cipher: Add constant for 8 bit CFB mode.
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.7.0 (unreleased)
2 ------------------------------------------------
3
4  * Added emulation for broken Whirlpool code prior to 1.6.0.
5
6  * Added support for curve sec256k1.
7
8  * Added support for curves GOST R 34.10-2001 and GOST R 34.10-2012.
9
10  * Improved performance of KDF functions.
11
12  * Improved ECDSA compliance.
13
14  * Moved locking out to libgpg-error.
15
16  * Fixed message digest lookup by OID (regression in 1.6.0).
17
18  * Fixed a build problem on NetBSD.
19
20  * Fixed memory leaks in ECC code.
21
22  * Fixed some asm build problems and feature detection bugs.
23
24  * Added OCB mode.
25
26  * Added support for the SHA3-224, SHA3-256, SHA3-384 and SHA3-512
27    hash algorithms.
28
29  * Added support for the SHAKE128 and SHAKE256 extendable-output
30    function algorithms.
31
32  * Added support for the ChaCha20 stream cipher.
33
34  * Added support for the Poly1305 message authentication algorithm and
35    ChaCha20-Poly1305 Authenticated Encryption with Associated Data
36    mode.
37
38  * New flag "no-keytest" for ECC key generation.  Due to a bug in the
39    parser that flag will also be accepted but ignored by older version
40    of Libgcrypt.
41
42  * Interface changes relative to the 1.6.0 release:
43  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
44  gcry_mac_get_algo               NEW.
45  gcry_md_extract                 NEW.
46  GCRY_MAC_HMAC_MD2               NEW.
47  GCRY_MD_FLAG_BUGEMU1            NEW.
48  GCRYCTL_SET_SBOX                NEW.
49  gcry_cipher_set_sbox            NEW macro.
50  GCRY_MD_GOSTR3411_CP            NEW.
51  GCRY_MD_SHA3_224                NEW.
52  GCRY_MD_SHA3_256                NEW.
53  GCRY_MD_SHA3_384                NEW.
54  GCRY_MD_SHA3_512                NEW.
55  GCRY_MD_SHAKE128                NEW.
56  GCRY_MD_SHAKE256                NEW.
57  GCRY_MAC_HMAC_SHA3_224          NEW.
58  GCRY_MAC_HMAC_SHA3_256          NEW.
59  GCRY_MAC_HMAC_SHA3_384          NEW.
60  GCRY_MAC_HMAC_SHA3_512          NEW.
61  GCRY_MAC_POLY1305               NEW.
62  GCRY_MAC_POLY1305_AES           NEW.
63  GCRY_MAC_POLY1305_CAMELLIA      NEW.
64  GCRY_MAC_POLY1305_TWOFISH       NEW.
65  GCRY_MAC_POLY1305_SERPENT       NEW.
66  GCRY_MAC_POLY1305_SEED          NEW.
67  gcry_mpi_ec_sub                 NEW.
68  gcry_mpi_ec_decode_point        NEW.
69  GCRY_CIPHER_MODE_POLY1305       NEW.
70  GCRY_CIPHER_MODE_OCB            NEW.
71  GCRY_CIPHER_MODE_CFB8           NEW constant.
72  GCRYCTL_SET_TAGLEN              NEW.
73  GCRYCTL_GET_TAGLEN              NEW.
74  gcry_cipher_final               NEW macro.
75  GCRY_PK_EDDSA                   NEW constant.
76
77
78 Noteworthy changes in version 1.6.0 (2013-12-16)
79 ------------------------------------------------
80
81  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
82    not anymore ABI compatible to previous versions if they used the ac
83    interface.
84
85  * Removed the module register subsystem.
86
87  * The deprecated message digest debug macros have been removed.  Use
88    gcry_md_debug instead.
89
90  * Removed deprecated control codes.
91
92  * Improved performance of most cipher algorithms as well as for the
93    SHA family of hash functions.
94
95  * Added support for the IDEA cipher algorithm.
96
97  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
98
99  * Added limited support for the GOST 28147-89 cipher algorithm.
100
101  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
102    hash algorithms.
103
104  * Added a random number generator to directly use the system's RNG.
105    Also added an interface to prefer the use of a specified RNG.
106
107  * Added support for the SCRYPT algorithm.
108
109  * Mitigated the Yarom/Falkner flush+reload side-channel attack on RSA
110    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
111
112  * Added support for Deterministic DSA as per RFC-6979.
113
114  * Added support for curve Ed25519.
115
116  * Added a scatter gather hash convenience function.
117
118  * Added several MPI amd SEXP helper functions.
119
120  * Added support for negative numbers to gcry_mpi_print,
121    gcry_mpi_aprint and gcry_mpi_scan.
122
123  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
124    deprecated.  Use GCRY_PK_ECC if you need an algorithm id.
125
126  * Changed gcry_pk_genkey for "ecc" to only include the curve name and
127    not the parameters.  The flag "param" may be used to revert this.
128
129  * Added a feature to globally disable selected hardware features.
130
131  * Added debug helper functions.
132
133  * Interface changes relative to the 1.5.0 release:
134  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
135  gcry_ac_*                       REMOVED.
136  GCRY_AC_*                       REMOVED.
137  gcry_module_t                   REMOVED.
138  gcry_cipher_register            REMOVED.
139  gcry_cipher_unregister          REMOVED.
140  gcry_cipher_list                REMOVED.
141  gcry_pk_register                REMOVED.
142  gcry_pk_unregister              REMOVED.
143  gcry_pk_list                    REMOVED.
144  gcry_md_register                REMOVED.
145  gcry_md_unregister              REMOVED.
146  gcry_md_list                    REMOVED.
147  gcry_md_start_debug             REMOVED (macro).
148  gcry_md_stop_debug              REMOVED (macro).
149  GCRYCTL_SET_KEY                 REMOVED.
150  GCRYCTL_SET_IV                  REMOVED.
151  GCRYCTL_SET_CTR                 REMOVED.
152  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
153  gcry_pk_genkey                  CHANGED: ECC curve params not returned.
154  gcry_md_hash_buffers            NEW.
155  gcry_buffer_t                   NEW.
156  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
157  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
158  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
159  GCRYCTL_CLOSE_RANDOM_DEVICE     NEW.
160  GCRY_RNG_TYPE_STANDARD          NEW.
161  GCRY_RNG_TYPE_FIPS              NEW.
162  GCRY_RNG_TYPE_SYSTEM            NEW.
163  gcry_mpi_is_neg                 NEW.
164  gcry_mpi_neg                    NEW.
165  gcry_mpi_abs                    NEW.
166  gcry_mpi_snatch                 NEW.
167  gcry_mpi_set_opaque_copy        NEW.
168  gcry_mpi_point_t                NEW.
169  gcry_mpi_point_new              NEW.
170  gcry_mpi_point_release          NEW.
171  gcry_mpi_point_get              NEW.
172  gcry_mpi_point_snatch_get       NEW.
173  gcry_mpi_point_set              NEW.
174  gcry_mpi_point_snatch_set       NEW.
175  gcry_ctx_t                      NEW.
176  gcry_ctx_release                NEW.
177  gcry_mpi_ec_new                 NEW.
178  gcry_mpi_ec_get_mpi             NEW.
179  gcry_mpi_ec_get_point           NEW.
180  gcry_mpi_ec_set_mpi             NEW.
181  gcry_mpi_ec_set_point           NEW.
182  gcry_mpi_ec_get_affine          NEW.
183  gcry_mpi_ec_dup                 NEW.
184  gcry_mpi_ec_add                 NEW.
185  gcry_mpi_ec_mul                 NEW.
186  gcry_mpi_ec_curve_point         NEW.
187  GCRYMPI_FLAG_IMMUTABLE          NEW.
188  GCRYMPI_FLAG_CONST              NEW.
189  GCRYMPI_FLAG_USER1              NEW.
190  GCRYMPI_FLAG_USER2              NEW.
191  GCRYMPI_FLAG_USER3              NEW.
192  GCRYMPI_FLAG_USER4              NEW.
193  GCRYMPI_CONST_ONE               NEW.
194  GCRYMPI_CONST_TWO               NEW.
195  GCRYMPI_CONST_THREE             NEW.
196  GCRYMPI_CONST_FOUR              NEW.
197  GCRYMPI_CONST_EIGHT             NEW.
198  GCRYMPI_FMT_OPAQUE              NEW.
199  GCRYPT_VERSION_NUMBER           NEW.
200  GCRY_KDF_SCRYPT                 NEW.
201  gcry_pubkey_get_sexp            NEW.
202  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
203  GCRYCTL_DISABLE_PRIV_DROP       NEW.
204  GCRY_CIPHER_SALSA20             NEW.
205  gcry_sexp_nth_buffer            NEW.
206  gcry_sexp_extract_param         NEW.
207  GCRY_CIPHER_SALSA20R12          NEW.
208  GCRY_CIPHER_GOST28147           NEW.
209  GCRY_MD_GOSTR3411_94            NEW.
210  GCRY_MD_STRIBOG256              NEW.
211  GCRY_MD_STRIBOG512              NEW.
212  GCRY_PK_ECC                     NEW.
213  gcry_log_debug                  NEW.
214  gcry_log_debughex               NEW.
215  gcry_log_debugmpi               NEW.
216  gcry_log_debugpnt               NEW.
217
218
219 Noteworthy changes in version 1.5.0 (2011-06-29)
220 ------------------------------------------------
221
222  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
223    and PBKDF2.
224
225  * Support for WindowsCE.
226
227  * Support for ECDH.
228
229  * Support for OAEP and PSS methods as described by RFC-3447.
230
231  * Fixed PKCS v1.5 code to always return the leading zero.
232
233  * New format specifiers "%M" and "%u" for gcry_sexp_build.
234
235  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
236
237  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
238    parameters to a curve name and to retrieve parameter values.
239
240  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
241
242  * Uses the Intel AES-NI instructions if available.
243
244  * The use of the deprecated Alternative Public Key Interface
245    (gcry_ac_*) will now print compile time warnings.
246
247  * The module register subsystem has been deprecated.  This subsystem
248    is not flexible enough and would always require ABI changes to
249    extend the internal interfaces.  It will eventually be removed.
250    Please contact us on the gcrypt-devel mailing list to discuss
251    whether you really need this feature or how it can be replaced by
252    an internal plugin mechanism.
253
254  * CTR mode may now be used with data chunks of arbitrary length.
255
256  * Changes also done in 1.4.6 (2010-07-13):
257  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
258
259  * New variants of the TIGER algorithm.
260
261  * New cipher algorithm mode for AES-WRAP.
262
263  * Changes also done in 1.4.5 (2009-12-11):
264  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
265
266  * Fixed minor memory leak in DSA key generation.
267
268  * No more switching to FIPS mode if /proc/version is not readable.
269
270  * Fixed sigill during Padlock detection on old CPUs.
271
272  * Fixed a hang on some W2000 machines.
273
274  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
275    SHA-256 went up by 25%.
276
277  * Interface changes relative to the 1.4.6 release:
278  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
279  GCRY_PK_ECDH               NEW.
280  gcry_pk_get_curve          NEW.
281  gcry_pk_get_param          NEW.
282  GCRYCTL_DISABLE_HWF        NEW.
283  gcry_kdf_derive            NEW.
284  gcry_pk_encrypt            EXTENDED: Support OAEP.
285  gcry_pk_decrypt            EXTENDED: Support OAEP.
286  gcry_pk_sign               EXTENDED: Support PSS.
287  gcry_pk_verify             EXTENDED: Support PSS.
288  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
289
290  * Interface changes relative to the 1.4.2 release:
291  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
292  GCRY_CIPHER_MODE_AESWRAP   NEW.
293  GCRY_MD_TIGER1             NEW.
294  GCRY_MD_TIGER2             NEW.
295
296
297 Noteworthy changes in version 1.4.4 (2009-01-22)
298 ------------------------------------------------
299
300  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
301    This functionality has been in Libgcrypt since 1.3.0.
302
303  * MD5 may now be used in non-enforced fips mode.
304
305  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
306
307  * In fips mode, RSA keys are now generated using the X9.31 algorithm
308    and DSA keys using the FIPS 186-2 algorithm.
309
310  * The transient-key flag is now also supported for DSA key
311    generation.  DSA domain parameters may be given as well.
312
313
314 Noteworthy changes in version 1.4.3 (2008-09-18)
315 ------------------------------------------------
316
317  * Try to auto-initialize Libgcrypt to minimize the effect of
318    applications not doing that correctly.  This is not a perfect
319    solution but given that many applicationion would totally fail
320    without such a hack, we try to help at least with the most common
321    cases.  Folks, please read the manual to learn how to properly
322    initialize Libgcrypt!
323
324  * Auto-initialize the secure memory to 32k instead of aborting the
325    process.
326
327  * Log fatal errors via syslog.
328
329  * Changed the name and the semantics of the fips mode config file.
330
331  * Add convenience macro gcry_fips_mode_active.
332
333  * More self-tests.
334
335  * Documentation cleanups.
336
337
338 Noteworthy changes in version 1.4.2 (2008-09-08)
339 ------------------------------------------------
340
341  * The long missing gcry_mpi_lshift function has been added.
342
343  * RSA key generation now supports a "transient-key" flag.
344
345  * The keygrip computation for ECDSA has been implemented thus ECDSA
346    is now fully supported.
347
348  * A few macros have been replaced by functions for better type
349    checking.
350
351  * The thread initialization structure now carries version
352    information.
353
354  * The manual describes more clearly how to initialize Libgcrypt.
355
356  * The library may now be switched into a FIPS mode.
357
358  * Interface changes relative to the 1.3.0 release:
359  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
360  GCRYCTL_OPERATIONAL_P   NEW.
361  GCRYCTL_FIPS_MODE_P     NEW.
362  GCRYCTL_FORCE_FIPS_MODE NEW.
363  gcry_cipher_setkey      NEW: Replaces macro.
364  gcry_cipher_setiv       NEW: Replaces macro.
365  gcry_cipher_setctr      NEW: Replaces macro.
366  gcry_mpi_lshift         NEW.
367  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
368
369
370 Noteworthy changes in version 1.4.1 (2008-04-25)
371 ------------------------------------------------
372
373  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
374    too much entropy for the intial seeding.
375
376  * Improved AES performance for CFB and CBC modes.
377
378  * Removed build problems for the Padlock support.
379
380
381 Noteworthy changes in version 1.4.0 (2007-12-10)
382 ------------------------------------------------
383
384  * New configure option --disable-padlock-support which is mostly
385    useful in case of build problems.
386
387
388 Noteworthy changes in version 1.3.2 (2007-12-03)
389 ------------------------------------------------
390
391  * The visibility attribute is now used if supported by the toolchain.
392
393  * The ACE engine of VIA processors is now used for AES-128.
394
395  * The ASN.1 DER template for SHA-224 has been fixed.
396
397
398 Noteworthy changes in version 1.3.1 (2007-10-26)
399 ------------------------------------------------
400
401  * The entire library is now under the LGPL. The helper programs and
402    the manual are under the GPL.  Kudos to Peter Gutmann for giving
403    permissions to relicense the rndw32 and rndunix modules.
404
405  * The Camellia cipher is now under the LGPL and included by default.
406
407  * Fixed a bug in the detection of symbol prefixes which inhibited the
408    build of optimzied assembler code on certain systems.
409
410  * Updated the entropy gatherer for W32.
411
412
413 Noteworthy changes in version 1.3.0 (2007-05-04)
414 ------------------------------------------------
415
416  * Changed the way the RNG gets initialized. This allows to keep it
417    uninitialized as long as no random numbers are used.  To override
418    this, the new macro gcry_fast_random_poll may be used.  It is in
419    general a good idea to spread this macro into the application code
420    to make sure that these polls happen often enough.
421
422  * Made the RNG immune against fork without exec.
423
424  * Reading and writing the random seed file is now protected by a
425    fcntl style file lock on systems that provide this function.
426
427  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
428
429  * Support for the SEED cipher.
430
431  * Support for the Camellia cipher.  Note that Camellia is disabled by
432    default, and that enabling it changes the license of libgcrypt from
433    LGPL to GPL.
434
435  * Support for OFB encryption mode.
436
437  * gcry_mpi_rshift does not anymore truncate the shift count.
438
439  * Reserved algorithm ranges for use by applications.
440
441  * Support for DSA2.
442
443  * The new function gcry_md_debug should be used instead of the
444    gcry_md_start_debug and gcry_md_stop_debug macros.
445
446  * New configure option --enable-random-daemon to support a system
447    wide random daemon.  The daemon code is experimental and not yet
448    very well working.  It will eventually allow to keep a global
449    random pool for the sake of short living processes.
450
451  * Non executable stack support is now used by default on systems
452    supporting it.
453
454  * Support for Microsoft Windows.
455
456  * Assembler support for the AMD64 architecture.
457
458  * New configure option --enable-mpi-path for optimized builds.
459
460  * Experimental support for ECDSA; should only be used for testing.
461
462  * New control code GCRYCTL_PRINT_CONFIG to print the build
463    configuration.
464
465  * Minor changes to some function declarations.  Buffer arguments are
466    now typed as void pointer.  This should not affect any compilation.
467    Fixed two bugs in return values and clarified documentation.
468
469  * Interface changes relative to the 1.2.0 release:
470  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
471  gcry_fast_random_poll   NEW
472  gcry_md_debug           NEW
473  gcry_sexp_nth_string    NEW
474  GCRY_MD_SHA224          NEW
475  GCRY_PK_USAGE_CERT      NEW
476  GCRY_PK_USAGE_AUTH      NEW
477  GCRY_PK_USAGE_UNKN      NEW
478  GCRY_PK_ECDSA           NEW
479  GCRY_CIPHER_SEED        NEW
480  GCRY_CIPHER_CAMELLIA128 NEW
481  GCRY_CIPHER_CAMELLIA192 NEW
482  GCRY_CIPHER_CAMELLIA256 NEW
483  GCRYCTL_FAKED_RANDOM_P  NEW
484  GCRYCTL_PRINT_CONFIG    NEW
485  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
486  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
487  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
488  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
489  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
490  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
491  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
492  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
493  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
494  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
495  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
496  gcry_randomize          CHANGED: Argument BUFFER is now void*.
497  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
498  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
499
500
501 Noteworthy changes in version 1.2.0 (2004-04-15)
502 ------------------------------------------------
503
504  * First stable release.
505
506
507 Noteworthy changes in version 1.1.94 (2004-03-29)
508 -------------------------------------------------
509
510  * The support for multi-threaded users goes into its third
511    incarnation.  We removed compile time support for thread libraries.
512    To support the thread library of your choice, you have to set up
513    callback handlers at initialization time.  New data structures, a
514    new control command, and default initializers are provided for this
515    purpose.
516
517  * Interface changes relative to the 1.1.93 release:
518 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
519 libgcrypt-config --thread       OBSOLETE
520 libgcrypt-pth.la                REMOVED
521 libgcrypt-pthread.la            REMOVED
522 GCRYCTL_SET_THREAD_CBS          NEW
523 struct gcrypt_thread_cbs        NEW
524 enum gcry_thread_option         NEW
525 GCRY_THREAD_OPTION_PTH_IMPL     NEW
526 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
527 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
528
529 Noteworthy changes in version 1.1.93 (2004-03-06)
530 -------------------------------------------------
531
532  * The automatic thread library detection has finally been removed.
533    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
534    or libgcrypt-pthread is supported.
535
536 Noteworthy changes in version 1.1.92 (2004-02-20)
537 -------------------------------------------------
538
539  * Minor bug fixes.
540
541  * Included a limited implementation of RFC2268.
542
543  * Changed API of the gcry_ac_ functions.  Only a very few programs
544    should be affected by this.
545
546  * Interface changes relative to the 1.1.91 release:
547 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
548 GCRY_CIPHER_RFC2268_40          NEW.
549 gcry_ac_data_set                CHANGED: New argument FLAGS.
550 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
551 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
552 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
553 gcry_ac_key_test                CHANGED: New argument HANDLE.
554 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
555 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
556 gcry_ac_data_search             REMOVED.
557 gcry_ac_data_add                REMOVED.
558 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
559 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
560
561
562 Noteworthy changes in version 1.1.91 (2003-12-19)
563 -------------------------------------------------
564
565  * Code cleanups and minor bug fixes.
566
567
568 Noteworthy changes in version 1.1.90 (2003-11-14)
569 -------------------------------------------------
570
571  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
572    the new gcry_create_nonce function.
573
574  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
575
576  * Minor configuration fixes.
577
578  * Interface changes relative to the 1.1.44 release:
579 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
580 gcry_create_nonce               NEW
581 gcry_sexp_build                 ENHANCED
582
583
584 Noteworthy changes in version 1.1.44 (2003-10-31)
585 -------------------------------------------------
586
587  * Bug fixes and more code cleanups.
588
589  * Enhanced the prime API.
590
591  * Interface changes relative to the 1.1.43 release:
592 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
593 gcry_prime_group_generator      NEW
594 gcry_prime_release_factors      NEW
595
596
597 Noteworthy changes in version 1.1.43 (2003-09-04)
598 -------------------------------------------------
599
600  * Bug fixes and internal code cleanups.
601
602  * Support for the Serpent cipher algorithm.
603
604  * Interface changes relative to the 1.1.42 release:
605 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
606 gcry_prime_generate             NEW
607 gcry_prime_check                NEW
608
609
610 Noteworthy changes in version 1.1.42 (2003-07-31)
611 -------------------------------------------------
612
613  * Major API cleanup.  Applications need to be converted to the new
614    API.  See README.apichanges for hints on how to do that.  Backward
615    compatibility is provided where it was possible without too much
616    effort and did not collide with the overall sanitization effort.
617    However, this is only for ease of transition.  NO DEPRECATED
618    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
619    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
620    LIBRARY.
621
622  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
623    deprecated attributes will warn about use of obsolete functions and
624    type definitions.  You can suppress these warnings by passing
625    -Wno-deprecated-declarations to the gcc command.
626
627  * gcry_check_version must be called from now on to initialize the
628    library, it is not longer optional.
629
630  * Removed `libgcrypt errno' concept.
631
632  * Libgcrypt depends on libgpg-error, a library that provides error
633    codes and according functions for all GnuPG components.  Functions
634    that used to return error codes asa `int' have been changed to
635    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
636    have been removed, since they are now contained in libgpg-error
637    (GPG_ERR_*). All functions and types in libgpg-error have also been
638    wrapped in Libgcrypt. The new types are gcry_err_code_t and
639    gcry_err_source_t.  The new functions are gcry_err_code,
640    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
641    gcry_err_make_from_errno, gcry_err_code_from_errno,
642    gcry_err_code_to_errno, gcry_strsource.
643
644  * New function gcry_mpi_dump to help in debugging.
645
646  * Added alternative interface for asymmetric cryptography.
647
648  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
649    supported.
650
651  * SHA-256, SHA-384 and SHA-512 are now supported.
652
653  * 128 bit Twofish is now supported.
654
655  * The random module won't print the "not enough random bytes
656    available" anymore.  A new progress status is issued instead.
657
658  * CBC-MAC for block ciphers is now supported, by using a
659    GCRY_CIPHER_CBC_MAC cipher flag.
660
661  * CTR mode for block ciphers is now supported.
662
663  * The public RSA exponent can now be specified in key generation.
664
665  * RSA blinding is now supported and is used automatically for RSA
666    decryption.  It can be explicitely disabled by using the
667    `no-blinding' symbol in the `flags' S-Expression or by using the
668    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
669
670  * gcry_sexp_canon_len does not use a `historically encoded' error
671    code anymore.
672
673
674  * Interface changes relative to the 1.1.12 release:
675 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
676 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
677 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
678 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
679 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
680 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
681 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
682 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
683 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
684 gcry_error_t                    NEW
685 gcry_err_code_t                 NEW
686 gcry_err_source_t               NEW
687 gcry_err_make                   NEW
688 gcry_error                      NEW
689 gcry_err_code                   NEW
690 gcry_err_source                 NEW
691 gcry_err_code_from_errno        NEW
692 gcry_err_code_to_errno          NEW
693 gcry_err_make_from_errno        NEW
694 gcry_error_from_errno           NEW
695 gcry_strsource                  NEW
696 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
697                                          from libgpg-error instead.
698 gcry_errno                      REMOVED
699 gcry_sexp_canon_len             CHANGED
700 gcry_sexp_build_array           NEW
701 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
702 gcry_mpi_print                  CHANGED: Ditto.
703 gcry_mpi_dump                   NEW
704 gcry_cipher_open                CHANGED
705 gcry_cipher_reset               NEW
706 gcry_cipher_register            NEW
707 gcry_cipher_unregister          NEW
708 gcry_cipher_list                NEW
709 gcry_cipher_algo_keylen         REPLACED macro with function.
710 gcry_cipher_algo_blklen         REPLACED macro with function.
711 gcry_pk_register                NEW
712 gcry_pk_unregister              NEW
713 gcry_pk_list                    NEW
714 gcry_pk_decrypt                 ENHANCED: Allows flag to return
715                                           complete S-expression.
716 gcry_md_open                    CHANGED
717 gcry_md_copy                    CHANGED
718 gcry_md_is_enabled              NEW
719 gcry_md_is_secure               NEW
720 gcry_md_register                NEW
721 gcry_md_unregister              NEW
722 gcry_md_list                    NEW
723 gcry_ac_data_t                  NEW
724 gcry_ac_key_t                   NEW
725 gcry_ac_key_pair_t              NEW
726 gcry_ac_handle_t                NEW
727 gcry_ac_key_spec_rsa_t          NEW
728 gcry_ac_data_new                NEW
729 gcry_ac_data_destroy            NEW
730 gcry_ac_data_set                NEW
731 gcry_ac_data_copy               NEW
732 gcry_ac_data_length             NEW
733 gcry_ac_data_get_name           NEW
734 gcry_ac_data_get_index          NEW
735 gcry_ac_data_clear              NEW
736 gcry_ac_open                    NEW
737 gcry_ac_close                   NEW
738 gcry_ac_key_init                NEW
739 gcry_ac_key_pair_generate       NEW
740 gcry_ac_key_pair_extract        NEW
741 gcry_ac_key_data_get            NEW
742 gcry_ac_key_test                NEW
743 gcry_ac_key_get_nbits           NEW
744 gcry_ac_key_get_grip            NEW
745 gcry_ac_key_destroy             NEW
746 gcry_ac_key_pair_destroy        NEW
747 gcry_ac_data_encrypt            NEW
748 gcry_ac_data_decrypt            NEW
749 gcry_ac_data_sign               NEW
750 gcry_ac_data_verify             NEW
751 gcry_ac_id_to_name              NEW
752 gcry_ac_name_to_id              NEW
753 gcry_handler_progress_t         NEW
754 gcry_handler_alloc_t            NEW
755 gcry_handler_secure_check_t     NEW
756 gcry_handle_realloc_t           NEW
757 gcry_handler_free_t             NEW
758 gcry_handler_no_mem_t           NEW
759 gcry_handler_error_t            NEW
760 gcry_handler_log_t              NEW
761 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
762
763 Noteworthy changes in version 1.1.12 (2003-01-20)
764 -------------------------------------------------
765
766  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
767    optional pkcs1 flags parameter in the S-expression.  A similar flag
768    may be passed to gcry_pk_decrypt but it is only syntactically
769    implemented.
770
771  * New convenience macro gcry_md_get_asnoid.
772
773  * There is now some real stuff in the manual.
774
775
776 Noteworthy changes in version 1.1.11 (2002-12-21)
777 -------------------------------------------------
778
779  * Don't export internal symbols anymore (currently only for GNU systems)
780
781  * New algorithm: MD4
782
783  * Implemented ciphertext stealing.
784
785  * Smaller bugs fixes and a few new OIDs.
786
787  * Interface changes relative to the 1.1.8 release:
788 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
789 gcry_cipher_cts                   NEW
790 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
791
792
793 Noteworthy changes in version 1.1.10 (2002-09-20)
794 -------------------------------------------------
795
796  * Fixed shared library builds for i386, PPC and Sparc.
797
798  * Added simple benchmark tool.
799
800  * Replaced the internal mutexes by code which automatically adapts to
801    the used threading library.  Currently Pth and Pthread are
802    supported.  For non-ELF systems the GNU toolchain is now required..
803
804  * Added untested support to build Windows DLLs.
805
806 Noteworthy changes in version 1.1.9 (2002-08-23)
807 ------------------------------------------------
808
809  * Support for plain old DES.
810
811
812 Noteworthy changes in version 1.1.8 (2002-06-25)
813 ------------------------------------------------
814
815  * Minor cleanups and exported a few new functions.
816
817  * Interface changes relative to the 1.1.7 release:
818 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
819 gcry_mpi_div                      NEW
820 gcry_mpi_mod                      NEW
821 gcry_mpi_invm                     NEW
822 gcry_mpi_swap                     NEW
823 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
824
825 Noteworthy changes in version 1.1.7 (2002-05-21)
826 ------------------------------------------------
827
828 * Libgcrypt is now distributed under the terms of the GNU Lesser
829   General Public License; see the README file for details.
830
831 * It is possible to use libgcrypt w/o intialized secure memory.
832
833 * Libgcrypt should now be thread safe after the initialization.
834   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
835   been called before creating additional threads.
836
837  * Interface changes relative to the 1.1.6 release:
838 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
839 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
840 GCRYCTL_DISABLE_SECMEM            NEW
841 GCRYCTL_INITIALIZATION_FINISHED   NEW
842 GCRYCTL_INITIALIZATION_FINISHED_P NEW
843 GCRYCTL_ANY_INITIALIZATION_P      NEW
844 gcry_strdup                       NEW
845 gcry_sexp_create                  NEW
846 gcry_sexp_new                     NEW
847 gcry_set_progress_handler         NEW
848 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
849
850 Noteworthy changes in version 1.1.6 (2002-02-07)
851 ------------------------------------------------
852
853   * Enhanced the S-expression conversion functions.
854
855 Noteworthy changes in version 1.1.5 (2001-12-18)
856 ------------------------------------------------
857
858   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
859
860   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
861
862   * Closed some memory leaks.
863
864
865 Noteworthy changes in version 1.1.4 (2001-08-03)
866 ------------------------------------------------
867
868   * Arcfour does now work.
869
870   * Some minor fixes.
871
872   * Added a first test program
873
874   * Migrated to autoconf 2.52.
875
876
877 Noteworthy changes in version 1.1.3 (2001-05-31)
878 ------------------------------------------------
879
880   * First release of Libgcrypt which is a result of splitting GnuPG
881     into into libgcrypt and GnuPG.
882
883
884 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
885           2009, 2011 Free Software Foundation, Inc.
886 Copyright 2013 g10 Code GmbH
887
888 This file is free software; as a special exception the author gives
889 unlimited permission to copy and/or distribute it, with or without
890 modifications, as long as this notice is preserved.
891
892 This file is distributed in the hope that it will be useful, but
893 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
894 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.