Add AVX and AVX/BMI2 implementations for SHA-1
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.7.0 (unreleased)
2 ------------------------------------------------
3
4
5 Noteworthy changes in version 1.6.0 (2013-12-16)
6 ------------------------------------------------
7
8  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
9    not anymore ABI compatible to previous versions if they used the ac
10    interface.
11
12  * Removed the module register subsystem.
13
14  * The deprecated message digest debug macros have been removed.  Use
15    gcry_md_debug instead.
16
17  * Removed deprecated control codes.
18
19  * Improved performance of most cipher algorithms as well as for the
20    SHA family of hash functions.
21
22  * Added support for the IDEA cipher algorithm.
23
24  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
25
26  * Added limited support for the GOST 28147-89 cipher algorithm.
27
28  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
29    hash algorithms.
30
31  * Added a random number generator to directly use the system's RNG.
32    Also added an interface to prefer the use of a specified RNG.
33
34  * Added support for the SCRYPT algorithm.
35
36  * Mitigated the Yarom/Falkner flush+reload side-channel attack on RSA
37    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
38
39  * Added support for Deterministic DSA as per RFC-6969.
40
41  * Added support for curve Ed25519.
42
43  * Added a scatter gather hash convenience function.
44
45  * Added several MPI amd SEXP helper functions.
46
47  * Added support for negative numbers to gcry_mpi_print,
48    gcry_mpi_aprint and gcry_mpi_scan.
49
50  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
51    deprecated.  Use GCRY_PK_ECC if you need an algorithm id.
52
53  * Changed gcry_pk_genkey for "ecc" to only include the curve name and
54    not the parameters.  The flag "param" may be used to revert this.
55
56  * Added a feature to globally disable selected hardware features.
57
58  * Added debug helper functions.
59
60  * Interface changes relative to the 1.5.0 release:
61  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
62  gcry_ac_*                       REMOVED.
63  GCRY_AC_*                       REMOVED.
64  gcry_module_t                   REMOVED.
65  gcry_cipher_register            REMOVED.
66  gcry_cipher_unregister          REMOVED.
67  gcry_cipher_list                REMOVED.
68  gcry_pk_register                REMOVED.
69  gcry_pk_unregister              REMOVED.
70  gcry_pk_list                    REMOVED.
71  gcry_md_register                REMOVED.
72  gcry_md_unregister              REMOVED.
73  gcry_md_list                    REMOVED.
74  gcry_md_start_debug             REMOVED (macro).
75  gcry_md_stop_debug              REMOVED (macro).
76  GCRYCTL_SET_KEY                 REMOVED.
77  GCRYCTL_SET_IV                  REMOVED.
78  GCRYCTL_SET_CTR                 REMOVED.
79  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
80  gcry_pk_genkey                  CHANGED: ECC curve params not returned.
81  gcry_md_hash_buffers            NEW.
82  gcry_buffer_t                   NEW.
83  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
84  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
85  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
86  GCRYCTL_CLOSE_RANDOM_DEVICE     NEW.
87  GCRY_RNG_TYPE_STANDARD          NEW.
88  GCRY_RNG_TYPE_FIPS              NEW.
89  GCRY_RNG_TYPE_SYSTEM            NEW.
90  gcry_mpi_is_neg                 NEW.
91  gcry_mpi_neg                    NEW.
92  gcry_mpi_abs                    NEW.
93  gcry_mpi_snatch                 NEW.
94  gcry_mpi_set_opaque_copy        NEW.
95  gcry_mpi_point_t                NEW.
96  gcry_mpi_point_new              NEW.
97  gcry_mpi_point_release          NEW.
98  gcry_mpi_point_get              NEW.
99  gcry_mpi_point_snatch_get       NEW.
100  gcry_mpi_point_set              NEW.
101  gcry_mpi_point_snatch_set       NEW.
102  gcry_ctx_t                      NEW.
103  gcry_ctx_release                NEW.
104  gcry_mpi_ec_new                 NEW.
105  gcry_mpi_ec_get_mpi             NEW.
106  gcry_mpi_ec_get_point           NEW.
107  gcry_mpi_ec_set_mpi             NEW.
108  gcry_mpi_ec_set_point           NEW.
109  gcry_mpi_ec_get_affine          NEW.
110  gcry_mpi_ec_dup                 NEW.
111  gcry_mpi_ec_add                 NEW.
112  gcry_mpi_ec_mul                 NEW.
113  gcry_mpi_ec_curve_point         NEW.
114  GCRYMPI_FLAG_IMMUTABLE          NEW.
115  GCRYMPI_FLAG_CONST              NEW.
116  GCRYMPI_FLAG_USER1              NEW.
117  GCRYMPI_FLAG_USER2              NEW.
118  GCRYMPI_FLAG_USER3              NEW.
119  GCRYMPI_FLAG_USER4              NEW.
120  GCRYMPI_CONST_ONE               NEW.
121  GCRYMPI_CONST_TWO               NEW.
122  GCRYMPI_CONST_THREE             NEW.
123  GCRYMPI_CONST_FOUR              NEW.
124  GCRYMPI_CONST_EIGHT             NEW.
125  GCRYMPI_FMT_OPAQUE              NEW.
126  GCRYPT_VERSION_NUMBER           NEW.
127  GCRY_KDF_SCRYPT                 NEW.
128  gcry_pubkey_get_sexp            NEW.
129  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
130  GCRYCTL_DISABLE_PRIV_DROP       NEW.
131  GCRY_CIPHER_SALSA20             NEW.
132  gcry_sexp_nth_buffer            NEW.
133  gcry_sexp_extract_param         NEW.
134  GCRY_CIPHER_SALSA20R12          NEW.
135  GCRY_CIPHER_GOST28147           NEW.
136  GCRY_MD_GOSTR3411_94            NEW.
137  GCRY_MD_STRIBOG256              NEW.
138  GCRY_MD_STRIBOG512              NEW.
139  GCRY_PK_ECC                     NEW.
140  gcry_log_debug                  NEW.
141  gcry_log_debughex               NEW.
142  gcry_log_debugmpi               NEW.
143  gcry_log_debugpnt               NEW.
144
145
146 Noteworthy changes in version 1.5.0 (2011-06-29)
147 ------------------------------------------------
148
149  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
150    and PBKDF2.
151
152  * Support for WindowsCE.
153
154  * Support for ECDH.
155
156  * Support for OAEP and PSS methods as described by RFC-3447.
157
158  * Fixed PKCS v1.5 code to always return the leading zero.
159
160  * New format specifiers "%M" and "%u" for gcry_sexp_build.
161
162  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
163
164  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
165    parameters to a curve name and to retrieve parameter values.
166
167  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
168
169  * Uses the Intel AES-NI instructions if available.
170
171  * The use of the deprecated Alternative Public Key Interface
172    (gcry_ac_*) will now print compile time warnings.
173
174  * The module register subsystem has been deprecated.  This subsystem
175    is not flexible enough and would always require ABI changes to
176    extend the internal interfaces.  It will eventually be removed.
177    Please contact us on the gcrypt-devel mailing list to discuss
178    whether you really need this feature or how it can be replaced by
179    an internal plugin mechanism.
180
181  * CTR mode may now be used with data chunks of arbitrary length.
182
183  * Changes also done in 1.4.6 (2010-07-13):
184  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
185
186  * New variants of the TIGER algorithm.
187
188  * New cipher algorithm mode for AES-WRAP.
189
190  * Changes also done in 1.4.5 (2009-12-11):
191  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
192
193  * Fixed minor memory leak in DSA key generation.
194
195  * No more switching to FIPS mode if /proc/version is not readable.
196
197  * Fixed sigill during Padlock detection on old CPUs.
198
199  * Fixed a hang on some W2000 machines.
200
201  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
202    SHA-256 went up by 25%.
203
204  * Interface changes relative to the 1.4.6 release:
205  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
206  GCRY_PK_ECDH               NEW.
207  gcry_pk_get_curve          NEW.
208  gcry_pk_get_param          NEW.
209  GCRYCTL_DISABLE_HWF        NEW.
210  gcry_kdf_derive            NEW.
211  gcry_pk_encrypt            EXTENDED: Support OAEP.
212  gcry_pk_decrypt            EXTENDED: Support OAEP.
213  gcry_pk_sign               EXTENDED: Support PSS.
214  gcry_pk_verify             EXTENDED: Support PSS.
215  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
216
217  * Interface changes relative to the 1.4.2 release:
218  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
219  GCRY_CIPHER_MODE_AESWRAP   NEW.
220  GCRY_MD_TIGER1             NEW.
221  GCRY_MD_TIGER2             NEW.
222
223
224 Noteworthy changes in version 1.4.4 (2009-01-22)
225 ------------------------------------------------
226
227  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
228    This functionality has been in Libgcrypt since 1.3.0.
229
230  * MD5 may now be used in non-enforced fips mode.
231
232  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
233
234  * In fips mode, RSA keys are now generated using the X9.31 algorithm
235    and DSA keys using the FIPS 186-2 algorithm.
236
237  * The transient-key flag is now also supported for DSA key
238    generation.  DSA domain parameters may be given as well.
239
240
241 Noteworthy changes in version 1.4.3 (2008-09-18)
242 ------------------------------------------------
243
244  * Try to auto-initialize Libgcrypt to minimize the effect of
245    applications not doing that correctly.  This is not a perfect
246    solution but given that many applicationion would totally fail
247    without such a hack, we try to help at least with the most common
248    cases.  Folks, please read the manual to learn how to properly
249    initialize Libgcrypt!
250
251  * Auto-initialize the secure memory to 32k instead of aborting the
252    process.
253
254  * Log fatal errors via syslog.
255
256  * Changed the name and the semantics of the fips mode config file.
257
258  * Add convenience macro gcry_fips_mode_active.
259
260  * More self-tests.
261
262  * Documentation cleanups.
263
264
265 Noteworthy changes in version 1.4.2 (2008-09-08)
266 ------------------------------------------------
267
268  * The long missing gcry_mpi_lshift function has been added.
269
270  * RSA key generation now supports a "transient-key" flag.
271
272  * The keygrip computation for ECDSA has been implemented thus ECDSA
273    is now fully supported.
274
275  * A few macros have been replaced by functions for better type
276    checking.
277
278  * The thread initialization structure now carries version
279    information.
280
281  * The manual describes more clearly how to initialize Libgcrypt.
282
283  * The library may now be switched into a FIPS mode.
284
285  * Interface changes relative to the 1.3.0 release:
286  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
287  GCRYCTL_OPERATIONAL_P   NEW.
288  GCRYCTL_FIPS_MODE_P     NEW.
289  GCRYCTL_FORCE_FIPS_MODE NEW.
290  gcry_cipher_setkey      NEW: Replaces macro.
291  gcry_cipher_setiv       NEW: Replaces macro.
292  gcry_cipher_setctr      NEW: Replaces macro.
293  gcry_mpi_lshift         NEW.
294  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
295
296
297 Noteworthy changes in version 1.4.1 (2008-04-25)
298 ------------------------------------------------
299
300  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
301    too much entropy for the intial seeding.
302
303  * Improved AES performance for CFB and CBC modes.
304
305  * Removed build problems for the Padlock support.
306
307
308 Noteworthy changes in version 1.4.0 (2007-12-10)
309 ------------------------------------------------
310
311  * New configure option --disable-padlock-support which is mostly
312    useful in case of build problems.
313
314
315 Noteworthy changes in version 1.3.2 (2007-12-03)
316 ------------------------------------------------
317
318  * The visibility attribute is now used if supported by the toolchain.
319
320  * The ACE engine of VIA processors is now used for AES-128.
321
322  * The ASN.1 DER template for SHA-224 has been fixed.
323
324
325 Noteworthy changes in version 1.3.1 (2007-10-26)
326 ------------------------------------------------
327
328  * The entire library is now under the LGPL. The helper programs and
329    the manual are under the GPL.  Kudos to Peter Gutmann for giving
330    permissions to relicense the rndw32 and rndunix modules.
331
332  * The Camellia cipher is now under the LGPL and included by default.
333
334  * Fixed a bug in the detection of symbol prefixes which inhibited the
335    build of optimzied assembler code on certain systems.
336
337  * Updated the entropy gatherer for W32.
338
339
340 Noteworthy changes in version 1.3.0 (2007-05-04)
341 ------------------------------------------------
342
343  * Changed the way the RNG gets initialized. This allows to keep it
344    uninitialized as long as no random numbers are used.  To override
345    this, the new macro gcry_fast_random_poll may be used.  It is in
346    general a good idea to spread this macro into the application code
347    to make sure that these polls happen often enough.
348
349  * Made the RNG immune against fork without exec.
350
351  * Reading and writing the random seed file is now protected by a
352    fcntl style file lock on systems that provide this function.
353
354  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
355
356  * Support for the SEED cipher.
357
358  * Support for the Camellia cipher.  Note that Camellia is disabled by
359    default, and that enabling it changes the license of libgcrypt from
360    LGPL to GPL.
361
362  * Support for OFB encryption mode.
363
364  * gcry_mpi_rshift does not anymore truncate the shift count.
365
366  * Reserved algorithm ranges for use by applications.
367
368  * Support for DSA2.
369
370  * The new function gcry_md_debug should be used instead of the
371    gcry_md_start_debug and gcry_md_stop_debug macros.
372
373  * New configure option --enable-random-daemon to support a system
374    wide random daemon.  The daemon code is experimental and not yet
375    very well working.  It will eventually allow to keep a global
376    random pool for the sake of short living processes.
377
378  * Non executable stack support is now used by default on systems
379    supporting it.
380
381  * Support for Microsoft Windows.
382
383  * Assembler support for the AMD64 architecture.
384
385  * New configure option --enable-mpi-path for optimized builds.
386
387  * Experimental support for ECDSA; should only be used for testing.
388
389  * New control code GCRYCTL_PRINT_CONFIG to print the build
390    configuration.
391
392  * Minor changes to some function declarations.  Buffer arguments are
393    now typed as void pointer.  This should not affect any compilation.
394    Fixed two bugs in return values and clarified documentation.
395
396  * Interface changes relative to the 1.2.0 release:
397  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
398  gcry_fast_random_poll   NEW
399  gcry_md_debug           NEW
400  gcry_sexp_nth_string    NEW
401  GCRY_MD_SHA224          NEW
402  GCRY_PK_USAGE_CERT      NEW
403  GCRY_PK_USAGE_AUTH      NEW
404  GCRY_PK_USAGE_UNKN      NEW
405  GCRY_PK_ECDSA           NEW
406  GCRY_CIPHER_SEED        NEW
407  GCRY_CIPHER_CAMELLIA128 NEW
408  GCRY_CIPHER_CAMELLIA192 NEW
409  GCRY_CIPHER_CAMELLIA256 NEW
410  GCRYCTL_FAKED_RANDOM_P  NEW
411  GCRYCTL_PRINT_CONFIG    NEW
412  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
413  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
414  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
415  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
416  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
417  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
418  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
419  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
420  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
421  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
422  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
423  gcry_randomize          CHANGED: Argument BUFFER is now void*.
424  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
425  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
426
427
428 Noteworthy changes in version 1.2.0 (2004-04-15)
429 ------------------------------------------------
430
431  * First stable release.
432
433
434 Noteworthy changes in version 1.1.94 (2004-03-29)
435 -------------------------------------------------
436
437  * The support for multi-threaded users goes into its third
438    incarnation.  We removed compile time support for thread libraries.
439    To support the thread library of your choice, you have to set up
440    callback handlers at initialization time.  New data structures, a
441    new control command, and default initializers are provided for this
442    purpose.
443
444  * Interface changes relative to the 1.1.93 release:
445 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
446 libgcrypt-config --thread       OBSOLETE
447 libgcrypt-pth.la                REMOVED
448 libgcrypt-pthread.la            REMOVED
449 GCRYCTL_SET_THREAD_CBS          NEW
450 struct gcrypt_thread_cbs        NEW
451 enum gcry_thread_option         NEW
452 GCRY_THREAD_OPTION_PTH_IMPL     NEW
453 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
454 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
455
456 Noteworthy changes in version 1.1.93 (2004-03-06)
457 -------------------------------------------------
458
459  * The automatic thread library detection has finally been removed.
460    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
461    or libgcrypt-pthread is supported.
462
463 Noteworthy changes in version 1.1.92 (2004-02-20)
464 -------------------------------------------------
465
466  * Minor bug fixes.
467
468  * Included a limited implementation of RFC2268.
469
470  * Changed API of the gcry_ac_ functions.  Only a very few programs
471    should be affected by this.
472
473  * Interface changes relative to the 1.1.91 release:
474 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
475 GCRY_CIPHER_RFC2268_40          NEW.
476 gcry_ac_data_set                CHANGED: New argument FLAGS.
477 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
478 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
479 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
480 gcry_ac_key_test                CHANGED: New argument HANDLE.
481 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
482 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
483 gcry_ac_data_search             REMOVED.
484 gcry_ac_data_add                REMOVED.
485 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
486 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
487
488
489 Noteworthy changes in version 1.1.91 (2003-12-19)
490 -------------------------------------------------
491
492  * Code cleanups and minor bug fixes.
493
494
495 Noteworthy changes in version 1.1.90 (2003-11-14)
496 -------------------------------------------------
497
498  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
499    the new gcry_create_nonce function.
500
501  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
502
503  * Minor configuration fixes.
504
505  * Interface changes relative to the 1.1.44 release:
506 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
507 gcry_create_nonce               NEW
508 gcry_sexp_build                 ENHANCED
509
510
511 Noteworthy changes in version 1.1.44 (2003-10-31)
512 -------------------------------------------------
513
514  * Bug fixes and more code cleanups.
515
516  * Enhanced the prime API.
517
518  * Interface changes relative to the 1.1.43 release:
519 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
520 gcry_prime_group_generator      NEW
521 gcry_prime_release_factors      NEW
522
523
524 Noteworthy changes in version 1.1.43 (2003-09-04)
525 -------------------------------------------------
526
527  * Bug fixes and internal code cleanups.
528
529  * Support for the Serpent cipher algorithm.
530
531  * Interface changes relative to the 1.1.42 release:
532 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
533 gcry_prime_generate             NEW
534 gcry_prime_check                NEW
535
536
537 Noteworthy changes in version 1.1.42 (2003-07-31)
538 -------------------------------------------------
539
540  * Major API cleanup.  Applications need to be converted to the new
541    API.  See README.apichanges for hints on how to do that.  Backward
542    compatibility is provided where it was possible without too much
543    effort and did not collide with the overall sanitization effort.
544    However, this is only for ease of transition.  NO DEPRECATED
545    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
546    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
547    LIBRARY.
548
549  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
550    deprecated attributes will warn about use of obsolete functions and
551    type definitions.  You can suppress these warnings by passing
552    -Wno-deprecated-declarations to the gcc command.
553
554  * gcry_check_version must be called from now on to initialize the
555    library, it is not longer optional.
556
557  * Removed `libgcrypt errno' concept.
558
559  * Libgcrypt depends on libgpg-error, a library that provides error
560    codes and according functions for all GnuPG components.  Functions
561    that used to return error codes asa `int' have been changed to
562    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
563    have been removed, since they are now contained in libgpg-error
564    (GPG_ERR_*). All functions and types in libgpg-error have also been
565    wrapped in Libgcrypt. The new types are gcry_err_code_t and
566    gcry_err_source_t.  The new functions are gcry_err_code,
567    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
568    gcry_err_make_from_errno, gcry_err_code_from_errno,
569    gcry_err_code_to_errno, gcry_strsource.
570
571  * New function gcry_mpi_dump to help in debugging.
572
573  * Added alternative interface for asymmetric cryptography.
574
575  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
576    supported.
577
578  * SHA-256, SHA-384 and SHA-512 are now supported.
579
580  * 128 bit Twofish is now supported.
581
582  * The random module won't print the "not enough random bytes
583    available" anymore.  A new progress status is issued instead.
584
585  * CBC-MAC for block ciphers is now supported, by using a
586    GCRY_CIPHER_CBC_MAC cipher flag.
587
588  * CTR mode for block ciphers is now supported.
589
590  * The public RSA exponent can now be specified in key generation.
591
592  * RSA blinding is now supported and is used automatically for RSA
593    decryption.  It can be explicitely disabled by using the
594    `no-blinding' symbol in the `flags' S-Expression or by using the
595    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
596
597  * gcry_sexp_canon_len does not use a `historically encoded' error
598    code anymore.
599
600
601  * Interface changes relative to the 1.1.12 release:
602 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
603 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
604 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
605 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
606 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
607 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
608 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
609 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
610 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
611 gcry_error_t                    NEW
612 gcry_err_code_t                 NEW
613 gcry_err_source_t               NEW
614 gcry_err_make                   NEW
615 gcry_error                      NEW
616 gcry_err_code                   NEW
617 gcry_err_source                 NEW
618 gcry_err_code_from_errno        NEW
619 gcry_err_code_to_errno          NEW
620 gcry_err_make_from_errno        NEW
621 gcry_error_from_errno           NEW
622 gcry_strsource                  NEW
623 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
624                                          from libgpg-error instead.
625 gcry_errno                      REMOVED
626 gcry_sexp_canon_len             CHANGED
627 gcry_sexp_build_array           NEW
628 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
629 gcry_mpi_print                  CHANGED: Ditto.
630 gcry_mpi_dump                   NEW
631 gcry_cipher_open                CHANGED
632 gcry_cipher_reset               NEW
633 gcry_cipher_register            NEW
634 gcry_cipher_unregister          NEW
635 gcry_cipher_list                NEW
636 gcry_cipher_algo_keylen         REPLACED macro with function.
637 gcry_cipher_algo_blklen         REPLACED macro with function.
638 gcry_pk_register                NEW
639 gcry_pk_unregister              NEW
640 gcry_pk_list                    NEW
641 gcry_pk_decrypt                 ENHANCED: Allows flag to return
642                                           complete S-expression.
643 gcry_md_open                    CHANGED
644 gcry_md_copy                    CHANGED
645 gcry_md_is_enabled              NEW
646 gcry_md_is_secure               NEW
647 gcry_md_register                NEW
648 gcry_md_unregister              NEW
649 gcry_md_list                    NEW
650 gcry_ac_data_t                  NEW
651 gcry_ac_key_t                   NEW
652 gcry_ac_key_pair_t              NEW
653 gcry_ac_handle_t                NEW
654 gcry_ac_key_spec_rsa_t          NEW
655 gcry_ac_data_new                NEW
656 gcry_ac_data_destroy            NEW
657 gcry_ac_data_set                NEW
658 gcry_ac_data_copy               NEW
659 gcry_ac_data_length             NEW
660 gcry_ac_data_get_name           NEW
661 gcry_ac_data_get_index          NEW
662 gcry_ac_data_clear              NEW
663 gcry_ac_open                    NEW
664 gcry_ac_close                   NEW
665 gcry_ac_key_init                NEW
666 gcry_ac_key_pair_generate       NEW
667 gcry_ac_key_pair_extract        NEW
668 gcry_ac_key_data_get            NEW
669 gcry_ac_key_test                NEW
670 gcry_ac_key_get_nbits           NEW
671 gcry_ac_key_get_grip            NEW
672 gcry_ac_key_destroy             NEW
673 gcry_ac_key_pair_destroy        NEW
674 gcry_ac_data_encrypt            NEW
675 gcry_ac_data_decrypt            NEW
676 gcry_ac_data_sign               NEW
677 gcry_ac_data_verify             NEW
678 gcry_ac_id_to_name              NEW
679 gcry_ac_name_to_id              NEW
680 gcry_handler_progress_t         NEW
681 gcry_handler_alloc_t            NEW
682 gcry_handler_secure_check_t     NEW
683 gcry_handle_realloc_t           NEW
684 gcry_handler_free_t             NEW
685 gcry_handler_no_mem_t           NEW
686 gcry_handler_error_t            NEW
687 gcry_handler_log_t              NEW
688 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
689
690 Noteworthy changes in version 1.1.12 (2003-01-20)
691 -------------------------------------------------
692
693  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
694    optional pkcs1 flags parameter in the S-expression.  A similar flag
695    may be passed to gcry_pk_decrypt but it is only syntactically
696    implemented.
697
698  * New convenience macro gcry_md_get_asnoid.
699
700  * There is now some real stuff in the manual.
701
702
703 Noteworthy changes in version 1.1.11 (2002-12-21)
704 -------------------------------------------------
705
706  * Don't export internal symbols anymore (currently only for GNU systems)
707
708  * New algorithm: MD4
709
710  * Implemented ciphertext stealing.
711
712  * Smaller bugs fixes and a few new OIDs.
713
714  * Interface changes relative to the 1.1.8 release:
715 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
716 gcry_cipher_cts                   NEW
717 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
718
719
720 Noteworthy changes in version 1.1.10 (2002-09-20)
721 -------------------------------------------------
722
723  * Fixed shared library builds for i386, PPC and Sparc.
724
725  * Added simple benchmark tool.
726
727  * Replaced the internal mutexes by code which automatically adapts to
728    the used threading library.  Currently Pth and Pthread are
729    supported.  For non-ELF systems the GNU toolchain is now required..
730
731  * Added untested support to build Windows DLLs.
732
733 Noteworthy changes in version 1.1.9 (2002-08-23)
734 ------------------------------------------------
735
736  * Support for plain old DES.
737
738
739 Noteworthy changes in version 1.1.8 (2002-06-25)
740 ------------------------------------------------
741
742  * Minor cleanups and exported a few new functions.
743
744  * Interface changes relative to the 1.1.7 release:
745 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
746 gcry_mpi_div                      NEW
747 gcry_mpi_mod                      NEW
748 gcry_mpi_invm                     NEW
749 gcry_mpi_swap                     NEW
750 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
751
752 Noteworthy changes in version 1.1.7 (2002-05-21)
753 ------------------------------------------------
754
755 * Libgcrypt is now distributed under the terms of the GNU Lesser
756   General Public License; see the README file for details.
757
758 * It is possible to use libgcrypt w/o intialized secure memory.
759
760 * Libgcrypt should now be thread safe after the initialization.
761   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
762   been called before creating additional threads.
763
764  * Interface changes relative to the 1.1.6 release:
765 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
766 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
767 GCRYCTL_DISABLE_SECMEM            NEW
768 GCRYCTL_INITIALIZATION_FINISHED   NEW
769 GCRYCTL_INITIALIZATION_FINISHED_P NEW
770 GCRYCTL_ANY_INITIALIZATION_P      NEW
771 gcry_strdup                       NEW
772 gcry_sexp_create                  NEW
773 gcry_sexp_new                     NEW
774 gcry_set_progress_handler         NEW
775 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
776
777 Noteworthy changes in version 1.1.6 (2002-02-07)
778 ------------------------------------------------
779
780   * Enhanced the S-expression conversion functions.
781
782 Noteworthy changes in version 1.1.5 (2001-12-18)
783 ------------------------------------------------
784
785   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
786
787   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
788
789   * Closed some memory leaks.
790
791
792 Noteworthy changes in version 1.1.4 (2001-08-03)
793 ------------------------------------------------
794
795   * Arcfour does now work.
796
797   * Some minor fixes.
798
799   * Added a first test program
800
801   * Migrated to autoconf 2.52.
802
803
804 Noteworthy changes in version 1.1.3 (2001-05-31)
805 ------------------------------------------------
806
807   * First release of Libgcrypt which is a result of splitting GnuPG
808     into into libgcrypt and GnuPG.
809
810
811 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
812           2009, 2011 Free Software Foundation, Inc.
813 Copyright 2013 g10 Code GmbH
814
815 This file is free software; as a special exception the author gives
816 unlimited permission to copy and/or distribute it, with or without
817 modifications, as long as this notice is preserved.
818
819 This file is distributed in the hope that it will be useful, but
820 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
821 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.