Add control commands to disable mlock and setuid dropping.
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.6.0 (unreleased)
2 ------------------------------------------------
3
4  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
5    not anymore ABI compatible to previous versions if they used the ac
6    interface.
7
8  * Removed the module register subsystem.
9
10  * The deprecated message digest debug macros have been removed.  Use
11    gcry_md_debug instead.
12
13  * Added support for the IDEA cipher algorithm.
14
15  * Added a random number generator to directly use the system's RNG.
16    Also added an interface to prefer the use of a specified RNG.
17
18  * Added support for the SCRYPT algorithm.
19
20  * Interface changes relative to the 1.5.0 release:
21  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
22  gcry_ac_*              REMOVED.
23  GCRY_AC_*              REMOVED.
24  gcry_module_t          REMOVED.
25  gcry_cipher_register   REMOVED.
26  gcry_cipher_unregister REMOVED.
27  gcry_cipher_list       REMOVED.
28  gcry_pk_register       REMOVED.
29  gcry_pk_unregister     REMOVED.
30  gcry_pk_list           REMOVED.
31  gcry_md_register       REMOVED.
32  gcry_md_unregister     REMOVED.
33  gcry_md_list           REMOVED.
34  gcry_md_start_debug    REMOVED (macro).
35  gcry_md_stop_debug     REMOVED (macro).
36  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
37  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
38  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
39  GCRY_RNG_TYPE_STANDARD          NEW.
40  GCRY_RNG_TYPE_FIPS              NEW.
41  GCRY_RNG_TYPE_SYSTEM            NEW.
42  gcry_mpi_snatch                 NEW.
43  gcry_mpi_point_t                NEW.
44  gcry_mpi_point_new              NEW.
45  gcry_mpi_point_release          NEW.
46  gcry_mpi_point_get              NEW.
47  gcry_mpi_point_snatch_get       NEW.
48  gcry_mpi_point_set              NEW.
49  gcry_mpi_point_snatch_set       NEW.
50  gcry_ctx_t                      NEW.
51  gcry_ctx_release                NEW.
52  gcry_mpi_ec_new                 NEW.
53  gcry_mpi_ec_get_mpi             NEW.
54  gcry_mpi_ec_get_point           NEW.
55  gcry_mpi_ec_set_mpi             NEW.
56  gcry_mpi_ec_set_point           NEW.
57  gcry_mpi_ec_get_affine          NEW.
58  gcry_mpi_ec_dup                 NEW.
59  gcry_mpi_ec_add                 NEW.
60  gcry_mpi_ec_mul                 NEW.
61  GCRYMPI_FLAG_IMMUTABLE          NEW.
62  GCRYMPI_FLAG_CONST              NEW.
63  GCRYMPI_CONST_ONE               NEW.
64  GCRYMPI_CONST_TWO               NEW.
65  GCRYMPI_CONST_THREE             NEW.
66  GCRYMPI_CONST_FOUR              NEW.
67  GCRYMPI_CONST_EIGHT             NEW.
68  GCRYPT_VERSION_NUMBER           NEW.
69  GCRY_KDF_SCRYPT                 NEW.
70  gcry_pubkey_get_sexp            NEW.
71  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
72  GCRYCTL_DISABLE_PRIV_DROP       NEW.
73
74
75 Noteworthy changes in version 1.5.0 (2011-06-29)
76 ------------------------------------------------
77
78  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
79    and PBKDF2.
80
81  * Support for WindowsCE.
82
83  * Support for ECDH.
84
85  * Support for OAEP and PSS methods as described by RFC-3447.
86
87  * Fixed PKCS v1.5 code to always return the leading zero.
88
89  * New format specifiers "%M" and "%u" for gcry_sexp_build.
90
91  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
92
93  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
94    parameters to a curve name and to retrieve parameter values.
95
96  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
97
98  * Uses the Intel AES-NI instructions if available.
99
100  * The use of the deprecated Alternative Public Key Interface
101    (gcry_ac_*) will now print compile time warnings.
102
103  * The module register subsystem has been deprecated.  This subsystem
104    is not flexible enough and would always require ABI changes to
105    extend the internal interfaces.  It will eventually be removed.
106    Please contact us on the gcrypt-devel mailing list to discuss
107    whether you really need this feature or how it can be replaced by
108    an internal plugin mechanism.
109
110  * CTR mode may now be used with data chunks of arbitrary length.
111
112  * Changes also done in 1.4.6 (2010-07-13):
113  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
114
115  * New variants of the TIGER algorithm.
116
117  * New cipher algorithm mode for AES-WRAP.
118
119  * Changes also done in 1.4.5 (2009-12-11):
120  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
121
122  * Fixed minor memory leak in DSA key generation.
123
124  * No more switching to FIPS mode if /proc/version is not readable.
125
126  * Fixed sigill during Padlock detection on old CPUs.
127
128  * Fixed a hang on some W2000 machines.
129
130  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
131    SHA-256 went up by 25%.
132
133  * Interface changes relative to the 1.4.6 release:
134  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
135  GCRY_PK_ECDH               NEW.
136  gcry_pk_get_curve          NEW.
137  gcry_pk_get_param          NEW.
138  GCRYCTL_DISABLE_HWF        NEW.
139  gcry_kdf_derive            NEW.
140  gcry_pk_encrypt            EXTENDED: Support OAEP.
141  gcry_pk_decrypt            EXTENDED: Support OAEP.
142  gcry_pk_sign               EXTENDED: Support PSS.
143  gcry_pk_verify             EXTENDED: Support PSS.
144  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
145
146  * Interface changes relative to the 1.4.2 release:
147  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
148  GCRY_CIPHER_MODE_AESWRAP   NEW.
149  GCRY_MD_TIGER1             NEW.
150  GCRY_MD_TIGER2             NEW.
151
152
153 Noteworthy changes in version 1.4.4 (2009-01-22)
154 ------------------------------------------------
155
156  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
157    This functionality has been in Libgcrypt since 1.3.0.
158
159  * MD5 may now be used in non-enforced fips mode.
160
161  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
162
163  * In fips mode, RSA keys are now generated using the X9.31 algorithm
164    and DSA keys using the FIPS 186-2 algorithm.
165
166  * The transient-key flag is now also supported for DSA key
167    generation.  DSA domain parameters may be given as well.
168
169
170 Noteworthy changes in version 1.4.3 (2008-09-18)
171 ------------------------------------------------
172
173  * Try to auto-initialize Libgcrypt to minimize the effect of
174    applications not doing that correctly.  This is not a perfect
175    solution but given that many applicationion would totally fail
176    without such a hack, we try to help at least with the most common
177    cases.  Folks, please read the manual to learn how to properly
178    initialize Libgcrypt!
179
180  * Auto-initialize the secure memory to 32k instead of aborting the
181    process.
182
183  * Log fatal errors via syslog.
184
185  * Changed the name and the semantics of the fips mode config file.
186
187  * Add convenience macro gcry_fips_mode_active.
188
189  * More self-tests.
190
191  * Documentation cleanups.
192
193
194 Noteworthy changes in version 1.4.2 (2008-09-08)
195 ------------------------------------------------
196
197  * The long missing gcry_mpi_lshift function has been added.
198
199  * RSA key generation now supports a "transient-key" flag.
200
201  * The keygrip computation for ECDSA has been implemented thus ECDSA
202    is now fully supported.
203
204  * A few macros have been replaced by functions for better type
205    checking.
206
207  * The thread initialization structure now carries version
208    information.
209
210  * The manual describes more clearly how to initialize Libgcrypt.
211
212  * The library may now be switched into a FIPS mode.
213
214  * Interface changes relative to the 1.3.0 release:
215  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
216  GCRYCTL_OPERATIONAL_P   NEW.
217  GCRYCTL_FIPS_MODE_P     NEW.
218  GCRYCTL_FORCE_FIPS_MODE NEW.
219  gcry_cipher_setkey      NEW: Replaces macro.
220  gcry_cipher_setiv       NEW: Replaces macro.
221  gcry_cipher_setctr      NEW: Replaces macro.
222  gcry_mpi_lshift         NEW.
223  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
224
225
226 Noteworthy changes in version 1.4.1 (2008-04-25)
227 ------------------------------------------------
228
229  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
230    too much entropy for the intial seeding.
231
232  * Improved AES performance for CFB and CBC modes.
233
234  * Removed build problems for the Padlock support.
235
236
237 Noteworthy changes in version 1.4.0 (2007-12-10)
238 ------------------------------------------------
239
240  * New configure option --disable-padlock-support which is mostly
241    useful in case of build problems.
242
243
244 Noteworthy changes in version 1.3.2 (2007-12-03)
245 ------------------------------------------------
246
247  * The visibility attribute is now used if supported by the toolchain.
248
249  * The ACE engine of VIA processors is now used for AES-128.
250
251  * The ASN.1 DER template for SHA-224 has been fixed.
252
253
254 Noteworthy changes in version 1.3.1 (2007-10-26)
255 ------------------------------------------------
256
257  * The entire library is now under the LGPL. The helper programs and
258    the manual are under the GPL.  Kudos to Peter Gutmann for giving
259    permissions to relicense the rndw32 and rndunix modules.
260
261  * The Camellia cipher is now under the LGPL and included by default.
262
263  * Fixed a bug in the detection of symbol prefixes which inhibited the
264    build of optimzied assembler code on certain systems.
265
266  * Updated the entropy gatherer for W32.
267
268
269 Noteworthy changes in version 1.3.0 (2007-05-04)
270 ------------------------------------------------
271
272  * Changed the way the RNG gets initialized. This allows to keep it
273    uninitialized as long as no random numbers are used.  To override
274    this, the new macro gcry_fast_random_poll may be used.  It is in
275    general a good idea to spread this macro into the application code
276    to make sure that these polls happen often enough.
277
278  * Made the RNG immune against fork without exec.
279
280  * Reading and writing the random seed file is now protected by a
281    fcntl style file lock on systems that provide this function.
282
283  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
284
285  * Support for the SEED cipher.
286
287  * Support for the Camellia cipher.  Note that Camellia is disabled by
288    default, and that enabling it changes the license of libgcrypt from
289    LGPL to GPL.
290
291  * Support for OFB encryption mode.
292
293  * gcry_mpi_rshift does not anymore truncate the shift count.
294
295  * Reserved algorithm ranges for use by applications.
296
297  * Support for DSA2.
298
299  * The new function gcry_md_debug should be used instead of the
300    gcry_md_start_debug and gcry_md_stop_debug macros.
301
302  * New configure option --enable-random-daemon to support a system
303    wide random daemon.  The daemon code is experimental and not yet
304    very well working.  It will eventually allow to keep a global
305    random pool for the sake of short living processes.
306
307  * Non executable stack support is now used by default on systems
308    supporting it.
309
310  * Support for Microsoft Windows.
311
312  * Assembler support for the AMD64 architecture.
313
314  * New configure option --enable-mpi-path for optimized builds.
315
316  * Experimental support for ECDSA; should only be used for testing.
317
318  * New control code GCRYCTL_PRINT_CONFIG to print the build
319    configuration.
320
321  * Minor changes to some function declarations.  Buffer arguments are
322    now typed as void pointer.  This should not affect any compilation.
323    Fixed two bugs in return values and clarified documentation.
324
325  * Interface changes relative to the 1.2.0 release:
326  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
327  gcry_fast_random_poll   NEW
328  gcry_md_debug           NEW
329  gcry_sexp_nth_string    NEW
330  GCRY_MD_SHA224          NEW
331  GCRY_PK_USAGE_CERT      NEW
332  GCRY_PK_USAGE_AUTH      NEW
333  GCRY_PK_USAGE_UNKN      NEW
334  GCRY_PK_ECDSA           NEW
335  GCRY_CIPHER_SEED        NEW
336  GCRY_CIPHER_CAMELLIA128 NEW
337  GCRY_CIPHER_CAMELLIA192 NEW
338  GCRY_CIPHER_CAMELLIA256 NEW
339  GCRYCTL_FAKED_RANDOM_P  NEW
340  GCRYCTL_PRINT_CONFIG    NEW
341  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
342  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
343  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
344  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
345  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
346  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
347  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
348  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
349  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
350  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
351  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
352  gcry_randomize          CHANGED: Argument BUFFER is now void*.
353  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
354  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
355
356
357 Noteworthy changes in version 1.2.0 (2004-04-15)
358 ------------------------------------------------
359
360  * First stable release.
361
362
363 Noteworthy changes in version 1.1.94 (2004-03-29)
364 -------------------------------------------------
365
366  * The support for multi-threaded users goes into its third
367    incarnation.  We removed compile time support for thread libraries.
368    To support the thread library of your choice, you have to set up
369    callback handlers at initialization time.  New data structures, a
370    new control command, and default initializers are provided for this
371    purpose.
372
373  * Interface changes relative to the 1.1.93 release:
374 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
375 libgcrypt-config --thread       OBSOLETE
376 libgcrypt-pth.la                REMOVED
377 libgcrypt-pthread.la            REMOVED
378 GCRYCTL_SET_THREAD_CBS          NEW
379 struct gcrypt_thread_cbs        NEW
380 enum gcry_thread_option         NEW
381 GCRY_THREAD_OPTION_PTH_IMPL     NEW
382 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
383 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
384
385 Noteworthy changes in version 1.1.93 (2004-03-06)
386 -------------------------------------------------
387
388  * The automatic thread library detection has finally been removed.
389    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
390    or libgcrypt-pthread is supported.
391
392 Noteworthy changes in version 1.1.92 (2004-02-20)
393 -------------------------------------------------
394
395  * Minor bug fixes.
396
397  * Included a limited implementation of RFC2268.
398
399  * Changed API of the gcry_ac_ functions.  Only a very few programs
400    should be affected by this.
401
402  * Interface changes relative to the 1.1.91 release:
403 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
404 GCRY_CIPHER_RFC2268_40          NEW.
405 gcry_ac_data_set                CHANGED: New argument FLAGS.
406 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
407 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
408 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
409 gcry_ac_key_test                CHANGED: New argument HANDLE.
410 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
411 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
412 gcry_ac_data_search             REMOVED.
413 gcry_ac_data_add                REMOVED.
414 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
415 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
416
417
418 Noteworthy changes in version 1.1.91 (2003-12-19)
419 -------------------------------------------------
420
421  * Code cleanups and minor bug fixes.
422
423
424 Noteworthy changes in version 1.1.90 (2003-11-14)
425 -------------------------------------------------
426
427  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
428    the new gcry_create_nonce function.
429
430  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
431
432  * Minor configuration fixes.
433
434  * Interface changes relative to the 1.1.44 release:
435 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
436 gcry_create_nonce               NEW
437 gcry_sexp_build                 ENHANCED
438
439
440 Noteworthy changes in version 1.1.44 (2003-10-31)
441 -------------------------------------------------
442
443  * Bug fixes and more code cleanups.
444
445  * Enhanced the prime API.
446
447  * Interface changes relative to the 1.1.43 release:
448 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
449 gcry_prime_group_generator      NEW
450 gcry_prime_release_factors      NEW
451
452
453 Noteworthy changes in version 1.1.43 (2003-09-04)
454 -------------------------------------------------
455
456  * Bug fixes and internal code cleanups.
457
458  * Support for the Serpent cipher algorithm.
459
460  * Interface changes relative to the 1.1.42 release:
461 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
462 gcry_prime_generate             NEW
463 gcry_prime_check                NEW
464
465
466 Noteworthy changes in version 1.1.42 (2003-07-31)
467 -------------------------------------------------
468
469  * Major API cleanup.  Applications need to be converted to the new
470    API.  See README.apichanges for hints on how to do that.  Backward
471    compatibility is provided where it was possible without too much
472    effort and did not collide with the overall sanitization effort.
473    However, this is only for ease of transition.  NO DEPRECATED
474    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
475    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
476    LIBRARY.
477
478  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
479    deprecated attributes will warn about use of obsolete functions and
480    type definitions.  You can suppress these warnings by passing
481    -Wno-deprecated-declarations to the gcc command.
482
483  * gcry_check_version must be called from now on to initialize the
484    library, it is not longer optional.
485
486  * Removed `libgcrypt errno' concept.
487
488  * Libgcrypt depends on libgpg-error, a library that provides error
489    codes and according functions for all GnuPG components.  Functions
490    that used to return error codes asa `int' have been changed to
491    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
492    have been removed, since they are now contained in libgpg-error
493    (GPG_ERR_*). All functions and types in libgpg-error have also been
494    wrapped in Libgcrypt. The new types are gcry_err_code_t and
495    gcry_err_source_t.  The new functions are gcry_err_code,
496    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
497    gcry_err_make_from_errno, gcry_err_code_from_errno,
498    gcry_err_code_to_errno, gcry_strsource.
499
500  * New function gcry_mpi_dump to help in debugging.
501
502  * Added alternative interface for asymmetric cryptography.
503
504  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
505    supported.
506
507  * SHA-256, SHA-384 and SHA-512 are now supported.
508
509  * 128 bit Twofish is now supported.
510
511  * The random module won't print the "not enough random bytes
512    available" anymore.  A new progress status is issued instead.
513
514  * CBC-MAC for block ciphers is now supported, by using a
515    GCRY_CIPHER_CBC_MAC cipher flag.
516
517  * CTR mode for block ciphers is now supported.
518
519  * The public RSA exponent can now be specified in key generation.
520
521  * RSA blinding is now supported and is used automatically for RSA
522    decryption.  It can be explicitely disabled by using the
523    `no-blinding' symbol in the `flags' S-Expression or by using the
524    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
525
526  * gcry_sexp_canon_len does not use a `historically encoded' error
527    code anymore.
528
529
530  * Interface changes relative to the 1.1.12 release:
531 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
532 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
533 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
534 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
535 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
536 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
537 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
538 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
539 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
540 gcry_error_t                    NEW
541 gcry_err_code_t                 NEW
542 gcry_err_source_t               NEW
543 gcry_err_make                   NEW
544 gcry_error                      NEW
545 gcry_err_code                   NEW
546 gcry_err_source                 NEW
547 gcry_err_code_from_errno        NEW
548 gcry_err_code_to_errno          NEW
549 gcry_err_make_from_errno        NEW
550 gcry_error_from_errno           NEW
551 gcry_strsource                  NEW
552 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
553                                          from libgpg-error instead.
554 gcry_errno                      REMOVED
555 gcry_sexp_canon_len             CHANGED
556 gcry_sexp_build_array           NEW
557 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
558 gcry_mpi_print                  CHANGED: Ditto.
559 gcry_mpi_dump                   NEW
560 gcry_cipher_open                CHANGED
561 gcry_cipher_reset               NEW
562 gcry_cipher_register            NEW
563 gcry_cipher_unregister          NEW
564 gcry_cipher_list                NEW
565 gcry_cipher_algo_keylen         REPLACED macro with function.
566 gcry_cipher_algo_blklen         REPLACED macro with function.
567 gcry_pk_register                NEW
568 gcry_pk_unregister              NEW
569 gcry_pk_list                    NEW
570 gcry_pk_decrypt                 ENHANCED: Allows flag to return
571                                           complete S-expression.
572 gcry_md_open                    CHANGED
573 gcry_md_copy                    CHANGED
574 gcry_md_is_enabled              NEW
575 gcry_md_is_secure               NEW
576 gcry_md_register                NEW
577 gcry_md_unregister              NEW
578 gcry_md_list                    NEW
579 gcry_ac_data_t                  NEW
580 gcry_ac_key_t                   NEW
581 gcry_ac_key_pair_t              NEW
582 gcry_ac_handle_t                NEW
583 gcry_ac_key_spec_rsa_t          NEW
584 gcry_ac_data_new                NEW
585 gcry_ac_data_destroy            NEW
586 gcry_ac_data_set                NEW
587 gcry_ac_data_copy               NEW
588 gcry_ac_data_length             NEW
589 gcry_ac_data_get_name           NEW
590 gcry_ac_data_get_index          NEW
591 gcry_ac_data_clear              NEW
592 gcry_ac_open                    NEW
593 gcry_ac_close                   NEW
594 gcry_ac_key_init                NEW
595 gcry_ac_key_pair_generate       NEW
596 gcry_ac_key_pair_extract        NEW
597 gcry_ac_key_data_get            NEW
598 gcry_ac_key_test                NEW
599 gcry_ac_key_get_nbits           NEW
600 gcry_ac_key_get_grip            NEW
601 gcry_ac_key_destroy             NEW
602 gcry_ac_key_pair_destroy        NEW
603 gcry_ac_data_encrypt            NEW
604 gcry_ac_data_decrypt            NEW
605 gcry_ac_data_sign               NEW
606 gcry_ac_data_verify             NEW
607 gcry_ac_id_to_name              NEW
608 gcry_ac_name_to_id              NEW
609 gcry_handler_progress_t         NEW
610 gcry_handler_alloc_t            NEW
611 gcry_handler_secure_check_t     NEW
612 gcry_handle_realloc_t           NEW
613 gcry_handler_free_t             NEW
614 gcry_handler_no_mem_t           NEW
615 gcry_handler_error_t            NEW
616 gcry_handler_log_t              NEW
617 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
618
619 Noteworthy changes in version 1.1.12 (2003-01-20)
620 -------------------------------------------------
621
622  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
623    optional pkcs1 flags parameter in the S-expression.  A similar flag
624    may be passed to gcry_pk_decrypt but it is only syntactically
625    implemented.
626
627  * New convenience macro gcry_md_get_asnoid.
628
629  * There is now some real stuff in the manual.
630
631
632 Noteworthy changes in version 1.1.11 (2002-12-21)
633 -------------------------------------------------
634
635  * Don't export internal symbols anymore (currently only for GNU systems)
636
637  * New algorithm: MD4
638
639  * Implemented ciphertext stealing.
640
641  * Smaller bugs fixes and a few new OIDs.
642
643  * Interface changes relative to the 1.1.8 release:
644 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
645 gcry_cipher_cts                   NEW
646 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
647
648
649 Noteworthy changes in version 1.1.10 (2002-09-20)
650 -------------------------------------------------
651
652  * Fixed shared library builds for i386, PPC and Sparc.
653
654  * Added simple benchmark tool.
655
656  * Replaced the internal mutexes by code which automatically adapts to
657    the used threading library.  Currently Pth and Pthread are
658    supported.  For non-ELF systems the GNU toolchain is now required..
659
660  * Added untested support to build Windows DLLs.
661
662 Noteworthy changes in version 1.1.9 (2002-08-23)
663 ------------------------------------------------
664
665  * Support for plain old DES.
666
667
668 Noteworthy changes in version 1.1.8 (2002-06-25)
669 ------------------------------------------------
670
671  * Minor cleanups and exported a few new functions.
672
673  * Interface changes relative to the 1.1.7 release:
674 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
675 gcry_mpi_div                      NEW
676 gcry_mpi_mod                      NEW
677 gcry_mpi_invm                     NEW
678 gcry_mpi_swap                     NEW
679 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
680
681 Noteworthy changes in version 1.1.7 (2002-05-21)
682 ------------------------------------------------
683
684 * Libgcrypt is now distributed under the terms of the GNU Lesser
685   General Public License; see the README file for details.
686
687 * It is possible to use libgcrypt w/o intialized secure memory.
688
689 * Libgcrypt should now be thread safe after the initialization.
690   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
691   been called before creating additional threads.
692
693  * Interface changes relative to the 1.1.6 release:
694 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
695 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
696 GCRYCTL_DISABLE_SECMEM            NEW
697 GCRYCTL_INITIALIZATION_FINISHED   NEW
698 GCRYCTL_INITIALIZATION_FINISHED_P NEW
699 GCRYCTL_ANY_INITIALIZATION_P      NEW
700 gcry_strdup                       NEW
701 gcry_sexp_create                  NEW
702 gcry_sexp_new                     NEW
703 gcry_set_progress_handler         NEW
704 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
705
706 Noteworthy changes in version 1.1.6 (2002-02-07)
707 ------------------------------------------------
708
709   * Enhanced the S-expression conversion functions.
710
711 Noteworthy changes in version 1.1.5 (2001-12-18)
712 ------------------------------------------------
713
714   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
715
716   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
717
718   * Closed some memory leaks.
719
720
721 Noteworthy changes in version 1.1.4 (2001-08-03)
722 ------------------------------------------------
723
724   * Arcfour does now work.
725
726   * Some minor fixes.
727
728   * Added a first test program
729
730   * Migrated to autoconf 2.52.
731
732
733 Noteworthy changes in version 1.1.3 (2001-05-31)
734 ------------------------------------------------
735
736   * First release of Libgcrypt which is a result of splitting GnuPG
737     into into libgcrypt and GnuPG.
738
739
740 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
741           2009, 2011 Free Software Foundation, Inc.
742 Copyright 2013 g10 Code GmbH
743
744 This file is free software; as a special exception the author gives
745 unlimited permission to copy and/or distribute it, with or without
746 modifications, as long as this notice is preserved.
747
748 This file is distributed in the hope that it will be useful, but
749 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
750 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.