Bump LT version.
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.7.0 (unreleased)
2 ------------------------------------------------
3
4  * Added emulation for broken Whirlpool code prior to 1.6.0.
5
6  * Added support for curve sec256k1.
7
8  * Added support for curves GOST R 34.10-2001 and GOST R 34.10-2012.
9
10  * Improved performance of KDF functions.
11
12  * Improved ECDSA compliance.
13
14  * Moved locking out to libgpg-error.
15
16  * Fixed message digest lookup by OID (regression in 1.6.0).
17
18  * Fixed a build problem on NetBSD.
19
20  * Fixed memory leaks in ECC code.
21
22  * Fixed some asm build problems and feature detection bugs.
23
24  * Interface changes relative to the 1.6.0 release:
25  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
26  gcry_mac_get_algo               NEW.
27  GCRY_MAC_HMAC_MD2               NEW.
28  GCRY_MD_FLAG_BUGEMU1            NEW.
29
30
31 Noteworthy changes in version 1.6.0 (2013-12-16)
32 ------------------------------------------------
33
34  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
35    not anymore ABI compatible to previous versions if they used the ac
36    interface.
37
38  * Removed the module register subsystem.
39
40  * The deprecated message digest debug macros have been removed.  Use
41    gcry_md_debug instead.
42
43  * Removed deprecated control codes.
44
45  * Improved performance of most cipher algorithms as well as for the
46    SHA family of hash functions.
47
48  * Added support for the IDEA cipher algorithm.
49
50  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
51
52  * Added limited support for the GOST 28147-89 cipher algorithm.
53
54  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
55    hash algorithms.
56
57  * Added a random number generator to directly use the system's RNG.
58    Also added an interface to prefer the use of a specified RNG.
59
60  * Added support for the SCRYPT algorithm.
61
62  * Mitigated the Yarom/Falkner flush+reload side-channel attack on RSA
63    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
64
65  * Added support for Deterministic DSA as per RFC-6979.
66
67  * Added support for curve Ed25519.
68
69  * Added a scatter gather hash convenience function.
70
71  * Added several MPI amd SEXP helper functions.
72
73  * Added support for negative numbers to gcry_mpi_print,
74    gcry_mpi_aprint and gcry_mpi_scan.
75
76  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
77    deprecated.  Use GCRY_PK_ECC if you need an algorithm id.
78
79  * Changed gcry_pk_genkey for "ecc" to only include the curve name and
80    not the parameters.  The flag "param" may be used to revert this.
81
82  * Added a feature to globally disable selected hardware features.
83
84  * Added debug helper functions.
85
86  * Interface changes relative to the 1.5.0 release:
87  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
88  gcry_ac_*                       REMOVED.
89  GCRY_AC_*                       REMOVED.
90  gcry_module_t                   REMOVED.
91  gcry_cipher_register            REMOVED.
92  gcry_cipher_unregister          REMOVED.
93  gcry_cipher_list                REMOVED.
94  gcry_pk_register                REMOVED.
95  gcry_pk_unregister              REMOVED.
96  gcry_pk_list                    REMOVED.
97  gcry_md_register                REMOVED.
98  gcry_md_unregister              REMOVED.
99  gcry_md_list                    REMOVED.
100  gcry_md_start_debug             REMOVED (macro).
101  gcry_md_stop_debug              REMOVED (macro).
102  GCRYCTL_SET_KEY                 REMOVED.
103  GCRYCTL_SET_IV                  REMOVED.
104  GCRYCTL_SET_CTR                 REMOVED.
105  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
106  gcry_pk_genkey                  CHANGED: ECC curve params not returned.
107  gcry_md_hash_buffers            NEW.
108  gcry_buffer_t                   NEW.
109  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
110  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
111  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
112  GCRYCTL_CLOSE_RANDOM_DEVICE     NEW.
113  GCRY_RNG_TYPE_STANDARD          NEW.
114  GCRY_RNG_TYPE_FIPS              NEW.
115  GCRY_RNG_TYPE_SYSTEM            NEW.
116  gcry_mpi_is_neg                 NEW.
117  gcry_mpi_neg                    NEW.
118  gcry_mpi_abs                    NEW.
119  gcry_mpi_snatch                 NEW.
120  gcry_mpi_set_opaque_copy        NEW.
121  gcry_mpi_point_t                NEW.
122  gcry_mpi_point_new              NEW.
123  gcry_mpi_point_release          NEW.
124  gcry_mpi_point_get              NEW.
125  gcry_mpi_point_snatch_get       NEW.
126  gcry_mpi_point_set              NEW.
127  gcry_mpi_point_snatch_set       NEW.
128  gcry_ctx_t                      NEW.
129  gcry_ctx_release                NEW.
130  gcry_mpi_ec_new                 NEW.
131  gcry_mpi_ec_get_mpi             NEW.
132  gcry_mpi_ec_get_point           NEW.
133  gcry_mpi_ec_set_mpi             NEW.
134  gcry_mpi_ec_set_point           NEW.
135  gcry_mpi_ec_get_affine          NEW.
136  gcry_mpi_ec_dup                 NEW.
137  gcry_mpi_ec_add                 NEW.
138  gcry_mpi_ec_mul                 NEW.
139  gcry_mpi_ec_curve_point         NEW.
140  GCRYMPI_FLAG_IMMUTABLE          NEW.
141  GCRYMPI_FLAG_CONST              NEW.
142  GCRYMPI_FLAG_USER1              NEW.
143  GCRYMPI_FLAG_USER2              NEW.
144  GCRYMPI_FLAG_USER3              NEW.
145  GCRYMPI_FLAG_USER4              NEW.
146  GCRYMPI_CONST_ONE               NEW.
147  GCRYMPI_CONST_TWO               NEW.
148  GCRYMPI_CONST_THREE             NEW.
149  GCRYMPI_CONST_FOUR              NEW.
150  GCRYMPI_CONST_EIGHT             NEW.
151  GCRYMPI_FMT_OPAQUE              NEW.
152  GCRYPT_VERSION_NUMBER           NEW.
153  GCRY_KDF_SCRYPT                 NEW.
154  gcry_pubkey_get_sexp            NEW.
155  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
156  GCRYCTL_DISABLE_PRIV_DROP       NEW.
157  GCRY_CIPHER_SALSA20             NEW.
158  gcry_sexp_nth_buffer            NEW.
159  gcry_sexp_extract_param         NEW.
160  GCRY_CIPHER_SALSA20R12          NEW.
161  GCRY_CIPHER_GOST28147           NEW.
162  GCRY_MD_GOSTR3411_94            NEW.
163  GCRY_MD_STRIBOG256              NEW.
164  GCRY_MD_STRIBOG512              NEW.
165  GCRY_PK_ECC                     NEW.
166  gcry_log_debug                  NEW.
167  gcry_log_debughex               NEW.
168  gcry_log_debugmpi               NEW.
169  gcry_log_debugpnt               NEW.
170
171
172 Noteworthy changes in version 1.5.0 (2011-06-29)
173 ------------------------------------------------
174
175  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
176    and PBKDF2.
177
178  * Support for WindowsCE.
179
180  * Support for ECDH.
181
182  * Support for OAEP and PSS methods as described by RFC-3447.
183
184  * Fixed PKCS v1.5 code to always return the leading zero.
185
186  * New format specifiers "%M" and "%u" for gcry_sexp_build.
187
188  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
189
190  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
191    parameters to a curve name and to retrieve parameter values.
192
193  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
194
195  * Uses the Intel AES-NI instructions if available.
196
197  * The use of the deprecated Alternative Public Key Interface
198    (gcry_ac_*) will now print compile time warnings.
199
200  * The module register subsystem has been deprecated.  This subsystem
201    is not flexible enough and would always require ABI changes to
202    extend the internal interfaces.  It will eventually be removed.
203    Please contact us on the gcrypt-devel mailing list to discuss
204    whether you really need this feature or how it can be replaced by
205    an internal plugin mechanism.
206
207  * CTR mode may now be used with data chunks of arbitrary length.
208
209  * Changes also done in 1.4.6 (2010-07-13):
210  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
211
212  * New variants of the TIGER algorithm.
213
214  * New cipher algorithm mode for AES-WRAP.
215
216  * Changes also done in 1.4.5 (2009-12-11):
217  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
218
219  * Fixed minor memory leak in DSA key generation.
220
221  * No more switching to FIPS mode if /proc/version is not readable.
222
223  * Fixed sigill during Padlock detection on old CPUs.
224
225  * Fixed a hang on some W2000 machines.
226
227  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
228    SHA-256 went up by 25%.
229
230  * Interface changes relative to the 1.4.6 release:
231  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
232  GCRY_PK_ECDH               NEW.
233  gcry_pk_get_curve          NEW.
234  gcry_pk_get_param          NEW.
235  GCRYCTL_DISABLE_HWF        NEW.
236  gcry_kdf_derive            NEW.
237  gcry_pk_encrypt            EXTENDED: Support OAEP.
238  gcry_pk_decrypt            EXTENDED: Support OAEP.
239  gcry_pk_sign               EXTENDED: Support PSS.
240  gcry_pk_verify             EXTENDED: Support PSS.
241  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
242
243  * Interface changes relative to the 1.4.2 release:
244  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
245  GCRY_CIPHER_MODE_AESWRAP   NEW.
246  GCRY_MD_TIGER1             NEW.
247  GCRY_MD_TIGER2             NEW.
248
249
250 Noteworthy changes in version 1.4.4 (2009-01-22)
251 ------------------------------------------------
252
253  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
254    This functionality has been in Libgcrypt since 1.3.0.
255
256  * MD5 may now be used in non-enforced fips mode.
257
258  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
259
260  * In fips mode, RSA keys are now generated using the X9.31 algorithm
261    and DSA keys using the FIPS 186-2 algorithm.
262
263  * The transient-key flag is now also supported for DSA key
264    generation.  DSA domain parameters may be given as well.
265
266
267 Noteworthy changes in version 1.4.3 (2008-09-18)
268 ------------------------------------------------
269
270  * Try to auto-initialize Libgcrypt to minimize the effect of
271    applications not doing that correctly.  This is not a perfect
272    solution but given that many applicationion would totally fail
273    without such a hack, we try to help at least with the most common
274    cases.  Folks, please read the manual to learn how to properly
275    initialize Libgcrypt!
276
277  * Auto-initialize the secure memory to 32k instead of aborting the
278    process.
279
280  * Log fatal errors via syslog.
281
282  * Changed the name and the semantics of the fips mode config file.
283
284  * Add convenience macro gcry_fips_mode_active.
285
286  * More self-tests.
287
288  * Documentation cleanups.
289
290
291 Noteworthy changes in version 1.4.2 (2008-09-08)
292 ------------------------------------------------
293
294  * The long missing gcry_mpi_lshift function has been added.
295
296  * RSA key generation now supports a "transient-key" flag.
297
298  * The keygrip computation for ECDSA has been implemented thus ECDSA
299    is now fully supported.
300
301  * A few macros have been replaced by functions for better type
302    checking.
303
304  * The thread initialization structure now carries version
305    information.
306
307  * The manual describes more clearly how to initialize Libgcrypt.
308
309  * The library may now be switched into a FIPS mode.
310
311  * Interface changes relative to the 1.3.0 release:
312  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
313  GCRYCTL_OPERATIONAL_P   NEW.
314  GCRYCTL_FIPS_MODE_P     NEW.
315  GCRYCTL_FORCE_FIPS_MODE NEW.
316  gcry_cipher_setkey      NEW: Replaces macro.
317  gcry_cipher_setiv       NEW: Replaces macro.
318  gcry_cipher_setctr      NEW: Replaces macro.
319  gcry_mpi_lshift         NEW.
320  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
321
322
323 Noteworthy changes in version 1.4.1 (2008-04-25)
324 ------------------------------------------------
325
326  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
327    too much entropy for the intial seeding.
328
329  * Improved AES performance for CFB and CBC modes.
330
331  * Removed build problems for the Padlock support.
332
333
334 Noteworthy changes in version 1.4.0 (2007-12-10)
335 ------------------------------------------------
336
337  * New configure option --disable-padlock-support which is mostly
338    useful in case of build problems.
339
340
341 Noteworthy changes in version 1.3.2 (2007-12-03)
342 ------------------------------------------------
343
344  * The visibility attribute is now used if supported by the toolchain.
345
346  * The ACE engine of VIA processors is now used for AES-128.
347
348  * The ASN.1 DER template for SHA-224 has been fixed.
349
350
351 Noteworthy changes in version 1.3.1 (2007-10-26)
352 ------------------------------------------------
353
354  * The entire library is now under the LGPL. The helper programs and
355    the manual are under the GPL.  Kudos to Peter Gutmann for giving
356    permissions to relicense the rndw32 and rndunix modules.
357
358  * The Camellia cipher is now under the LGPL and included by default.
359
360  * Fixed a bug in the detection of symbol prefixes which inhibited the
361    build of optimzied assembler code on certain systems.
362
363  * Updated the entropy gatherer for W32.
364
365
366 Noteworthy changes in version 1.3.0 (2007-05-04)
367 ------------------------------------------------
368
369  * Changed the way the RNG gets initialized. This allows to keep it
370    uninitialized as long as no random numbers are used.  To override
371    this, the new macro gcry_fast_random_poll may be used.  It is in
372    general a good idea to spread this macro into the application code
373    to make sure that these polls happen often enough.
374
375  * Made the RNG immune against fork without exec.
376
377  * Reading and writing the random seed file is now protected by a
378    fcntl style file lock on systems that provide this function.
379
380  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
381
382  * Support for the SEED cipher.
383
384  * Support for the Camellia cipher.  Note that Camellia is disabled by
385    default, and that enabling it changes the license of libgcrypt from
386    LGPL to GPL.
387
388  * Support for OFB encryption mode.
389
390  * gcry_mpi_rshift does not anymore truncate the shift count.
391
392  * Reserved algorithm ranges for use by applications.
393
394  * Support for DSA2.
395
396  * The new function gcry_md_debug should be used instead of the
397    gcry_md_start_debug and gcry_md_stop_debug macros.
398
399  * New configure option --enable-random-daemon to support a system
400    wide random daemon.  The daemon code is experimental and not yet
401    very well working.  It will eventually allow to keep a global
402    random pool for the sake of short living processes.
403
404  * Non executable stack support is now used by default on systems
405    supporting it.
406
407  * Support for Microsoft Windows.
408
409  * Assembler support for the AMD64 architecture.
410
411  * New configure option --enable-mpi-path for optimized builds.
412
413  * Experimental support for ECDSA; should only be used for testing.
414
415  * New control code GCRYCTL_PRINT_CONFIG to print the build
416    configuration.
417
418  * Minor changes to some function declarations.  Buffer arguments are
419    now typed as void pointer.  This should not affect any compilation.
420    Fixed two bugs in return values and clarified documentation.
421
422  * Interface changes relative to the 1.2.0 release:
423  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
424  gcry_fast_random_poll   NEW
425  gcry_md_debug           NEW
426  gcry_sexp_nth_string    NEW
427  GCRY_MD_SHA224          NEW
428  GCRY_PK_USAGE_CERT      NEW
429  GCRY_PK_USAGE_AUTH      NEW
430  GCRY_PK_USAGE_UNKN      NEW
431  GCRY_PK_ECDSA           NEW
432  GCRY_CIPHER_SEED        NEW
433  GCRY_CIPHER_CAMELLIA128 NEW
434  GCRY_CIPHER_CAMELLIA192 NEW
435  GCRY_CIPHER_CAMELLIA256 NEW
436  GCRYCTL_FAKED_RANDOM_P  NEW
437  GCRYCTL_PRINT_CONFIG    NEW
438  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
439  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
440  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
441  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
442  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
443  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
444  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
445  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
446  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
447  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
448  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
449  gcry_randomize          CHANGED: Argument BUFFER is now void*.
450  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
451  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
452
453
454 Noteworthy changes in version 1.2.0 (2004-04-15)
455 ------------------------------------------------
456
457  * First stable release.
458
459
460 Noteworthy changes in version 1.1.94 (2004-03-29)
461 -------------------------------------------------
462
463  * The support for multi-threaded users goes into its third
464    incarnation.  We removed compile time support for thread libraries.
465    To support the thread library of your choice, you have to set up
466    callback handlers at initialization time.  New data structures, a
467    new control command, and default initializers are provided for this
468    purpose.
469
470  * Interface changes relative to the 1.1.93 release:
471 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
472 libgcrypt-config --thread       OBSOLETE
473 libgcrypt-pth.la                REMOVED
474 libgcrypt-pthread.la            REMOVED
475 GCRYCTL_SET_THREAD_CBS          NEW
476 struct gcrypt_thread_cbs        NEW
477 enum gcry_thread_option         NEW
478 GCRY_THREAD_OPTION_PTH_IMPL     NEW
479 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
480 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
481
482 Noteworthy changes in version 1.1.93 (2004-03-06)
483 -------------------------------------------------
484
485  * The automatic thread library detection has finally been removed.
486    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
487    or libgcrypt-pthread is supported.
488
489 Noteworthy changes in version 1.1.92 (2004-02-20)
490 -------------------------------------------------
491
492  * Minor bug fixes.
493
494  * Included a limited implementation of RFC2268.
495
496  * Changed API of the gcry_ac_ functions.  Only a very few programs
497    should be affected by this.
498
499  * Interface changes relative to the 1.1.91 release:
500 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
501 GCRY_CIPHER_RFC2268_40          NEW.
502 gcry_ac_data_set                CHANGED: New argument FLAGS.
503 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
504 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
505 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
506 gcry_ac_key_test                CHANGED: New argument HANDLE.
507 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
508 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
509 gcry_ac_data_search             REMOVED.
510 gcry_ac_data_add                REMOVED.
511 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
512 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
513
514
515 Noteworthy changes in version 1.1.91 (2003-12-19)
516 -------------------------------------------------
517
518  * Code cleanups and minor bug fixes.
519
520
521 Noteworthy changes in version 1.1.90 (2003-11-14)
522 -------------------------------------------------
523
524  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
525    the new gcry_create_nonce function.
526
527  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
528
529  * Minor configuration fixes.
530
531  * Interface changes relative to the 1.1.44 release:
532 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
533 gcry_create_nonce               NEW
534 gcry_sexp_build                 ENHANCED
535
536
537 Noteworthy changes in version 1.1.44 (2003-10-31)
538 -------------------------------------------------
539
540  * Bug fixes and more code cleanups.
541
542  * Enhanced the prime API.
543
544  * Interface changes relative to the 1.1.43 release:
545 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
546 gcry_prime_group_generator      NEW
547 gcry_prime_release_factors      NEW
548
549
550 Noteworthy changes in version 1.1.43 (2003-09-04)
551 -------------------------------------------------
552
553  * Bug fixes and internal code cleanups.
554
555  * Support for the Serpent cipher algorithm.
556
557  * Interface changes relative to the 1.1.42 release:
558 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
559 gcry_prime_generate             NEW
560 gcry_prime_check                NEW
561
562
563 Noteworthy changes in version 1.1.42 (2003-07-31)
564 -------------------------------------------------
565
566  * Major API cleanup.  Applications need to be converted to the new
567    API.  See README.apichanges for hints on how to do that.  Backward
568    compatibility is provided where it was possible without too much
569    effort and did not collide with the overall sanitization effort.
570    However, this is only for ease of transition.  NO DEPRECATED
571    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
572    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
573    LIBRARY.
574
575  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
576    deprecated attributes will warn about use of obsolete functions and
577    type definitions.  You can suppress these warnings by passing
578    -Wno-deprecated-declarations to the gcc command.
579
580  * gcry_check_version must be called from now on to initialize the
581    library, it is not longer optional.
582
583  * Removed `libgcrypt errno' concept.
584
585  * Libgcrypt depends on libgpg-error, a library that provides error
586    codes and according functions for all GnuPG components.  Functions
587    that used to return error codes asa `int' have been changed to
588    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
589    have been removed, since they are now contained in libgpg-error
590    (GPG_ERR_*). All functions and types in libgpg-error have also been
591    wrapped in Libgcrypt. The new types are gcry_err_code_t and
592    gcry_err_source_t.  The new functions are gcry_err_code,
593    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
594    gcry_err_make_from_errno, gcry_err_code_from_errno,
595    gcry_err_code_to_errno, gcry_strsource.
596
597  * New function gcry_mpi_dump to help in debugging.
598
599  * Added alternative interface for asymmetric cryptography.
600
601  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
602    supported.
603
604  * SHA-256, SHA-384 and SHA-512 are now supported.
605
606  * 128 bit Twofish is now supported.
607
608  * The random module won't print the "not enough random bytes
609    available" anymore.  A new progress status is issued instead.
610
611  * CBC-MAC for block ciphers is now supported, by using a
612    GCRY_CIPHER_CBC_MAC cipher flag.
613
614  * CTR mode for block ciphers is now supported.
615
616  * The public RSA exponent can now be specified in key generation.
617
618  * RSA blinding is now supported and is used automatically for RSA
619    decryption.  It can be explicitely disabled by using the
620    `no-blinding' symbol in the `flags' S-Expression or by using the
621    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
622
623  * gcry_sexp_canon_len does not use a `historically encoded' error
624    code anymore.
625
626
627  * Interface changes relative to the 1.1.12 release:
628 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
629 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
630 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
631 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
632 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
633 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
634 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
635 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
636 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
637 gcry_error_t                    NEW
638 gcry_err_code_t                 NEW
639 gcry_err_source_t               NEW
640 gcry_err_make                   NEW
641 gcry_error                      NEW
642 gcry_err_code                   NEW
643 gcry_err_source                 NEW
644 gcry_err_code_from_errno        NEW
645 gcry_err_code_to_errno          NEW
646 gcry_err_make_from_errno        NEW
647 gcry_error_from_errno           NEW
648 gcry_strsource                  NEW
649 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
650                                          from libgpg-error instead.
651 gcry_errno                      REMOVED
652 gcry_sexp_canon_len             CHANGED
653 gcry_sexp_build_array           NEW
654 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
655 gcry_mpi_print                  CHANGED: Ditto.
656 gcry_mpi_dump                   NEW
657 gcry_cipher_open                CHANGED
658 gcry_cipher_reset               NEW
659 gcry_cipher_register            NEW
660 gcry_cipher_unregister          NEW
661 gcry_cipher_list                NEW
662 gcry_cipher_algo_keylen         REPLACED macro with function.
663 gcry_cipher_algo_blklen         REPLACED macro with function.
664 gcry_pk_register                NEW
665 gcry_pk_unregister              NEW
666 gcry_pk_list                    NEW
667 gcry_pk_decrypt                 ENHANCED: Allows flag to return
668                                           complete S-expression.
669 gcry_md_open                    CHANGED
670 gcry_md_copy                    CHANGED
671 gcry_md_is_enabled              NEW
672 gcry_md_is_secure               NEW
673 gcry_md_register                NEW
674 gcry_md_unregister              NEW
675 gcry_md_list                    NEW
676 gcry_ac_data_t                  NEW
677 gcry_ac_key_t                   NEW
678 gcry_ac_key_pair_t              NEW
679 gcry_ac_handle_t                NEW
680 gcry_ac_key_spec_rsa_t          NEW
681 gcry_ac_data_new                NEW
682 gcry_ac_data_destroy            NEW
683 gcry_ac_data_set                NEW
684 gcry_ac_data_copy               NEW
685 gcry_ac_data_length             NEW
686 gcry_ac_data_get_name           NEW
687 gcry_ac_data_get_index          NEW
688 gcry_ac_data_clear              NEW
689 gcry_ac_open                    NEW
690 gcry_ac_close                   NEW
691 gcry_ac_key_init                NEW
692 gcry_ac_key_pair_generate       NEW
693 gcry_ac_key_pair_extract        NEW
694 gcry_ac_key_data_get            NEW
695 gcry_ac_key_test                NEW
696 gcry_ac_key_get_nbits           NEW
697 gcry_ac_key_get_grip            NEW
698 gcry_ac_key_destroy             NEW
699 gcry_ac_key_pair_destroy        NEW
700 gcry_ac_data_encrypt            NEW
701 gcry_ac_data_decrypt            NEW
702 gcry_ac_data_sign               NEW
703 gcry_ac_data_verify             NEW
704 gcry_ac_id_to_name              NEW
705 gcry_ac_name_to_id              NEW
706 gcry_handler_progress_t         NEW
707 gcry_handler_alloc_t            NEW
708 gcry_handler_secure_check_t     NEW
709 gcry_handle_realloc_t           NEW
710 gcry_handler_free_t             NEW
711 gcry_handler_no_mem_t           NEW
712 gcry_handler_error_t            NEW
713 gcry_handler_log_t              NEW
714 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
715
716 Noteworthy changes in version 1.1.12 (2003-01-20)
717 -------------------------------------------------
718
719  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
720    optional pkcs1 flags parameter in the S-expression.  A similar flag
721    may be passed to gcry_pk_decrypt but it is only syntactically
722    implemented.
723
724  * New convenience macro gcry_md_get_asnoid.
725
726  * There is now some real stuff in the manual.
727
728
729 Noteworthy changes in version 1.1.11 (2002-12-21)
730 -------------------------------------------------
731
732  * Don't export internal symbols anymore (currently only for GNU systems)
733
734  * New algorithm: MD4
735
736  * Implemented ciphertext stealing.
737
738  * Smaller bugs fixes and a few new OIDs.
739
740  * Interface changes relative to the 1.1.8 release:
741 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
742 gcry_cipher_cts                   NEW
743 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
744
745
746 Noteworthy changes in version 1.1.10 (2002-09-20)
747 -------------------------------------------------
748
749  * Fixed shared library builds for i386, PPC and Sparc.
750
751  * Added simple benchmark tool.
752
753  * Replaced the internal mutexes by code which automatically adapts to
754    the used threading library.  Currently Pth and Pthread are
755    supported.  For non-ELF systems the GNU toolchain is now required..
756
757  * Added untested support to build Windows DLLs.
758
759 Noteworthy changes in version 1.1.9 (2002-08-23)
760 ------------------------------------------------
761
762  * Support for plain old DES.
763
764
765 Noteworthy changes in version 1.1.8 (2002-06-25)
766 ------------------------------------------------
767
768  * Minor cleanups and exported a few new functions.
769
770  * Interface changes relative to the 1.1.7 release:
771 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
772 gcry_mpi_div                      NEW
773 gcry_mpi_mod                      NEW
774 gcry_mpi_invm                     NEW
775 gcry_mpi_swap                     NEW
776 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
777
778 Noteworthy changes in version 1.1.7 (2002-05-21)
779 ------------------------------------------------
780
781 * Libgcrypt is now distributed under the terms of the GNU Lesser
782   General Public License; see the README file for details.
783
784 * It is possible to use libgcrypt w/o intialized secure memory.
785
786 * Libgcrypt should now be thread safe after the initialization.
787   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
788   been called before creating additional threads.
789
790  * Interface changes relative to the 1.1.6 release:
791 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
792 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
793 GCRYCTL_DISABLE_SECMEM            NEW
794 GCRYCTL_INITIALIZATION_FINISHED   NEW
795 GCRYCTL_INITIALIZATION_FINISHED_P NEW
796 GCRYCTL_ANY_INITIALIZATION_P      NEW
797 gcry_strdup                       NEW
798 gcry_sexp_create                  NEW
799 gcry_sexp_new                     NEW
800 gcry_set_progress_handler         NEW
801 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
802
803 Noteworthy changes in version 1.1.6 (2002-02-07)
804 ------------------------------------------------
805
806   * Enhanced the S-expression conversion functions.
807
808 Noteworthy changes in version 1.1.5 (2001-12-18)
809 ------------------------------------------------
810
811   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
812
813   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
814
815   * Closed some memory leaks.
816
817
818 Noteworthy changes in version 1.1.4 (2001-08-03)
819 ------------------------------------------------
820
821   * Arcfour does now work.
822
823   * Some minor fixes.
824
825   * Added a first test program
826
827   * Migrated to autoconf 2.52.
828
829
830 Noteworthy changes in version 1.1.3 (2001-05-31)
831 ------------------------------------------------
832
833   * First release of Libgcrypt which is a result of splitting GnuPG
834     into into libgcrypt and GnuPG.
835
836
837 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
838           2009, 2011 Free Software Foundation, Inc.
839 Copyright 2013 g10 Code GmbH
840
841 This file is free software; as a special exception the author gives
842 unlimited permission to copy and/or distribute it, with or without
843 modifications, as long as this notice is preserved.
844
845 This file is distributed in the hope that it will be useful, but
846 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
847 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.