tests: Add option --disable-hwf to the version utility.
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.8.0 (unreleased)  [C21/A1/R_]
2 ------------------------------------------------
3
4  * New interfaces:
5
6    - GCRYCTL_REINIT_SYSCALL_CLAMP allows to init nPth after Libgcrypt.
7
8  * Internal changes:
9
10    - Libgpg-error 1.25 is now required.  This avoids stalling of nPth
11      threads due to contention on internal Libgcrypt locks (e.g. the
12      random pool lock).
13
14    - The system call clamp of libgpg-error is now used to wrap the
15      blocking read of /dev/random.  This allows other nPth threads to
16      run while Libgcrypt is gathering entropy.
17
18    - When secure memory is requested by the MPI functions or by
19      gcry_xmalloc_secure, they do not anymore lead to a fatal error if
20      the secure memory pool is used up.  Instead new pools are
21      allocated as needed.  These new pools are not protected against
22      being swapped out (mlock can't be used).  However, these days
23      this is considered a minor issue and can easily be mitigated by
24      using encrypted swap space.
25
26
27  * Interface changes relative to the 1.7.0 release:
28    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
29    GCRYCTL_REINIT_SYSCALL_CLAMP    NEW macro.
30
31
32 Noteworthy changes in version 1.7.5 (2016-12-15)  [C21/A1/R5]
33 ------------------------------------------------
34
35  * Bug fixes:
36
37    - Fix regression in mlock detection [bug#2870].
38
39
40 Noteworthy changes in version 1.7.4 (2016-12-09)  [C21/A1/R4]
41 ------------------------------------------------
42
43  * Performance:
44
45    - More ARMv8/AArch32 improvements for AES, GCM, SHA-256, and SHA-1.
46
47    - Add ARMv8/AArch32 assembly implementation for Twofish and
48      Camellia.
49
50    - Add bulk processing implementation for ARMv8/AArch32.
51
52    - Add Stribog OIDs.
53
54    - Improve the DRBG performance and sync the code with the Linux
55      version.
56
57  * Internal changes:
58
59    - When secure memory is requested by the MPI functions or by
60      gcry_xmalloc_secure, they do not anymore lead to a fatal error if
61      the secure memory pool is used up.  Instead new pools are
62      allocated as needed.  These new pools are not protected against
63      being swapped out (mlock can't be used).  However, these days
64      this is considered a minor issue and can easily be mitigated by
65      using encrypted swap space.
66
67  * Bug fixes:
68
69    - Fix GOST 28147 CryptoPro-B S-box.
70
71    - Fix error code handling of mlock calls.
72
73
74 Noteworthy changes in version 1.7.3 (2016-08-17)  [C21/A1/R3]
75 ------------------------------------------------
76
77  * Bug fixes:
78
79    - Fix critical security bug in the RNG [CVE-2016-6313].  An
80      attacker who obtains 580 bytes from the standard RNG can
81      trivially predict the next 20 bytes of output.  Problem
82      detected by Felix Dörre and Vladimir Klebanov, KIT.
83
84    - Fix building of some asm modules with older compilers and CPUs.
85
86  * Performance:
87
88    - ARMv8/AArch32 improvements for AES, GCM, SHA-256, and SHA-1.
89
90
91 Noteworthy changes in version 1.7.2 (2016-07-14)  [C21/A1/R2]
92 ------------------------------------------------
93
94  * Bug fixes:
95
96    - Fix setting of the ECC cofactor if parameters are specified.
97
98    - Fix memory leak in the ECC code.
99
100    - Remove debug message about unsupported getrandom syscall.
101
102    - Fix build problems related to AVX use.
103
104    - Fix bus errors on ARM for Poly1305, ChaCha20, AES, and SHA-512.
105
106  * Internal changes:
107
108    - Improved fatal error message for wrong use of gcry_md_read.
109
110    - Disallow symmetric encryption/decryption if key is not set.
111
112
113 Noteworthy changes in version 1.7.1 (2016-06-15)  [C21/A1/R1]
114 ------------------------------------------------
115
116  * Bug fixes:
117
118    - Fix ecc_verify for cofactor support.
119
120    - Fix portability bug when using gcc with Solaris 9 SPARC.
121
122    - Build fix for OpenBSD/amd64
123
124    - Add OIDs to the Serpent ciphers.
125
126  * Internal changes:
127
128    - Use getrandom system call on Linux if available.
129
130    - Blinding is now also used for RSA signature creation.
131
132    - Changed names of debug envvars
133
134
135 Noteworthy changes in version 1.7.0 (2016-04-15)  [C21/A1/R0]
136 ------------------------------------------------
137
138  * New algorithms and modes:
139
140    - SHA3-224, SHA3-256, SHA3-384, SHA3-512, and MD2 hash algorithms.
141
142    - SHAKE128 and SHAKE256 extendable-output hash algorithms.
143
144    - ChaCha20 stream cipher.
145
146    - Poly1305 message authentication algorithm
147
148    - ChaCha20-Poly1305 Authenticated Encryption with Associated Data
149      mode.
150
151    - OCB mode.
152
153    - HMAC-MD2 for use by legacy applications.
154
155  * New curves for ECC:
156
157    - Curve25519.
158
159    - sec256k1.
160
161    - GOST R 34.10-2001 and GOST R 34.10-2012.
162
163  * Performance:
164
165    - Improved performance of KDF functions.
166
167    - Assembler optimized implementations of Blowfish and Serpent on
168      ARM.
169
170    - Assembler optimized implementation of 3DES on x86.
171
172    - Improved AES using the SSSE3 based vector permutation method by
173      Mike Hamburg.
174
175    - AVX/BMI is used for SHA-1 and SHA-256 on x86.  This is for SHA-1
176      about 20% faster than SSSE3 and more than 100% faster than the
177      generic C implementation.
178
179    - 40% speedup for SHA-512 and 72% for SHA-1 on ARM Cortex-A8.
180
181    - 60-90% speedup for Whirlpool on x86.
182
183    - 300% speedup for RIPE MD-160.
184
185    - Up to 11 times speedup for CRC functions on x86.
186
187  * Other features:
188
189    - Improved ECDSA and FIPS 186-4 compliance.
190
191    - Support for Montgomery curves.
192
193    - gcry_cipher_set_sbox to tweak S-boxes of the gost28147 cipher
194      algorithm.
195
196    - gcry_mpi_ec_sub to subtract two points on a curve.
197
198    - gcry_mpi_ec_decode_point to decode an MPI into a point object.
199
200    - Emulation for broken Whirlpool code prior to 1.6.0.  [from 1.6.1]
201
202    - Flag "pkcs1-raw" to enable PCKS#1 padding with a user supplied
203      hash part.
204
205    - Parameter "saltlen" to set a non-default salt length for RSA PSS.
206
207    - A SP800-90A conforming DRNG replaces the former X9.31 alternative
208      random number generator.
209
210    - Map deprecated RSA algo number to the RSA algo number for better
211      backward compatibility. [from 1.6.2]
212
213    - Use ciphertext blinding for Elgamal decryption [CVE-2014-3591].
214      See http://www.cs.tau.ac.il/~tromer/radioexp/ for details.
215      [from 1.6.3]
216
217    - Fixed data-dependent timing variations in modular exponentiation
218      [related to CVE-2015-0837, Last-Level Cache Side-Channel Attacks
219       are Practical]. [from 1.6.3]
220
221    - Flag "no-keytest" for ECC key generation.  Due to a bug in
222      the parser that flag will also be accepted but ignored by older
223      version of Libgcrypt. [from 1.6.4]
224
225    - Speed up the random number generator by requiring less extra
226      seeding. [from 1.6.4]
227
228    - Always verify a created RSA signature to avoid private key leaks
229      due to hardware failures. [from 1.6.4]
230
231    - Mitigate side-channel attack on ECDH with Weierstrass curves
232      [CVE-2015-7511].  See http://www.cs.tau.ac.IL/~tromer/ecdh/ for
233      details. [from 1.6.5]
234
235  * Internal changes:
236
237    - Moved locking out to libgpg-error.
238
239    - Support of the SYSROOT envvar in the build system.
240
241    - Refactor some code.
242
243    - The availability of a 64 bit integer type is now mandatory.
244
245  * Bug fixes:
246
247    - Fixed message digest lookup by OID (regression in 1.6.0).
248
249    - Fixed a build problem on NetBSD
250
251    - Fixed memory leaks in ECC code.
252
253    - Fixed some asm build problems and feature detection bugs.
254
255  * Interface changes relative to the 1.6.0 release:
256    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
257    gcry_cipher_final               NEW macro.
258    GCRY_CIPHER_MODE_CFB8           NEW constant.
259    GCRY_CIPHER_MODE_OCB            NEW.
260    GCRY_CIPHER_MODE_POLY1305       NEW.
261    gcry_cipher_set_sbox            NEW macro.
262    gcry_mac_get_algo               NEW.
263    GCRY_MAC_HMAC_MD2               NEW.
264    GCRY_MAC_HMAC_SHA3_224          NEW.
265    GCRY_MAC_HMAC_SHA3_256          NEW.
266    GCRY_MAC_HMAC_SHA3_384          NEW.
267    GCRY_MAC_HMAC_SHA3_512          NEW.
268    GCRY_MAC_POLY1305               NEW.
269    GCRY_MAC_POLY1305_AES           NEW.
270    GCRY_MAC_POLY1305_CAMELLIA      NEW.
271    GCRY_MAC_POLY1305_SEED          NEW.
272    GCRY_MAC_POLY1305_SERPENT       NEW.
273    GCRY_MAC_POLY1305_TWOFISH       NEW.
274    gcry_md_extract                 NEW.
275    GCRY_MD_FLAG_BUGEMU1            NEW [from 1.6.1].
276    GCRY_MD_GOSTR3411_CP            NEW.
277    GCRY_MD_SHA3_224                NEW.
278    GCRY_MD_SHA3_256                NEW.
279    GCRY_MD_SHA3_384                NEW.
280    GCRY_MD_SHA3_512                NEW.
281    GCRY_MD_SHAKE128                NEW.
282    GCRY_MD_SHAKE256                NEW.
283    gcry_mpi_ec_decode_point        NEW.
284    gcry_mpi_ec_sub                 NEW.
285    GCRY_PK_EDDSA                   NEW constant.
286    GCRYCTL_GET_TAGLEN              NEW.
287    GCRYCTL_SET_SBOX                NEW.
288    GCRYCTL_SET_TAGLEN              NEW.
289    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
290
291
292 Version 1.6.5 (2016-02-09) [C20/A0/R5]
293 Version 1.6.4 (2015-09-08) [C20/A0/R4]
294 Version 1.6.3 (2015-02-27) [C20/A0/R3]
295 Version 1.6.2 (2014-08-21) [C20/A0/R2]
296 Version 1.6.1 (2014-01-29) [C20/A0/R1]
297
298
299 Noteworthy changes in version 1.6.0 (2013-12-16) [C20/A0/R0]
300 ------------------------------------------------
301
302  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
303    not anymore ABI compatible to previous versions if they used the ac
304    interface.
305
306  * Removed the module register subsystem.
307
308  * The deprecated message digest debug macros have been removed.  Use
309    gcry_md_debug instead.
310
311  * Removed deprecated control codes.
312
313  * Improved performance of most cipher algorithms as well as for the
314    SHA family of hash functions.
315
316  * Added support for the IDEA cipher algorithm.
317
318  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
319
320  * Added limited support for the GOST 28147-89 cipher algorithm.
321
322  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
323    hash algorithms.
324
325  * Added a random number generator to directly use the system's RNG.
326    Also added an interface to prefer the use of a specified RNG.
327
328  * Added support for the SCRYPT algorithm.
329
330  * Mitigated the Yarom/Falkner flush+reload side-channel attack on RSA
331    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
332
333  * Added support for Deterministic DSA as per RFC-6979.
334
335  * Added support for curve Ed25519.
336
337  * Added a scatter gather hash convenience function.
338
339  * Added several MPI amd SEXP helper functions.
340
341  * Added support for negative numbers to gcry_mpi_print,
342    gcry_mpi_aprint and gcry_mpi_scan.
343
344  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
345    deprecated.  Use GCRY_PK_ECC if you need an algorithm id.
346
347  * Changed gcry_pk_genkey for "ecc" to only include the curve name and
348    not the parameters.  The flag "param" may be used to revert this.
349
350  * Added a feature to globally disable selected hardware features.
351
352  * Added debug helper functions.
353
354  * Interface changes relative to the 1.5.0 release:
355  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
356  gcry_ac_*                       REMOVED.
357  GCRY_AC_*                       REMOVED.
358  gcry_module_t                   REMOVED.
359  gcry_cipher_register            REMOVED.
360  gcry_cipher_unregister          REMOVED.
361  gcry_cipher_list                REMOVED.
362  gcry_pk_register                REMOVED.
363  gcry_pk_unregister              REMOVED.
364  gcry_pk_list                    REMOVED.
365  gcry_md_register                REMOVED.
366  gcry_md_unregister              REMOVED.
367  gcry_md_list                    REMOVED.
368  gcry_md_start_debug             REMOVED (macro).
369  gcry_md_stop_debug              REMOVED (macro).
370  GCRYCTL_SET_KEY                 REMOVED.
371  GCRYCTL_SET_IV                  REMOVED.
372  GCRYCTL_SET_CTR                 REMOVED.
373  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
374  gcry_pk_genkey                  CHANGED: ECC curve params not returned.
375  gcry_md_hash_buffers            NEW.
376  gcry_buffer_t                   NEW.
377  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
378  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
379  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
380  GCRYCTL_CLOSE_RANDOM_DEVICE     NEW.
381  GCRY_RNG_TYPE_STANDARD          NEW.
382  GCRY_RNG_TYPE_FIPS              NEW.
383  GCRY_RNG_TYPE_SYSTEM            NEW.
384  gcry_mpi_is_neg                 NEW.
385  gcry_mpi_neg                    NEW.
386  gcry_mpi_abs                    NEW.
387  gcry_mpi_snatch                 NEW.
388  gcry_mpi_set_opaque_copy        NEW.
389  gcry_mpi_point_t                NEW.
390  gcry_mpi_point_new              NEW.
391  gcry_mpi_point_release          NEW.
392  gcry_mpi_point_get              NEW.
393  gcry_mpi_point_snatch_get       NEW.
394  gcry_mpi_point_set              NEW.
395  gcry_mpi_point_snatch_set       NEW.
396  gcry_ctx_t                      NEW.
397  gcry_ctx_release                NEW.
398  gcry_mpi_ec_new                 NEW.
399  gcry_mpi_ec_get_mpi             NEW.
400  gcry_mpi_ec_get_point           NEW.
401  gcry_mpi_ec_set_mpi             NEW.
402  gcry_mpi_ec_set_point           NEW.
403  gcry_mpi_ec_get_affine          NEW.
404  gcry_mpi_ec_dup                 NEW.
405  gcry_mpi_ec_add                 NEW.
406  gcry_mpi_ec_mul                 NEW.
407  gcry_mpi_ec_curve_point         NEW.
408  GCRYMPI_FLAG_IMMUTABLE          NEW.
409  GCRYMPI_FLAG_CONST              NEW.
410  GCRYMPI_FLAG_USER1              NEW.
411  GCRYMPI_FLAG_USER2              NEW.
412  GCRYMPI_FLAG_USER3              NEW.
413  GCRYMPI_FLAG_USER4              NEW.
414  GCRYMPI_CONST_ONE               NEW.
415  GCRYMPI_CONST_TWO               NEW.
416  GCRYMPI_CONST_THREE             NEW.
417  GCRYMPI_CONST_FOUR              NEW.
418  GCRYMPI_CONST_EIGHT             NEW.
419  GCRYMPI_FMT_OPAQUE              NEW.
420  GCRYPT_VERSION_NUMBER           NEW.
421  GCRY_KDF_SCRYPT                 NEW.
422  gcry_pubkey_get_sexp            NEW.
423  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
424  GCRYCTL_DISABLE_PRIV_DROP       NEW.
425  GCRY_CIPHER_SALSA20             NEW.
426  gcry_sexp_nth_buffer            NEW.
427  gcry_sexp_extract_param         NEW.
428  GCRY_CIPHER_SALSA20R12          NEW.
429  GCRY_CIPHER_GOST28147           NEW.
430  GCRY_MD_GOSTR3411_94            NEW.
431  GCRY_MD_STRIBOG256              NEW.
432  GCRY_MD_STRIBOG512              NEW.
433  GCRY_PK_ECC                     NEW.
434  gcry_log_debug                  NEW.
435  gcry_log_debughex               NEW.
436  gcry_log_debugmpi               NEW.
437  gcry_log_debugpnt               NEW.
438
439
440 Noteworthy changes in version 1.5.0 (2011-06-29)
441 ------------------------------------------------
442
443  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
444    and PBKDF2.
445
446  * Support for WindowsCE.
447
448  * Support for ECDH.
449
450  * Support for OAEP and PSS methods as described by RFC-3447.
451
452  * Fixed PKCS v1.5 code to always return the leading zero.
453
454  * New format specifiers "%M" and "%u" for gcry_sexp_build.
455
456  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
457
458  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
459    parameters to a curve name and to retrieve parameter values.
460
461  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
462
463  * Uses the Intel AES-NI instructions if available.
464
465  * The use of the deprecated Alternative Public Key Interface
466    (gcry_ac_*) will now print compile time warnings.
467
468  * The module register subsystem has been deprecated.  This subsystem
469    is not flexible enough and would always require ABI changes to
470    extend the internal interfaces.  It will eventually be removed.
471    Please contact us on the gcrypt-devel mailing list to discuss
472    whether you really need this feature or how it can be replaced by
473    an internal plugin mechanism.
474
475  * CTR mode may now be used with data chunks of arbitrary length.
476
477  * Changes also done in 1.4.6 (2010-07-13):
478  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
479
480  * New variants of the TIGER algorithm.
481
482  * New cipher algorithm mode for AES-WRAP.
483
484  * Changes also done in 1.4.5 (2009-12-11):
485  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
486
487  * Fixed minor memory leak in DSA key generation.
488
489  * No more switching to FIPS mode if /proc/version is not readable.
490
491  * Fixed sigill during Padlock detection on old CPUs.
492
493  * Fixed a hang on some W2000 machines.
494
495  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
496    SHA-256 went up by 25%.
497
498  * Interface changes relative to the 1.4.6 release:
499  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
500  GCRY_PK_ECDH               NEW.
501  gcry_pk_get_curve          NEW.
502  gcry_pk_get_param          NEW.
503  GCRYCTL_DISABLE_HWF        NEW.
504  gcry_kdf_derive            NEW.
505  gcry_pk_encrypt            EXTENDED: Support OAEP.
506  gcry_pk_decrypt            EXTENDED: Support OAEP.
507  gcry_pk_sign               EXTENDED: Support PSS.
508  gcry_pk_verify             EXTENDED: Support PSS.
509  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
510
511  * Interface changes relative to the 1.4.2 release:
512  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
513  GCRY_CIPHER_MODE_AESWRAP   NEW.
514  GCRY_MD_TIGER1             NEW.
515  GCRY_MD_TIGER2             NEW.
516
517
518 Noteworthy changes in version 1.4.4 (2009-01-22)
519 ------------------------------------------------
520
521  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
522    This functionality has been in Libgcrypt since 1.3.0.
523
524  * MD5 may now be used in non-enforced fips mode.
525
526  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
527
528  * In fips mode, RSA keys are now generated using the X9.31 algorithm
529    and DSA keys using the FIPS 186-2 algorithm.
530
531  * The transient-key flag is now also supported for DSA key
532    generation.  DSA domain parameters may be given as well.
533
534
535 Noteworthy changes in version 1.4.3 (2008-09-18)
536 ------------------------------------------------
537
538  * Try to auto-initialize Libgcrypt to minimize the effect of
539    applications not doing that correctly.  This is not a perfect
540    solution but given that many applicationion would totally fail
541    without such a hack, we try to help at least with the most common
542    cases.  Folks, please read the manual to learn how to properly
543    initialize Libgcrypt!
544
545  * Auto-initialize the secure memory to 32k instead of aborting the
546    process.
547
548  * Log fatal errors via syslog.
549
550  * Changed the name and the semantics of the fips mode config file.
551
552  * Add convenience macro gcry_fips_mode_active.
553
554  * More self-tests.
555
556  * Documentation cleanups.
557
558
559 Noteworthy changes in version 1.4.2 (2008-09-08)
560 ------------------------------------------------
561
562  * The long missing gcry_mpi_lshift function has been added.
563
564  * RSA key generation now supports a "transient-key" flag.
565
566  * The keygrip computation for ECDSA has been implemented thus ECDSA
567    is now fully supported.
568
569  * A few macros have been replaced by functions for better type
570    checking.
571
572  * The thread initialization structure now carries version
573    information.
574
575  * The manual describes more clearly how to initialize Libgcrypt.
576
577  * The library may now be switched into a FIPS mode.
578
579  * Interface changes relative to the 1.3.0 release:
580  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
581  GCRYCTL_OPERATIONAL_P   NEW.
582  GCRYCTL_FIPS_MODE_P     NEW.
583  GCRYCTL_FORCE_FIPS_MODE NEW.
584  gcry_cipher_setkey      NEW: Replaces macro.
585  gcry_cipher_setiv       NEW: Replaces macro.
586  gcry_cipher_setctr      NEW: Replaces macro.
587  gcry_mpi_lshift         NEW.
588  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
589
590
591 Noteworthy changes in version 1.4.1 (2008-04-25)
592 ------------------------------------------------
593
594  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
595    too much entropy for the intial seeding.
596
597  * Improved AES performance for CFB and CBC modes.
598
599  * Removed build problems for the Padlock support.
600
601
602 Noteworthy changes in version 1.4.0 (2007-12-10)
603 ------------------------------------------------
604
605  * New configure option --disable-padlock-support which is mostly
606    useful in case of build problems.
607
608
609 Noteworthy changes in version 1.3.2 (2007-12-03)
610 ------------------------------------------------
611
612  * The visibility attribute is now used if supported by the toolchain.
613
614  * The ACE engine of VIA processors is now used for AES-128.
615
616  * The ASN.1 DER template for SHA-224 has been fixed.
617
618
619 Noteworthy changes in version 1.3.1 (2007-10-26)
620 ------------------------------------------------
621
622  * The entire library is now under the LGPL. The helper programs and
623    the manual are under the GPL.  Kudos to Peter Gutmann for giving
624    permissions to relicense the rndw32 and rndunix modules.
625
626  * The Camellia cipher is now under the LGPL and included by default.
627
628  * Fixed a bug in the detection of symbol prefixes which inhibited the
629    build of optimzied assembler code on certain systems.
630
631  * Updated the entropy gatherer for W32.
632
633
634 Noteworthy changes in version 1.3.0 (2007-05-04)
635 ------------------------------------------------
636
637  * Changed the way the RNG gets initialized. This allows to keep it
638    uninitialized as long as no random numbers are used.  To override
639    this, the new macro gcry_fast_random_poll may be used.  It is in
640    general a good idea to spread this macro into the application code
641    to make sure that these polls happen often enough.
642
643  * Made the RNG immune against fork without exec.
644
645  * Reading and writing the random seed file is now protected by a
646    fcntl style file lock on systems that provide this function.
647
648  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
649
650  * Support for the SEED cipher.
651
652  * Support for the Camellia cipher.  Note that Camellia is disabled by
653    default, and that enabling it changes the license of libgcrypt from
654    LGPL to GPL.
655
656  * Support for OFB encryption mode.
657
658  * gcry_mpi_rshift does not anymore truncate the shift count.
659
660  * Reserved algorithm ranges for use by applications.
661
662  * Support for DSA2.
663
664  * The new function gcry_md_debug should be used instead of the
665    gcry_md_start_debug and gcry_md_stop_debug macros.
666
667  * New configure option --enable-random-daemon to support a system
668    wide random daemon.  The daemon code is experimental and not yet
669    very well working.  It will eventually allow to keep a global
670    random pool for the sake of short living processes.
671
672  * Non executable stack support is now used by default on systems
673    supporting it.
674
675  * Support for Microsoft Windows.
676
677  * Assembler support for the AMD64 architecture.
678
679  * New configure option --enable-mpi-path for optimized builds.
680
681  * Experimental support for ECDSA; should only be used for testing.
682
683  * New control code GCRYCTL_PRINT_CONFIG to print the build
684    configuration.
685
686  * Minor changes to some function declarations.  Buffer arguments are
687    now typed as void pointer.  This should not affect any compilation.
688    Fixed two bugs in return values and clarified documentation.
689
690  * Interface changes relative to the 1.2.0 release:
691  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
692  gcry_fast_random_poll   NEW
693  gcry_md_debug           NEW
694  gcry_sexp_nth_string    NEW
695  GCRY_MD_SHA224          NEW
696  GCRY_PK_USAGE_CERT      NEW
697  GCRY_PK_USAGE_AUTH      NEW
698  GCRY_PK_USAGE_UNKN      NEW
699  GCRY_PK_ECDSA           NEW
700  GCRY_CIPHER_SEED        NEW
701  GCRY_CIPHER_CAMELLIA128 NEW
702  GCRY_CIPHER_CAMELLIA192 NEW
703  GCRY_CIPHER_CAMELLIA256 NEW
704  GCRYCTL_FAKED_RANDOM_P  NEW
705  GCRYCTL_PRINT_CONFIG    NEW
706  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
707  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
708  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
709  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
710  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
711  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
712  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
713  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
714  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
715  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
716  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
717  gcry_randomize          CHANGED: Argument BUFFER is now void*.
718  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
719  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
720
721
722 Noteworthy changes in version 1.2.0 (2004-04-15)
723 ------------------------------------------------
724
725  * First stable release.
726
727
728 Noteworthy changes in version 1.1.94 (2004-03-29)
729 -------------------------------------------------
730
731  * The support for multi-threaded users goes into its third
732    incarnation.  We removed compile time support for thread libraries.
733    To support the thread library of your choice, you have to set up
734    callback handlers at initialization time.  New data structures, a
735    new control command, and default initializers are provided for this
736    purpose.
737
738  * Interface changes relative to the 1.1.93 release:
739 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
740 libgcrypt-config --thread       OBSOLETE
741 libgcrypt-pth.la                REMOVED
742 libgcrypt-pthread.la            REMOVED
743 GCRYCTL_SET_THREAD_CBS          NEW
744 struct gcrypt_thread_cbs        NEW
745 enum gcry_thread_option         NEW
746 GCRY_THREAD_OPTION_PTH_IMPL     NEW
747 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
748 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
749
750 Noteworthy changes in version 1.1.93 (2004-03-06)
751 -------------------------------------------------
752
753  * The automatic thread library detection has finally been removed.
754    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
755    or libgcrypt-pthread is supported.
756
757 Noteworthy changes in version 1.1.92 (2004-02-20)
758 -------------------------------------------------
759
760  * Minor bug fixes.
761
762  * Included a limited implementation of RFC2268.
763
764  * Changed API of the gcry_ac_ functions.  Only a very few programs
765    should be affected by this.
766
767  * Interface changes relative to the 1.1.91 release:
768 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
769 GCRY_CIPHER_RFC2268_40          NEW.
770 gcry_ac_data_set                CHANGED: New argument FLAGS.
771 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
772 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
773 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
774 gcry_ac_key_test                CHANGED: New argument HANDLE.
775 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
776 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
777 gcry_ac_data_search             REMOVED.
778 gcry_ac_data_add                REMOVED.
779 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
780 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
781
782
783 Noteworthy changes in version 1.1.91 (2003-12-19)
784 -------------------------------------------------
785
786  * Code cleanups and minor bug fixes.
787
788
789 Noteworthy changes in version 1.1.90 (2003-11-14)
790 -------------------------------------------------
791
792  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
793    the new gcry_create_nonce function.
794
795  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
796
797  * Minor configuration fixes.
798
799  * Interface changes relative to the 1.1.44 release:
800 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
801 gcry_create_nonce               NEW
802 gcry_sexp_build                 ENHANCED
803
804
805 Noteworthy changes in version 1.1.44 (2003-10-31)
806 -------------------------------------------------
807
808  * Bug fixes and more code cleanups.
809
810  * Enhanced the prime API.
811
812  * Interface changes relative to the 1.1.43 release:
813 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
814 gcry_prime_group_generator      NEW
815 gcry_prime_release_factors      NEW
816
817
818 Noteworthy changes in version 1.1.43 (2003-09-04)
819 -------------------------------------------------
820
821  * Bug fixes and internal code cleanups.
822
823  * Support for the Serpent cipher algorithm.
824
825  * Interface changes relative to the 1.1.42 release:
826 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
827 gcry_prime_generate             NEW
828 gcry_prime_check                NEW
829
830
831 Noteworthy changes in version 1.1.42 (2003-07-31)
832 -------------------------------------------------
833
834  * Major API cleanup.  Applications need to be converted to the new
835    API.  See README.apichanges for hints on how to do that.  Backward
836    compatibility is provided where it was possible without too much
837    effort and did not collide with the overall sanitization effort.
838    However, this is only for ease of transition.  NO DEPRECATED
839    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
840    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
841    LIBRARY.
842
843  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
844    deprecated attributes will warn about use of obsolete functions and
845    type definitions.  You can suppress these warnings by passing
846    -Wno-deprecated-declarations to the gcc command.
847
848  * gcry_check_version must be called from now on to initialize the
849    library, it is not longer optional.
850
851  * Removed `libgcrypt errno' concept.
852
853  * Libgcrypt depends on libgpg-error, a library that provides error
854    codes and according functions for all GnuPG components.  Functions
855    that used to return error codes asa `int' have been changed to
856    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
857    have been removed, since they are now contained in libgpg-error
858    (GPG_ERR_*). All functions and types in libgpg-error have also been
859    wrapped in Libgcrypt. The new types are gcry_err_code_t and
860    gcry_err_source_t.  The new functions are gcry_err_code,
861    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
862    gcry_err_make_from_errno, gcry_err_code_from_errno,
863    gcry_err_code_to_errno, gcry_strsource.
864
865  * New function gcry_mpi_dump to help in debugging.
866
867  * Added alternative interface for asymmetric cryptography.
868
869  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
870    supported.
871
872  * SHA-256, SHA-384 and SHA-512 are now supported.
873
874  * 128 bit Twofish is now supported.
875
876  * The random module won't print the "not enough random bytes
877    available" anymore.  A new progress status is issued instead.
878
879  * CBC-MAC for block ciphers is now supported, by using a
880    GCRY_CIPHER_CBC_MAC cipher flag.
881
882  * CTR mode for block ciphers is now supported.
883
884  * The public RSA exponent can now be specified in key generation.
885
886  * RSA blinding is now supported and is used automatically for RSA
887    decryption.  It can be explicitely disabled by using the
888    `no-blinding' symbol in the `flags' S-Expression or by using the
889    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
890
891  * gcry_sexp_canon_len does not use a `historically encoded' error
892    code anymore.
893
894
895  * Interface changes relative to the 1.1.12 release:
896 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
897 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
898 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
899 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
900 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
901 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
902 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
903 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
904 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
905 gcry_error_t                    NEW
906 gcry_err_code_t                 NEW
907 gcry_err_source_t               NEW
908 gcry_err_make                   NEW
909 gcry_error                      NEW
910 gcry_err_code                   NEW
911 gcry_err_source                 NEW
912 gcry_err_code_from_errno        NEW
913 gcry_err_code_to_errno          NEW
914 gcry_err_make_from_errno        NEW
915 gcry_error_from_errno           NEW
916 gcry_strsource                  NEW
917 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
918                                          from libgpg-error instead.
919 gcry_errno                      REMOVED
920 gcry_sexp_canon_len             CHANGED
921 gcry_sexp_build_array           NEW
922 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
923 gcry_mpi_print                  CHANGED: Ditto.
924 gcry_mpi_dump                   NEW
925 gcry_cipher_open                CHANGED
926 gcry_cipher_reset               NEW
927 gcry_cipher_register            NEW
928 gcry_cipher_unregister          NEW
929 gcry_cipher_list                NEW
930 gcry_cipher_algo_keylen         REPLACED macro with function.
931 gcry_cipher_algo_blklen         REPLACED macro with function.
932 gcry_pk_register                NEW
933 gcry_pk_unregister              NEW
934 gcry_pk_list                    NEW
935 gcry_pk_decrypt                 ENHANCED: Allows flag to return
936                                           complete S-expression.
937 gcry_md_open                    CHANGED
938 gcry_md_copy                    CHANGED
939 gcry_md_is_enabled              NEW
940 gcry_md_is_secure               NEW
941 gcry_md_register                NEW
942 gcry_md_unregister              NEW
943 gcry_md_list                    NEW
944 gcry_ac_data_t                  NEW
945 gcry_ac_key_t                   NEW
946 gcry_ac_key_pair_t              NEW
947 gcry_ac_handle_t                NEW
948 gcry_ac_key_spec_rsa_t          NEW
949 gcry_ac_data_new                NEW
950 gcry_ac_data_destroy            NEW
951 gcry_ac_data_set                NEW
952 gcry_ac_data_copy               NEW
953 gcry_ac_data_length             NEW
954 gcry_ac_data_get_name           NEW
955 gcry_ac_data_get_index          NEW
956 gcry_ac_data_clear              NEW
957 gcry_ac_open                    NEW
958 gcry_ac_close                   NEW
959 gcry_ac_key_init                NEW
960 gcry_ac_key_pair_generate       NEW
961 gcry_ac_key_pair_extract        NEW
962 gcry_ac_key_data_get            NEW
963 gcry_ac_key_test                NEW
964 gcry_ac_key_get_nbits           NEW
965 gcry_ac_key_get_grip            NEW
966 gcry_ac_key_destroy             NEW
967 gcry_ac_key_pair_destroy        NEW
968 gcry_ac_data_encrypt            NEW
969 gcry_ac_data_decrypt            NEW
970 gcry_ac_data_sign               NEW
971 gcry_ac_data_verify             NEW
972 gcry_ac_id_to_name              NEW
973 gcry_ac_name_to_id              NEW
974 gcry_handler_progress_t         NEW
975 gcry_handler_alloc_t            NEW
976 gcry_handler_secure_check_t     NEW
977 gcry_handle_realloc_t           NEW
978 gcry_handler_free_t             NEW
979 gcry_handler_no_mem_t           NEW
980 gcry_handler_error_t            NEW
981 gcry_handler_log_t              NEW
982 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
983
984 Noteworthy changes in version 1.1.12 (2003-01-20)
985 -------------------------------------------------
986
987  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
988    optional pkcs1 flags parameter in the S-expression.  A similar flag
989    may be passed to gcry_pk_decrypt but it is only syntactically
990    implemented.
991
992  * New convenience macro gcry_md_get_asnoid.
993
994  * There is now some real stuff in the manual.
995
996
997 Noteworthy changes in version 1.1.11 (2002-12-21)
998 -------------------------------------------------
999
1000  * Don't export internal symbols anymore (currently only for GNU systems)
1001
1002  * New algorithm: MD4
1003
1004  * Implemented ciphertext stealing.
1005
1006  * Smaller bugs fixes and a few new OIDs.
1007
1008  * Interface changes relative to the 1.1.8 release:
1009 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1010 gcry_cipher_cts                   NEW
1011 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1012
1013
1014 Noteworthy changes in version 1.1.10 (2002-09-20)
1015 -------------------------------------------------
1016
1017  * Fixed shared library builds for i386, PPC and Sparc.
1018
1019  * Added simple benchmark tool.
1020
1021  * Replaced the internal mutexes by code which automatically adapts to
1022    the used threading library.  Currently Pth and Pthread are
1023    supported.  For non-ELF systems the GNU toolchain is now required..
1024
1025  * Added untested support to build Windows DLLs.
1026
1027 Noteworthy changes in version 1.1.9 (2002-08-23)
1028 ------------------------------------------------
1029
1030  * Support for plain old DES.
1031
1032
1033 Noteworthy changes in version 1.1.8 (2002-06-25)
1034 ------------------------------------------------
1035
1036  * Minor cleanups and exported a few new functions.
1037
1038  * Interface changes relative to the 1.1.7 release:
1039 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1040 gcry_mpi_div                      NEW
1041 gcry_mpi_mod                      NEW
1042 gcry_mpi_invm                     NEW
1043 gcry_mpi_swap                     NEW
1044 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1045
1046 Noteworthy changes in version 1.1.7 (2002-05-21)
1047 ------------------------------------------------
1048
1049 * Libgcrypt is now distributed under the terms of the GNU Lesser
1050   General Public License; see the README file for details.
1051
1052 * It is possible to use libgcrypt w/o intialized secure memory.
1053
1054 * Libgcrypt should now be thread safe after the initialization.
1055   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
1056   been called before creating additional threads.
1057
1058  * Interface changes relative to the 1.1.6 release:
1059 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1060 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
1061 GCRYCTL_DISABLE_SECMEM            NEW
1062 GCRYCTL_INITIALIZATION_FINISHED   NEW
1063 GCRYCTL_INITIALIZATION_FINISHED_P NEW
1064 GCRYCTL_ANY_INITIALIZATION_P      NEW
1065 gcry_strdup                       NEW
1066 gcry_sexp_create                  NEW
1067 gcry_sexp_new                     NEW
1068 gcry_set_progress_handler         NEW
1069 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1070
1071 Noteworthy changes in version 1.1.6 (2002-02-07)
1072 ------------------------------------------------
1073
1074   * Enhanced the S-expression conversion functions.
1075
1076 Noteworthy changes in version 1.1.5 (2001-12-18)
1077 ------------------------------------------------
1078
1079   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
1080
1081   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
1082
1083   * Closed some memory leaks.
1084
1085
1086 Noteworthy changes in version 1.1.4 (2001-08-03)
1087 ------------------------------------------------
1088
1089   * Arcfour does now work.
1090
1091   * Some minor fixes.
1092
1093   * Added a first test program
1094
1095   * Migrated to autoconf 2.52.
1096
1097
1098 Noteworthy changes in version 1.1.3 (2001-05-31)
1099 ------------------------------------------------
1100
1101   * First release of Libgcrypt which is a result of splitting GnuPG
1102     into into libgcrypt and GnuPG.
1103
1104
1105 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
1106           2009, 2011 Free Software Foundation, Inc.
1107 Copyright 2013 g10 Code GmbH
1108
1109 This file is free software; as a special exception the author gives
1110 unlimited permission to copy and/or distribute it, with or without
1111 modifications, as long as this notice is preserved.
1112
1113 This file is distributed in the hope that it will be useful, but
1114 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1115 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.