Add support for Salsa20/12 - 12 round version of Salsa20
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.6.0 (unreleased)
2 ------------------------------------------------
3
4  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
5    not anymore ABI compatible to previous versions if they used the ac
6    interface.
7
8  * Removed the module register subsystem.
9
10  * The deprecated message digest debug macros have been removed.  Use
11    gcry_md_debug instead.
12
13  * Added support for the IDEA cipher algorithm.
14
15  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
16
17  * Added a random number generator to directly use the system's RNG.
18    Also added an interface to prefer the use of a specified RNG.
19
20  * Added support for the SCRYPT algorithm.
21
22  * Mitigate the Yarom/Falkner flush+reload side-channel attack on RSA
23    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
24
25  * Support Deterministic DSA as per RFC-6969.
26
27  * Interface changes relative to the 1.5.0 release:
28  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
29  gcry_ac_*              REMOVED.
30  GCRY_AC_*              REMOVED.
31  gcry_module_t          REMOVED.
32  gcry_cipher_register   REMOVED.
33  gcry_cipher_unregister REMOVED.
34  gcry_cipher_list       REMOVED.
35  gcry_pk_register       REMOVED.
36  gcry_pk_unregister     REMOVED.
37  gcry_pk_list           REMOVED.
38  gcry_md_register       REMOVED.
39  gcry_md_unregister     REMOVED.
40  gcry_md_list           REMOVED.
41  gcry_md_start_debug    REMOVED (macro).
42  gcry_md_stop_debug     REMOVED (macro).
43  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
44  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
45  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
46  GCRY_RNG_TYPE_STANDARD          NEW.
47  GCRY_RNG_TYPE_FIPS              NEW.
48  GCRY_RNG_TYPE_SYSTEM            NEW.
49  gcry_mpi_is_neg                 NEW.
50  gcry_mpi_neg                    NEW.
51  gcry_mpi_abs                    NEW.
52  gcry_mpi_snatch                 NEW.
53  gcry_mpi_point_t                NEW.
54  gcry_mpi_point_new              NEW.
55  gcry_mpi_point_release          NEW.
56  gcry_mpi_point_get              NEW.
57  gcry_mpi_point_snatch_get       NEW.
58  gcry_mpi_point_set              NEW.
59  gcry_mpi_point_snatch_set       NEW.
60  gcry_ctx_t                      NEW.
61  gcry_ctx_release                NEW.
62  gcry_mpi_ec_new                 NEW.
63  gcry_mpi_ec_get_mpi             NEW.
64  gcry_mpi_ec_get_point           NEW.
65  gcry_mpi_ec_set_mpi             NEW.
66  gcry_mpi_ec_set_point           NEW.
67  gcry_mpi_ec_get_affine          NEW.
68  gcry_mpi_ec_dup                 NEW.
69  gcry_mpi_ec_add                 NEW.
70  gcry_mpi_ec_mul                 NEW.
71  gcry_mpi_ec_curve_point         NEW.
72  GCRYMPI_FLAG_IMMUTABLE          NEW.
73  GCRYMPI_FLAG_CONST              NEW.
74  GCRYMPI_CONST_ONE               NEW.
75  GCRYMPI_CONST_TWO               NEW.
76  GCRYMPI_CONST_THREE             NEW.
77  GCRYMPI_CONST_FOUR              NEW.
78  GCRYMPI_CONST_EIGHT             NEW.
79  GCRYPT_VERSION_NUMBER           NEW.
80  GCRY_KDF_SCRYPT                 NEW.
81  gcry_pubkey_get_sexp            NEW.
82  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
83  GCRYCTL_DISABLE_PRIV_DROP       NEW.
84  GCRY_CIPHER_SALSA20             NEW.
85  gcry_sexp_nth_buffer            NEW.
86  GCRY_CIPHER_SALSA20R12          NEW.
87
88
89 Noteworthy changes in version 1.5.0 (2011-06-29)
90 ------------------------------------------------
91
92  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
93    and PBKDF2.
94
95  * Support for WindowsCE.
96
97  * Support for ECDH.
98
99  * Support for OAEP and PSS methods as described by RFC-3447.
100
101  * Fixed PKCS v1.5 code to always return the leading zero.
102
103  * New format specifiers "%M" and "%u" for gcry_sexp_build.
104
105  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
106
107  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
108    parameters to a curve name and to retrieve parameter values.
109
110  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
111
112  * Uses the Intel AES-NI instructions if available.
113
114  * The use of the deprecated Alternative Public Key Interface
115    (gcry_ac_*) will now print compile time warnings.
116
117  * The module register subsystem has been deprecated.  This subsystem
118    is not flexible enough and would always require ABI changes to
119    extend the internal interfaces.  It will eventually be removed.
120    Please contact us on the gcrypt-devel mailing list to discuss
121    whether you really need this feature or how it can be replaced by
122    an internal plugin mechanism.
123
124  * CTR mode may now be used with data chunks of arbitrary length.
125
126  * Changes also done in 1.4.6 (2010-07-13):
127  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
128
129  * New variants of the TIGER algorithm.
130
131  * New cipher algorithm mode for AES-WRAP.
132
133  * Changes also done in 1.4.5 (2009-12-11):
134  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
135
136  * Fixed minor memory leak in DSA key generation.
137
138  * No more switching to FIPS mode if /proc/version is not readable.
139
140  * Fixed sigill during Padlock detection on old CPUs.
141
142  * Fixed a hang on some W2000 machines.
143
144  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
145    SHA-256 went up by 25%.
146
147  * Interface changes relative to the 1.4.6 release:
148  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
149  GCRY_PK_ECDH               NEW.
150  gcry_pk_get_curve          NEW.
151  gcry_pk_get_param          NEW.
152  GCRYCTL_DISABLE_HWF        NEW.
153  gcry_kdf_derive            NEW.
154  gcry_pk_encrypt            EXTENDED: Support OAEP.
155  gcry_pk_decrypt            EXTENDED: Support OAEP.
156  gcry_pk_sign               EXTENDED: Support PSS.
157  gcry_pk_verify             EXTENDED: Support PSS.
158  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
159
160  * Interface changes relative to the 1.4.2 release:
161  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
162  GCRY_CIPHER_MODE_AESWRAP   NEW.
163  GCRY_MD_TIGER1             NEW.
164  GCRY_MD_TIGER2             NEW.
165
166
167 Noteworthy changes in version 1.4.4 (2009-01-22)
168 ------------------------------------------------
169
170  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
171    This functionality has been in Libgcrypt since 1.3.0.
172
173  * MD5 may now be used in non-enforced fips mode.
174
175  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
176
177  * In fips mode, RSA keys are now generated using the X9.31 algorithm
178    and DSA keys using the FIPS 186-2 algorithm.
179
180  * The transient-key flag is now also supported for DSA key
181    generation.  DSA domain parameters may be given as well.
182
183
184 Noteworthy changes in version 1.4.3 (2008-09-18)
185 ------------------------------------------------
186
187  * Try to auto-initialize Libgcrypt to minimize the effect of
188    applications not doing that correctly.  This is not a perfect
189    solution but given that many applicationion would totally fail
190    without such a hack, we try to help at least with the most common
191    cases.  Folks, please read the manual to learn how to properly
192    initialize Libgcrypt!
193
194  * Auto-initialize the secure memory to 32k instead of aborting the
195    process.
196
197  * Log fatal errors via syslog.
198
199  * Changed the name and the semantics of the fips mode config file.
200
201  * Add convenience macro gcry_fips_mode_active.
202
203  * More self-tests.
204
205  * Documentation cleanups.
206
207
208 Noteworthy changes in version 1.4.2 (2008-09-08)
209 ------------------------------------------------
210
211  * The long missing gcry_mpi_lshift function has been added.
212
213  * RSA key generation now supports a "transient-key" flag.
214
215  * The keygrip computation for ECDSA has been implemented thus ECDSA
216    is now fully supported.
217
218  * A few macros have been replaced by functions for better type
219    checking.
220
221  * The thread initialization structure now carries version
222    information.
223
224  * The manual describes more clearly how to initialize Libgcrypt.
225
226  * The library may now be switched into a FIPS mode.
227
228  * Interface changes relative to the 1.3.0 release:
229  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
230  GCRYCTL_OPERATIONAL_P   NEW.
231  GCRYCTL_FIPS_MODE_P     NEW.
232  GCRYCTL_FORCE_FIPS_MODE NEW.
233  gcry_cipher_setkey      NEW: Replaces macro.
234  gcry_cipher_setiv       NEW: Replaces macro.
235  gcry_cipher_setctr      NEW: Replaces macro.
236  gcry_mpi_lshift         NEW.
237  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
238
239
240 Noteworthy changes in version 1.4.1 (2008-04-25)
241 ------------------------------------------------
242
243  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
244    too much entropy for the intial seeding.
245
246  * Improved AES performance for CFB and CBC modes.
247
248  * Removed build problems for the Padlock support.
249
250
251 Noteworthy changes in version 1.4.0 (2007-12-10)
252 ------------------------------------------------
253
254  * New configure option --disable-padlock-support which is mostly
255    useful in case of build problems.
256
257
258 Noteworthy changes in version 1.3.2 (2007-12-03)
259 ------------------------------------------------
260
261  * The visibility attribute is now used if supported by the toolchain.
262
263  * The ACE engine of VIA processors is now used for AES-128.
264
265  * The ASN.1 DER template for SHA-224 has been fixed.
266
267
268 Noteworthy changes in version 1.3.1 (2007-10-26)
269 ------------------------------------------------
270
271  * The entire library is now under the LGPL. The helper programs and
272    the manual are under the GPL.  Kudos to Peter Gutmann for giving
273    permissions to relicense the rndw32 and rndunix modules.
274
275  * The Camellia cipher is now under the LGPL and included by default.
276
277  * Fixed a bug in the detection of symbol prefixes which inhibited the
278    build of optimzied assembler code on certain systems.
279
280  * Updated the entropy gatherer for W32.
281
282
283 Noteworthy changes in version 1.3.0 (2007-05-04)
284 ------------------------------------------------
285
286  * Changed the way the RNG gets initialized. This allows to keep it
287    uninitialized as long as no random numbers are used.  To override
288    this, the new macro gcry_fast_random_poll may be used.  It is in
289    general a good idea to spread this macro into the application code
290    to make sure that these polls happen often enough.
291
292  * Made the RNG immune against fork without exec.
293
294  * Reading and writing the random seed file is now protected by a
295    fcntl style file lock on systems that provide this function.
296
297  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
298
299  * Support for the SEED cipher.
300
301  * Support for the Camellia cipher.  Note that Camellia is disabled by
302    default, and that enabling it changes the license of libgcrypt from
303    LGPL to GPL.
304
305  * Support for OFB encryption mode.
306
307  * gcry_mpi_rshift does not anymore truncate the shift count.
308
309  * Reserved algorithm ranges for use by applications.
310
311  * Support for DSA2.
312
313  * The new function gcry_md_debug should be used instead of the
314    gcry_md_start_debug and gcry_md_stop_debug macros.
315
316  * New configure option --enable-random-daemon to support a system
317    wide random daemon.  The daemon code is experimental and not yet
318    very well working.  It will eventually allow to keep a global
319    random pool for the sake of short living processes.
320
321  * Non executable stack support is now used by default on systems
322    supporting it.
323
324  * Support for Microsoft Windows.
325
326  * Assembler support for the AMD64 architecture.
327
328  * New configure option --enable-mpi-path for optimized builds.
329
330  * Experimental support for ECDSA; should only be used for testing.
331
332  * New control code GCRYCTL_PRINT_CONFIG to print the build
333    configuration.
334
335  * Minor changes to some function declarations.  Buffer arguments are
336    now typed as void pointer.  This should not affect any compilation.
337    Fixed two bugs in return values and clarified documentation.
338
339  * Interface changes relative to the 1.2.0 release:
340  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
341  gcry_fast_random_poll   NEW
342  gcry_md_debug           NEW
343  gcry_sexp_nth_string    NEW
344  GCRY_MD_SHA224          NEW
345  GCRY_PK_USAGE_CERT      NEW
346  GCRY_PK_USAGE_AUTH      NEW
347  GCRY_PK_USAGE_UNKN      NEW
348  GCRY_PK_ECDSA           NEW
349  GCRY_CIPHER_SEED        NEW
350  GCRY_CIPHER_CAMELLIA128 NEW
351  GCRY_CIPHER_CAMELLIA192 NEW
352  GCRY_CIPHER_CAMELLIA256 NEW
353  GCRYCTL_FAKED_RANDOM_P  NEW
354  GCRYCTL_PRINT_CONFIG    NEW
355  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
356  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
357  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
358  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
359  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
360  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
361  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
362  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
363  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
364  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
365  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
366  gcry_randomize          CHANGED: Argument BUFFER is now void*.
367  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
368  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
369
370
371 Noteworthy changes in version 1.2.0 (2004-04-15)
372 ------------------------------------------------
373
374  * First stable release.
375
376
377 Noteworthy changes in version 1.1.94 (2004-03-29)
378 -------------------------------------------------
379
380  * The support for multi-threaded users goes into its third
381    incarnation.  We removed compile time support for thread libraries.
382    To support the thread library of your choice, you have to set up
383    callback handlers at initialization time.  New data structures, a
384    new control command, and default initializers are provided for this
385    purpose.
386
387  * Interface changes relative to the 1.1.93 release:
388 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
389 libgcrypt-config --thread       OBSOLETE
390 libgcrypt-pth.la                REMOVED
391 libgcrypt-pthread.la            REMOVED
392 GCRYCTL_SET_THREAD_CBS          NEW
393 struct gcrypt_thread_cbs        NEW
394 enum gcry_thread_option         NEW
395 GCRY_THREAD_OPTION_PTH_IMPL     NEW
396 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
397 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
398
399 Noteworthy changes in version 1.1.93 (2004-03-06)
400 -------------------------------------------------
401
402  * The automatic thread library detection has finally been removed.
403    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
404    or libgcrypt-pthread is supported.
405
406 Noteworthy changes in version 1.1.92 (2004-02-20)
407 -------------------------------------------------
408
409  * Minor bug fixes.
410
411  * Included a limited implementation of RFC2268.
412
413  * Changed API of the gcry_ac_ functions.  Only a very few programs
414    should be affected by this.
415
416  * Interface changes relative to the 1.1.91 release:
417 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
418 GCRY_CIPHER_RFC2268_40          NEW.
419 gcry_ac_data_set                CHANGED: New argument FLAGS.
420 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
421 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
422 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
423 gcry_ac_key_test                CHANGED: New argument HANDLE.
424 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
425 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
426 gcry_ac_data_search             REMOVED.
427 gcry_ac_data_add                REMOVED.
428 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
429 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
430
431
432 Noteworthy changes in version 1.1.91 (2003-12-19)
433 -------------------------------------------------
434
435  * Code cleanups and minor bug fixes.
436
437
438 Noteworthy changes in version 1.1.90 (2003-11-14)
439 -------------------------------------------------
440
441  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
442    the new gcry_create_nonce function.
443
444  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
445
446  * Minor configuration fixes.
447
448  * Interface changes relative to the 1.1.44 release:
449 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
450 gcry_create_nonce               NEW
451 gcry_sexp_build                 ENHANCED
452
453
454 Noteworthy changes in version 1.1.44 (2003-10-31)
455 -------------------------------------------------
456
457  * Bug fixes and more code cleanups.
458
459  * Enhanced the prime API.
460
461  * Interface changes relative to the 1.1.43 release:
462 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
463 gcry_prime_group_generator      NEW
464 gcry_prime_release_factors      NEW
465
466
467 Noteworthy changes in version 1.1.43 (2003-09-04)
468 -------------------------------------------------
469
470  * Bug fixes and internal code cleanups.
471
472  * Support for the Serpent cipher algorithm.
473
474  * Interface changes relative to the 1.1.42 release:
475 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
476 gcry_prime_generate             NEW
477 gcry_prime_check                NEW
478
479
480 Noteworthy changes in version 1.1.42 (2003-07-31)
481 -------------------------------------------------
482
483  * Major API cleanup.  Applications need to be converted to the new
484    API.  See README.apichanges for hints on how to do that.  Backward
485    compatibility is provided where it was possible without too much
486    effort and did not collide with the overall sanitization effort.
487    However, this is only for ease of transition.  NO DEPRECATED
488    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
489    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
490    LIBRARY.
491
492  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
493    deprecated attributes will warn about use of obsolete functions and
494    type definitions.  You can suppress these warnings by passing
495    -Wno-deprecated-declarations to the gcc command.
496
497  * gcry_check_version must be called from now on to initialize the
498    library, it is not longer optional.
499
500  * Removed `libgcrypt errno' concept.
501
502  * Libgcrypt depends on libgpg-error, a library that provides error
503    codes and according functions for all GnuPG components.  Functions
504    that used to return error codes asa `int' have been changed to
505    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
506    have been removed, since they are now contained in libgpg-error
507    (GPG_ERR_*). All functions and types in libgpg-error have also been
508    wrapped in Libgcrypt. The new types are gcry_err_code_t and
509    gcry_err_source_t.  The new functions are gcry_err_code,
510    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
511    gcry_err_make_from_errno, gcry_err_code_from_errno,
512    gcry_err_code_to_errno, gcry_strsource.
513
514  * New function gcry_mpi_dump to help in debugging.
515
516  * Added alternative interface for asymmetric cryptography.
517
518  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
519    supported.
520
521  * SHA-256, SHA-384 and SHA-512 are now supported.
522
523  * 128 bit Twofish is now supported.
524
525  * The random module won't print the "not enough random bytes
526    available" anymore.  A new progress status is issued instead.
527
528  * CBC-MAC for block ciphers is now supported, by using a
529    GCRY_CIPHER_CBC_MAC cipher flag.
530
531  * CTR mode for block ciphers is now supported.
532
533  * The public RSA exponent can now be specified in key generation.
534
535  * RSA blinding is now supported and is used automatically for RSA
536    decryption.  It can be explicitely disabled by using the
537    `no-blinding' symbol in the `flags' S-Expression or by using the
538    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
539
540  * gcry_sexp_canon_len does not use a `historically encoded' error
541    code anymore.
542
543
544  * Interface changes relative to the 1.1.12 release:
545 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
546 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
547 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
548 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
549 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
550 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
551 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
552 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
553 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
554 gcry_error_t                    NEW
555 gcry_err_code_t                 NEW
556 gcry_err_source_t               NEW
557 gcry_err_make                   NEW
558 gcry_error                      NEW
559 gcry_err_code                   NEW
560 gcry_err_source                 NEW
561 gcry_err_code_from_errno        NEW
562 gcry_err_code_to_errno          NEW
563 gcry_err_make_from_errno        NEW
564 gcry_error_from_errno           NEW
565 gcry_strsource                  NEW
566 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
567                                          from libgpg-error instead.
568 gcry_errno                      REMOVED
569 gcry_sexp_canon_len             CHANGED
570 gcry_sexp_build_array           NEW
571 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
572 gcry_mpi_print                  CHANGED: Ditto.
573 gcry_mpi_dump                   NEW
574 gcry_cipher_open                CHANGED
575 gcry_cipher_reset               NEW
576 gcry_cipher_register            NEW
577 gcry_cipher_unregister          NEW
578 gcry_cipher_list                NEW
579 gcry_cipher_algo_keylen         REPLACED macro with function.
580 gcry_cipher_algo_blklen         REPLACED macro with function.
581 gcry_pk_register                NEW
582 gcry_pk_unregister              NEW
583 gcry_pk_list                    NEW
584 gcry_pk_decrypt                 ENHANCED: Allows flag to return
585                                           complete S-expression.
586 gcry_md_open                    CHANGED
587 gcry_md_copy                    CHANGED
588 gcry_md_is_enabled              NEW
589 gcry_md_is_secure               NEW
590 gcry_md_register                NEW
591 gcry_md_unregister              NEW
592 gcry_md_list                    NEW
593 gcry_ac_data_t                  NEW
594 gcry_ac_key_t                   NEW
595 gcry_ac_key_pair_t              NEW
596 gcry_ac_handle_t                NEW
597 gcry_ac_key_spec_rsa_t          NEW
598 gcry_ac_data_new                NEW
599 gcry_ac_data_destroy            NEW
600 gcry_ac_data_set                NEW
601 gcry_ac_data_copy               NEW
602 gcry_ac_data_length             NEW
603 gcry_ac_data_get_name           NEW
604 gcry_ac_data_get_index          NEW
605 gcry_ac_data_clear              NEW
606 gcry_ac_open                    NEW
607 gcry_ac_close                   NEW
608 gcry_ac_key_init                NEW
609 gcry_ac_key_pair_generate       NEW
610 gcry_ac_key_pair_extract        NEW
611 gcry_ac_key_data_get            NEW
612 gcry_ac_key_test                NEW
613 gcry_ac_key_get_nbits           NEW
614 gcry_ac_key_get_grip            NEW
615 gcry_ac_key_destroy             NEW
616 gcry_ac_key_pair_destroy        NEW
617 gcry_ac_data_encrypt            NEW
618 gcry_ac_data_decrypt            NEW
619 gcry_ac_data_sign               NEW
620 gcry_ac_data_verify             NEW
621 gcry_ac_id_to_name              NEW
622 gcry_ac_name_to_id              NEW
623 gcry_handler_progress_t         NEW
624 gcry_handler_alloc_t            NEW
625 gcry_handler_secure_check_t     NEW
626 gcry_handle_realloc_t           NEW
627 gcry_handler_free_t             NEW
628 gcry_handler_no_mem_t           NEW
629 gcry_handler_error_t            NEW
630 gcry_handler_log_t              NEW
631 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
632
633 Noteworthy changes in version 1.1.12 (2003-01-20)
634 -------------------------------------------------
635
636  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
637    optional pkcs1 flags parameter in the S-expression.  A similar flag
638    may be passed to gcry_pk_decrypt but it is only syntactically
639    implemented.
640
641  * New convenience macro gcry_md_get_asnoid.
642
643  * There is now some real stuff in the manual.
644
645
646 Noteworthy changes in version 1.1.11 (2002-12-21)
647 -------------------------------------------------
648
649  * Don't export internal symbols anymore (currently only for GNU systems)
650
651  * New algorithm: MD4
652
653  * Implemented ciphertext stealing.
654
655  * Smaller bugs fixes and a few new OIDs.
656
657  * Interface changes relative to the 1.1.8 release:
658 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
659 gcry_cipher_cts                   NEW
660 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
661
662
663 Noteworthy changes in version 1.1.10 (2002-09-20)
664 -------------------------------------------------
665
666  * Fixed shared library builds for i386, PPC and Sparc.
667
668  * Added simple benchmark tool.
669
670  * Replaced the internal mutexes by code which automatically adapts to
671    the used threading library.  Currently Pth and Pthread are
672    supported.  For non-ELF systems the GNU toolchain is now required..
673
674  * Added untested support to build Windows DLLs.
675
676 Noteworthy changes in version 1.1.9 (2002-08-23)
677 ------------------------------------------------
678
679  * Support for plain old DES.
680
681
682 Noteworthy changes in version 1.1.8 (2002-06-25)
683 ------------------------------------------------
684
685  * Minor cleanups and exported a few new functions.
686
687  * Interface changes relative to the 1.1.7 release:
688 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
689 gcry_mpi_div                      NEW
690 gcry_mpi_mod                      NEW
691 gcry_mpi_invm                     NEW
692 gcry_mpi_swap                     NEW
693 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
694
695 Noteworthy changes in version 1.1.7 (2002-05-21)
696 ------------------------------------------------
697
698 * Libgcrypt is now distributed under the terms of the GNU Lesser
699   General Public License; see the README file for details.
700
701 * It is possible to use libgcrypt w/o intialized secure memory.
702
703 * Libgcrypt should now be thread safe after the initialization.
704   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
705   been called before creating additional threads.
706
707  * Interface changes relative to the 1.1.6 release:
708 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
709 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
710 GCRYCTL_DISABLE_SECMEM            NEW
711 GCRYCTL_INITIALIZATION_FINISHED   NEW
712 GCRYCTL_INITIALIZATION_FINISHED_P NEW
713 GCRYCTL_ANY_INITIALIZATION_P      NEW
714 gcry_strdup                       NEW
715 gcry_sexp_create                  NEW
716 gcry_sexp_new                     NEW
717 gcry_set_progress_handler         NEW
718 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
719
720 Noteworthy changes in version 1.1.6 (2002-02-07)
721 ------------------------------------------------
722
723   * Enhanced the S-expression conversion functions.
724
725 Noteworthy changes in version 1.1.5 (2001-12-18)
726 ------------------------------------------------
727
728   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
729
730   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
731
732   * Closed some memory leaks.
733
734
735 Noteworthy changes in version 1.1.4 (2001-08-03)
736 ------------------------------------------------
737
738   * Arcfour does now work.
739
740   * Some minor fixes.
741
742   * Added a first test program
743
744   * Migrated to autoconf 2.52.
745
746
747 Noteworthy changes in version 1.1.3 (2001-05-31)
748 ------------------------------------------------
749
750   * First release of Libgcrypt which is a result of splitting GnuPG
751     into into libgcrypt and GnuPG.
752
753
754 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
755           2009, 2011 Free Software Foundation, Inc.
756 Copyright 2013 g10 Code GmbH
757
758 This file is free software; as a special exception the author gives
759 unlimited permission to copy and/or distribute it, with or without
760 modifications, as long as this notice is preserved.
761
762 This file is distributed in the hope that it will be useful, but
763 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
764 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.