random: Add a RNG selection interface and system RNG wrapper.
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.6.0 (unreleased)
2 ------------------------------------------------
3
4  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
5    not anymore ABI compatible too previous versions.
6
7  * Removed the module register subsystem.
8
9  * The deprecated message digest debug macros have been removed.  Use
10    gcry_md_debug instead.
11
12  * Added support for the IDEA cipher algorithm.
13
14  * Added a random number generator to directly use the system's RNG.
15    Also added an interface to prefer the use of a specified RNG.
16
17  * Interface changes relative to the 1.5.0 release:
18  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
19  gcry_ac_*              REMOVED.
20  GCRY_AC_*              REMOVED.
21  gcry_module_t          REMOVED.
22  gcry_cipher_register   REMOVED.
23  gcry_cipher_unregister REMOVED.
24  gcry_cipher_list       REMOVED.
25  gcry_pk_register       REMOVED.
26  gcry_pk_unregister     REMOVED.
27  gcry_pk_list           REMOVED.
28  gcry_md_register       REMOVED.
29  gcry_md_unregister     REMOVED.
30  gcry_md_list           REMOVED.
31  gcry_md_start_debug    REMOVED (macro).
32  gcry_md_stop_debug     REMOVED (macro).
33  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
34  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
35  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
36  GCRY_RNG_TYPE_STANDARD          NEW.
37  GCRY_RNG_TYPE_FIPS              NEW.
38  GCRY_RNG_TYPE_SYSTEM            NEW.
39
40
41 Noteworthy changes in version 1.5.0 (2011-06-29)
42 ------------------------------------------------
43
44  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
45    and PBKDF2.
46
47  * Support for WindowsCE.
48
49  * Support for ECDH.
50
51  * Support for OAEP and PSS methods as described by RFC-3447.
52
53  * Fixed PKCS v1.5 code to always return the leading zero.
54
55  * New format specifiers "%M" and "%u" for gcry_sexp_build.
56
57  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
58
59  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
60    parameters to a curve name and to retrieve parameter values.
61
62  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
63
64  * Uses the Intel AES-NI instructions if available.
65
66  * The use of the deprecated Alternative Public Key Interface
67    (gcry_ac_*) will now print compile time warnings.
68
69  * The module register subsystem has been deprecated.  This subsystem
70    is not flexible enough and would always require ABI changes to
71    extend the internal interfaces.  It will eventually be removed.
72    Please contact us on the gcrypt-devel mailing list to discuss
73    whether you really need this feature or how it can be replaced by
74    an internal plugin mechanism.
75
76  * CTR mode may now be used with data chunks of arbitrary length.
77
78  * Changes also done in 1.4.6 (2010-07-13):
79  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
80
81  * New variants of the TIGER algorithm.
82
83  * New cipher algorithm mode for AES-WRAP.
84
85  * Changes also done in 1.4.5 (2009-12-11):
86  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
87
88  * Fixed minor memory leak in DSA key generation.
89
90  * No more switching to FIPS mode if /proc/version is not readable.
91
92  * Fixed sigill during Padlock detection on old CPUs.
93
94  * Fixed a hang on some W2000 machines.
95
96  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
97    SHA-256 went up by 25%.
98
99  * Interface changes relative to the 1.4.6 release:
100  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
101  GCRY_PK_ECDH               NEW.
102  gcry_pk_get_curve          NEW.
103  gcry_pk_get_param          NEW.
104  GCRYCTL_DISABLE_HWF        NEW.
105  gcry_kdf_derive            NEW.
106  gcry_pk_encrypt            EXTENDED: Support OAEP.
107  gcry_pk_decrypt            EXTENDED: Support OAEP.
108  gcry_pk_sign               EXTENDED: Support PSS.
109  gcry_pk_verify             EXTENDED: Support PSS.
110  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
111
112  * Interface changes relative to the 1.4.2 release:
113  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
114  GCRY_CIPHER_MODE_AESWRAP   NEW.
115  GCRY_MD_TIGER1             NEW.
116  GCRY_MD_TIGER2             NEW.
117
118
119 Noteworthy changes in version 1.4.4 (2009-01-22)
120 ------------------------------------------------
121
122  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
123    This functionality has been in Libgcrypt since 1.3.0.
124
125  * MD5 may now be used in non-enforced fips mode.
126
127  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
128
129  * In fips mode, RSA keys are now generated using the X9.31 algorithm
130    and DSA keys using the FIPS 186-2 algorithm.
131
132  * The transient-key flag is now also supported for DSA key
133    generation.  DSA domain parameters may be given as well.
134
135
136 Noteworthy changes in version 1.4.3 (2008-09-18)
137 ------------------------------------------------
138
139  * Try to auto-initialize Libgcrypt to minimize the effect of
140    applications not doing that correctly.  This is not a perfect
141    solution but given that many applicationion would totally fail
142    without such a hack, we try to help at least with the most common
143    cases.  Folks, please read the manual to learn how to properly
144    initialize Libgcrypt!
145
146  * Auto-initialize the secure memory to 32k instead of aborting the
147    process.
148
149  * Log fatal errors via syslog.
150
151  * Changed the name and the semantics of the fips mode config file.
152
153  * Add convenience macro gcry_fips_mode_active.
154
155  * More self-tests.
156
157  * Documentation cleanups.
158
159
160 Noteworthy changes in version 1.4.2 (2008-09-08)
161 ------------------------------------------------
162
163  * The long missing gcry_mpi_lshift function has been added.
164
165  * RSA key generation now supports a "transient-key" flag.
166
167  * The keygrip computation for ECDSA has been implemented thus ECDSA
168    is now fully supported.
169
170  * A few macros have been replaced by functions for better type
171    checking.
172
173  * The thread initialization structure now carries version
174    information.
175
176  * The manual describes more clearly how to initialize Libgcrypt.
177
178  * The library may now be switched into a FIPS mode.
179
180  * Interface changes relative to the 1.3.0 release:
181  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
182  GCRYCTL_OPERATIONAL_P   NEW.
183  GCRYCTL_FIPS_MODE_P     NEW.
184  GCRYCTL_FORCE_FIPS_MODE NEW.
185  gcry_cipher_setkey      NEW: Replaces macro.
186  gcry_cipher_setiv       NEW: Replaces macro.
187  gcry_cipher_setctr      NEW: Replaces macro.
188  gcry_mpi_lshift         NEW.
189  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
190
191
192 Noteworthy changes in version 1.4.1 (2008-04-25)
193 ------------------------------------------------
194
195  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
196    too much entropy for the intial seeding.
197
198  * Improved AES performance for CFB and CBC modes.
199
200  * Removed build problems for the Padlock support.
201
202
203 Noteworthy changes in version 1.4.0 (2007-12-10)
204 ------------------------------------------------
205
206  * New configure option --disable-padlock-support which is mostly
207    useful in case of build problems.
208
209
210 Noteworthy changes in version 1.3.2 (2007-12-03)
211 ------------------------------------------------
212
213  * The visibility attribute is now used if supported by the toolchain.
214
215  * The ACE engine of VIA processors is now used for AES-128.
216
217  * The ASN.1 DER template for SHA-224 has been fixed.
218
219
220 Noteworthy changes in version 1.3.1 (2007-10-26)
221 ------------------------------------------------
222
223  * The entire library is now under the LGPL. The helper programs and
224    the manual are under the GPL.  Kudos to Peter Gutmann for giving
225    permissions to relicense the rndw32 and rndunix modules.
226
227  * The Camellia cipher is now under the LGPL and included by default.
228
229  * Fixed a bug in the detection of symbol prefixes which inhibited the
230    build of optimzied assembler code on certain systems.
231
232  * Updated the entropy gatherer for W32.
233
234
235 Noteworthy changes in version 1.3.0 (2007-05-04)
236 ------------------------------------------------
237
238  * Changed the way the RNG gets initialized. This allows to keep it
239    uninitialized as long as no random numbers are used.  To override
240    this, the new macro gcry_fast_random_poll may be used.  It is in
241    general a good idea to spread this macro into the application code
242    to make sure that these polls happen often enough.
243
244  * Made the RNG immune against fork without exec.
245
246  * Reading and writing the random seed file is now protected by a
247    fcntl style file lock on systems that provide this function.
248
249  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
250
251  * Support for the SEED cipher.
252
253  * Support for the Camellia cipher.  Note that Camellia is disabled by
254    default, and that enabling it changes the license of libgcrypt from
255    LGPL to GPL.
256
257  * Support for OFB encryption mode.
258
259  * gcry_mpi_rshift does not anymore truncate the shift count.
260
261  * Reserved algorithm ranges for use by applications.
262
263  * Support for DSA2.
264
265  * The new function gcry_md_debug should be used instead of the
266    gcry_md_start_debug and gcry_md_stop_debug macros.
267
268  * New configure option --enable-random-daemon to support a system
269    wide random daemon.  The daemon code is experimental and not yet
270    very well working.  It will eventually allow to keep a global
271    random pool for the sake of short living processes.
272
273  * Non executable stack support is now used by default on systems
274    supporting it.
275
276  * Support for Microsoft Windows.
277
278  * Assembler support for the AMD64 architecture.
279
280  * New configure option --enable-mpi-path for optimized builds.
281
282  * Experimental support for ECDSA; should only be used for testing.
283
284  * New control code GCRYCTL_PRINT_CONFIG to print the build
285    configuration.
286
287  * Minor changes to some function declarations.  Buffer arguments are
288    now typed as void pointer.  This should not affect any compilation.
289    Fixed two bugs in return values and clarified documentation.
290
291  * Interface changes relative to the 1.2.0 release:
292  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
293  gcry_fast_random_poll   NEW
294  gcry_md_debug           NEW
295  gcry_sexp_nth_string    NEW
296  GCRY_MD_SHA224          NEW
297  GCRY_PK_USAGE_CERT      NEW
298  GCRY_PK_USAGE_AUTH      NEW
299  GCRY_PK_USAGE_UNKN      NEW
300  GCRY_PK_ECDSA           NEW
301  GCRY_CIPHER_SEED        NEW
302  GCRY_CIPHER_CAMELLIA128 NEW
303  GCRY_CIPHER_CAMELLIA192 NEW
304  GCRY_CIPHER_CAMELLIA256 NEW
305  GCRYCTL_FAKED_RANDOM_P  NEW
306  GCRYCTL_PRINT_CONFIG    NEW
307  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
308  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
309  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
310  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
311  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
312  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
313  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
314  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
315  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
316  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
317  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
318  gcry_randomize          CHANGED: Argument BUFFER is now void*.
319  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
320  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
321
322
323 Noteworthy changes in version 1.2.0 (2004-04-15)
324 ------------------------------------------------
325
326  * First stable release.
327
328
329 Noteworthy changes in version 1.1.94 (2004-03-29)
330 -------------------------------------------------
331
332  * The support for multi-threaded users goes into its third
333    incarnation.  We removed compile time support for thread libraries.
334    To support the thread library of your choice, you have to set up
335    callback handlers at initialization time.  New data structures, a
336    new control command, and default initializers are provided for this
337    purpose.
338
339  * Interface changes relative to the 1.1.93 release:
340 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
341 libgcrypt-config --thread       OBSOLETE
342 libgcrypt-pth.la                REMOVED
343 libgcrypt-pthread.la            REMOVED
344 GCRYCTL_SET_THREAD_CBS          NEW
345 struct gcrypt_thread_cbs        NEW
346 enum gcry_thread_option         NEW
347 GCRY_THREAD_OPTION_PTH_IMPL     NEW
348 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
349 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
350
351 Noteworthy changes in version 1.1.93 (2004-03-06)
352 -------------------------------------------------
353
354  * The automatic thread library detection has finally been removed.
355    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
356    or libgcrypt-pthread is supported.
357
358 Noteworthy changes in version 1.1.92 (2004-02-20)
359 -------------------------------------------------
360
361  * Minor bug fixes.
362
363  * Included a limited implementation of RFC2268.
364
365  * Changed API of the gcry_ac_ functions.  Only a very few programs
366    should be affected by this.
367
368  * Interface changes relative to the 1.1.91 release:
369 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
370 GCRY_CIPHER_RFC2268_40          NEW.
371 gcry_ac_data_set                CHANGED: New argument FLAGS.
372 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
373 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
374 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
375 gcry_ac_key_test                CHANGED: New argument HANDLE.
376 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
377 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
378 gcry_ac_data_search             REMOVED.
379 gcry_ac_data_add                REMOVED.
380 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
381 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
382
383
384 Noteworthy changes in version 1.1.91 (2003-12-19)
385 -------------------------------------------------
386
387  * Code cleanups and minor bug fixes.
388
389
390 Noteworthy changes in version 1.1.90 (2003-11-14)
391 -------------------------------------------------
392
393  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
394    the new gcry_create_nonce function.
395
396  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
397
398  * Minor configuration fixes.
399
400  * Interface changes relative to the 1.1.44 release:
401 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
402 gcry_create_nonce               NEW
403 gcry_sexp_build                 ENHANCED
404
405
406 Noteworthy changes in version 1.1.44 (2003-10-31)
407 -------------------------------------------------
408
409  * Bug fixes and more code cleanups.
410
411  * Enhanced the prime API.
412
413  * Interface changes relative to the 1.1.43 release:
414 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
415 gcry_prime_group_generator      NEW
416 gcry_prime_release_factors      NEW
417
418
419 Noteworthy changes in version 1.1.43 (2003-09-04)
420 -------------------------------------------------
421
422  * Bug fixes and internal code cleanups.
423
424  * Support for the Serpent cipher algorithm.
425
426  * Interface changes relative to the 1.1.42 release:
427 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
428 gcry_prime_generate             NEW
429 gcry_prime_check                NEW
430
431
432 Noteworthy changes in version 1.1.42 (2003-07-31)
433 -------------------------------------------------
434
435  * Major API cleanup.  Applications need to be converted to the new
436    API.  See README.apichanges for hints on how to do that.  Backward
437    compatibility is provided where it was possible without too much
438    effort and did not collide with the overall sanitization effort.
439    However, this is only for ease of transition.  NO DEPRECATED
440    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
441    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
442    LIBRARY.
443
444  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
445    deprecated attributes will warn about use of obsolete functions and
446    type definitions.  You can suppress these warnings by passing
447    -Wno-deprecated-declarations to the gcc command.
448
449  * gcry_check_version must be called from now on to initialize the
450    library, it is not longer optional.
451
452  * Removed `libgcrypt errno' concept.
453
454  * Libgcrypt depends on libgpg-error, a library that provides error
455    codes and according functions for all GnuPG components.  Functions
456    that used to return error codes asa `int' have been changed to
457    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
458    have been removed, since they are now contained in libgpg-error
459    (GPG_ERR_*). All functions and types in libgpg-error have also been
460    wrapped in Libgcrypt. The new types are gcry_err_code_t and
461    gcry_err_source_t.  The new functions are gcry_err_code,
462    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
463    gcry_err_make_from_errno, gcry_err_code_from_errno,
464    gcry_err_code_to_errno, gcry_strsource.
465
466  * New function gcry_mpi_dump to help in debugging.
467
468  * Added alternative interface for asymmetric cryptography.
469
470  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
471    supported.
472
473  * SHA-256, SHA-384 and SHA-512 are now supported.
474
475  * 128 bit Twofish is now supported.
476
477  * The random module won't print the "not enough random bytes
478    available" anymore.  A new progress status is issued instead.
479
480  * CBC-MAC for block ciphers is now supported, by using a
481    GCRY_CIPHER_CBC_MAC cipher flag.
482
483  * CTR mode for block ciphers is now supported.
484
485  * The public RSA exponent can now be specified in key generation.
486
487  * RSA blinding is now supported and is used automatically for RSA
488    decryption.  It can be explicitely disabled by using the
489    `no-blinding' symbol in the `flags' S-Expression or by using the
490    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
491
492  * gcry_sexp_canon_len does not use a `historically encoded' error
493    code anymore.
494
495
496  * Interface changes relative to the 1.1.12 release:
497 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
498 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
499 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
500 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
501 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
502 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
503 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
504 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
505 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
506 gcry_error_t                    NEW
507 gcry_err_code_t                 NEW
508 gcry_err_source_t               NEW
509 gcry_err_make                   NEW
510 gcry_error                      NEW
511 gcry_err_code                   NEW
512 gcry_err_source                 NEW
513 gcry_err_code_from_errno        NEW
514 gcry_err_code_to_errno          NEW
515 gcry_err_make_from_errno        NEW
516 gcry_error_from_errno           NEW
517 gcry_strsource                  NEW
518 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
519                                          from libgpg-error instead.
520 gcry_errno                      REMOVED
521 gcry_sexp_canon_len             CHANGED
522 gcry_sexp_build_array           NEW
523 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
524 gcry_mpi_print                  CHANGED: Ditto.
525 gcry_mpi_dump                   NEW
526 gcry_cipher_open                CHANGED
527 gcry_cipher_reset               NEW
528 gcry_cipher_register            NEW
529 gcry_cipher_unregister          NEW
530 gcry_cipher_list                NEW
531 gcry_cipher_algo_keylen         REPLACED macro with function.
532 gcry_cipher_algo_blklen         REPLACED macro with function.
533 gcry_pk_register                NEW
534 gcry_pk_unregister              NEW
535 gcry_pk_list                    NEW
536 gcry_pk_decrypt                 ENHANCED: Allows flag to return
537                                           complete S-expression.
538 gcry_md_open                    CHANGED
539 gcry_md_copy                    CHANGED
540 gcry_md_is_enabled              NEW
541 gcry_md_is_secure               NEW
542 gcry_md_register                NEW
543 gcry_md_unregister              NEW
544 gcry_md_list                    NEW
545 gcry_ac_data_t                  NEW
546 gcry_ac_key_t                   NEW
547 gcry_ac_key_pair_t              NEW
548 gcry_ac_handle_t                NEW
549 gcry_ac_key_spec_rsa_t          NEW
550 gcry_ac_data_new                NEW
551 gcry_ac_data_destroy            NEW
552 gcry_ac_data_set                NEW
553 gcry_ac_data_copy               NEW
554 gcry_ac_data_length             NEW
555 gcry_ac_data_get_name           NEW
556 gcry_ac_data_get_index          NEW
557 gcry_ac_data_clear              NEW
558 gcry_ac_open                    NEW
559 gcry_ac_close                   NEW
560 gcry_ac_key_init                NEW
561 gcry_ac_key_pair_generate       NEW
562 gcry_ac_key_pair_extract        NEW
563 gcry_ac_key_data_get            NEW
564 gcry_ac_key_test                NEW
565 gcry_ac_key_get_nbits           NEW
566 gcry_ac_key_get_grip            NEW
567 gcry_ac_key_destroy             NEW
568 gcry_ac_key_pair_destroy        NEW
569 gcry_ac_data_encrypt            NEW
570 gcry_ac_data_decrypt            NEW
571 gcry_ac_data_sign               NEW
572 gcry_ac_data_verify             NEW
573 gcry_ac_id_to_name              NEW
574 gcry_ac_name_to_id              NEW
575 gcry_handler_progress_t         NEW
576 gcry_handler_alloc_t            NEW
577 gcry_handler_secure_check_t     NEW
578 gcry_handle_realloc_t           NEW
579 gcry_handler_free_t             NEW
580 gcry_handler_no_mem_t           NEW
581 gcry_handler_error_t            NEW
582 gcry_handler_log_t              NEW
583 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
584
585 Noteworthy changes in version 1.1.12 (2003-01-20)
586 -------------------------------------------------
587
588  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
589    optional pkcs1 flags parameter in the S-expression.  A similar flag
590    may be passed to gcry_pk_decrypt but it is only syntactically
591    implemented.
592
593  * New convenience macro gcry_md_get_asnoid.
594
595  * There is now some real stuff in the manual.
596
597
598 Noteworthy changes in version 1.1.11 (2002-12-21)
599 -------------------------------------------------
600
601  * Don't export internal symbols anymore (currently only for GNU systems)
602
603  * New algorithm: MD4
604
605  * Implemented ciphertext stealing.
606
607  * Smaller bugs fixes and a few new OIDs.
608
609  * Interface changes relative to the 1.1.8 release:
610 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
611 gcry_cipher_cts                   NEW
612 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
613
614
615 Noteworthy changes in version 1.1.10 (2002-09-20)
616 -------------------------------------------------
617
618  * Fixed shared library builds for i386, PPC and Sparc.
619
620  * Added simple benchmark tool.
621
622  * Replaced the internal mutexes by code which automatically adapts to
623    the used threading library.  Currently Pth and Pthread are
624    supported.  For non-ELF systems the GNU toolchain is now required..
625
626  * Added untested support to build Windows DLLs.
627
628 Noteworthy changes in version 1.1.9 (2002-08-23)
629 ------------------------------------------------
630
631  * Support for plain old DES.
632
633
634 Noteworthy changes in version 1.1.8 (2002-06-25)
635 ------------------------------------------------
636
637  * Minor cleanups and exported a few new functions.
638
639  * Interface changes relative to the 1.1.7 release:
640 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
641 gcry_mpi_div                      NEW
642 gcry_mpi_mod                      NEW
643 gcry_mpi_invm                     NEW
644 gcry_mpi_swap                     NEW
645 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
646
647 Noteworthy changes in version 1.1.7 (2002-05-21)
648 ------------------------------------------------
649
650 * Libgcrypt is now distributed under the terms of the GNU Lesser
651   General Public License; see the README file for details.
652
653 * It is possible to use libgcrypt w/o intialized secure memory.
654
655 * Libgcrypt should now be thread safe after the initialization.
656   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
657   been called before creating additional threads.
658
659  * Interface changes relative to the 1.1.6 release:
660 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
661 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
662 GCRYCTL_DISABLE_SECMEM            NEW
663 GCRYCTL_INITIALIZATION_FINISHED   NEW
664 GCRYCTL_INITIALIZATION_FINISHED_P NEW
665 GCRYCTL_ANY_INITIALIZATION_P      NEW
666 gcry_strdup                       NEW
667 gcry_sexp_create                  NEW
668 gcry_sexp_new                     NEW
669 gcry_set_progress_handler         NEW
670 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
671
672 Noteworthy changes in version 1.1.6 (2002-02-07)
673 ------------------------------------------------
674
675   * Enhanced the S-expression conversion functions.
676
677 Noteworthy changes in version 1.1.5 (2001-12-18)
678 ------------------------------------------------
679
680   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
681
682   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
683
684   * Closed some memory leaks.
685
686
687 Noteworthy changes in version 1.1.4 (2001-08-03)
688 ------------------------------------------------
689
690   * Arcfour does now work.
691
692   * Some minor fixes.
693
694   * Added a first test program
695
696   * Migrated to autoconf 2.52.
697
698
699 Noteworthy changes in version 1.1.3 (2001-05-31)
700 ------------------------------------------------
701
702   * First release of Libgcrypt which is a result of splitting GnuPG
703     into into libgcrypt and GnuPG.
704
705
706 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
707           2009, 2011 Free Software Foundation, Inc.
708
709 This file is free software; as a special exception the author gives
710 unlimited permission to copy and/or distribute it, with or without
711 modifications, as long as this notice is preserved.
712
713 This file is distributed in the hope that it will be useful, but
714 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
715 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.