mpi: Add function gcry_mpi_set_opaque_copy.
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.6.0 (unreleased)
2 ------------------------------------------------
3
4  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
5    not anymore ABI compatible to previous versions if they used the ac
6    interface.
7
8  * Removed the module register subsystem.
9
10  * The deprecated message digest debug macros have been removed.  Use
11    gcry_md_debug instead.
12
13  * Removed deprecated control codes.
14
15  * Added support for the IDEA cipher algorithm.
16
17  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
18
19  * Added limited support for the GOST 28147-89 cipher algorithm.
20
21  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
22    hash algorithms.
23
24  * Added a random number generator to directly use the system's RNG.
25    Also added an interface to prefer the use of a specified RNG.
26
27  * Added support for the SCRYPT algorithm.
28
29  * Mitigated the Yarom/Falkner flush+reload side-channel attack on RSA
30    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
31
32  * Added support for Deterministic DSA as per RFC-6969.
33
34  * Added support for curve Ed25519.
35
36  * Added a scatter gather hash convenience function.
37
38  * Added several MPI amd SEXP helper functions.
39
40  * Added support for negative numbers to gcry_mpi_print,
41    gcry_mpi_aprint and gcry_mpi_scan.
42
43  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
44    deprecated.  Use GCRY_PK_ECC if you need an algorithm id.
45
46  * Interface changes relative to the 1.5.0 release:
47  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
48  gcry_ac_*                       REMOVED.
49  GCRY_AC_*                       REMOVED.
50  gcry_module_t                   REMOVED.
51  gcry_cipher_register            REMOVED.
52  gcry_cipher_unregister          REMOVED.
53  gcry_cipher_list                REMOVED.
54  gcry_pk_register                REMOVED.
55  gcry_pk_unregister              REMOVED.
56  gcry_pk_list                    REMOVED.
57  gcry_md_register                REMOVED.
58  gcry_md_unregister              REMOVED.
59  gcry_md_list                    REMOVED.
60  gcry_md_start_debug             REMOVED (macro).
61  gcry_md_stop_debug              REMOVED (macro).
62  GCRYCTL_SET_KEY                 REMOVED.
63  GCRYCTL_SET_IV                  REMOVED.
64  GCRYCTL_SET_CTR                 REMOVED.
65  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
66  gcry_md_hash_buffers            NEW.
67  gcry_buffer_t                   NEW.
68  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
69  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
70  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
71  GCRY_RNG_TYPE_STANDARD          NEW.
72  GCRY_RNG_TYPE_FIPS              NEW.
73  GCRY_RNG_TYPE_SYSTEM            NEW.
74  gcry_mpi_is_neg                 NEW.
75  gcry_mpi_neg                    NEW.
76  gcry_mpi_abs                    NEW.
77  gcry_mpi_snatch                 NEW.
78  gcry_mpi_set_opaque_copy        NEW.
79  gcry_mpi_point_t                NEW.
80  gcry_mpi_point_new              NEW.
81  gcry_mpi_point_release          NEW.
82  gcry_mpi_point_get              NEW.
83  gcry_mpi_point_snatch_get       NEW.
84  gcry_mpi_point_set              NEW.
85  gcry_mpi_point_snatch_set       NEW.
86  gcry_ctx_t                      NEW.
87  gcry_ctx_release                NEW.
88  gcry_mpi_ec_new                 NEW.
89  gcry_mpi_ec_get_mpi             NEW.
90  gcry_mpi_ec_get_point           NEW.
91  gcry_mpi_ec_set_mpi             NEW.
92  gcry_mpi_ec_set_point           NEW.
93  gcry_mpi_ec_get_affine          NEW.
94  gcry_mpi_ec_dup                 NEW.
95  gcry_mpi_ec_add                 NEW.
96  gcry_mpi_ec_mul                 NEW.
97  gcry_mpi_ec_curve_point         NEW.
98  GCRYMPI_FLAG_IMMUTABLE          NEW.
99  GCRYMPI_FLAG_CONST              NEW.
100  GCRYMPI_CONST_ONE               NEW.
101  GCRYMPI_CONST_TWO               NEW.
102  GCRYMPI_CONST_THREE             NEW.
103  GCRYMPI_CONST_FOUR              NEW.
104  GCRYMPI_CONST_EIGHT             NEW.
105  GCRYPT_VERSION_NUMBER           NEW.
106  GCRY_KDF_SCRYPT                 NEW.
107  gcry_pubkey_get_sexp            NEW.
108  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
109  GCRYCTL_DISABLE_PRIV_DROP       NEW.
110  GCRY_CIPHER_SALSA20             NEW.
111  gcry_sexp_nth_buffer            NEW.
112  gcry_sexp_extract_param         NEW.
113  GCRY_CIPHER_SALSA20R12          NEW.
114  GCRY_CIPHER_GOST28147           NEW.
115  GCRY_MD_GOSTR3411_94            NEW.
116  GCRY_MD_STRIBOG256              NEW.
117  GCRY_MD_STRIBOG512              NEW.
118  GCRY_PK_ECC                     NEW.
119  gcry_log_debug                  NEW.
120  gcry_log_debughex               NEW.
121  gcry_log_debugmpi               NEW.
122  gcry_log_debugpnt               NEW.
123
124
125 Noteworthy changes in version 1.5.0 (2011-06-29)
126 ------------------------------------------------
127
128  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
129    and PBKDF2.
130
131  * Support for WindowsCE.
132
133  * Support for ECDH.
134
135  * Support for OAEP and PSS methods as described by RFC-3447.
136
137  * Fixed PKCS v1.5 code to always return the leading zero.
138
139  * New format specifiers "%M" and "%u" for gcry_sexp_build.
140
141  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
142
143  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
144    parameters to a curve name and to retrieve parameter values.
145
146  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
147
148  * Uses the Intel AES-NI instructions if available.
149
150  * The use of the deprecated Alternative Public Key Interface
151    (gcry_ac_*) will now print compile time warnings.
152
153  * The module register subsystem has been deprecated.  This subsystem
154    is not flexible enough and would always require ABI changes to
155    extend the internal interfaces.  It will eventually be removed.
156    Please contact us on the gcrypt-devel mailing list to discuss
157    whether you really need this feature or how it can be replaced by
158    an internal plugin mechanism.
159
160  * CTR mode may now be used with data chunks of arbitrary length.
161
162  * Changes also done in 1.4.6 (2010-07-13):
163  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
164
165  * New variants of the TIGER algorithm.
166
167  * New cipher algorithm mode for AES-WRAP.
168
169  * Changes also done in 1.4.5 (2009-12-11):
170  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
171
172  * Fixed minor memory leak in DSA key generation.
173
174  * No more switching to FIPS mode if /proc/version is not readable.
175
176  * Fixed sigill during Padlock detection on old CPUs.
177
178  * Fixed a hang on some W2000 machines.
179
180  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
181    SHA-256 went up by 25%.
182
183  * Interface changes relative to the 1.4.6 release:
184  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
185  GCRY_PK_ECDH               NEW.
186  gcry_pk_get_curve          NEW.
187  gcry_pk_get_param          NEW.
188  GCRYCTL_DISABLE_HWF        NEW.
189  gcry_kdf_derive            NEW.
190  gcry_pk_encrypt            EXTENDED: Support OAEP.
191  gcry_pk_decrypt            EXTENDED: Support OAEP.
192  gcry_pk_sign               EXTENDED: Support PSS.
193  gcry_pk_verify             EXTENDED: Support PSS.
194  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
195
196  * Interface changes relative to the 1.4.2 release:
197  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
198  GCRY_CIPHER_MODE_AESWRAP   NEW.
199  GCRY_MD_TIGER1             NEW.
200  GCRY_MD_TIGER2             NEW.
201
202
203 Noteworthy changes in version 1.4.4 (2009-01-22)
204 ------------------------------------------------
205
206  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
207    This functionality has been in Libgcrypt since 1.3.0.
208
209  * MD5 may now be used in non-enforced fips mode.
210
211  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
212
213  * In fips mode, RSA keys are now generated using the X9.31 algorithm
214    and DSA keys using the FIPS 186-2 algorithm.
215
216  * The transient-key flag is now also supported for DSA key
217    generation.  DSA domain parameters may be given as well.
218
219
220 Noteworthy changes in version 1.4.3 (2008-09-18)
221 ------------------------------------------------
222
223  * Try to auto-initialize Libgcrypt to minimize the effect of
224    applications not doing that correctly.  This is not a perfect
225    solution but given that many applicationion would totally fail
226    without such a hack, we try to help at least with the most common
227    cases.  Folks, please read the manual to learn how to properly
228    initialize Libgcrypt!
229
230  * Auto-initialize the secure memory to 32k instead of aborting the
231    process.
232
233  * Log fatal errors via syslog.
234
235  * Changed the name and the semantics of the fips mode config file.
236
237  * Add convenience macro gcry_fips_mode_active.
238
239  * More self-tests.
240
241  * Documentation cleanups.
242
243
244 Noteworthy changes in version 1.4.2 (2008-09-08)
245 ------------------------------------------------
246
247  * The long missing gcry_mpi_lshift function has been added.
248
249  * RSA key generation now supports a "transient-key" flag.
250
251  * The keygrip computation for ECDSA has been implemented thus ECDSA
252    is now fully supported.
253
254  * A few macros have been replaced by functions for better type
255    checking.
256
257  * The thread initialization structure now carries version
258    information.
259
260  * The manual describes more clearly how to initialize Libgcrypt.
261
262  * The library may now be switched into a FIPS mode.
263
264  * Interface changes relative to the 1.3.0 release:
265  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
266  GCRYCTL_OPERATIONAL_P   NEW.
267  GCRYCTL_FIPS_MODE_P     NEW.
268  GCRYCTL_FORCE_FIPS_MODE NEW.
269  gcry_cipher_setkey      NEW: Replaces macro.
270  gcry_cipher_setiv       NEW: Replaces macro.
271  gcry_cipher_setctr      NEW: Replaces macro.
272  gcry_mpi_lshift         NEW.
273  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
274
275
276 Noteworthy changes in version 1.4.1 (2008-04-25)
277 ------------------------------------------------
278
279  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
280    too much entropy for the intial seeding.
281
282  * Improved AES performance for CFB and CBC modes.
283
284  * Removed build problems for the Padlock support.
285
286
287 Noteworthy changes in version 1.4.0 (2007-12-10)
288 ------------------------------------------------
289
290  * New configure option --disable-padlock-support which is mostly
291    useful in case of build problems.
292
293
294 Noteworthy changes in version 1.3.2 (2007-12-03)
295 ------------------------------------------------
296
297  * The visibility attribute is now used if supported by the toolchain.
298
299  * The ACE engine of VIA processors is now used for AES-128.
300
301  * The ASN.1 DER template for SHA-224 has been fixed.
302
303
304 Noteworthy changes in version 1.3.1 (2007-10-26)
305 ------------------------------------------------
306
307  * The entire library is now under the LGPL. The helper programs and
308    the manual are under the GPL.  Kudos to Peter Gutmann for giving
309    permissions to relicense the rndw32 and rndunix modules.
310
311  * The Camellia cipher is now under the LGPL and included by default.
312
313  * Fixed a bug in the detection of symbol prefixes which inhibited the
314    build of optimzied assembler code on certain systems.
315
316  * Updated the entropy gatherer for W32.
317
318
319 Noteworthy changes in version 1.3.0 (2007-05-04)
320 ------------------------------------------------
321
322  * Changed the way the RNG gets initialized. This allows to keep it
323    uninitialized as long as no random numbers are used.  To override
324    this, the new macro gcry_fast_random_poll may be used.  It is in
325    general a good idea to spread this macro into the application code
326    to make sure that these polls happen often enough.
327
328  * Made the RNG immune against fork without exec.
329
330  * Reading and writing the random seed file is now protected by a
331    fcntl style file lock on systems that provide this function.
332
333  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
334
335  * Support for the SEED cipher.
336
337  * Support for the Camellia cipher.  Note that Camellia is disabled by
338    default, and that enabling it changes the license of libgcrypt from
339    LGPL to GPL.
340
341  * Support for OFB encryption mode.
342
343  * gcry_mpi_rshift does not anymore truncate the shift count.
344
345  * Reserved algorithm ranges for use by applications.
346
347  * Support for DSA2.
348
349  * The new function gcry_md_debug should be used instead of the
350    gcry_md_start_debug and gcry_md_stop_debug macros.
351
352  * New configure option --enable-random-daemon to support a system
353    wide random daemon.  The daemon code is experimental and not yet
354    very well working.  It will eventually allow to keep a global
355    random pool for the sake of short living processes.
356
357  * Non executable stack support is now used by default on systems
358    supporting it.
359
360  * Support for Microsoft Windows.
361
362  * Assembler support for the AMD64 architecture.
363
364  * New configure option --enable-mpi-path for optimized builds.
365
366  * Experimental support for ECDSA; should only be used for testing.
367
368  * New control code GCRYCTL_PRINT_CONFIG to print the build
369    configuration.
370
371  * Minor changes to some function declarations.  Buffer arguments are
372    now typed as void pointer.  This should not affect any compilation.
373    Fixed two bugs in return values and clarified documentation.
374
375  * Interface changes relative to the 1.2.0 release:
376  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
377  gcry_fast_random_poll   NEW
378  gcry_md_debug           NEW
379  gcry_sexp_nth_string    NEW
380  GCRY_MD_SHA224          NEW
381  GCRY_PK_USAGE_CERT      NEW
382  GCRY_PK_USAGE_AUTH      NEW
383  GCRY_PK_USAGE_UNKN      NEW
384  GCRY_PK_ECDSA           NEW
385  GCRY_CIPHER_SEED        NEW
386  GCRY_CIPHER_CAMELLIA128 NEW
387  GCRY_CIPHER_CAMELLIA192 NEW
388  GCRY_CIPHER_CAMELLIA256 NEW
389  GCRYCTL_FAKED_RANDOM_P  NEW
390  GCRYCTL_PRINT_CONFIG    NEW
391  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
392  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
393  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
394  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
395  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
396  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
397  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
398  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
399  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
400  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
401  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
402  gcry_randomize          CHANGED: Argument BUFFER is now void*.
403  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
404  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
405
406
407 Noteworthy changes in version 1.2.0 (2004-04-15)
408 ------------------------------------------------
409
410  * First stable release.
411
412
413 Noteworthy changes in version 1.1.94 (2004-03-29)
414 -------------------------------------------------
415
416  * The support for multi-threaded users goes into its third
417    incarnation.  We removed compile time support for thread libraries.
418    To support the thread library of your choice, you have to set up
419    callback handlers at initialization time.  New data structures, a
420    new control command, and default initializers are provided for this
421    purpose.
422
423  * Interface changes relative to the 1.1.93 release:
424 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
425 libgcrypt-config --thread       OBSOLETE
426 libgcrypt-pth.la                REMOVED
427 libgcrypt-pthread.la            REMOVED
428 GCRYCTL_SET_THREAD_CBS          NEW
429 struct gcrypt_thread_cbs        NEW
430 enum gcry_thread_option         NEW
431 GCRY_THREAD_OPTION_PTH_IMPL     NEW
432 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
433 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
434
435 Noteworthy changes in version 1.1.93 (2004-03-06)
436 -------------------------------------------------
437
438  * The automatic thread library detection has finally been removed.
439    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
440    or libgcrypt-pthread is supported.
441
442 Noteworthy changes in version 1.1.92 (2004-02-20)
443 -------------------------------------------------
444
445  * Minor bug fixes.
446
447  * Included a limited implementation of RFC2268.
448
449  * Changed API of the gcry_ac_ functions.  Only a very few programs
450    should be affected by this.
451
452  * Interface changes relative to the 1.1.91 release:
453 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
454 GCRY_CIPHER_RFC2268_40          NEW.
455 gcry_ac_data_set                CHANGED: New argument FLAGS.
456 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
457 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
458 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
459 gcry_ac_key_test                CHANGED: New argument HANDLE.
460 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
461 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
462 gcry_ac_data_search             REMOVED.
463 gcry_ac_data_add                REMOVED.
464 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
465 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
466
467
468 Noteworthy changes in version 1.1.91 (2003-12-19)
469 -------------------------------------------------
470
471  * Code cleanups and minor bug fixes.
472
473
474 Noteworthy changes in version 1.1.90 (2003-11-14)
475 -------------------------------------------------
476
477  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
478    the new gcry_create_nonce function.
479
480  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
481
482  * Minor configuration fixes.
483
484  * Interface changes relative to the 1.1.44 release:
485 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
486 gcry_create_nonce               NEW
487 gcry_sexp_build                 ENHANCED
488
489
490 Noteworthy changes in version 1.1.44 (2003-10-31)
491 -------------------------------------------------
492
493  * Bug fixes and more code cleanups.
494
495  * Enhanced the prime API.
496
497  * Interface changes relative to the 1.1.43 release:
498 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
499 gcry_prime_group_generator      NEW
500 gcry_prime_release_factors      NEW
501
502
503 Noteworthy changes in version 1.1.43 (2003-09-04)
504 -------------------------------------------------
505
506  * Bug fixes and internal code cleanups.
507
508  * Support for the Serpent cipher algorithm.
509
510  * Interface changes relative to the 1.1.42 release:
511 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
512 gcry_prime_generate             NEW
513 gcry_prime_check                NEW
514
515
516 Noteworthy changes in version 1.1.42 (2003-07-31)
517 -------------------------------------------------
518
519  * Major API cleanup.  Applications need to be converted to the new
520    API.  See README.apichanges for hints on how to do that.  Backward
521    compatibility is provided where it was possible without too much
522    effort and did not collide with the overall sanitization effort.
523    However, this is only for ease of transition.  NO DEPRECATED
524    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
525    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
526    LIBRARY.
527
528  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
529    deprecated attributes will warn about use of obsolete functions and
530    type definitions.  You can suppress these warnings by passing
531    -Wno-deprecated-declarations to the gcc command.
532
533  * gcry_check_version must be called from now on to initialize the
534    library, it is not longer optional.
535
536  * Removed `libgcrypt errno' concept.
537
538  * Libgcrypt depends on libgpg-error, a library that provides error
539    codes and according functions for all GnuPG components.  Functions
540    that used to return error codes asa `int' have been changed to
541    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
542    have been removed, since they are now contained in libgpg-error
543    (GPG_ERR_*). All functions and types in libgpg-error have also been
544    wrapped in Libgcrypt. The new types are gcry_err_code_t and
545    gcry_err_source_t.  The new functions are gcry_err_code,
546    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
547    gcry_err_make_from_errno, gcry_err_code_from_errno,
548    gcry_err_code_to_errno, gcry_strsource.
549
550  * New function gcry_mpi_dump to help in debugging.
551
552  * Added alternative interface for asymmetric cryptography.
553
554  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
555    supported.
556
557  * SHA-256, SHA-384 and SHA-512 are now supported.
558
559  * 128 bit Twofish is now supported.
560
561  * The random module won't print the "not enough random bytes
562    available" anymore.  A new progress status is issued instead.
563
564  * CBC-MAC for block ciphers is now supported, by using a
565    GCRY_CIPHER_CBC_MAC cipher flag.
566
567  * CTR mode for block ciphers is now supported.
568
569  * The public RSA exponent can now be specified in key generation.
570
571  * RSA blinding is now supported and is used automatically for RSA
572    decryption.  It can be explicitely disabled by using the
573    `no-blinding' symbol in the `flags' S-Expression or by using the
574    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
575
576  * gcry_sexp_canon_len does not use a `historically encoded' error
577    code anymore.
578
579
580  * Interface changes relative to the 1.1.12 release:
581 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
582 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
583 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
584 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
585 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
586 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
587 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
588 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
589 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
590 gcry_error_t                    NEW
591 gcry_err_code_t                 NEW
592 gcry_err_source_t               NEW
593 gcry_err_make                   NEW
594 gcry_error                      NEW
595 gcry_err_code                   NEW
596 gcry_err_source                 NEW
597 gcry_err_code_from_errno        NEW
598 gcry_err_code_to_errno          NEW
599 gcry_err_make_from_errno        NEW
600 gcry_error_from_errno           NEW
601 gcry_strsource                  NEW
602 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
603                                          from libgpg-error instead.
604 gcry_errno                      REMOVED
605 gcry_sexp_canon_len             CHANGED
606 gcry_sexp_build_array           NEW
607 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
608 gcry_mpi_print                  CHANGED: Ditto.
609 gcry_mpi_dump                   NEW
610 gcry_cipher_open                CHANGED
611 gcry_cipher_reset               NEW
612 gcry_cipher_register            NEW
613 gcry_cipher_unregister          NEW
614 gcry_cipher_list                NEW
615 gcry_cipher_algo_keylen         REPLACED macro with function.
616 gcry_cipher_algo_blklen         REPLACED macro with function.
617 gcry_pk_register                NEW
618 gcry_pk_unregister              NEW
619 gcry_pk_list                    NEW
620 gcry_pk_decrypt                 ENHANCED: Allows flag to return
621                                           complete S-expression.
622 gcry_md_open                    CHANGED
623 gcry_md_copy                    CHANGED
624 gcry_md_is_enabled              NEW
625 gcry_md_is_secure               NEW
626 gcry_md_register                NEW
627 gcry_md_unregister              NEW
628 gcry_md_list                    NEW
629 gcry_ac_data_t                  NEW
630 gcry_ac_key_t                   NEW
631 gcry_ac_key_pair_t              NEW
632 gcry_ac_handle_t                NEW
633 gcry_ac_key_spec_rsa_t          NEW
634 gcry_ac_data_new                NEW
635 gcry_ac_data_destroy            NEW
636 gcry_ac_data_set                NEW
637 gcry_ac_data_copy               NEW
638 gcry_ac_data_length             NEW
639 gcry_ac_data_get_name           NEW
640 gcry_ac_data_get_index          NEW
641 gcry_ac_data_clear              NEW
642 gcry_ac_open                    NEW
643 gcry_ac_close                   NEW
644 gcry_ac_key_init                NEW
645 gcry_ac_key_pair_generate       NEW
646 gcry_ac_key_pair_extract        NEW
647 gcry_ac_key_data_get            NEW
648 gcry_ac_key_test                NEW
649 gcry_ac_key_get_nbits           NEW
650 gcry_ac_key_get_grip            NEW
651 gcry_ac_key_destroy             NEW
652 gcry_ac_key_pair_destroy        NEW
653 gcry_ac_data_encrypt            NEW
654 gcry_ac_data_decrypt            NEW
655 gcry_ac_data_sign               NEW
656 gcry_ac_data_verify             NEW
657 gcry_ac_id_to_name              NEW
658 gcry_ac_name_to_id              NEW
659 gcry_handler_progress_t         NEW
660 gcry_handler_alloc_t            NEW
661 gcry_handler_secure_check_t     NEW
662 gcry_handle_realloc_t           NEW
663 gcry_handler_free_t             NEW
664 gcry_handler_no_mem_t           NEW
665 gcry_handler_error_t            NEW
666 gcry_handler_log_t              NEW
667 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
668
669 Noteworthy changes in version 1.1.12 (2003-01-20)
670 -------------------------------------------------
671
672  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
673    optional pkcs1 flags parameter in the S-expression.  A similar flag
674    may be passed to gcry_pk_decrypt but it is only syntactically
675    implemented.
676
677  * New convenience macro gcry_md_get_asnoid.
678
679  * There is now some real stuff in the manual.
680
681
682 Noteworthy changes in version 1.1.11 (2002-12-21)
683 -------------------------------------------------
684
685  * Don't export internal symbols anymore (currently only for GNU systems)
686
687  * New algorithm: MD4
688
689  * Implemented ciphertext stealing.
690
691  * Smaller bugs fixes and a few new OIDs.
692
693  * Interface changes relative to the 1.1.8 release:
694 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
695 gcry_cipher_cts                   NEW
696 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
697
698
699 Noteworthy changes in version 1.1.10 (2002-09-20)
700 -------------------------------------------------
701
702  * Fixed shared library builds for i386, PPC and Sparc.
703
704  * Added simple benchmark tool.
705
706  * Replaced the internal mutexes by code which automatically adapts to
707    the used threading library.  Currently Pth and Pthread are
708    supported.  For non-ELF systems the GNU toolchain is now required..
709
710  * Added untested support to build Windows DLLs.
711
712 Noteworthy changes in version 1.1.9 (2002-08-23)
713 ------------------------------------------------
714
715  * Support for plain old DES.
716
717
718 Noteworthy changes in version 1.1.8 (2002-06-25)
719 ------------------------------------------------
720
721  * Minor cleanups and exported a few new functions.
722
723  * Interface changes relative to the 1.1.7 release:
724 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
725 gcry_mpi_div                      NEW
726 gcry_mpi_mod                      NEW
727 gcry_mpi_invm                     NEW
728 gcry_mpi_swap                     NEW
729 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
730
731 Noteworthy changes in version 1.1.7 (2002-05-21)
732 ------------------------------------------------
733
734 * Libgcrypt is now distributed under the terms of the GNU Lesser
735   General Public License; see the README file for details.
736
737 * It is possible to use libgcrypt w/o intialized secure memory.
738
739 * Libgcrypt should now be thread safe after the initialization.
740   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
741   been called before creating additional threads.
742
743  * Interface changes relative to the 1.1.6 release:
744 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
745 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
746 GCRYCTL_DISABLE_SECMEM            NEW
747 GCRYCTL_INITIALIZATION_FINISHED   NEW
748 GCRYCTL_INITIALIZATION_FINISHED_P NEW
749 GCRYCTL_ANY_INITIALIZATION_P      NEW
750 gcry_strdup                       NEW
751 gcry_sexp_create                  NEW
752 gcry_sexp_new                     NEW
753 gcry_set_progress_handler         NEW
754 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
755
756 Noteworthy changes in version 1.1.6 (2002-02-07)
757 ------------------------------------------------
758
759   * Enhanced the S-expression conversion functions.
760
761 Noteworthy changes in version 1.1.5 (2001-12-18)
762 ------------------------------------------------
763
764   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
765
766   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
767
768   * Closed some memory leaks.
769
770
771 Noteworthy changes in version 1.1.4 (2001-08-03)
772 ------------------------------------------------
773
774   * Arcfour does now work.
775
776   * Some minor fixes.
777
778   * Added a first test program
779
780   * Migrated to autoconf 2.52.
781
782
783 Noteworthy changes in version 1.1.3 (2001-05-31)
784 ------------------------------------------------
785
786   * First release of Libgcrypt which is a result of splitting GnuPG
787     into into libgcrypt and GnuPG.
788
789
790 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
791           2009, 2011 Free Software Foundation, Inc.
792 Copyright 2013 g10 Code GmbH
793
794 This file is free software; as a special exception the author gives
795 unlimited permission to copy and/or distribute it, with or without
796 modifications, as long as this notice is preserved.
797
798 This file is distributed in the hope that it will be useful, but
799 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
800 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.