md: Add Whirlpool bug emulation feature.
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.7.0 (unreleased)
2 ------------------------------------------------
3
4  * Fix a 1.6.0 introduced regression in looking up an message digest
5    by OID.
6
7  * Support curve sec256k1.
8
9  * Support curves GOST R 34.10-2001 and GOST R 34.10-2012.
10
11  * Add emulation from broken Whirlpool code prior to 1.6.0.
12
13  * Interface changes relative to the 1.6.0 release:
14  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
15  gcry_mac_get_algo               NEW.
16  GCRY_MAC_HMAC_MD2               NEW.
17  GCRY_MD_FLAG_BUGEMU1            NEW.
18
19
20 Noteworthy changes in version 1.6.0 (2013-12-16)
21 ------------------------------------------------
22
23  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
24    not anymore ABI compatible to previous versions if they used the ac
25    interface.
26
27  * Removed the module register subsystem.
28
29  * The deprecated message digest debug macros have been removed.  Use
30    gcry_md_debug instead.
31
32  * Removed deprecated control codes.
33
34  * Improved performance of most cipher algorithms as well as for the
35    SHA family of hash functions.
36
37  * Added support for the IDEA cipher algorithm.
38
39  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
40
41  * Added limited support for the GOST 28147-89 cipher algorithm.
42
43  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
44    hash algorithms.
45
46  * Added a random number generator to directly use the system's RNG.
47    Also added an interface to prefer the use of a specified RNG.
48
49  * Added support for the SCRYPT algorithm.
50
51  * Mitigated the Yarom/Falkner flush+reload side-channel attack on RSA
52    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
53
54  * Added support for Deterministic DSA as per RFC-6979.
55
56  * Added support for curve Ed25519.
57
58  * Added a scatter gather hash convenience function.
59
60  * Added several MPI amd SEXP helper functions.
61
62  * Added support for negative numbers to gcry_mpi_print,
63    gcry_mpi_aprint and gcry_mpi_scan.
64
65  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
66    deprecated.  Use GCRY_PK_ECC if you need an algorithm id.
67
68  * Changed gcry_pk_genkey for "ecc" to only include the curve name and
69    not the parameters.  The flag "param" may be used to revert this.
70
71  * Added a feature to globally disable selected hardware features.
72
73  * Added debug helper functions.
74
75  * Interface changes relative to the 1.5.0 release:
76  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
77  gcry_ac_*                       REMOVED.
78  GCRY_AC_*                       REMOVED.
79  gcry_module_t                   REMOVED.
80  gcry_cipher_register            REMOVED.
81  gcry_cipher_unregister          REMOVED.
82  gcry_cipher_list                REMOVED.
83  gcry_pk_register                REMOVED.
84  gcry_pk_unregister              REMOVED.
85  gcry_pk_list                    REMOVED.
86  gcry_md_register                REMOVED.
87  gcry_md_unregister              REMOVED.
88  gcry_md_list                    REMOVED.
89  gcry_md_start_debug             REMOVED (macro).
90  gcry_md_stop_debug              REMOVED (macro).
91  GCRYCTL_SET_KEY                 REMOVED.
92  GCRYCTL_SET_IV                  REMOVED.
93  GCRYCTL_SET_CTR                 REMOVED.
94  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
95  gcry_pk_genkey                  CHANGED: ECC curve params not returned.
96  gcry_md_hash_buffers            NEW.
97  gcry_buffer_t                   NEW.
98  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
99  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
100  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
101  GCRYCTL_CLOSE_RANDOM_DEVICE     NEW.
102  GCRY_RNG_TYPE_STANDARD          NEW.
103  GCRY_RNG_TYPE_FIPS              NEW.
104  GCRY_RNG_TYPE_SYSTEM            NEW.
105  gcry_mpi_is_neg                 NEW.
106  gcry_mpi_neg                    NEW.
107  gcry_mpi_abs                    NEW.
108  gcry_mpi_snatch                 NEW.
109  gcry_mpi_set_opaque_copy        NEW.
110  gcry_mpi_point_t                NEW.
111  gcry_mpi_point_new              NEW.
112  gcry_mpi_point_release          NEW.
113  gcry_mpi_point_get              NEW.
114  gcry_mpi_point_snatch_get       NEW.
115  gcry_mpi_point_set              NEW.
116  gcry_mpi_point_snatch_set       NEW.
117  gcry_ctx_t                      NEW.
118  gcry_ctx_release                NEW.
119  gcry_mpi_ec_new                 NEW.
120  gcry_mpi_ec_get_mpi             NEW.
121  gcry_mpi_ec_get_point           NEW.
122  gcry_mpi_ec_set_mpi             NEW.
123  gcry_mpi_ec_set_point           NEW.
124  gcry_mpi_ec_get_affine          NEW.
125  gcry_mpi_ec_dup                 NEW.
126  gcry_mpi_ec_add                 NEW.
127  gcry_mpi_ec_mul                 NEW.
128  gcry_mpi_ec_curve_point         NEW.
129  GCRYMPI_FLAG_IMMUTABLE          NEW.
130  GCRYMPI_FLAG_CONST              NEW.
131  GCRYMPI_FLAG_USER1              NEW.
132  GCRYMPI_FLAG_USER2              NEW.
133  GCRYMPI_FLAG_USER3              NEW.
134  GCRYMPI_FLAG_USER4              NEW.
135  GCRYMPI_CONST_ONE               NEW.
136  GCRYMPI_CONST_TWO               NEW.
137  GCRYMPI_CONST_THREE             NEW.
138  GCRYMPI_CONST_FOUR              NEW.
139  GCRYMPI_CONST_EIGHT             NEW.
140  GCRYMPI_FMT_OPAQUE              NEW.
141  GCRYPT_VERSION_NUMBER           NEW.
142  GCRY_KDF_SCRYPT                 NEW.
143  gcry_pubkey_get_sexp            NEW.
144  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
145  GCRYCTL_DISABLE_PRIV_DROP       NEW.
146  GCRY_CIPHER_SALSA20             NEW.
147  gcry_sexp_nth_buffer            NEW.
148  gcry_sexp_extract_param         NEW.
149  GCRY_CIPHER_SALSA20R12          NEW.
150  GCRY_CIPHER_GOST28147           NEW.
151  GCRY_MD_GOSTR3411_94            NEW.
152  GCRY_MD_STRIBOG256              NEW.
153  GCRY_MD_STRIBOG512              NEW.
154  GCRY_PK_ECC                     NEW.
155  gcry_log_debug                  NEW.
156  gcry_log_debughex               NEW.
157  gcry_log_debugmpi               NEW.
158  gcry_log_debugpnt               NEW.
159
160
161 Noteworthy changes in version 1.5.0 (2011-06-29)
162 ------------------------------------------------
163
164  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
165    and PBKDF2.
166
167  * Support for WindowsCE.
168
169  * Support for ECDH.
170
171  * Support for OAEP and PSS methods as described by RFC-3447.
172
173  * Fixed PKCS v1.5 code to always return the leading zero.
174
175  * New format specifiers "%M" and "%u" for gcry_sexp_build.
176
177  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
178
179  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
180    parameters to a curve name and to retrieve parameter values.
181
182  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
183
184  * Uses the Intel AES-NI instructions if available.
185
186  * The use of the deprecated Alternative Public Key Interface
187    (gcry_ac_*) will now print compile time warnings.
188
189  * The module register subsystem has been deprecated.  This subsystem
190    is not flexible enough and would always require ABI changes to
191    extend the internal interfaces.  It will eventually be removed.
192    Please contact us on the gcrypt-devel mailing list to discuss
193    whether you really need this feature or how it can be replaced by
194    an internal plugin mechanism.
195
196  * CTR mode may now be used with data chunks of arbitrary length.
197
198  * Changes also done in 1.4.6 (2010-07-13):
199  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
200
201  * New variants of the TIGER algorithm.
202
203  * New cipher algorithm mode for AES-WRAP.
204
205  * Changes also done in 1.4.5 (2009-12-11):
206  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
207
208  * Fixed minor memory leak in DSA key generation.
209
210  * No more switching to FIPS mode if /proc/version is not readable.
211
212  * Fixed sigill during Padlock detection on old CPUs.
213
214  * Fixed a hang on some W2000 machines.
215
216  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
217    SHA-256 went up by 25%.
218
219  * Interface changes relative to the 1.4.6 release:
220  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
221  GCRY_PK_ECDH               NEW.
222  gcry_pk_get_curve          NEW.
223  gcry_pk_get_param          NEW.
224  GCRYCTL_DISABLE_HWF        NEW.
225  gcry_kdf_derive            NEW.
226  gcry_pk_encrypt            EXTENDED: Support OAEP.
227  gcry_pk_decrypt            EXTENDED: Support OAEP.
228  gcry_pk_sign               EXTENDED: Support PSS.
229  gcry_pk_verify             EXTENDED: Support PSS.
230  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
231
232  * Interface changes relative to the 1.4.2 release:
233  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
234  GCRY_CIPHER_MODE_AESWRAP   NEW.
235  GCRY_MD_TIGER1             NEW.
236  GCRY_MD_TIGER2             NEW.
237
238
239 Noteworthy changes in version 1.4.4 (2009-01-22)
240 ------------------------------------------------
241
242  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
243    This functionality has been in Libgcrypt since 1.3.0.
244
245  * MD5 may now be used in non-enforced fips mode.
246
247  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
248
249  * In fips mode, RSA keys are now generated using the X9.31 algorithm
250    and DSA keys using the FIPS 186-2 algorithm.
251
252  * The transient-key flag is now also supported for DSA key
253    generation.  DSA domain parameters may be given as well.
254
255
256 Noteworthy changes in version 1.4.3 (2008-09-18)
257 ------------------------------------------------
258
259  * Try to auto-initialize Libgcrypt to minimize the effect of
260    applications not doing that correctly.  This is not a perfect
261    solution but given that many applicationion would totally fail
262    without such a hack, we try to help at least with the most common
263    cases.  Folks, please read the manual to learn how to properly
264    initialize Libgcrypt!
265
266  * Auto-initialize the secure memory to 32k instead of aborting the
267    process.
268
269  * Log fatal errors via syslog.
270
271  * Changed the name and the semantics of the fips mode config file.
272
273  * Add convenience macro gcry_fips_mode_active.
274
275  * More self-tests.
276
277  * Documentation cleanups.
278
279
280 Noteworthy changes in version 1.4.2 (2008-09-08)
281 ------------------------------------------------
282
283  * The long missing gcry_mpi_lshift function has been added.
284
285  * RSA key generation now supports a "transient-key" flag.
286
287  * The keygrip computation for ECDSA has been implemented thus ECDSA
288    is now fully supported.
289
290  * A few macros have been replaced by functions for better type
291    checking.
292
293  * The thread initialization structure now carries version
294    information.
295
296  * The manual describes more clearly how to initialize Libgcrypt.
297
298  * The library may now be switched into a FIPS mode.
299
300  * Interface changes relative to the 1.3.0 release:
301  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
302  GCRYCTL_OPERATIONAL_P   NEW.
303  GCRYCTL_FIPS_MODE_P     NEW.
304  GCRYCTL_FORCE_FIPS_MODE NEW.
305  gcry_cipher_setkey      NEW: Replaces macro.
306  gcry_cipher_setiv       NEW: Replaces macro.
307  gcry_cipher_setctr      NEW: Replaces macro.
308  gcry_mpi_lshift         NEW.
309  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
310
311
312 Noteworthy changes in version 1.4.1 (2008-04-25)
313 ------------------------------------------------
314
315  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
316    too much entropy for the intial seeding.
317
318  * Improved AES performance for CFB and CBC modes.
319
320  * Removed build problems for the Padlock support.
321
322
323 Noteworthy changes in version 1.4.0 (2007-12-10)
324 ------------------------------------------------
325
326  * New configure option --disable-padlock-support which is mostly
327    useful in case of build problems.
328
329
330 Noteworthy changes in version 1.3.2 (2007-12-03)
331 ------------------------------------------------
332
333  * The visibility attribute is now used if supported by the toolchain.
334
335  * The ACE engine of VIA processors is now used for AES-128.
336
337  * The ASN.1 DER template for SHA-224 has been fixed.
338
339
340 Noteworthy changes in version 1.3.1 (2007-10-26)
341 ------------------------------------------------
342
343  * The entire library is now under the LGPL. The helper programs and
344    the manual are under the GPL.  Kudos to Peter Gutmann for giving
345    permissions to relicense the rndw32 and rndunix modules.
346
347  * The Camellia cipher is now under the LGPL and included by default.
348
349  * Fixed a bug in the detection of symbol prefixes which inhibited the
350    build of optimzied assembler code on certain systems.
351
352  * Updated the entropy gatherer for W32.
353
354
355 Noteworthy changes in version 1.3.0 (2007-05-04)
356 ------------------------------------------------
357
358  * Changed the way the RNG gets initialized. This allows to keep it
359    uninitialized as long as no random numbers are used.  To override
360    this, the new macro gcry_fast_random_poll may be used.  It is in
361    general a good idea to spread this macro into the application code
362    to make sure that these polls happen often enough.
363
364  * Made the RNG immune against fork without exec.
365
366  * Reading and writing the random seed file is now protected by a
367    fcntl style file lock on systems that provide this function.
368
369  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
370
371  * Support for the SEED cipher.
372
373  * Support for the Camellia cipher.  Note that Camellia is disabled by
374    default, and that enabling it changes the license of libgcrypt from
375    LGPL to GPL.
376
377  * Support for OFB encryption mode.
378
379  * gcry_mpi_rshift does not anymore truncate the shift count.
380
381  * Reserved algorithm ranges for use by applications.
382
383  * Support for DSA2.
384
385  * The new function gcry_md_debug should be used instead of the
386    gcry_md_start_debug and gcry_md_stop_debug macros.
387
388  * New configure option --enable-random-daemon to support a system
389    wide random daemon.  The daemon code is experimental and not yet
390    very well working.  It will eventually allow to keep a global
391    random pool for the sake of short living processes.
392
393  * Non executable stack support is now used by default on systems
394    supporting it.
395
396  * Support for Microsoft Windows.
397
398  * Assembler support for the AMD64 architecture.
399
400  * New configure option --enable-mpi-path for optimized builds.
401
402  * Experimental support for ECDSA; should only be used for testing.
403
404  * New control code GCRYCTL_PRINT_CONFIG to print the build
405    configuration.
406
407  * Minor changes to some function declarations.  Buffer arguments are
408    now typed as void pointer.  This should not affect any compilation.
409    Fixed two bugs in return values and clarified documentation.
410
411  * Interface changes relative to the 1.2.0 release:
412  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
413  gcry_fast_random_poll   NEW
414  gcry_md_debug           NEW
415  gcry_sexp_nth_string    NEW
416  GCRY_MD_SHA224          NEW
417  GCRY_PK_USAGE_CERT      NEW
418  GCRY_PK_USAGE_AUTH      NEW
419  GCRY_PK_USAGE_UNKN      NEW
420  GCRY_PK_ECDSA           NEW
421  GCRY_CIPHER_SEED        NEW
422  GCRY_CIPHER_CAMELLIA128 NEW
423  GCRY_CIPHER_CAMELLIA192 NEW
424  GCRY_CIPHER_CAMELLIA256 NEW
425  GCRYCTL_FAKED_RANDOM_P  NEW
426  GCRYCTL_PRINT_CONFIG    NEW
427  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
428  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
429  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
430  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
431  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
432  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
433  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
434  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
435  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
436  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
437  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
438  gcry_randomize          CHANGED: Argument BUFFER is now void*.
439  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
440  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
441
442
443 Noteworthy changes in version 1.2.0 (2004-04-15)
444 ------------------------------------------------
445
446  * First stable release.
447
448
449 Noteworthy changes in version 1.1.94 (2004-03-29)
450 -------------------------------------------------
451
452  * The support for multi-threaded users goes into its third
453    incarnation.  We removed compile time support for thread libraries.
454    To support the thread library of your choice, you have to set up
455    callback handlers at initialization time.  New data structures, a
456    new control command, and default initializers are provided for this
457    purpose.
458
459  * Interface changes relative to the 1.1.93 release:
460 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
461 libgcrypt-config --thread       OBSOLETE
462 libgcrypt-pth.la                REMOVED
463 libgcrypt-pthread.la            REMOVED
464 GCRYCTL_SET_THREAD_CBS          NEW
465 struct gcrypt_thread_cbs        NEW
466 enum gcry_thread_option         NEW
467 GCRY_THREAD_OPTION_PTH_IMPL     NEW
468 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
469 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
470
471 Noteworthy changes in version 1.1.93 (2004-03-06)
472 -------------------------------------------------
473
474  * The automatic thread library detection has finally been removed.
475    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
476    or libgcrypt-pthread is supported.
477
478 Noteworthy changes in version 1.1.92 (2004-02-20)
479 -------------------------------------------------
480
481  * Minor bug fixes.
482
483  * Included a limited implementation of RFC2268.
484
485  * Changed API of the gcry_ac_ functions.  Only a very few programs
486    should be affected by this.
487
488  * Interface changes relative to the 1.1.91 release:
489 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
490 GCRY_CIPHER_RFC2268_40          NEW.
491 gcry_ac_data_set                CHANGED: New argument FLAGS.
492 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
493 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
494 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
495 gcry_ac_key_test                CHANGED: New argument HANDLE.
496 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
497 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
498 gcry_ac_data_search             REMOVED.
499 gcry_ac_data_add                REMOVED.
500 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
501 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
502
503
504 Noteworthy changes in version 1.1.91 (2003-12-19)
505 -------------------------------------------------
506
507  * Code cleanups and minor bug fixes.
508
509
510 Noteworthy changes in version 1.1.90 (2003-11-14)
511 -------------------------------------------------
512
513  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
514    the new gcry_create_nonce function.
515
516  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
517
518  * Minor configuration fixes.
519
520  * Interface changes relative to the 1.1.44 release:
521 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
522 gcry_create_nonce               NEW
523 gcry_sexp_build                 ENHANCED
524
525
526 Noteworthy changes in version 1.1.44 (2003-10-31)
527 -------------------------------------------------
528
529  * Bug fixes and more code cleanups.
530
531  * Enhanced the prime API.
532
533  * Interface changes relative to the 1.1.43 release:
534 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
535 gcry_prime_group_generator      NEW
536 gcry_prime_release_factors      NEW
537
538
539 Noteworthy changes in version 1.1.43 (2003-09-04)
540 -------------------------------------------------
541
542  * Bug fixes and internal code cleanups.
543
544  * Support for the Serpent cipher algorithm.
545
546  * Interface changes relative to the 1.1.42 release:
547 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
548 gcry_prime_generate             NEW
549 gcry_prime_check                NEW
550
551
552 Noteworthy changes in version 1.1.42 (2003-07-31)
553 -------------------------------------------------
554
555  * Major API cleanup.  Applications need to be converted to the new
556    API.  See README.apichanges for hints on how to do that.  Backward
557    compatibility is provided where it was possible without too much
558    effort and did not collide with the overall sanitization effort.
559    However, this is only for ease of transition.  NO DEPRECATED
560    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
561    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
562    LIBRARY.
563
564  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
565    deprecated attributes will warn about use of obsolete functions and
566    type definitions.  You can suppress these warnings by passing
567    -Wno-deprecated-declarations to the gcc command.
568
569  * gcry_check_version must be called from now on to initialize the
570    library, it is not longer optional.
571
572  * Removed `libgcrypt errno' concept.
573
574  * Libgcrypt depends on libgpg-error, a library that provides error
575    codes and according functions for all GnuPG components.  Functions
576    that used to return error codes asa `int' have been changed to
577    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
578    have been removed, since they are now contained in libgpg-error
579    (GPG_ERR_*). All functions and types in libgpg-error have also been
580    wrapped in Libgcrypt. The new types are gcry_err_code_t and
581    gcry_err_source_t.  The new functions are gcry_err_code,
582    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
583    gcry_err_make_from_errno, gcry_err_code_from_errno,
584    gcry_err_code_to_errno, gcry_strsource.
585
586  * New function gcry_mpi_dump to help in debugging.
587
588  * Added alternative interface for asymmetric cryptography.
589
590  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
591    supported.
592
593  * SHA-256, SHA-384 and SHA-512 are now supported.
594
595  * 128 bit Twofish is now supported.
596
597  * The random module won't print the "not enough random bytes
598    available" anymore.  A new progress status is issued instead.
599
600  * CBC-MAC for block ciphers is now supported, by using a
601    GCRY_CIPHER_CBC_MAC cipher flag.
602
603  * CTR mode for block ciphers is now supported.
604
605  * The public RSA exponent can now be specified in key generation.
606
607  * RSA blinding is now supported and is used automatically for RSA
608    decryption.  It can be explicitely disabled by using the
609    `no-blinding' symbol in the `flags' S-Expression or by using the
610    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
611
612  * gcry_sexp_canon_len does not use a `historically encoded' error
613    code anymore.
614
615
616  * Interface changes relative to the 1.1.12 release:
617 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
618 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
619 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
620 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
621 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
622 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
623 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
624 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
625 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
626 gcry_error_t                    NEW
627 gcry_err_code_t                 NEW
628 gcry_err_source_t               NEW
629 gcry_err_make                   NEW
630 gcry_error                      NEW
631 gcry_err_code                   NEW
632 gcry_err_source                 NEW
633 gcry_err_code_from_errno        NEW
634 gcry_err_code_to_errno          NEW
635 gcry_err_make_from_errno        NEW
636 gcry_error_from_errno           NEW
637 gcry_strsource                  NEW
638 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
639                                          from libgpg-error instead.
640 gcry_errno                      REMOVED
641 gcry_sexp_canon_len             CHANGED
642 gcry_sexp_build_array           NEW
643 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
644 gcry_mpi_print                  CHANGED: Ditto.
645 gcry_mpi_dump                   NEW
646 gcry_cipher_open                CHANGED
647 gcry_cipher_reset               NEW
648 gcry_cipher_register            NEW
649 gcry_cipher_unregister          NEW
650 gcry_cipher_list                NEW
651 gcry_cipher_algo_keylen         REPLACED macro with function.
652 gcry_cipher_algo_blklen         REPLACED macro with function.
653 gcry_pk_register                NEW
654 gcry_pk_unregister              NEW
655 gcry_pk_list                    NEW
656 gcry_pk_decrypt                 ENHANCED: Allows flag to return
657                                           complete S-expression.
658 gcry_md_open                    CHANGED
659 gcry_md_copy                    CHANGED
660 gcry_md_is_enabled              NEW
661 gcry_md_is_secure               NEW
662 gcry_md_register                NEW
663 gcry_md_unregister              NEW
664 gcry_md_list                    NEW
665 gcry_ac_data_t                  NEW
666 gcry_ac_key_t                   NEW
667 gcry_ac_key_pair_t              NEW
668 gcry_ac_handle_t                NEW
669 gcry_ac_key_spec_rsa_t          NEW
670 gcry_ac_data_new                NEW
671 gcry_ac_data_destroy            NEW
672 gcry_ac_data_set                NEW
673 gcry_ac_data_copy               NEW
674 gcry_ac_data_length             NEW
675 gcry_ac_data_get_name           NEW
676 gcry_ac_data_get_index          NEW
677 gcry_ac_data_clear              NEW
678 gcry_ac_open                    NEW
679 gcry_ac_close                   NEW
680 gcry_ac_key_init                NEW
681 gcry_ac_key_pair_generate       NEW
682 gcry_ac_key_pair_extract        NEW
683 gcry_ac_key_data_get            NEW
684 gcry_ac_key_test                NEW
685 gcry_ac_key_get_nbits           NEW
686 gcry_ac_key_get_grip            NEW
687 gcry_ac_key_destroy             NEW
688 gcry_ac_key_pair_destroy        NEW
689 gcry_ac_data_encrypt            NEW
690 gcry_ac_data_decrypt            NEW
691 gcry_ac_data_sign               NEW
692 gcry_ac_data_verify             NEW
693 gcry_ac_id_to_name              NEW
694 gcry_ac_name_to_id              NEW
695 gcry_handler_progress_t         NEW
696 gcry_handler_alloc_t            NEW
697 gcry_handler_secure_check_t     NEW
698 gcry_handle_realloc_t           NEW
699 gcry_handler_free_t             NEW
700 gcry_handler_no_mem_t           NEW
701 gcry_handler_error_t            NEW
702 gcry_handler_log_t              NEW
703 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
704
705 Noteworthy changes in version 1.1.12 (2003-01-20)
706 -------------------------------------------------
707
708  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
709    optional pkcs1 flags parameter in the S-expression.  A similar flag
710    may be passed to gcry_pk_decrypt but it is only syntactically
711    implemented.
712
713  * New convenience macro gcry_md_get_asnoid.
714
715  * There is now some real stuff in the manual.
716
717
718 Noteworthy changes in version 1.1.11 (2002-12-21)
719 -------------------------------------------------
720
721  * Don't export internal symbols anymore (currently only for GNU systems)
722
723  * New algorithm: MD4
724
725  * Implemented ciphertext stealing.
726
727  * Smaller bugs fixes and a few new OIDs.
728
729  * Interface changes relative to the 1.1.8 release:
730 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
731 gcry_cipher_cts                   NEW
732 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
733
734
735 Noteworthy changes in version 1.1.10 (2002-09-20)
736 -------------------------------------------------
737
738  * Fixed shared library builds for i386, PPC and Sparc.
739
740  * Added simple benchmark tool.
741
742  * Replaced the internal mutexes by code which automatically adapts to
743    the used threading library.  Currently Pth and Pthread are
744    supported.  For non-ELF systems the GNU toolchain is now required..
745
746  * Added untested support to build Windows DLLs.
747
748 Noteworthy changes in version 1.1.9 (2002-08-23)
749 ------------------------------------------------
750
751  * Support for plain old DES.
752
753
754 Noteworthy changes in version 1.1.8 (2002-06-25)
755 ------------------------------------------------
756
757  * Minor cleanups and exported a few new functions.
758
759  * Interface changes relative to the 1.1.7 release:
760 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
761 gcry_mpi_div                      NEW
762 gcry_mpi_mod                      NEW
763 gcry_mpi_invm                     NEW
764 gcry_mpi_swap                     NEW
765 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
766
767 Noteworthy changes in version 1.1.7 (2002-05-21)
768 ------------------------------------------------
769
770 * Libgcrypt is now distributed under the terms of the GNU Lesser
771   General Public License; see the README file for details.
772
773 * It is possible to use libgcrypt w/o intialized secure memory.
774
775 * Libgcrypt should now be thread safe after the initialization.
776   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
777   been called before creating additional threads.
778
779  * Interface changes relative to the 1.1.6 release:
780 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
781 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
782 GCRYCTL_DISABLE_SECMEM            NEW
783 GCRYCTL_INITIALIZATION_FINISHED   NEW
784 GCRYCTL_INITIALIZATION_FINISHED_P NEW
785 GCRYCTL_ANY_INITIALIZATION_P      NEW
786 gcry_strdup                       NEW
787 gcry_sexp_create                  NEW
788 gcry_sexp_new                     NEW
789 gcry_set_progress_handler         NEW
790 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
791
792 Noteworthy changes in version 1.1.6 (2002-02-07)
793 ------------------------------------------------
794
795   * Enhanced the S-expression conversion functions.
796
797 Noteworthy changes in version 1.1.5 (2001-12-18)
798 ------------------------------------------------
799
800   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
801
802   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
803
804   * Closed some memory leaks.
805
806
807 Noteworthy changes in version 1.1.4 (2001-08-03)
808 ------------------------------------------------
809
810   * Arcfour does now work.
811
812   * Some minor fixes.
813
814   * Added a first test program
815
816   * Migrated to autoconf 2.52.
817
818
819 Noteworthy changes in version 1.1.3 (2001-05-31)
820 ------------------------------------------------
821
822   * First release of Libgcrypt which is a result of splitting GnuPG
823     into into libgcrypt and GnuPG.
824
825
826 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
827           2009, 2011 Free Software Foundation, Inc.
828 Copyright 2013 g10 Code GmbH
829
830 This file is free software; as a special exception the author gives
831 unlimited permission to copy and/or distribute it, with or without
832 modifications, as long as this notice is preserved.
833
834 This file is distributed in the hope that it will be useful, but
835 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
836 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.