random: Add a feature to close device file descriptors.
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.6.0 (unreleased)
2 ------------------------------------------------
3
4  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
5    not anymore ABI compatible to previous versions if they used the ac
6    interface.
7
8  * Removed the module register subsystem.
9
10  * The deprecated message digest debug macros have been removed.  Use
11    gcry_md_debug instead.
12
13  * Removed deprecated control codes.
14
15  * Added support for the IDEA cipher algorithm.
16
17  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
18
19  * Added limited support for the GOST 28147-89 cipher algorithm.
20
21  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
22    hash algorithms.
23
24  * Added a random number generator to directly use the system's RNG.
25    Also added an interface to prefer the use of a specified RNG.
26
27  * Added support for the SCRYPT algorithm.
28
29  * Mitigated the Yarom/Falkner flush+reload side-channel attack on RSA
30    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
31
32  * Added support for Deterministic DSA as per RFC-6969.
33
34  * Added support for curve Ed25519.
35
36  * Added a scatter gather hash convenience function.
37
38  * Added several MPI amd SEXP helper functions.
39
40  * Added support for negative numbers to gcry_mpi_print,
41    gcry_mpi_aprint and gcry_mpi_scan.
42
43  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
44    deprecated.  Use GCRY_PK_ECC if you need an algorithm id.
45
46  * Changed gcry_pk_genkey for "ecc" to only include the curve name and
47    not the parameters.  The flag "param" may be used to revert this.
48
49  * Interface changes relative to the 1.5.0 release:
50  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
51  gcry_ac_*                       REMOVED.
52  GCRY_AC_*                       REMOVED.
53  gcry_module_t                   REMOVED.
54  gcry_cipher_register            REMOVED.
55  gcry_cipher_unregister          REMOVED.
56  gcry_cipher_list                REMOVED.
57  gcry_pk_register                REMOVED.
58  gcry_pk_unregister              REMOVED.
59  gcry_pk_list                    REMOVED.
60  gcry_md_register                REMOVED.
61  gcry_md_unregister              REMOVED.
62  gcry_md_list                    REMOVED.
63  gcry_md_start_debug             REMOVED (macro).
64  gcry_md_stop_debug              REMOVED (macro).
65  GCRYCTL_SET_KEY                 REMOVED.
66  GCRYCTL_SET_IV                  REMOVED.
67  GCRYCTL_SET_CTR                 REMOVED.
68  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
69  gcry_pk_genkey                  CHANGED: ECC curve params not returned.
70  gcry_md_hash_buffers            NEW.
71  gcry_buffer_t                   NEW.
72  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
73  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
74  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
75  GCRYCTL_CLOSE_RANDOM_DEVICE     NEW.
76  GCRY_RNG_TYPE_STANDARD          NEW.
77  GCRY_RNG_TYPE_FIPS              NEW.
78  GCRY_RNG_TYPE_SYSTEM            NEW.
79  gcry_mpi_is_neg                 NEW.
80  gcry_mpi_neg                    NEW.
81  gcry_mpi_abs                    NEW.
82  gcry_mpi_snatch                 NEW.
83  gcry_mpi_set_opaque_copy        NEW.
84  gcry_mpi_point_t                NEW.
85  gcry_mpi_point_new              NEW.
86  gcry_mpi_point_release          NEW.
87  gcry_mpi_point_get              NEW.
88  gcry_mpi_point_snatch_get       NEW.
89  gcry_mpi_point_set              NEW.
90  gcry_mpi_point_snatch_set       NEW.
91  gcry_ctx_t                      NEW.
92  gcry_ctx_release                NEW.
93  gcry_mpi_ec_new                 NEW.
94  gcry_mpi_ec_get_mpi             NEW.
95  gcry_mpi_ec_get_point           NEW.
96  gcry_mpi_ec_set_mpi             NEW.
97  gcry_mpi_ec_set_point           NEW.
98  gcry_mpi_ec_get_affine          NEW.
99  gcry_mpi_ec_dup                 NEW.
100  gcry_mpi_ec_add                 NEW.
101  gcry_mpi_ec_mul                 NEW.
102  gcry_mpi_ec_curve_point         NEW.
103  GCRYMPI_FLAG_IMMUTABLE          NEW.
104  GCRYMPI_FLAG_CONST              NEW.
105  GCRYMPI_FLAG_USER1              NEW.
106  GCRYMPI_FLAG_USER2              NEW.
107  GCRYMPI_FLAG_USER3              NEW.
108  GCRYMPI_FLAG_USER4              NEW.
109  GCRYMPI_CONST_ONE               NEW.
110  GCRYMPI_CONST_TWO               NEW.
111  GCRYMPI_CONST_THREE             NEW.
112  GCRYMPI_CONST_FOUR              NEW.
113  GCRYMPI_CONST_EIGHT             NEW.
114  GCRYMPI_FMT_OPAQUE              NEW.
115  GCRYPT_VERSION_NUMBER           NEW.
116  GCRY_KDF_SCRYPT                 NEW.
117  gcry_pubkey_get_sexp            NEW.
118  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
119  GCRYCTL_DISABLE_PRIV_DROP       NEW.
120  GCRY_CIPHER_SALSA20             NEW.
121  gcry_sexp_nth_buffer            NEW.
122  gcry_sexp_extract_param         NEW.
123  GCRY_CIPHER_SALSA20R12          NEW.
124  GCRY_CIPHER_GOST28147           NEW.
125  GCRY_MD_GOSTR3411_94            NEW.
126  GCRY_MD_STRIBOG256              NEW.
127  GCRY_MD_STRIBOG512              NEW.
128  GCRY_PK_ECC                     NEW.
129  gcry_log_debug                  NEW.
130  gcry_log_debughex               NEW.
131  gcry_log_debugmpi               NEW.
132  gcry_log_debugpnt               NEW.
133
134
135 Noteworthy changes in version 1.5.0 (2011-06-29)
136 ------------------------------------------------
137
138  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
139    and PBKDF2.
140
141  * Support for WindowsCE.
142
143  * Support for ECDH.
144
145  * Support for OAEP and PSS methods as described by RFC-3447.
146
147  * Fixed PKCS v1.5 code to always return the leading zero.
148
149  * New format specifiers "%M" and "%u" for gcry_sexp_build.
150
151  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
152
153  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
154    parameters to a curve name and to retrieve parameter values.
155
156  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
157
158  * Uses the Intel AES-NI instructions if available.
159
160  * The use of the deprecated Alternative Public Key Interface
161    (gcry_ac_*) will now print compile time warnings.
162
163  * The module register subsystem has been deprecated.  This subsystem
164    is not flexible enough and would always require ABI changes to
165    extend the internal interfaces.  It will eventually be removed.
166    Please contact us on the gcrypt-devel mailing list to discuss
167    whether you really need this feature or how it can be replaced by
168    an internal plugin mechanism.
169
170  * CTR mode may now be used with data chunks of arbitrary length.
171
172  * Changes also done in 1.4.6 (2010-07-13):
173  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
174
175  * New variants of the TIGER algorithm.
176
177  * New cipher algorithm mode for AES-WRAP.
178
179  * Changes also done in 1.4.5 (2009-12-11):
180  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
181
182  * Fixed minor memory leak in DSA key generation.
183
184  * No more switching to FIPS mode if /proc/version is not readable.
185
186  * Fixed sigill during Padlock detection on old CPUs.
187
188  * Fixed a hang on some W2000 machines.
189
190  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
191    SHA-256 went up by 25%.
192
193  * Interface changes relative to the 1.4.6 release:
194  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
195  GCRY_PK_ECDH               NEW.
196  gcry_pk_get_curve          NEW.
197  gcry_pk_get_param          NEW.
198  GCRYCTL_DISABLE_HWF        NEW.
199  gcry_kdf_derive            NEW.
200  gcry_pk_encrypt            EXTENDED: Support OAEP.
201  gcry_pk_decrypt            EXTENDED: Support OAEP.
202  gcry_pk_sign               EXTENDED: Support PSS.
203  gcry_pk_verify             EXTENDED: Support PSS.
204  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
205
206  * Interface changes relative to the 1.4.2 release:
207  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
208  GCRY_CIPHER_MODE_AESWRAP   NEW.
209  GCRY_MD_TIGER1             NEW.
210  GCRY_MD_TIGER2             NEW.
211
212
213 Noteworthy changes in version 1.4.4 (2009-01-22)
214 ------------------------------------------------
215
216  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
217    This functionality has been in Libgcrypt since 1.3.0.
218
219  * MD5 may now be used in non-enforced fips mode.
220
221  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
222
223  * In fips mode, RSA keys are now generated using the X9.31 algorithm
224    and DSA keys using the FIPS 186-2 algorithm.
225
226  * The transient-key flag is now also supported for DSA key
227    generation.  DSA domain parameters may be given as well.
228
229
230 Noteworthy changes in version 1.4.3 (2008-09-18)
231 ------------------------------------------------
232
233  * Try to auto-initialize Libgcrypt to minimize the effect of
234    applications not doing that correctly.  This is not a perfect
235    solution but given that many applicationion would totally fail
236    without such a hack, we try to help at least with the most common
237    cases.  Folks, please read the manual to learn how to properly
238    initialize Libgcrypt!
239
240  * Auto-initialize the secure memory to 32k instead of aborting the
241    process.
242
243  * Log fatal errors via syslog.
244
245  * Changed the name and the semantics of the fips mode config file.
246
247  * Add convenience macro gcry_fips_mode_active.
248
249  * More self-tests.
250
251  * Documentation cleanups.
252
253
254 Noteworthy changes in version 1.4.2 (2008-09-08)
255 ------------------------------------------------
256
257  * The long missing gcry_mpi_lshift function has been added.
258
259  * RSA key generation now supports a "transient-key" flag.
260
261  * The keygrip computation for ECDSA has been implemented thus ECDSA
262    is now fully supported.
263
264  * A few macros have been replaced by functions for better type
265    checking.
266
267  * The thread initialization structure now carries version
268    information.
269
270  * The manual describes more clearly how to initialize Libgcrypt.
271
272  * The library may now be switched into a FIPS mode.
273
274  * Interface changes relative to the 1.3.0 release:
275  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
276  GCRYCTL_OPERATIONAL_P   NEW.
277  GCRYCTL_FIPS_MODE_P     NEW.
278  GCRYCTL_FORCE_FIPS_MODE NEW.
279  gcry_cipher_setkey      NEW: Replaces macro.
280  gcry_cipher_setiv       NEW: Replaces macro.
281  gcry_cipher_setctr      NEW: Replaces macro.
282  gcry_mpi_lshift         NEW.
283  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
284
285
286 Noteworthy changes in version 1.4.1 (2008-04-25)
287 ------------------------------------------------
288
289  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
290    too much entropy for the intial seeding.
291
292  * Improved AES performance for CFB and CBC modes.
293
294  * Removed build problems for the Padlock support.
295
296
297 Noteworthy changes in version 1.4.0 (2007-12-10)
298 ------------------------------------------------
299
300  * New configure option --disable-padlock-support which is mostly
301    useful in case of build problems.
302
303
304 Noteworthy changes in version 1.3.2 (2007-12-03)
305 ------------------------------------------------
306
307  * The visibility attribute is now used if supported by the toolchain.
308
309  * The ACE engine of VIA processors is now used for AES-128.
310
311  * The ASN.1 DER template for SHA-224 has been fixed.
312
313
314 Noteworthy changes in version 1.3.1 (2007-10-26)
315 ------------------------------------------------
316
317  * The entire library is now under the LGPL. The helper programs and
318    the manual are under the GPL.  Kudos to Peter Gutmann for giving
319    permissions to relicense the rndw32 and rndunix modules.
320
321  * The Camellia cipher is now under the LGPL and included by default.
322
323  * Fixed a bug in the detection of symbol prefixes which inhibited the
324    build of optimzied assembler code on certain systems.
325
326  * Updated the entropy gatherer for W32.
327
328
329 Noteworthy changes in version 1.3.0 (2007-05-04)
330 ------------------------------------------------
331
332  * Changed the way the RNG gets initialized. This allows to keep it
333    uninitialized as long as no random numbers are used.  To override
334    this, the new macro gcry_fast_random_poll may be used.  It is in
335    general a good idea to spread this macro into the application code
336    to make sure that these polls happen often enough.
337
338  * Made the RNG immune against fork without exec.
339
340  * Reading and writing the random seed file is now protected by a
341    fcntl style file lock on systems that provide this function.
342
343  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
344
345  * Support for the SEED cipher.
346
347  * Support for the Camellia cipher.  Note that Camellia is disabled by
348    default, and that enabling it changes the license of libgcrypt from
349    LGPL to GPL.
350
351  * Support for OFB encryption mode.
352
353  * gcry_mpi_rshift does not anymore truncate the shift count.
354
355  * Reserved algorithm ranges for use by applications.
356
357  * Support for DSA2.
358
359  * The new function gcry_md_debug should be used instead of the
360    gcry_md_start_debug and gcry_md_stop_debug macros.
361
362  * New configure option --enable-random-daemon to support a system
363    wide random daemon.  The daemon code is experimental and not yet
364    very well working.  It will eventually allow to keep a global
365    random pool for the sake of short living processes.
366
367  * Non executable stack support is now used by default on systems
368    supporting it.
369
370  * Support for Microsoft Windows.
371
372  * Assembler support for the AMD64 architecture.
373
374  * New configure option --enable-mpi-path for optimized builds.
375
376  * Experimental support for ECDSA; should only be used for testing.
377
378  * New control code GCRYCTL_PRINT_CONFIG to print the build
379    configuration.
380
381  * Minor changes to some function declarations.  Buffer arguments are
382    now typed as void pointer.  This should not affect any compilation.
383    Fixed two bugs in return values and clarified documentation.
384
385  * Interface changes relative to the 1.2.0 release:
386  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
387  gcry_fast_random_poll   NEW
388  gcry_md_debug           NEW
389  gcry_sexp_nth_string    NEW
390  GCRY_MD_SHA224          NEW
391  GCRY_PK_USAGE_CERT      NEW
392  GCRY_PK_USAGE_AUTH      NEW
393  GCRY_PK_USAGE_UNKN      NEW
394  GCRY_PK_ECDSA           NEW
395  GCRY_CIPHER_SEED        NEW
396  GCRY_CIPHER_CAMELLIA128 NEW
397  GCRY_CIPHER_CAMELLIA192 NEW
398  GCRY_CIPHER_CAMELLIA256 NEW
399  GCRYCTL_FAKED_RANDOM_P  NEW
400  GCRYCTL_PRINT_CONFIG    NEW
401  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
402  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
403  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
404  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
405  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
406  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
407  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
408  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
409  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
410  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
411  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
412  gcry_randomize          CHANGED: Argument BUFFER is now void*.
413  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
414  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
415
416
417 Noteworthy changes in version 1.2.0 (2004-04-15)
418 ------------------------------------------------
419
420  * First stable release.
421
422
423 Noteworthy changes in version 1.1.94 (2004-03-29)
424 -------------------------------------------------
425
426  * The support for multi-threaded users goes into its third
427    incarnation.  We removed compile time support for thread libraries.
428    To support the thread library of your choice, you have to set up
429    callback handlers at initialization time.  New data structures, a
430    new control command, and default initializers are provided for this
431    purpose.
432
433  * Interface changes relative to the 1.1.93 release:
434 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
435 libgcrypt-config --thread       OBSOLETE
436 libgcrypt-pth.la                REMOVED
437 libgcrypt-pthread.la            REMOVED
438 GCRYCTL_SET_THREAD_CBS          NEW
439 struct gcrypt_thread_cbs        NEW
440 enum gcry_thread_option         NEW
441 GCRY_THREAD_OPTION_PTH_IMPL     NEW
442 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
443 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
444
445 Noteworthy changes in version 1.1.93 (2004-03-06)
446 -------------------------------------------------
447
448  * The automatic thread library detection has finally been removed.
449    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
450    or libgcrypt-pthread is supported.
451
452 Noteworthy changes in version 1.1.92 (2004-02-20)
453 -------------------------------------------------
454
455  * Minor bug fixes.
456
457  * Included a limited implementation of RFC2268.
458
459  * Changed API of the gcry_ac_ functions.  Only a very few programs
460    should be affected by this.
461
462  * Interface changes relative to the 1.1.91 release:
463 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
464 GCRY_CIPHER_RFC2268_40          NEW.
465 gcry_ac_data_set                CHANGED: New argument FLAGS.
466 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
467 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
468 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
469 gcry_ac_key_test                CHANGED: New argument HANDLE.
470 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
471 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
472 gcry_ac_data_search             REMOVED.
473 gcry_ac_data_add                REMOVED.
474 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
475 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
476
477
478 Noteworthy changes in version 1.1.91 (2003-12-19)
479 -------------------------------------------------
480
481  * Code cleanups and minor bug fixes.
482
483
484 Noteworthy changes in version 1.1.90 (2003-11-14)
485 -------------------------------------------------
486
487  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
488    the new gcry_create_nonce function.
489
490  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
491
492  * Minor configuration fixes.
493
494  * Interface changes relative to the 1.1.44 release:
495 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
496 gcry_create_nonce               NEW
497 gcry_sexp_build                 ENHANCED
498
499
500 Noteworthy changes in version 1.1.44 (2003-10-31)
501 -------------------------------------------------
502
503  * Bug fixes and more code cleanups.
504
505  * Enhanced the prime API.
506
507  * Interface changes relative to the 1.1.43 release:
508 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
509 gcry_prime_group_generator      NEW
510 gcry_prime_release_factors      NEW
511
512
513 Noteworthy changes in version 1.1.43 (2003-09-04)
514 -------------------------------------------------
515
516  * Bug fixes and internal code cleanups.
517
518  * Support for the Serpent cipher algorithm.
519
520  * Interface changes relative to the 1.1.42 release:
521 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
522 gcry_prime_generate             NEW
523 gcry_prime_check                NEW
524
525
526 Noteworthy changes in version 1.1.42 (2003-07-31)
527 -------------------------------------------------
528
529  * Major API cleanup.  Applications need to be converted to the new
530    API.  See README.apichanges for hints on how to do that.  Backward
531    compatibility is provided where it was possible without too much
532    effort and did not collide with the overall sanitization effort.
533    However, this is only for ease of transition.  NO DEPRECATED
534    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
535    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
536    LIBRARY.
537
538  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
539    deprecated attributes will warn about use of obsolete functions and
540    type definitions.  You can suppress these warnings by passing
541    -Wno-deprecated-declarations to the gcc command.
542
543  * gcry_check_version must be called from now on to initialize the
544    library, it is not longer optional.
545
546  * Removed `libgcrypt errno' concept.
547
548  * Libgcrypt depends on libgpg-error, a library that provides error
549    codes and according functions for all GnuPG components.  Functions
550    that used to return error codes asa `int' have been changed to
551    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
552    have been removed, since they are now contained in libgpg-error
553    (GPG_ERR_*). All functions and types in libgpg-error have also been
554    wrapped in Libgcrypt. The new types are gcry_err_code_t and
555    gcry_err_source_t.  The new functions are gcry_err_code,
556    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
557    gcry_err_make_from_errno, gcry_err_code_from_errno,
558    gcry_err_code_to_errno, gcry_strsource.
559
560  * New function gcry_mpi_dump to help in debugging.
561
562  * Added alternative interface for asymmetric cryptography.
563
564  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
565    supported.
566
567  * SHA-256, SHA-384 and SHA-512 are now supported.
568
569  * 128 bit Twofish is now supported.
570
571  * The random module won't print the "not enough random bytes
572    available" anymore.  A new progress status is issued instead.
573
574  * CBC-MAC for block ciphers is now supported, by using a
575    GCRY_CIPHER_CBC_MAC cipher flag.
576
577  * CTR mode for block ciphers is now supported.
578
579  * The public RSA exponent can now be specified in key generation.
580
581  * RSA blinding is now supported and is used automatically for RSA
582    decryption.  It can be explicitely disabled by using the
583    `no-blinding' symbol in the `flags' S-Expression or by using the
584    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
585
586  * gcry_sexp_canon_len does not use a `historically encoded' error
587    code anymore.
588
589
590  * Interface changes relative to the 1.1.12 release:
591 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
592 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
593 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
594 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
595 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
596 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
597 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
598 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
599 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
600 gcry_error_t                    NEW
601 gcry_err_code_t                 NEW
602 gcry_err_source_t               NEW
603 gcry_err_make                   NEW
604 gcry_error                      NEW
605 gcry_err_code                   NEW
606 gcry_err_source                 NEW
607 gcry_err_code_from_errno        NEW
608 gcry_err_code_to_errno          NEW
609 gcry_err_make_from_errno        NEW
610 gcry_error_from_errno           NEW
611 gcry_strsource                  NEW
612 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
613                                          from libgpg-error instead.
614 gcry_errno                      REMOVED
615 gcry_sexp_canon_len             CHANGED
616 gcry_sexp_build_array           NEW
617 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
618 gcry_mpi_print                  CHANGED: Ditto.
619 gcry_mpi_dump                   NEW
620 gcry_cipher_open                CHANGED
621 gcry_cipher_reset               NEW
622 gcry_cipher_register            NEW
623 gcry_cipher_unregister          NEW
624 gcry_cipher_list                NEW
625 gcry_cipher_algo_keylen         REPLACED macro with function.
626 gcry_cipher_algo_blklen         REPLACED macro with function.
627 gcry_pk_register                NEW
628 gcry_pk_unregister              NEW
629 gcry_pk_list                    NEW
630 gcry_pk_decrypt                 ENHANCED: Allows flag to return
631                                           complete S-expression.
632 gcry_md_open                    CHANGED
633 gcry_md_copy                    CHANGED
634 gcry_md_is_enabled              NEW
635 gcry_md_is_secure               NEW
636 gcry_md_register                NEW
637 gcry_md_unregister              NEW
638 gcry_md_list                    NEW
639 gcry_ac_data_t                  NEW
640 gcry_ac_key_t                   NEW
641 gcry_ac_key_pair_t              NEW
642 gcry_ac_handle_t                NEW
643 gcry_ac_key_spec_rsa_t          NEW
644 gcry_ac_data_new                NEW
645 gcry_ac_data_destroy            NEW
646 gcry_ac_data_set                NEW
647 gcry_ac_data_copy               NEW
648 gcry_ac_data_length             NEW
649 gcry_ac_data_get_name           NEW
650 gcry_ac_data_get_index          NEW
651 gcry_ac_data_clear              NEW
652 gcry_ac_open                    NEW
653 gcry_ac_close                   NEW
654 gcry_ac_key_init                NEW
655 gcry_ac_key_pair_generate       NEW
656 gcry_ac_key_pair_extract        NEW
657 gcry_ac_key_data_get            NEW
658 gcry_ac_key_test                NEW
659 gcry_ac_key_get_nbits           NEW
660 gcry_ac_key_get_grip            NEW
661 gcry_ac_key_destroy             NEW
662 gcry_ac_key_pair_destroy        NEW
663 gcry_ac_data_encrypt            NEW
664 gcry_ac_data_decrypt            NEW
665 gcry_ac_data_sign               NEW
666 gcry_ac_data_verify             NEW
667 gcry_ac_id_to_name              NEW
668 gcry_ac_name_to_id              NEW
669 gcry_handler_progress_t         NEW
670 gcry_handler_alloc_t            NEW
671 gcry_handler_secure_check_t     NEW
672 gcry_handle_realloc_t           NEW
673 gcry_handler_free_t             NEW
674 gcry_handler_no_mem_t           NEW
675 gcry_handler_error_t            NEW
676 gcry_handler_log_t              NEW
677 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
678
679 Noteworthy changes in version 1.1.12 (2003-01-20)
680 -------------------------------------------------
681
682  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
683    optional pkcs1 flags parameter in the S-expression.  A similar flag
684    may be passed to gcry_pk_decrypt but it is only syntactically
685    implemented.
686
687  * New convenience macro gcry_md_get_asnoid.
688
689  * There is now some real stuff in the manual.
690
691
692 Noteworthy changes in version 1.1.11 (2002-12-21)
693 -------------------------------------------------
694
695  * Don't export internal symbols anymore (currently only for GNU systems)
696
697  * New algorithm: MD4
698
699  * Implemented ciphertext stealing.
700
701  * Smaller bugs fixes and a few new OIDs.
702
703  * Interface changes relative to the 1.1.8 release:
704 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
705 gcry_cipher_cts                   NEW
706 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
707
708
709 Noteworthy changes in version 1.1.10 (2002-09-20)
710 -------------------------------------------------
711
712  * Fixed shared library builds for i386, PPC and Sparc.
713
714  * Added simple benchmark tool.
715
716  * Replaced the internal mutexes by code which automatically adapts to
717    the used threading library.  Currently Pth and Pthread are
718    supported.  For non-ELF systems the GNU toolchain is now required..
719
720  * Added untested support to build Windows DLLs.
721
722 Noteworthy changes in version 1.1.9 (2002-08-23)
723 ------------------------------------------------
724
725  * Support for plain old DES.
726
727
728 Noteworthy changes in version 1.1.8 (2002-06-25)
729 ------------------------------------------------
730
731  * Minor cleanups and exported a few new functions.
732
733  * Interface changes relative to the 1.1.7 release:
734 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
735 gcry_mpi_div                      NEW
736 gcry_mpi_mod                      NEW
737 gcry_mpi_invm                     NEW
738 gcry_mpi_swap                     NEW
739 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
740
741 Noteworthy changes in version 1.1.7 (2002-05-21)
742 ------------------------------------------------
743
744 * Libgcrypt is now distributed under the terms of the GNU Lesser
745   General Public License; see the README file for details.
746
747 * It is possible to use libgcrypt w/o intialized secure memory.
748
749 * Libgcrypt should now be thread safe after the initialization.
750   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
751   been called before creating additional threads.
752
753  * Interface changes relative to the 1.1.6 release:
754 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
755 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
756 GCRYCTL_DISABLE_SECMEM            NEW
757 GCRYCTL_INITIALIZATION_FINISHED   NEW
758 GCRYCTL_INITIALIZATION_FINISHED_P NEW
759 GCRYCTL_ANY_INITIALIZATION_P      NEW
760 gcry_strdup                       NEW
761 gcry_sexp_create                  NEW
762 gcry_sexp_new                     NEW
763 gcry_set_progress_handler         NEW
764 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
765
766 Noteworthy changes in version 1.1.6 (2002-02-07)
767 ------------------------------------------------
768
769   * Enhanced the S-expression conversion functions.
770
771 Noteworthy changes in version 1.1.5 (2001-12-18)
772 ------------------------------------------------
773
774   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
775
776   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
777
778   * Closed some memory leaks.
779
780
781 Noteworthy changes in version 1.1.4 (2001-08-03)
782 ------------------------------------------------
783
784   * Arcfour does now work.
785
786   * Some minor fixes.
787
788   * Added a first test program
789
790   * Migrated to autoconf 2.52.
791
792
793 Noteworthy changes in version 1.1.3 (2001-05-31)
794 ------------------------------------------------
795
796   * First release of Libgcrypt which is a result of splitting GnuPG
797     into into libgcrypt and GnuPG.
798
799
800 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
801           2009, 2011 Free Software Foundation, Inc.
802 Copyright 2013 g10 Code GmbH
803
804 This file is free software; as a special exception the author gives
805 unlimited permission to copy and/or distribute it, with or without
806 modifications, as long as this notice is preserved.
807
808 This file is distributed in the hope that it will be useful, but
809 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
810 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.