC_SHA3_256          NEW.
197    GCRY_MAC_HMAC_SHA3_384          NEW.
198    GCRY_MAC_HMAC_SHA3_512          NEW.
199    GCRY_MAC_POLY1305               NEW.
200    GCRY_MAC_POLY1305_AES           NEW.
201    GCRY_MAC_POLY1305_CAMELLIA      NEW.
202    GCRY_MAC_POLY1305_SEED          NEW.
203    GCRY_MAC_POLY1305_SERPENT       NEW.
204    GCRY_MAC_POLY1305_TWOFISH       NEW.
205    gcry_md_extract                 NEW.
206    GCRY_MD_FLAG_BUGEMU1            NEW [from 1.6.1].
207    GCRY_MD_GOSTR3411_CP            NEW.
208    GCRY_MD_SHA3_224                NEW.
209    GCRY_MD_SHA3_256                NEW.
210    GCRY_MD_SHA3_384                NEW.
211    GCRY_MD_SHA3_512                NEW.
212    GCRY_MD_SHAKE128                NEW.
213    GCRY_MD_SHAKE256                NEW.
214    gcry_mpi_ec_decode_point        NEW.
215    gcry_mpi_ec_sub                 NEW.
216    GCRY_PK_EDDSA                   NEW constant.
217    GCRYCTL_GET_TAGLEN              NEW.
218    GCRYCTL_SET_SBOX                NEW.
219    GCRYCTL_SET_TAGLEN              NEW.
220    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
221
222
223 Version 1.6.5 (2016-02-09) [C20/A0/R5]
224 Version 1.6.4 (2015-09-08) [C20/A0/R4]
225 Version 1.6.3 (2015-02-27) [C20/A0/R3]
226 Version 1.6.2 (2014-08-21) [C20/A0/R2]
227 Version 1.6.1 (2014-01-29) [C20/A0/R1]
228
229
230 Noteworthy changes in version 1.6.0 (2013-12-16) [C20/A0/R0]
231 ------------------------------------------------
232
233  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
234    not anymore ABI compatible to previous versions if they used the ac
235    interface.
236
237  * Removed the module register subsystem.
238
239  * The deprecated message digest debug macros have been removed.  Use
240    gcry_md_debug instead.
241
242  * Removed deprecated control codes.
243
244  * Improved performance of most cipher algorithms as well as for the
245    SHA family of hash functions.
246
247  * Added support for the IDEA cipher algorithm.
248
249  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
250
251  * Added limited support for the GOST 28147-89 cipher algorithm.
252
253  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
254    hash algorithms.
255
256  * Added a random number generator to directly use the system's RNG.
257    Also added an interface to prefer the use of a specified RNG.
258
259  * Added support for the SCRYPT algorithm.
260
261  * Mitigated the Yarom/Falkner flush+reload side-channel attack on RSA
262    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
263
264  * Added support for Deterministic DSA as per RFC-6979.
265
266  * Added support for curve Ed25519.
267
268  * Added a scatter gather hash convenience function.
269
270  * Added several MPI amd SEXP helper functions.
271
272  * Added support for negative numbers to gcry_mpi_print,
273    gcry_mpi_aprint and gcry_mpi_scan.
274
275  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
276    deprecated.  Use GCRY_PK_ECC if you need an algorithm id.
277
278  * Changed gcry_pk_genkey for "ecc" to only include the curve name and
279    not the parameters.  The flag "param" may be used to revert this.
280
281  * Added a feature to globally disable selected hardware features.
282
283  * Added debug helper functions.
284
285  * Interface changes relative to the 1.5.0 release:
286  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
287  gcry_ac_*                       REMOVED.
288  GCRY_AC_*                       REMOVED.
289  gcry_module_t                   REMOVED.
290  gcry_cipher_register            REMOVED.
291  gcry_cipher_unregister          REMOVED.
292  gcry_cipher_list                REMOVED.
293  gcry_pk_register                REMOVED.
294  gcry_pk_unregister              REMOVED.
295  gcry_pk_list                    REMOVED.
296  gcry_md_register                REMOVED.
297  gcry_md_unregister              REMOVED.
298  gcry_md_list                    REMOVED.
299  gcry_md_start_debug             REMOVED (macro).
300  gcry_md_stop_debug              REMOVED (macro).
301  GCRYCTL_SET_KEY                 REMOVED.
302  GCRYCTL_SET_IV                  REMOVED.
303  GCRYCTL_SET_CTR                 REMOVED.
304  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
305  gcry_pk_genkey                  CHANGED: ECC curve params not returned.
306  gcry_md_hash_buffers            NEW.
307  gcry_buffer_t                   NEW.
308  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
309  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
310  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
311  GCRYCTL_CLOSE_RANDOM_DEVICE     NEW.
312  GCRY_RNG_TYPE_STANDARD          NEW.
313  GCRY_RNG_TYPE_FIPS              NEW.
314  GCRY_RNG_TYPE_SYSTEM            NEW.
315  gcry_mpi_is_neg                 NEW.
316  gcry_mpi_neg                    NEW.
317  gcry_mpi_abs                    NEW.
318  gcry_mpi_snatch                 NEW.
319  gcry_mpi_set_opaque_copy        NEW.
320  gcry_mpi_point_t                NEW.
321  gcry_mpi_point_new              NEW.
322  gcry_mpi_point_release          NEW.
323  gcry_mpi_point_get              NEW.
324  gcry_mpi_point_snatch_get       NEW.
325  gcry_mpi_point_set              NEW.
326  gcry_mpi_point_snatch_set       NEW.
327  gcry_ctx_t                      NEW.
328  gcry_ctx_release                NEW.
329  gcry_mpi_ec_new                 NEW.
330  gcry_mpi_ec_get_mpi             NEW.
331  gcry_mpi_ec_get_point           NEW.
332  gcry_mpi_ec_set_mpi             NEW.
333  gcry_mpi_ec_set_point           NEW.
334  gcry_mpi_ec_get_affine          NEW.
335  gcry_mpi_ec_dup                 NEW.
336  gcry_mpi_ec_add                 NEW.
337  gcry_mpi_ec_mul                 NEW.
338  gcry_mpi_ec_curve_point         NEW.
339  GCRYMPI_FLAG_IMMUTABLE          NEW.
340  GCRYMPI_FLAG_CONST              NEW.
341  GCRYMPI_FLAG_USER1              NEW.
342  GCRYMPI_FLAG_USER2              NEW.
343  GCRYMPI_FLAG_USER3              NEW.
344  GCRYMPI_FLAG_USER4              NEW.
345  GCRYMPI_CONST_ONE               NEW.
346  GCRYMPI_CONST_TWO               NEW.
347  GCRYMPI_CONST_THREE             NEW.
348  GCRYMPI_CONST_FOUR              NEW.
349  GCRYMPI_CONST_EIGHT             NEW.
350  GCRYMPI_FMT_OPAQUE              NEW.
351  GCRYPT_VERSION_NUMBER           NEW.
352  GCRY_KDF_SCRYPT                 NEW.
353  gcry_pubkey_get_sexp            NEW.
354  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
355  GCRYCTL_DISABLE_PRIV_DROP       NEW.
356  GCRY_CIPHER_SALSA20             NEW.
357  gcry_sexp_nth_buffer            NEW.
358  gcry_sexp_extract_param         NEW.
359  GCRY_CIPHER_SALSA20R12          NEW.
360  GCRY_CIPHER_GOST28147           NEW.
361  GCRY_MD_GOSTR3411_94            NEW.
362  GCRY_MD_STRIBOG256              NEW.
363  GCRY_MD_STRIBOG512              NEW.
364  GCRY_PK_ECC                     NEW.
365  gcry_log_debug                  NEW.
366  gcry_log_debughex               NEW.
367  gcry_log_debugmpi               NEW.
368  gcry_log_debugpnt               NEW.
369
370
371 Noteworthy changes in version 1.5.0 (2011-06-29)
372 ------------------------------------------------
373
374  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
375    and PBKDF2.
376
377  * Support for WindowsCE.
378
379  * Support for ECDH.
380
381  * Support for OAEP and PSS methods as described by RFC-3447.
382
383  * Fixed PKCS v1.5 code to always return the leading zero.
384
385  * New format specifiers "%M" and "%u" for gcry_sexp_build.
386
387  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
388
389  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
390    parameters to a curve name and to retrieve parameter values.
391
392  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
393
394  * Uses the Intel AES-NI instructions if available.
395
396  * The use of the deprecated Alternative Public Key Interface
397    (gcry_ac_*) will now print compile time warnings.
398
399  * The module register subsystem has been deprecated.  This subsystem
400    is not flexible enough and would always require ABI changes to
401    extend the internal interfaces.  It will eventually be removed.
402    Please contact us on the gcrypt-devel mailing list to discuss
403    whether you really need this feature or how it can be replaced by
404    an internal plugin mechanism.
405
406  * CTR mode may now be used with data chunks of arbitrary length.
407
408  * Changes also done in 1.4.6 (2010-07-13):
409  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
410
411  * New variants of the TIGER algorithm.
412
413  * New cipher algorithm mode for AES-WRAP.
414
415  * Changes also done in 1.4.5 (2009-12-11):
416  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
417
418  * Fixed minor memory leak in DSA key generation.
419
420  * No more switching to FIPS mode if /proc/version is not readable.
421
422  * Fixed sigill during Padlock detection on old CPUs.
423
424  * Fixed a hang on some W2000 machines.
425
426  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
427    SHA-256 went up by 25%.
428
429  * Interface changes relative to the 1.4.6 release:
430  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
431  GCRY_PK_ECDH               NEW.
432  gcry_pk_get_curve          NEW.
433  gcry_pk_get_param          NEW.
434  GCRYCTL_DISABLE_HWF        NEW.
435  gcry_kdf_derive            NEW.
436  gcry_pk_encrypt            EXTENDED: Support OAEP.
437  gcry_pk_decrypt            EXTENDED: Support OAEP.
438  gcry_pk_sign               EXTENDED: Support PSS.
439  gcry_pk_verify             EXTENDED: Support PSS.
440  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
441
442  * Interface changes relative to the 1.4.2 release:
443  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
444  GCRY_CIPHER_MODE_AESWRAP   NEW.
445  GCRY_MD_TIGER1             NEW.
446  GCRY_MD_TIGER2             NEW.
447
448
449 Noteworthy changes in version 1.4.4 (2009-01-22)
450 ------------------------------------------------
451
452  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
453    This functionality has been in Libgcrypt since 1.3.0.
454
455  * MD5 may now be used in non-enforced fips mode.
456
457  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
458
459  * In fips mode, RSA keys are now generated using the X9.31 algorithm
460    and DSA keys using the FIPS 186-2 algorithm.
461
462  * The transient-key flag is now also supported for DSA key
463    generation.  DSA domain parameters may be given as well.
464
465
466 Noteworthy changes in version 1.4.3 (2008-09-18)
467 ------------------------------------------------
468
469  * Try to auto-initialize Libgcrypt to minimize the effect of
470    applications not doing that correctly.  This is not a perfect
471    solution but given that many applicationion would totally fail
472    without such a hack, we try to help at least with the most common
473    cases.  Folks, please read the manual to learn how to properly
474    initialize Libgcrypt!
475
476  * Auto-initialize the secure memory to 32k instead of aborting the
477    process.
478
479  * Log fatal errors via syslog.
480
481  * Changed the name and the semantics of the fips mode config file.
482
483  * Add convenience macro gcry_fips_mode_active.
484
485  * More self-tests.
486
487  * Documentation cleanups.
488
489
490 Noteworthy changes in version 1.4.2 (2008-09-08)
491 ------------------------------------------------
492
493  * The long missing gcry_mpi_lshift function has been added.
494
495  * RSA key generation now supports a "transient-key" flag.
496
497  * The keygrip computation for ECDSA has been implemented thus ECDSA
498    is now fully supported.
499
500  * A few macros have been replaced by functions for better type
501    checking.
502
503  * The thread initialization structure now carries version
504    information.
505
506  * The manual describes more clearly how to initialize Libgcrypt.
507
508  * The library may now be switched into a FIPS mode.
509
510  * Interface changes relative to the 1.3.0 release:
511  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
512  GCRYCTL_OPERATIONAL_P   NEW.
513  GCRYCTL_FIPS_MODE_P     NEW.
514  GCRYCTL_FORCE_FIPS_MODE NEW.
515  gcry_cipher_setkey      NEW: Replaces macro.
516  gcry_cipher_setiv       NEW: Replaces macro.
517  gcry_cipher_setctr      NEW: Replaces macro.
518  gcry_mpi_lshift         NEW.
519  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
520
521
522 Noteworthy changes in version 1.4.1 (2008-04-25)
523 ------------------------------------------------
524
525  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
526    too much entropy for the intial seeding.
527
528  * Improved AES performance for CFB and CBC modes.
529
530  * Removed build problems for the Padlock support.
531
532
533 Noteworthy changes in version 1.4.0 (2007-12-10)
534 ------------------------------------------------
535
536  * New configure option --disable-padlock-support which is mostly
537    useful in case of build problems.
538
539
540 Noteworthy changes in version 1.3.2 (2007-12-03)
541 ------------------------------------------------
542
543  * The visibility attribute is now used if supported by the toolchain.
544
545  * The ACE engine of VIA processors is now used for AES-128.
546
547  * The ASN.1 DER template for SHA-224 has been fixed.
548
549
550 Noteworthy changes in version 1.3.1 (2007-10-26)
551 ------------------------------------------------
552
553  * The entire library is now under the LGPL. The helper programs and
554    the manual are under the GPL.  Kudos to Peter Gutmann for giving
555    permissions to relicense the rndw32 and rndunix modules.
556
557  * The Camellia cipher is now under the LGPL and included by default.
558
559  * Fixed a bug in the detection of symbol prefixes which inhibited the
560    build of optimzied assembler code on certain systems.
561
562  * Updated the entropy gatherer for W32.
563
564
565 Noteworthy changes in version 1.3.0 (2007-05-04)
566 ------------------------------------------------
567
568  * Changed the way the RNG gets initialized. This allows to keep it
569    uninitialized as long as no random numbers are used.  To override
570    this, the new macro gcry_fast_random_poll may be used.  It is in
571    general a good idea to spread this macro into the application code
572    to make sure that these polls happen often enough.
573
574  * Made the RNG immune against fork without exec.
575
576  * Reading and writing the random seed file is now protected by a
577    fcntl style file lock on systems that provide this function.
578
579  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
580
581  * Support for the SEED cipher.
582
583  * Support for the Camellia cipher.  Note that Camellia is disabled by
584    default, and that enabling it changes the license of libgcrypt from
585    LGPL to GPL.
586
587  * Support for OFB encryption mode.
588
589  * gcry_mpi_rshift does not anymore truncate the shift count.
590
591  * Reserved algorithm ranges for use by applications.
592
593  * Support for DSA2.
594
595  * The new function gcry_md_debug should be used instead of the
596    gcry_md_start_debug and gcry_md_stop_debug macros.
597
598  * New configure option --enable-random-daemon to support a system
599    wide random daemon.  The daemon code is experimental and not yet
600    very well working.  It will eventually allow to keep a global
601    random pool for the sake of short living processes.
602
603  * Non executable stack support is now used by default on systems
604    supporting it.
605
606  * Support for Microsoft Windows.
607
608  * Assembler support for the AMD64 architecture.
609
610  * New configure option --enable-mpi-path for optimized builds.
611
612  * Experimental support for ECDSA; should only be used for testing.
613
614  * New control code GCRYCTL_PRINT_CONFIG to print the build
615    configuration.
616
617  * Minor changes to some function declarations.  Buffer arguments are
618    now typed as void pointer.  This should not affect any compilation.
619    Fixed two bugs in return values and clarified documentation.
620
621  * Interface changes relative to the 1.2.0 release:
622  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
623  gcry_fast_random_poll   NEW
624  gcry_md_debug           NEW
625  gcry_sexp_nth_string    NEW
626  GCRY_MD_SHA224          NEW
627  GCRY_PK_USAGE_CERT      NEW
628  GCRY_PK_USAGE_AUTH      NEW
629  GCRY_PK_USAGE_UNKN      NEW
630  GCRY_PK_ECDSA           NEW
631  GCRY_CIPHER_SEED        NEW
632  GCRY_CIPHER_CAMELLIA128 NEW
633  GCRY_CIPHER_CAMELLIA192 NEW
634  GCRY_CIPHER_CAMELLIA256 NEW
635  GCRYCTL_FAKED_RANDOM_P  NEW
636  GCRYCTL_PRINT_CONFIG    NEW
637  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
638  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
639  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
640  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
641  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
642  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
643  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
644  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
645  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
646  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
647  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
648  gcry_randomize          CHANGED: Argument BUFFER is now void*.
649  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
650  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
651
652
653 Noteworthy changes in version 1.2.0 (2004-04-15)
654 ------------------------------------------------
655
656  * First stable release.
657
658
659 Noteworthy changes in version 1.1.94 (2004-03-29)
660 -------------------------------------------------
661
662  * The support for multi-threaded users goes into its third
663    incarnation.  We removed compile time support for thread libraries.
664    To support the thread library of your choice, you have to set up
665    callback handlers at initialization time.  New data structures, a
666    new control command, and default initializers are provided for this
667    purpose.
668
669  * Interface changes relative to the 1.1.93 release:
670 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
671 libgcrypt-config --thread       OBSOLETE
672 libgcrypt-pth.la                REMOVED
673 libgcrypt-pthread.la            REMOVED
674 GCRYCTL_SET_THREAD_CBS          NEW
675 struct gcrypt_thread_cbs        NEW
676 enum gcry_thread_option         NEW
677 GCRY_THREAD_OPTION_PTH_IMPL     NEW
678 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
679 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
680
681 Noteworthy changes in version 1.1.93 (2004-03-06)
682 -------------------------------------------------
683
684  * The automatic thread library detection has finally been removed.
685    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
686    or libgcrypt-pthread is supported.
687
688 Noteworthy changes in version 1.1.92 (2004-02-20)
689 -------------------------------------------------
690
691  * Minor bug fixes.
692
693  * Included a limited implementation of RFC2268.
694
695  * Changed API of the gcry_ac_ functions.  Only a very few programs
696    should be affected by this.
697
698  * Interface changes relative to the 1.1.91 release:
699 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
700 GCRY_CIPHER_RFC2268_40          NEW.
701 gcry_ac_data_set                CHANGED: New argument FLAGS.
702 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
703 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
704 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
705 gcry_ac_key_test                CHANGED: New argument HANDLE.
706 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
707 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
708 gcry_ac_data_search             REMOVED.
709 gcry_ac_data_add                REMOVED.
710 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
711 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
712
713
714 Noteworthy changes in version 1.1.91 (2003-12-19)
715 -------------------------------------------------
716
717  * Code cleanups and minor bug fixes.
718
719
720 Noteworthy changes in version 1.1.90 (2003-11-14)
721 -------------------------------------------------
722
723  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
724    the new gcry_create_nonce function.
725
726  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
727
728  * Minor configuration fixes.
729
730  * Interface changes relative to the 1.1.44 release:
731 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
732 gcry_create_nonce               NEW
733 gcry_sexp_build                 ENHANCED
734
735
736 Noteworthy changes in version 1.1.44 (2003-10-31)
737 -------------------------------------------------
738
739  * Bug fixes and more code cleanups.
740
741  * Enhanced the prime API.
742
743  * Interface changes relative to the 1.1.43 release:
744 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
745 gcry_prime_group_generator      NEW
746 gcry_prime_release_factors      NEW
747
748
749 Noteworthy changes in version 1.1.43 (2003-09-04)
750 -------------------------------------------------
751
752  * Bug fixes and internal code cleanups.
753
754  * Support for the Serpent cipher algorithm.
755
756  * Interface changes relative to the 1.1.42 release:
757 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
758 gcry_prime_generate             NEW
759 gcry_prime_check                NEW
760
761
762 Noteworthy changes in version 1.1.42 (2003-07-31)
763 -------------------------------------------------
764
765  * Major API cleanup.  Applications need to be converted to the new
766    API.  See README.apichanges for hints on how to do that.  Backward
767    compatibility is provided where it was possible without too much
768    effort and did not collide with the overall sanitization effort.
769    However, this is only for ease of transition.  NO DEPRECATED
770    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
771    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
772    LIBRARY.
773
774  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
775    deprecated attributes will warn about use of obsolete functions and
776    type definitions.  You can suppress these warnings by passing
777    -Wno-deprecated-declarations to the gcc command.
778
779  * gcry_check_version must be called from now on to initialize the
780    library, it is not longer optional.
781
782  * Removed `libgcrypt errno' concept.
783
784  * Libgcrypt depends on libgpg-error, a library that provides error
785    codes and according functions for all GnuPG components.  Functions
786    that used to return error codes asa `int' have been changed to
787    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
788    have been removed, since they are now contained in libgpg-error
789    (GPG_ERR_*). All functions and types in libgpg-error have also been
790    wrapped in Libgcrypt. The new types are gcry_err_code_t and
791    gcry_err_source_t.  The new functions are gcry_err_code,
792    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
793    gcry_err_make_from_errno, gcry_err_code_from_errno,
794    gcry_err_code_to_errno, gcry_strsource.
795
796  * New function gcry_mpi_dump to help in debugging.
797
798  * Added alternative interface for asymmetric cryptography.
799
800  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
801    supported.
802
803  * SHA-256, SHA-384 and SHA-512 are now supported.
804
805  * 128 bit Twofish is now supported.
806
807  * The random module won't print the "not enough random bytes
808    available" anymore.  A new progress status is issued instead.
809
810  * CBC-MAC for block ciphers is now supported, by using a
811    GCRY_CIPHER_CBC_MAC cipher flag.
812
813  * CTR mode for block ciphers is now supported.
814
815  * The public RSA exponent can now be specified in key generation.
816
817  * RSA blinding is now supported and is used automatically for RSA
818    decryption.  It can be explicitely disabled by using the
819    `no-blinding' symbol in the `flags' S-Expression or by using the
820    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
821
822  * gcry_sexp_canon_len does not use a `historically encoded' error
823    code anymore.
824
825
826  * Interface changes relative to the 1.1.12 release:
827 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
828 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
829 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
830 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
831 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
832 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
833 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
834 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
835 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
836 gcry_error_t                    NEW
837 gcry_err_code_t                 NEW
838 gcry_err_source_t               NEW
839 gcry_err_make                   NEW
840 gcry_error                      NEW
841 gcry_err_code                   NEW
842 gcry_err_source                 NEW
843 gcry_err_code_from_errno        NEW
844 gcry_err_code_to_errno          NEW
845 gcry_err_make_from_errno        NEW
846 gcry_error_from_errno           NEW
847 gcry_strsource                  NEW
848 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
849                                          from libgpg-error instead.
850 gcry_errno                      REMOVED
851 gcry_sexp_canon_len             CHANGED
852 gcry_sexp_build_array           NEW
853 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
854 gcry_mpi_print                  CHANGED: Ditto.
855 gcry_mpi_dump                   NEW
856 gcry_cipher_open                CHANGED
857 gcry_cipher_reset               NEW
858 gcry_cipher_register            NEW
859 gcry_cipher_unregister          NEW
860 gcry_cipher_list                NEW
861 gcry_cipher_algo_keylen         REPLACED macro with function.
862 gcry_cipher_algo_blklen         REPLACED macro with function.
863 gcry_pk_register                NEW
864 gcry_pk_unregister              NEW
865 gcry_pk_list                    NEW
866 gcry_pk_decrypt                 ENHANCED: Allows flag to return
867                                           complete S-expression.
868 gcry_md_open                    CHANGED
869 gcry_md_copy                    CHANGED
870 gcry_md_is_enabled              NEW
871 gcry_md_is_secure               NEW
872 gcry_md_register                NEW
873 gcry_md_unregister              NEW
874 gcry_md_list                    NEW
875 gcry_ac_data_t                  NEW
876 gcry_ac_key_t                   NEW
877 gcry_ac_key_pair_t              NEW
878 gcry_ac_handle_t                NEW
879 gcry_ac_key_spec_rsa_t          NEW
880 gcry_ac_data_new                NEW
881 gcry_ac_data_destroy            NEW
882 gcry_ac_data_set                NEW
883 gcry_ac_data_copy               NEW
884 gcry_ac_data_length             NEW
885 gcry_ac_data_get_name           NEW
886 gcry_ac_data_get_index          NEW
887 gcry_ac_data_clear              NEW
888 gcry_ac_open                    NEW
889 gcry_ac_close                   NEW
890 gcry_ac_key_init                NEW
891 gcry_ac_key_pair_generate       NEW
892 gcry_ac_key_pair_extract        NEW
893 gcry_ac_key_data_get            NEW
894 gcry_ac_key_test                NEW
895 gcry_ac_key_get_nbits           NEW
896 gcry_ac_key_get_grip            NEW
897 gcry_ac_key_destroy             NEW
898 gcry_ac_key_pair_destroy        NEW
899 gcry_ac_data_encrypt            NEW
900 gcry_ac_data_decrypt            NEW
901 gcry_ac_data_sign               NEW
902 gcry_ac_data_verify             NEW
903 gcry_ac_id_to_name              NEW
904 gcry_ac_name_to_id              NEW
905 gcry_handler_progress_t         NEW
906 gcry_handler_alloc_t            NEW
907 gcry_handler_secure_check_t     NEW
908 gcry_handle_realloc_t           NEW
909 gcry_handler_free_t             NEW
910 gcry_handler_no_mem_t           NEW
911 gcry_handler_error_t            NEW
912 gcry_handler_log_t              NEW
913 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
914
915 Noteworthy changes in version 1.1.12 (2003-01-20)
916 -------------------------------------------------
917
918  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
919    optional pkcs1 flags parameter in the S-expression.  A similar flag
920    may be passed to gcry_pk_decrypt but it is only syntactically
921    implemented.
922
923  * New convenience macro gcry_md_get_asnoid.
924
925  * There is now some real stuff in the manual.
926
927
928 Noteworthy changes in version 1.1.11 (2002-12-21)
929 -------------------------------------------------
930
931  * Don't export internal symbols anymore (currently only for GNU systems)
932
933  * New algorithm: MD4
934
935  * Implemented ciphertext stealing.
936
937  * Smaller bugs fixes and a few new OIDs.
938
939  * Interface changes relative to the 1.1.8 release:
940 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
941 gcry_cipher_cts                   NEW
942 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
943
944
945 Noteworthy changes in version 1.1.10 (2002-09-20)
946 -------------------------------------------------
947
948  * Fixed shared library builds for i386, PPC and Sparc.
949
950  * Added simple benchmark tool.
951
952  * Replaced the internal mutexes by code which automatically adapts to
953    the used threading library.  Currently Pth and Pthread are
954    supported.  For non-ELF systems the GNU toolchain is now required..
955
956  * Added untested support to build Windows DLLs.
957
958 Noteworthy changes in version 1.1.9 (2002-08-23)
959 ------------------------------------------------
960
961  * Support for plain old DES.
962
963
964 Noteworthy changes in version 1.1.8 (2002-06-25)
965 ------------------------------------------------
966
967  * Minor cleanups and exported a few new functions.
968
969  * Interface changes relative to the 1.1.7 release:
970 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
971 gcry_mpi_div                      NEW
972 gcry_mpi_mod                      NEW
973 gcry_mpi_invm                     NEW
974 gcry_mpi_swap                     NEW
975 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
976
977 Noteworthy changes in version 1.1.7 (2002-05-21)
978 ------------------------------------------------
979
980 * Libgcrypt is now distributed under the terms of the GNU Lesser
981   General Public License; see the README file for details.
982
983 * It is possible to use libgcrypt w/o intialized secure memory.
984
985 * Libgcrypt should now be thread safe after the initialization.
986   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
987   been called before creating additional threads.
988
989  * Interface changes relative to the 1.1.6 release:
990 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
991 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
992 GCRYCTL_DISABLE_SECMEM            NEW
993 GCRYCTL_INITIALIZATION_FINISHED   NEW
994 GCRYCTL_INITIALIZATION_FINISHED_P NEW
995 GCRYCTL_ANY_INITIALIZATION_P      NEW
996 gcry_strdup                       NEW
997 gcry_sexp_create                  NEW
998 gcry_sexp_new                     NEW
999 gcry_set_progress_handler         NEW
1000 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1001
1002 Noteworthy changes in version 1.1.6 (2002-02-07)
1003 ------------------------------------------------
1004
1005   * Enhanced the S-expression conversion functions.
1006
1007 Noteworthy changes in version 1.1.5 (2001-12-18)
1008 ------------------------------------------------
1009
1010   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
1011
1012   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
1013
1014   * Closed some memory leaks.
1015
1016
1017 Noteworthy changes in version 1.1.4 (2001-08-03)
1018 ------------------------------------------------
1019
1020   * Arcfour does now work.
1021
1022   * Some minor fixes.
1023
1024   * Added a first test program
1025
1026   * Migrated to autoconf 2.52.
1027
1028
1029 Noteworthy changes in version 1.1.3 (2001-05-31)
1030 ------------------------------------------------
1031
1032   * First release of Libgcrypt which is a result of splitting GnuPG
1033     into into libgcrypt and GnuPG.
1034
1035
1036 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
1037           2009, 2011 Free Software Foundation, Inc.
1038 Copyright 2013 g10 Code GmbH
1039
1040 This file is free software; as a special exception the author gives
1041 unlimited permission to copy and/or distribute it, with or without
1042 modifications, as long as this notice is preserved.
1043
1044 This file is distributed in the hope that it will be useful, but
1045 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1046 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.