Release 1.7.1
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.7.1 (2016-06-15)  [C21/A1/R1]
2 ------------------------------------------------
3
4  * Bug fixes:
5
6    - Fix ecc_verify for cofactor support.
7
8    - Fix portability bug when using gcc with Solaris 9 SPARC.
9
10    - Build fix for OpenBSD/amd64
11
12    - Add OIDs to the Serpent ciphers.
13
14  * Internal changes:
15
16    - Use getrandom system call on Linux if available.
17
18    - Blinding is now also used for RSA signature creation.
19
20    - Changed names of debug envvars
21
22
23 Noteworthy changes in version 1.7.0 (2016-04-15)  [C21/A1/R0]
24 ------------------------------------------------
25
26  * New algorithms and modes:
27
28    - SHA3-224, SHA3-256, SHA3-384, SHA3-512, and MD2 hash algorithms.
29
30    - SHAKE128 and SHAKE256 extendable-output hash algorithms.
31
32    - ChaCha20 stream cipher.
33
34    - Poly1305 message authentication algorithm
35
36    - ChaCha20-Poly1305 Authenticated Encryption with Associated Data
37      mode.
38
39    - OCB mode.
40
41    - HMAC-MD2 for use by legacy applications.
42
43  * New curves for ECC:
44
45    - Curve25519.
46
47    - sec256k1.
48
49    - GOST R 34.10-2001 and GOST R 34.10-2012.
50
51  * Performance:
52
53    - Improved performance of KDF functions.
54
55    - Assembler optimized implementations of Blowfish and Serpent on
56      ARM.
57
58    - Assembler optimized implementation of 3DES on x86.
59
60    - Improved AES using the SSSE3 based vector permutation method by
61      Mike Hamburg.
62
63    - AVX/BMI is used for SHA-1 and SHA-256 on x86.  This is for SHA-1
64      about 20% faster than SSSE3 and more than 100% faster than the
65      generic C implementation.
66
67    - 40% speedup for SHA-512 and 72% for SHA-1 on ARM Cortex-A8.
68
69    - 60-90% speedup for Whirlpool on x86.
70
71    - 300% speedup for RIPE MD-160.
72
73    - Up to 11 times speedup for CRC functions on x86.
74
75  * Other features:
76
77    - Improved ECDSA and FIPS 186-4 compliance.
78
79    - Support for Montgomery curves.
80
81    - gcry_cipher_set_sbox to tweak S-boxes of the gost28147 cipher
82      algorithm.
83
84    - gcry_mpi_ec_sub to subtract two points on a curve.
85
86    - gcry_mpi_ec_decode_point to decode an MPI into a point object.
87
88    - Emulation for broken Whirlpool code prior to 1.6.0.  [from 1.6.1]
89
90    - Flag "pkcs1-raw" to enable PCKS#1 padding with a user supplied
91      hash part.
92
93    - Parameter "saltlen" to set a non-default salt length for RSA PSS.
94
95    - A SP800-90A conforming DRNG replaces the former X9.31 alternative
96      random number generator.
97
98    - Map deprecated RSA algo number to the RSA algo number for better
99      backward compatibility. [from 1.6.2]
100
101    - Use ciphertext blinding for Elgamal decryption [CVE-2014-3591].
102      See http://www.cs.tau.ac.il/~tromer/radioexp/ for details.
103      [from 1.6.3]
104
105    - Fixed data-dependent timing variations in modular exponentiation
106      [related to CVE-2015-0837, Last-Level Cache Side-Channel Attacks
107       are Practical]. [from 1.6.3]
108
109    - Flag "no-keytest" for ECC key generation.  Due to a bug in
110      the parser that flag will also be accepted but ignored by older
111      version of Libgcrypt. [from 1.6.4]
112
113    - Speed up the random number generator by requiring less extra
114      seeding. [from 1.6.4]
115
116    - Always verify a created RSA signature to avoid private key leaks
117      due to hardware failures. [from 1.6.4]
118
119    - Mitigate side-channel attack on ECDH with Weierstrass curves
120      [CVE-2015-7511].  See http://www.cs.tau.ac.IL/~tromer/ecdh/ for
121      details. [from 1.6.5]
122
123  * Internal changes:
124
125    - Moved locking out to libgpg-error.
126
127    - Support of the SYSROOT envvar in the build system.
128
129    - Refactor some code.
130
131    - The availability of a 64 bit integer type is now mandatory.
132
133  * Bug fixes:
134
135    - Fixed message digest lookup by OID (regression in 1.6.0).
136
137    - Fixed a build problem on NetBSD
138
139    - Fixed memory leaks in ECC code.
140
141    - Fixed some asm build problems and feature detection bugs.
142
143  * Interface changes relative to the 1.6.0 release:
144    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
145    gcry_cipher_final               NEW macro.
146    GCRY_CIPHER_MODE_CFB8           NEW constant.
147    GCRY_CIPHER_MODE_OCB            NEW.
148    GCRY_CIPHER_MODE_POLY1305       NEW.
149    gcry_cipher_set_sbox            NEW macro.
150    gcry_mac_get_algo               NEW.
151    GCRY_MAC_HMAC_MD2               NEW.
152    GCRY_MAC_HMAC_SHA3_224          NEW.
153    GCRY_MAC_HMAC_SHA3_256          NEW.
154    GCRY_MAC_HMAC_SHA3_384          NEW.
155    GCRY_MAC_HMAC_SHA3_512          NEW.
156    GCRY_MAC_POLY1305               NEW.
157    GCRY_MAC_POLY1305_AES           NEW.
158    GCRY_MAC_POLY1305_CAMELLIA      NEW.
159    GCRY_MAC_POLY1305_SEED          NEW.
160    GCRY_MAC_POLY1305_SERPENT       NEW.
161    GCRY_MAC_POLY1305_TWOFISH       NEW.
162    gcry_md_extract                 NEW.
163    GCRY_MD_FLAG_BUGEMU1            NEW [from 1.6.1].
164    GCRY_MD_GOSTR3411_CP            NEW.
165    GCRY_MD_SHA3_224                NEW.
166    GCRY_MD_SHA3_256                NEW.
167    GCRY_MD_SHA3_384                NEW.
168    GCRY_MD_SHA3_512                NEW.
169    GCRY_MD_SHAKE128                NEW.
170    GCRY_MD_SHAKE256                NEW.
171    gcry_mpi_ec_decode_point        NEW.
172    gcry_mpi_ec_sub                 NEW.
173    GCRY_PK_EDDSA                   NEW constant.
174    GCRYCTL_GET_TAGLEN              NEW.
175    GCRYCTL_SET_SBOX                NEW.
176    GCRYCTL_SET_TAGLEN              NEW.
177    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
178
179
180 Version 1.6.5 (2016-02-09) [C20/A0/R5]
181 Version 1.6.4 (2015-09-08) [C20/A0/R4]
182 Version 1.6.3 (2015-02-27) [C20/A0/R3]
183 Version 1.6.2 (2014-08-21) [C20/A0/R2]
184 Version 1.6.1 (2014-01-29) [C20/A0/R1]
185
186
187 Noteworthy changes in version 1.6.0 (2013-12-16) [C20/A0/R0]
188 ------------------------------------------------
189
190  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
191    not anymore ABI compatible to previous versions if they used the ac
192    interface.
193
194  * Removed the module register subsystem.
195
196  * The deprecated message digest debug macros have been removed.  Use
197    gcry_md_debug instead.
198
199  * Removed deprecated control codes.
200
201  * Improved performance of most cipher algorithms as well as for the
202    SHA family of hash functions.
203
204  * Added support for the IDEA cipher algorithm.
205
206  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
207
208  * Added limited support for the GOST 28147-89 cipher algorithm.
209
210  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
211    hash algorithms.
212
213  * Added a random number generator to directly use the system's RNG.
214    Also added an interface to prefer the use of a specified RNG.
215
216  * Added support for the SCRYPT algorithm.
217
218  * Mitigated the Yarom/Falkner flush+reload side-channel attack on RSA
219    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
220
221  * Added support for Deterministic DSA as per RFC-6979.
222
223  * Added support for curve Ed25519.
224
225  * Added a scatter gather hash convenience function.
226
227  * Added several MPI amd SEXP helper functions.
228
229  * Added support for negative numbers to gcry_mpi_print,
230    gcry_mpi_aprint and gcry_mpi_scan.
231
232  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
233    deprecated.  Use GCRY_PK_ECC if you need an algorithm id.
234
235  * Changed gcry_pk_genkey for "ecc" to only include the curve name and
236    not the parameters.  The flag "param" may be used to revert this.
237
238  * Added a feature to globally disable selected hardware features.
239
240  * Added debug helper functions.
241
242  * Interface changes relative to the 1.5.0 release:
243  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
244  gcry_ac_*                       REMOVED.
245  GCRY_AC_*                       REMOVED.
246  gcry_module_t                   REMOVED.
247  gcry_cipher_register            REMOVED.
248  gcry_cipher_unregister          REMOVED.
249  gcry_cipher_list                REMOVED.
250  gcry_pk_register                REMOVED.
251  gcry_pk_unregister              REMOVED.
252  gcry_pk_list                    REMOVED.
253  gcry_md_register                REMOVED.
254  gcry_md_unregister              REMOVED.
255  gcry_md_list                    REMOVED.
256  gcry_md_start_debug             REMOVED (macro).
257  gcry_md_stop_debug              REMOVED (macro).
258  GCRYCTL_SET_KEY                 REMOVED.
259  GCRYCTL_SET_IV                  REMOVED.
260  GCRYCTL_SET_CTR                 REMOVED.
261  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
262  gcry_pk_genkey                  CHANGED: ECC curve params not returned.
263  gcry_md_hash_buffers            NEW.
264  gcry_buffer_t                   NEW.
265  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
266  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
267  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
268  GCRYCTL_CLOSE_RANDOM_DEVICE     NEW.
269  GCRY_RNG_TYPE_STANDARD          NEW.
270  GCRY_RNG_TYPE_FIPS              NEW.
271  GCRY_RNG_TYPE_SYSTEM            NEW.
272  gcry_mpi_is_neg                 NEW.
273  gcry_mpi_neg                    NEW.
274  gcry_mpi_abs                    NEW.
275  gcry_mpi_snatch                 NEW.
276  gcry_mpi_set_opaque_copy        NEW.
277  gcry_mpi_point_t                NEW.
278  gcry_mpi_point_new              NEW.
279  gcry_mpi_point_release          NEW.
280  gcry_mpi_point_get              NEW.
281  gcry_mpi_point_snatch_get       NEW.
282  gcry_mpi_point_set              NEW.
283  gcry_mpi_point_snatch_set       NEW.
284  gcry_ctx_t                      NEW.
285  gcry_ctx_release                NEW.
286  gcry_mpi_ec_new                 NEW.
287  gcry_mpi_ec_get_mpi             NEW.
288  gcry_mpi_ec_get_point           NEW.
289  gcry_mpi_ec_set_mpi             NEW.
290  gcry_mpi_ec_set_point           NEW.
291  gcry_mpi_ec_get_affine          NEW.
292  gcry_mpi_ec_dup                 NEW.
293  gcry_mpi_ec_add                 NEW.
294  gcry_mpi_ec_mul                 NEW.
295  gcry_mpi_ec_curve_point         NEW.
296  GCRYMPI_FLAG_IMMUTABLE          NEW.
297  GCRYMPI_FLAG_CONST              NEW.
298  GCRYMPI_FLAG_USER1              NEW.
299  GCRYMPI_FLAG_USER2              NEW.
300  GCRYMPI_FLAG_USER3              NEW.
301  GCRYMPI_FLAG_USER4              NEW.
302  GCRYMPI_CONST_ONE               NEW.
303  GCRYMPI_CONST_TWO               NEW.
304  GCRYMPI_CONST_THREE             NEW.
305  GCRYMPI_CONST_FOUR              NEW.
306  GCRYMPI_CONST_EIGHT             NEW.
307  GCRYMPI_FMT_OPAQUE              NEW.
308  GCRYPT_VERSION_NUMBER           NEW.
309  GCRY_KDF_SCRYPT                 NEW.
310  gcry_pubkey_get_sexp            NEW.
311  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
312  GCRYCTL_DISABLE_PRIV_DROP       NEW.
313  GCRY_CIPHER_SALSA20             NEW.
314  gcry_sexp_nth_buffer            NEW.
315  gcry_sexp_extract_param         NEW.
316  GCRY_CIPHER_SALSA20R12          NEW.
317  GCRY_CIPHER_GOST28147           NEW.
318  GCRY_MD_GOSTR3411_94            NEW.
319  GCRY_MD_STRIBOG256              NEW.
320  GCRY_MD_STRIBOG512              NEW.
321  GCRY_PK_ECC                     NEW.
322  gcry_log_debug                  NEW.
323  gcry_log_debughex               NEW.
324  gcry_log_debugmpi               NEW.
325  gcry_log_debugpnt               NEW.
326
327
328 Noteworthy changes in version 1.5.0 (2011-06-29)
329 ------------------------------------------------
330
331  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
332    and PBKDF2.
333
334  * Support for WindowsCE.
335
336  * Support for ECDH.
337
338  * Support for OAEP and PSS methods as described by RFC-3447.
339
340  * Fixed PKCS v1.5 code to always return the leading zero.
341
342  * New format specifiers "%M" and "%u" for gcry_sexp_build.
343
344  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
345
346  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
347    parameters to a curve name and to retrieve parameter values.
348
349  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
350
351  * Uses the Intel AES-NI instructions if available.
352
353  * The use of the deprecated Alternative Public Key Interface
354    (gcry_ac_*) will now print compile time warnings.
355
356  * The module register subsystem has been deprecated.  This subsystem
357    is not flexible enough and would always require ABI changes to
358    extend the internal interfaces.  It will eventually be removed.
359    Please contact us on the gcrypt-devel mailing list to discuss
360    whether you really need this feature or how it can be replaced by
361    an internal plugin mechanism.
362
363  * CTR mode may now be used with data chunks of arbitrary length.
364
365  * Changes also done in 1.4.6 (2010-07-13):
366  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
367
368  * New variants of the TIGER algorithm.
369
370  * New cipher algorithm mode for AES-WRAP.
371
372  * Changes also done in 1.4.5 (2009-12-11):
373  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
374
375  * Fixed minor memory leak in DSA key generation.
376
377  * No more switching to FIPS mode if /proc/version is not readable.
378
379  * Fixed sigill during Padlock detection on old CPUs.
380
381  * Fixed a hang on some W2000 machines.
382
383  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
384    SHA-256 went up by 25%.
385
386  * Interface changes relative to the 1.4.6 release:
387  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
388  GCRY_PK_ECDH               NEW.
389  gcry_pk_get_curve          NEW.
390  gcry_pk_get_param          NEW.
391  GCRYCTL_DISABLE_HWF        NEW.
392  gcry_kdf_derive            NEW.
393  gcry_pk_encrypt            EXTENDED: Support OAEP.
394  gcry_pk_decrypt            EXTENDED: Support OAEP.
395  gcry_pk_sign               EXTENDED: Support PSS.
396  gcry_pk_verify             EXTENDED: Support PSS.
397  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
398
399  * Interface changes relative to the 1.4.2 release:
400  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
401  GCRY_CIPHER_MODE_AESWRAP   NEW.
402  GCRY_MD_TIGER1             NEW.
403  GCRY_MD_TIGER2             NEW.
404
405
406 Noteworthy changes in version 1.4.4 (2009-01-22)
407 ------------------------------------------------
408
409  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
410    This functionality has been in Libgcrypt since 1.3.0.
411
412  * MD5 may now be used in non-enforced fips mode.
413
414  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
415
416  * In fips mode, RSA keys are now generated using the X9.31 algorithm
417    and DSA keys using the FIPS 186-2 algorithm.
418
419  * The transient-key flag is now also supported for DSA key
420    generation.  DSA domain parameters may be given as well.
421
422
423 Noteworthy changes in version 1.4.3 (2008-09-18)
424 ------------------------------------------------
425
426  * Try to auto-initialize Libgcrypt to minimize the effect of
427    applications not doing that correctly.  This is not a perfect
428    solution but given that many applicationion would totally fail
429    without such a hack, we try to help at least with the most common
430    cases.  Folks, please read the manual to learn how to properly
431    initialize Libgcrypt!
432
433  * Auto-initialize the secure memory to 32k instead of aborting the
434    process.
435
436  * Log fatal errors via syslog.
437
438  * Changed the name and the semantics of the fips mode config file.
439
440  * Add convenience macro gcry_fips_mode_active.
441
442  * More self-tests.
443
444  * Documentation cleanups.
445
446
447 Noteworthy changes in version 1.4.2 (2008-09-08)
448 ------------------------------------------------
449
450  * The long missing gcry_mpi_lshift function has been added.
451
452  * RSA key generation now supports a "transient-key" flag.
453
454  * The keygrip computation for ECDSA has been implemented thus ECDSA
455    is now fully supported.
456
457  * A few macros have been replaced by functions for better type
458    checking.
459
460  * The thread initialization structure now carries version
461    information.
462
463  * The manual describes more clearly how to initialize Libgcrypt.
464
465  * The library may now be switched into a FIPS mode.
466
467  * Interface changes relative to the 1.3.0 release:
468  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
469  GCRYCTL_OPERATIONAL_P   NEW.
470  GCRYCTL_FIPS_MODE_P     NEW.
471  GCRYCTL_FORCE_FIPS_MODE NEW.
472  gcry_cipher_setkey      NEW: Replaces macro.
473  gcry_cipher_setiv       NEW: Replaces macro.
474  gcry_cipher_setctr      NEW: Replaces macro.
475  gcry_mpi_lshift         NEW.
476  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
477
478
479 Noteworthy changes in version 1.4.1 (2008-04-25)
480 ------------------------------------------------
481
482  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
483    too much entropy for the intial seeding.
484
485  * Improved AES performance for CFB and CBC modes.
486
487  * Removed build problems for the Padlock support.
488
489
490 Noteworthy changes in version 1.4.0 (2007-12-10)
491 ------------------------------------------------
492
493  * New configure option --disable-padlock-support which is mostly
494    useful in case of build problems.
495
496
497 Noteworthy changes in version 1.3.2 (2007-12-03)
498 ------------------------------------------------
499
500  * The visibility attribute is now used if supported by the toolchain.
501
502  * The ACE engine of VIA processors is now used for AES-128.
503
504  * The ASN.1 DER template for SHA-224 has been fixed.
505
506
507 Noteworthy changes in version 1.3.1 (2007-10-26)
508 ------------------------------------------------
509
510  * The entire library is now under the LGPL. The helper programs and
511    the manual are under the GPL.  Kudos to Peter Gutmann for giving
512    permissions to relicense the rndw32 and rndunix modules.
513
514  * The Camellia cipher is now under the LGPL and included by default.
515
516  * Fixed a bug in the detection of symbol prefixes which inhibited the
517    build of optimzied assembler code on certain systems.
518
519  * Updated the entropy gatherer for W32.
520
521
522 Noteworthy changes in version 1.3.0 (2007-05-04)
523 ------------------------------------------------
524
525  * Changed the way the RNG gets initialized. This allows to keep it
526    uninitialized as long as no random numbers are used.  To override
527    this, the new macro gcry_fast_random_poll may be used.  It is in
528    general a good idea to spread this macro into the application code
529    to make sure that these polls happen often enough.
530
531  * Made the RNG immune against fork without exec.
532
533  * Reading and writing the random seed file is now protected by a
534    fcntl style file lock on systems that provide this function.
535
536  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
537
538  * Support for the SEED cipher.
539
540  * Support for the Camellia cipher.  Note that Camellia is disabled by
541    default, and that enabling it changes the license of libgcrypt from
542    LGPL to GPL.
543
544  * Support for OFB encryption mode.
545
546  * gcry_mpi_rshift does not anymore truncate the shift count.
547
548  * Reserved algorithm ranges for use by applications.
549
550  * Support for DSA2.
551
552  * The new function gcry_md_debug should be used instead of the
553    gcry_md_start_debug and gcry_md_stop_debug macros.
554
555  * New configure option --enable-random-daemon to support a system
556    wide random daemon.  The daemon code is experimental and not yet
557    very well working.  It will eventually allow to keep a global
558    random pool for the sake of short living processes.
559
560  * Non executable stack support is now used by default on systems
561    supporting it.
562
563  * Support for Microsoft Windows.
564
565  * Assembler support for the AMD64 architecture.
566
567  * New configure option --enable-mpi-path for optimized builds.
568
569  * Experimental support for ECDSA; should only be used for testing.
570
571  * New control code GCRYCTL_PRINT_CONFIG to print the build
572    configuration.
573
574  * Minor changes to some function declarations.  Buffer arguments are
575    now typed as void pointer.  This should not affect any compilation.
576    Fixed two bugs in return values and clarified documentation.
577
578  * Interface changes relative to the 1.2.0 release:
579  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
580  gcry_fast_random_poll   NEW
581  gcry_md_debug           NEW
582  gcry_sexp_nth_string    NEW
583  GCRY_MD_SHA224          NEW
584  GCRY_PK_USAGE_CERT      NEW
585  GCRY_PK_USAGE_AUTH      NEW
586  GCRY_PK_USAGE_UNKN      NEW
587  GCRY_PK_ECDSA           NEW
588  GCRY_CIPHER_SEED        NEW
589  GCRY_CIPHER_CAMELLIA128 NEW
590  GCRY_CIPHER_CAMELLIA192 NEW
591  GCRY_CIPHER_CAMELLIA256 NEW
592  GCRYCTL_FAKED_RANDOM_P  NEW
593  GCRYCTL_PRINT_CONFIG    NEW
594  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
595  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
596  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
597  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
598  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
599  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
600  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
601  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
602  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
603  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
604  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
605  gcry_randomize          CHANGED: Argument BUFFER is now void*.
606  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
607  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
608
609
610 Noteworthy changes in version 1.2.0 (2004-04-15)
611 ------------------------------------------------
612
613  * First stable release.
614
615
616 Noteworthy changes in version 1.1.94 (2004-03-29)
617 -------------------------------------------------
618
619  * The support for multi-threaded users goes into its third
620    incarnation.  We removed compile time support for thread libraries.
621    To support the thread library of your choice, you have to set up
622    callback handlers at initialization time.  New data structures, a
623    new control command, and default initializers are provided for this
624    purpose.
625
626  * Interface changes relative to the 1.1.93 release:
627 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
628 libgcrypt-config --thread       OBSOLETE
629 libgcrypt-pth.la                REMOVED
630 libgcrypt-pthread.la            REMOVED
631 GCRYCTL_SET_THREAD_CBS          NEW
632 struct gcrypt_thread_cbs        NEW
633 enum gcry_thread_option         NEW
634 GCRY_THREAD_OPTION_PTH_IMPL     NEW
635 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
636 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
637
638 Noteworthy changes in version 1.1.93 (2004-03-06)
639 -------------------------------------------------
640
641  * The automatic thread library detection has finally been removed.
642    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
643    or libgcrypt-pthread is supported.
644
645 Noteworthy changes in version 1.1.92 (2004-02-20)
646 -------------------------------------------------
647
648  * Minor bug fixes.
649
650  * Included a limited implementation of RFC2268.
651
652  * Changed API of the gcry_ac_ functions.  Only a very few programs
653    should be affected by this.
654
655  * Interface changes relative to the 1.1.91 release:
656 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
657 GCRY_CIPHER_RFC2268_40          NEW.
658 gcry_ac_data_set                CHANGED: New argument FLAGS.
659 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
660 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
661 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
662 gcry_ac_key_test                CHANGED: New argument HANDLE.
663 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
664 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
665 gcry_ac_data_search             REMOVED.
666 gcry_ac_data_add                REMOVED.
667 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
668 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
669
670
671 Noteworthy changes in version 1.1.91 (2003-12-19)
672 -------------------------------------------------
673
674  * Code cleanups and minor bug fixes.
675
676
677 Noteworthy changes in version 1.1.90 (2003-11-14)
678 -------------------------------------------------
679
680  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
681    the new gcry_create_nonce function.
682
683  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
684
685  * Minor configuration fixes.
686
687  * Interface changes relative to the 1.1.44 release:
688 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
689 gcry_create_nonce               NEW
690 gcry_sexp_build                 ENHANCED
691
692
693 Noteworthy changes in version 1.1.44 (2003-10-31)
694 -------------------------------------------------
695
696  * Bug fixes and more code cleanups.
697
698  * Enhanced the prime API.
699
700  * Interface changes relative to the 1.1.43 release:
701 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
702 gcry_prime_group_generator      NEW
703 gcry_prime_release_factors      NEW
704
705
706 Noteworthy changes in version 1.1.43 (2003-09-04)
707 -------------------------------------------------
708
709  * Bug fixes and internal code cleanups.
710
711  * Support for the Serpent cipher algorithm.
712
713  * Interface changes relative to the 1.1.42 release:
714 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
715 gcry_prime_generate             NEW
716 gcry_prime_check                NEW
717
718
719 Noteworthy changes in version 1.1.42 (2003-07-31)
720 -------------------------------------------------
721
722  * Major API cleanup.  Applications need to be converted to the new
723    API.  See README.apichanges for hints on how to do that.  Backward
724    compatibility is provided where it was possible without too much
725    effort and did not collide with the overall sanitization effort.
726    However, this is only for ease of transition.  NO DEPRECATED
727    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
728    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
729    LIBRARY.
730
731  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
732    deprecated attributes will warn about use of obsolete functions and
733    type definitions.  You can suppress these warnings by passing
734    -Wno-deprecated-declarations to the gcc command.
735
736  * gcry_check_version must be called from now on to initialize the
737    library, it is not longer optional.
738
739  * Removed `libgcrypt errno' concept.
740
741  * Libgcrypt depends on libgpg-error, a library that provides error
742    codes and according functions for all GnuPG components.  Functions
743    that used to return error codes asa `int' have been changed to
744    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
745    have been removed, since they are now contained in libgpg-error
746    (GPG_ERR_*). All functions and types in libgpg-error have also been
747    wrapped in Libgcrypt. The new types are gcry_err_code_t and
748    gcry_err_source_t.  The new functions are gcry_err_code,
749    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
750    gcry_err_make_from_errno, gcry_err_code_from_errno,
751    gcry_err_code_to_errno, gcry_strsource.
752
753  * New function gcry_mpi_dump to help in debugging.
754
755  * Added alternative interface for asymmetric cryptography.
756
757  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
758    supported.
759
760  * SHA-256, SHA-384 and SHA-512 are now supported.
761
762  * 128 bit Twofish is now supported.
763
764  * The random module won't print the "not enough random bytes
765    available" anymore.  A new progress status is issued instead.
766
767  * CBC-MAC for block ciphers is now supported, by using a
768    GCRY_CIPHER_CBC_MAC cipher flag.
769
770  * CTR mode for block ciphers is now supported.
771
772  * The public RSA exponent can now be specified in key generation.
773
774  * RSA blinding is now supported and is used automatically for RSA
775    decryption.  It can be explicitely disabled by using the
776    `no-blinding' symbol in the `flags' S-Expression or by using the
777    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
778
779  * gcry_sexp_canon_len does not use a `historically encoded' error
780    code anymore.
781
782
783  * Interface changes relative to the 1.1.12 release:
784 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
785 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
786 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
787 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
788 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
789 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
790 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
791 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
792 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
793 gcry_error_t                    NEW
794 gcry_err_code_t                 NEW
795 gcry_err_source_t               NEW
796 gcry_err_make                   NEW
797 gcry_error                      NEW
798 gcry_err_code                   NEW
799 gcry_err_source                 NEW
800 gcry_err_code_from_errno        NEW
801 gcry_err_code_to_errno          NEW
802 gcry_err_make_from_errno        NEW
803 gcry_error_from_errno           NEW
804 gcry_strsource                  NEW
805 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
806                                          from libgpg-error instead.
807 gcry_errno                      REMOVED
808 gcry_sexp_canon_len             CHANGED
809 gcry_sexp_build_array           NEW
810 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
811 gcry_mpi_print                  CHANGED: Ditto.
812 gcry_mpi_dump                   NEW
813 gcry_cipher_open                CHANGED
814 gcry_cipher_reset               NEW
815 gcry_cipher_register            NEW
816 gcry_cipher_unregister          NEW
817 gcry_cipher_list                NEW
818 gcry_cipher_algo_keylen         REPLACED macro with function.
819 gcry_cipher_algo_blklen         REPLACED macro with function.
820 gcry_pk_register                NEW
821 gcry_pk_unregister              NEW
822 gcry_pk_list                    NEW
823 gcry_pk_decrypt                 ENHANCED: Allows flag to return
824                                           complete S-expression.
825 gcry_md_open                    CHANGED
826 gcry_md_copy                    CHANGED
827 gcry_md_is_enabled              NEW
828 gcry_md_is_secure               NEW
829 gcry_md_register                NEW
830 gcry_md_unregister              NEW
831 gcry_md_list                    NEW
832 gcry_ac_data_t                  NEW
833 gcry_ac_key_t                   NEW
834 gcry_ac_key_pair_t              NEW
835 gcry_ac_handle_t                NEW
836 gcry_ac_key_spec_rsa_t          NEW
837 gcry_ac_data_new                NEW
838 gcry_ac_data_destroy            NEW
839 gcry_ac_data_set                NEW
840 gcry_ac_data_copy               NEW
841 gcry_ac_data_length             NEW
842 gcry_ac_data_get_name           NEW
843 gcry_ac_data_get_index          NEW
844 gcry_ac_data_clear              NEW
845 gcry_ac_open                    NEW
846 gcry_ac_close                   NEW
847 gcry_ac_key_init                NEW
848 gcry_ac_key_pair_generate       NEW
849 gcry_ac_key_pair_extract        NEW
850 gcry_ac_key_data_get            NEW
851 gcry_ac_key_test                NEW
852 gcry_ac_key_get_nbits           NEW
853 gcry_ac_key_get_grip            NEW
854 gcry_ac_key_destroy             NEW
855 gcry_ac_key_pair_destroy        NEW
856 gcry_ac_data_encrypt            NEW
857 gcry_ac_data_decrypt            NEW
858 gcry_ac_data_sign               NEW
859 gcry_ac_data_verify             NEW
860 gcry_ac_id_to_name              NEW
861 gcry_ac_name_to_id              NEW
862 gcry_handler_progress_t         NEW
863 gcry_handler_alloc_t            NEW
864 gcry_handler_secure_check_t     NEW
865 gcry_handle_realloc_t           NEW
866 gcry_handler_free_t             NEW
867 gcry_handler_no_mem_t           NEW
868 gcry_handler_error_t            NEW
869 gcry_handler_log_t              NEW
870 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
871
872 Noteworthy changes in version 1.1.12 (2003-01-20)
873 -------------------------------------------------
874
875  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
876    optional pkcs1 flags parameter in the S-expression.  A similar flag
877    may be passed to gcry_pk_decrypt but it is only syntactically
878    implemented.
879
880  * New convenience macro gcry_md_get_asnoid.
881
882  * There is now some real stuff in the manual.
883
884
885 Noteworthy changes in version 1.1.11 (2002-12-21)
886 -------------------------------------------------
887
888  * Don't export internal symbols anymore (currently only for GNU systems)
889
890  * New algorithm: MD4
891
892  * Implemented ciphertext stealing.
893
894  * Smaller bugs fixes and a few new OIDs.
895
896  * Interface changes relative to the 1.1.8 release:
897 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
898 gcry_cipher_cts                   NEW
899 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
900
901
902 Noteworthy changes in version 1.1.10 (2002-09-20)
903 -------------------------------------------------
904
905  * Fixed shared library builds for i386, PPC and Sparc.
906
907  * Added simple benchmark tool.
908
909  * Replaced the internal mutexes by code which automatically adapts to
910    the used threading library.  Currently Pth and Pthread are
911    supported.  For non-ELF systems the GNU toolchain is now required..
912
913  * Added untested support to build Windows DLLs.
914
915 Noteworthy changes in version 1.1.9 (2002-08-23)
916 ------------------------------------------------
917
918  * Support for plain old DES.
919
920
921 Noteworthy changes in version 1.1.8 (2002-06-25)
922 ------------------------------------------------
923
924  * Minor cleanups and exported a few new functions.
925
926  * Interface changes relative to the 1.1.7 release:
927 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
928 gcry_mpi_div                      NEW
929 gcry_mpi_mod                      NEW
930 gcry_mpi_invm                     NEW
931 gcry_mpi_swap                     NEW
932 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
933
934 Noteworthy changes in version 1.1.7 (2002-05-21)
935 ------------------------------------------------
936
937 * Libgcrypt is now distributed under the terms of the GNU Lesser
938   General Public License; see the README file for details.
939
940 * It is possible to use libgcrypt w/o intialized secure memory.
941
942 * Libgcrypt should now be thread safe after the initialization.
943   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
944   been called before creating additional threads.
945
946  * Interface changes relative to the 1.1.6 release:
947 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
948 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
949 GCRYCTL_DISABLE_SECMEM            NEW
950 GCRYCTL_INITIALIZATION_FINISHED   NEW
951 GCRYCTL_INITIALIZATION_FINISHED_P NEW
952 GCRYCTL_ANY_INITIALIZATION_P      NEW
953 gcry_strdup                       NEW
954 gcry_sexp_create                  NEW
955 gcry_sexp_new                     NEW
956 gcry_set_progress_handler         NEW
957 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
958
959 Noteworthy changes in version 1.1.6 (2002-02-07)
960 ------------------------------------------------
961
962   * Enhanced the S-expression conversion functions.
963
964 Noteworthy changes in version 1.1.5 (2001-12-18)
965 ------------------------------------------------
966
967   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
968
969   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
970
971   * Closed some memory leaks.
972
973
974 Noteworthy changes in version 1.1.4 (2001-08-03)
975 ------------------------------------------------
976
977   * Arcfour does now work.
978
979   * Some minor fixes.
980
981   * Added a first test program
982
983   * Migrated to autoconf 2.52.
984
985
986 Noteworthy changes in version 1.1.3 (2001-05-31)
987 ------------------------------------------------
988
989   * First release of Libgcrypt which is a result of splitting GnuPG
990     into into libgcrypt and GnuPG.
991
992
993 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
994           2009, 2011 Free Software Foundation, Inc.
995 Copyright 2013 g10 Code GmbH
996
997 This file is free software; as a special exception the author gives
998 unlimited permission to copy and/or distribute it, with or without
999 modifications, as long as this notice is preserved.
1000
1001 This file is distributed in the hope that it will be useful, but
1002 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1003 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.