pk: Add algo id GCRY_PK_ECC and deprecate ECDSA and ECDH.
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.6.0 (unreleased)
2 ------------------------------------------------
3
4  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
5    not anymore ABI compatible to previous versions if they used the ac
6    interface.
7
8  * Removed the module register subsystem.
9
10  * The deprecated message digest debug macros have been removed.  Use
11    gcry_md_debug instead.
12
13  * Added support for the IDEA cipher algorithm.
14
15  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
16
17  * Added limited support for the GOST 28147-89 cipher algorithm.
18
19  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
20    hash algorithms.
21
22  * Added a random number generator to directly use the system's RNG.
23    Also added an interface to prefer the use of a specified RNG.
24
25  * Added support for the SCRYPT algorithm.
26
27  * Mitigate the Yarom/Falkner flush+reload side-channel attack on RSA
28    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
29
30  * Support Deterministic DSA as per RFC-6969.
31
32  * Added a scatter gather hash convenience function.
33
34  * Added several MPI helper functions.
35
36  * Added support for negative numbers to gcry_mpi_print,
37    gcry_mpi_aprint and gcry_mpi_scan.
38
39  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
40    deprecated.  Use GCRY_PK_ECC instead.
41
42  * Interface changes relative to the 1.5.0 release:
43  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
44  gcry_ac_*              REMOVED.
45  GCRY_AC_*              REMOVED.
46  gcry_module_t          REMOVED.
47  gcry_cipher_register   REMOVED.
48  gcry_cipher_unregister REMOVED.
49  gcry_cipher_list       REMOVED.
50  gcry_pk_register       REMOVED.
51  gcry_pk_unregister     REMOVED.
52  gcry_pk_list           REMOVED.
53  gcry_md_register       REMOVED.
54  gcry_md_unregister     REMOVED.
55  gcry_md_list           REMOVED.
56  gcry_md_start_debug    REMOVED (macro).
57  gcry_md_stop_debug     REMOVED (macro).
58  gcry_md_hash_buffers            NEW.
59  gcry_buffer_t                   NEW.
60  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
61  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
62  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
63  GCRY_RNG_TYPE_STANDARD          NEW.
64  GCRY_RNG_TYPE_FIPS              NEW.
65  GCRY_RNG_TYPE_SYSTEM            NEW.
66  gcry_mpi_is_neg                 NEW.
67  gcry_mpi_neg                    NEW.
68  gcry_mpi_abs                    NEW.
69  gcry_mpi_snatch                 NEW.
70  gcry_mpi_point_t                NEW.
71  gcry_mpi_point_new              NEW.
72  gcry_mpi_point_release          NEW.
73  gcry_mpi_point_get              NEW.
74  gcry_mpi_point_snatch_get       NEW.
75  gcry_mpi_point_set              NEW.
76  gcry_mpi_point_snatch_set       NEW.
77  gcry_ctx_t                      NEW.
78  gcry_ctx_release                NEW.
79  gcry_mpi_ec_new                 NEW.
80  gcry_mpi_ec_get_mpi             NEW.
81  gcry_mpi_ec_get_point           NEW.
82  gcry_mpi_ec_set_mpi             NEW.
83  gcry_mpi_ec_set_point           NEW.
84  gcry_mpi_ec_get_affine          NEW.
85  gcry_mpi_ec_dup                 NEW.
86  gcry_mpi_ec_add                 NEW.
87  gcry_mpi_ec_mul                 NEW.
88  gcry_mpi_ec_curve_point         NEW.
89  GCRYMPI_FLAG_IMMUTABLE          NEW.
90  GCRYMPI_FLAG_CONST              NEW.
91  GCRYMPI_CONST_ONE               NEW.
92  GCRYMPI_CONST_TWO               NEW.
93  GCRYMPI_CONST_THREE             NEW.
94  GCRYMPI_CONST_FOUR              NEW.
95  GCRYMPI_CONST_EIGHT             NEW.
96  GCRYPT_VERSION_NUMBER           NEW.
97  GCRY_KDF_SCRYPT                 NEW.
98  gcry_pubkey_get_sexp            NEW.
99  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
100  GCRYCTL_DISABLE_PRIV_DROP       NEW.
101  GCRY_CIPHER_SALSA20             NEW.
102  gcry_sexp_nth_buffer            NEW.
103  GCRY_CIPHER_SALSA20R12          NEW.
104  GCRY_CIPHER_GOST28147           NEW.
105  GCRY_MD_GOSTR3411_94            NEW.
106  GCRY_MD_STRIBOG256              NEW.
107  GCRY_MD_STRIBOG512              NEW.
108  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
109  GCRY_PK_ECC                     NEW.
110
111
112 Noteworthy changes in version 1.5.0 (2011-06-29)
113 ------------------------------------------------
114
115  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
116    and PBKDF2.
117
118  * Support for WindowsCE.
119
120  * Support for ECDH.
121
122  * Support for OAEP and PSS methods as described by RFC-3447.
123
124  * Fixed PKCS v1.5 code to always return the leading zero.
125
126  * New format specifiers "%M" and "%u" for gcry_sexp_build.
127
128  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
129
130  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
131    parameters to a curve name and to retrieve parameter values.
132
133  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
134
135  * Uses the Intel AES-NI instructions if available.
136
137  * The use of the deprecated Alternative Public Key Interface
138    (gcry_ac_*) will now print compile time warnings.
139
140  * The module register subsystem has been deprecated.  This subsystem
141    is not flexible enough and would always require ABI changes to
142    extend the internal interfaces.  It will eventually be removed.
143    Please contact us on the gcrypt-devel mailing list to discuss
144    whether you really need this feature or how it can be replaced by
145    an internal plugin mechanism.
146
147  * CTR mode may now be used with data chunks of arbitrary length.
148
149  * Changes also done in 1.4.6 (2010-07-13):
150  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
151
152  * New variants of the TIGER algorithm.
153
154  * New cipher algorithm mode for AES-WRAP.
155
156  * Changes also done in 1.4.5 (2009-12-11):
157  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
158
159  * Fixed minor memory leak in DSA key generation.
160
161  * No more switching to FIPS mode if /proc/version is not readable.
162
163  * Fixed sigill during Padlock detection on old CPUs.
164
165  * Fixed a hang on some W2000 machines.
166
167  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
168    SHA-256 went up by 25%.
169
170  * Interface changes relative to the 1.4.6 release:
171  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
172  GCRY_PK_ECDH               NEW.
173  gcry_pk_get_curve          NEW.
174  gcry_pk_get_param          NEW.
175  GCRYCTL_DISABLE_HWF        NEW.
176  gcry_kdf_derive            NEW.
177  gcry_pk_encrypt            EXTENDED: Support OAEP.
178  gcry_pk_decrypt            EXTENDED: Support OAEP.
179  gcry_pk_sign               EXTENDED: Support PSS.
180  gcry_pk_verify             EXTENDED: Support PSS.
181  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
182
183  * Interface changes relative to the 1.4.2 release:
184  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
185  GCRY_CIPHER_MODE_AESWRAP   NEW.
186  GCRY_MD_TIGER1             NEW.
187  GCRY_MD_TIGER2             NEW.
188
189
190 Noteworthy changes in version 1.4.4 (2009-01-22)
191 ------------------------------------------------
192
193  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
194    This functionality has been in Libgcrypt since 1.3.0.
195
196  * MD5 may now be used in non-enforced fips mode.
197
198  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
199
200  * In fips mode, RSA keys are now generated using the X9.31 algorithm
201    and DSA keys using the FIPS 186-2 algorithm.
202
203  * The transient-key flag is now also supported for DSA key
204    generation.  DSA domain parameters may be given as well.
205
206
207 Noteworthy changes in version 1.4.3 (2008-09-18)
208 ------------------------------------------------
209
210  * Try to auto-initialize Libgcrypt to minimize the effect of
211    applications not doing that correctly.  This is not a perfect
212    solution but given that many applicationion would totally fail
213    without such a hack, we try to help at least with the most common
214    cases.  Folks, please read the manual to learn how to properly
215    initialize Libgcrypt!
216
217  * Auto-initialize the secure memory to 32k instead of aborting the
218    process.
219
220  * Log fatal errors via syslog.
221
222  * Changed the name and the semantics of the fips mode config file.
223
224  * Add convenience macro gcry_fips_mode_active.
225
226  * More self-tests.
227
228  * Documentation cleanups.
229
230
231 Noteworthy changes in version 1.4.2 (2008-09-08)
232 ------------------------------------------------
233
234  * The long missing gcry_mpi_lshift function has been added.
235
236  * RSA key generation now supports a "transient-key" flag.
237
238  * The keygrip computation for ECDSA has been implemented thus ECDSA
239    is now fully supported.
240
241  * A few macros have been replaced by functions for better type
242    checking.
243
244  * The thread initialization structure now carries version
245    information.
246
247  * The manual describes more clearly how to initialize Libgcrypt.
248
249  * The library may now be switched into a FIPS mode.
250
251  * Interface changes relative to the 1.3.0 release:
252  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
253  GCRYCTL_OPERATIONAL_P   NEW.
254  GCRYCTL_FIPS_MODE_P     NEW.
255  GCRYCTL_FORCE_FIPS_MODE NEW.
256  gcry_cipher_setkey      NEW: Replaces macro.
257  gcry_cipher_setiv       NEW: Replaces macro.
258  gcry_cipher_setctr      NEW: Replaces macro.
259  gcry_mpi_lshift         NEW.
260  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
261
262
263 Noteworthy changes in version 1.4.1 (2008-04-25)
264 ------------------------------------------------
265
266  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
267    too much entropy for the intial seeding.
268
269  * Improved AES performance for CFB and CBC modes.
270
271  * Removed build problems for the Padlock support.
272
273
274 Noteworthy changes in version 1.4.0 (2007-12-10)
275 ------------------------------------------------
276
277  * New configure option --disable-padlock-support which is mostly
278    useful in case of build problems.
279
280
281 Noteworthy changes in version 1.3.2 (2007-12-03)
282 ------------------------------------------------
283
284  * The visibility attribute is now used if supported by the toolchain.
285
286  * The ACE engine of VIA processors is now used for AES-128.
287
288  * The ASN.1 DER template for SHA-224 has been fixed.
289
290
291 Noteworthy changes in version 1.3.1 (2007-10-26)
292 ------------------------------------------------
293
294  * The entire library is now under the LGPL. The helper programs and
295    the manual are under the GPL.  Kudos to Peter Gutmann for giving
296    permissions to relicense the rndw32 and rndunix modules.
297
298  * The Camellia cipher is now under the LGPL and included by default.
299
300  * Fixed a bug in the detection of symbol prefixes which inhibited the
301    build of optimzied assembler code on certain systems.
302
303  * Updated the entropy gatherer for W32.
304
305
306 Noteworthy changes in version 1.3.0 (2007-05-04)
307 ------------------------------------------------
308
309  * Changed the way the RNG gets initialized. This allows to keep it
310    uninitialized as long as no random numbers are used.  To override
311    this, the new macro gcry_fast_random_poll may be used.  It is in
312    general a good idea to spread this macro into the application code
313    to make sure that these polls happen often enough.
314
315  * Made the RNG immune against fork without exec.
316
317  * Reading and writing the random seed file is now protected by a
318    fcntl style file lock on systems that provide this function.
319
320  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
321
322  * Support for the SEED cipher.
323
324  * Support for the Camellia cipher.  Note that Camellia is disabled by
325    default, and that enabling it changes the license of libgcrypt from
326    LGPL to GPL.
327
328  * Support for OFB encryption mode.
329
330  * gcry_mpi_rshift does not anymore truncate the shift count.
331
332  * Reserved algorithm ranges for use by applications.
333
334  * Support for DSA2.
335
336  * The new function gcry_md_debug should be used instead of the
337    gcry_md_start_debug and gcry_md_stop_debug macros.
338
339  * New configure option --enable-random-daemon to support a system
340    wide random daemon.  The daemon code is experimental and not yet
341    very well working.  It will eventually allow to keep a global
342    random pool for the sake of short living processes.
343
344  * Non executable stack support is now used by default on systems
345    supporting it.
346
347  * Support for Microsoft Windows.
348
349  * Assembler support for the AMD64 architecture.
350
351  * New configure option --enable-mpi-path for optimized builds.
352
353  * Experimental support for ECDSA; should only be used for testing.
354
355  * New control code GCRYCTL_PRINT_CONFIG to print the build
356    configuration.
357
358  * Minor changes to some function declarations.  Buffer arguments are
359    now typed as void pointer.  This should not affect any compilation.
360    Fixed two bugs in return values and clarified documentation.
361
362  * Interface changes relative to the 1.2.0 release:
363  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
364  gcry_fast_random_poll   NEW
365  gcry_md_debug           NEW
366  gcry_sexp_nth_string    NEW
367  GCRY_MD_SHA224          NEW
368  GCRY_PK_USAGE_CERT      NEW
369  GCRY_PK_USAGE_AUTH      NEW
370  GCRY_PK_USAGE_UNKN      NEW
371  GCRY_PK_ECDSA           NEW
372  GCRY_CIPHER_SEED        NEW
373  GCRY_CIPHER_CAMELLIA128 NEW
374  GCRY_CIPHER_CAMELLIA192 NEW
375  GCRY_CIPHER_CAMELLIA256 NEW
376  GCRYCTL_FAKED_RANDOM_P  NEW
377  GCRYCTL_PRINT_CONFIG    NEW
378  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
379  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
380  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
381  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
382  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
383  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
384  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
385  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
386  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
387  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
388  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
389  gcry_randomize          CHANGED: Argument BUFFER is now void*.
390  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
391  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
392
393
394 Noteworthy changes in version 1.2.0 (2004-04-15)
395 ------------------------------------------------
396
397  * First stable release.
398
399
400 Noteworthy changes in version 1.1.94 (2004-03-29)
401 -------------------------------------------------
402
403  * The support for multi-threaded users goes into its third
404    incarnation.  We removed compile time support for thread libraries.
405    To support the thread library of your choice, you have to set up
406    callback handlers at initialization time.  New data structures, a
407    new control command, and default initializers are provided for this
408    purpose.
409
410  * Interface changes relative to the 1.1.93 release:
411 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
412 libgcrypt-config --thread       OBSOLETE
413 libgcrypt-pth.la                REMOVED
414 libgcrypt-pthread.la            REMOVED
415 GCRYCTL_SET_THREAD_CBS          NEW
416 struct gcrypt_thread_cbs        NEW
417 enum gcry_thread_option         NEW
418 GCRY_THREAD_OPTION_PTH_IMPL     NEW
419 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
420 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
421
422 Noteworthy changes in version 1.1.93 (2004-03-06)
423 -------------------------------------------------
424
425  * The automatic thread library detection has finally been removed.
426    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
427    or libgcrypt-pthread is supported.
428
429 Noteworthy changes in version 1.1.92 (2004-02-20)
430 -------------------------------------------------
431
432  * Minor bug fixes.
433
434  * Included a limited implementation of RFC2268.
435
436  * Changed API of the gcry_ac_ functions.  Only a very few programs
437    should be affected by this.
438
439  * Interface changes relative to the 1.1.91 release:
440 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
441 GCRY_CIPHER_RFC2268_40          NEW.
442 gcry_ac_data_set                CHANGED: New argument FLAGS.
443 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
444 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
445 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
446 gcry_ac_key_test                CHANGED: New argument HANDLE.
447 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
448 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
449 gcry_ac_data_search             REMOVED.
450 gcry_ac_data_add                REMOVED.
451 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
452 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
453
454
455 Noteworthy changes in version 1.1.91 (2003-12-19)
456 -------------------------------------------------
457
458  * Code cleanups and minor bug fixes.
459
460
461 Noteworthy changes in version 1.1.90 (2003-11-14)
462 -------------------------------------------------
463
464  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
465    the new gcry_create_nonce function.
466
467  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
468
469  * Minor configuration fixes.
470
471  * Interface changes relative to the 1.1.44 release:
472 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
473 gcry_create_nonce               NEW
474 gcry_sexp_build                 ENHANCED
475
476
477 Noteworthy changes in version 1.1.44 (2003-10-31)
478 -------------------------------------------------
479
480  * Bug fixes and more code cleanups.
481
482  * Enhanced the prime API.
483
484  * Interface changes relative to the 1.1.43 release:
485 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
486 gcry_prime_group_generator      NEW
487 gcry_prime_release_factors      NEW
488
489
490 Noteworthy changes in version 1.1.43 (2003-09-04)
491 -------------------------------------------------
492
493  * Bug fixes and internal code cleanups.
494
495  * Support for the Serpent cipher algorithm.
496
497  * Interface changes relative to the 1.1.42 release:
498 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
499 gcry_prime_generate             NEW
500 gcry_prime_check                NEW
501
502
503 Noteworthy changes in version 1.1.42 (2003-07-31)
504 -------------------------------------------------
505
506  * Major API cleanup.  Applications need to be converted to the new
507    API.  See README.apichanges for hints on how to do that.  Backward
508    compatibility is provided where it was possible without too much
509    effort and did not collide with the overall sanitization effort.
510    However, this is only for ease of transition.  NO DEPRECATED
511    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
512    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
513    LIBRARY.
514
515  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
516    deprecated attributes will warn about use of obsolete functions and
517    type definitions.  You can suppress these warnings by passing
518    -Wno-deprecated-declarations to the gcc command.
519
520  * gcry_check_version must be called from now on to initialize the
521    library, it is not longer optional.
522
523  * Removed `libgcrypt errno' concept.
524
525  * Libgcrypt depends on libgpg-error, a library that provides error
526    codes and according functions for all GnuPG components.  Functions
527    that used to return error codes asa `int' have been changed to
528    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
529    have been removed, since they are now contained in libgpg-error
530    (GPG_ERR_*). All functions and types in libgpg-error have also been
531    wrapped in Libgcrypt. The new types are gcry_err_code_t and
532    gcry_err_source_t.  The new functions are gcry_err_code,
533    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
534    gcry_err_make_from_errno, gcry_err_code_from_errno,
535    gcry_err_code_to_errno, gcry_strsource.
536
537  * New function gcry_mpi_dump to help in debugging.
538
539  * Added alternative interface for asymmetric cryptography.
540
541  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
542    supported.
543
544  * SHA-256, SHA-384 and SHA-512 are now supported.
545
546  * 128 bit Twofish is now supported.
547
548  * The random module won't print the "not enough random bytes
549    available" anymore.  A new progress status is issued instead.
550
551  * CBC-MAC for block ciphers is now supported, by using a
552    GCRY_CIPHER_CBC_MAC cipher flag.
553
554  * CTR mode for block ciphers is now supported.
555
556  * The public RSA exponent can now be specified in key generation.
557
558  * RSA blinding is now supported and is used automatically for RSA
559    decryption.  It can be explicitely disabled by using the
560    `no-blinding' symbol in the `flags' S-Expression or by using the
561    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
562
563  * gcry_sexp_canon_len does not use a `historically encoded' error
564    code anymore.
565
566
567  * Interface changes relative to the 1.1.12 release:
568 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
569 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
570 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
571 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
572 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
573 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
574 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
575 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
576 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
577 gcry_error_t                    NEW
578 gcry_err_code_t                 NEW
579 gcry_err_source_t               NEW
580 gcry_err_make                   NEW
581 gcry_error                      NEW
582 gcry_err_code                   NEW
583 gcry_err_source                 NEW
584 gcry_err_code_from_errno        NEW
585 gcry_err_code_to_errno          NEW
586 gcry_err_make_from_errno        NEW
587 gcry_error_from_errno           NEW
588 gcry_strsource                  NEW
589 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
590                                          from libgpg-error instead.
591 gcry_errno                      REMOVED
592 gcry_sexp_canon_len             CHANGED
593 gcry_sexp_build_array           NEW
594 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
595 gcry_mpi_print                  CHANGED: Ditto.
596 gcry_mpi_dump                   NEW
597 gcry_cipher_open                CHANGED
598 gcry_cipher_reset               NEW
599 gcry_cipher_register            NEW
600 gcry_cipher_unregister          NEW
601 gcry_cipher_list                NEW
602 gcry_cipher_algo_keylen         REPLACED macro with function.
603 gcry_cipher_algo_blklen         REPLACED macro with function.
604 gcry_pk_register                NEW
605 gcry_pk_unregister              NEW
606 gcry_pk_list                    NEW
607 gcry_pk_decrypt                 ENHANCED: Allows flag to return
608                                           complete S-expression.
609 gcry_md_open                    CHANGED
610 gcry_md_copy                    CHANGED
611 gcry_md_is_enabled              NEW
612 gcry_md_is_secure               NEW
613 gcry_md_register                NEW
614 gcry_md_unregister              NEW
615 gcry_md_list                    NEW
616 gcry_ac_data_t                  NEW
617 gcry_ac_key_t                   NEW
618 gcry_ac_key_pair_t              NEW
619 gcry_ac_handle_t                NEW
620 gcry_ac_key_spec_rsa_t          NEW
621 gcry_ac_data_new                NEW
622 gcry_ac_data_destroy            NEW
623 gcry_ac_data_set                NEW
624 gcry_ac_data_copy               NEW
625 gcry_ac_data_length             NEW
626 gcry_ac_data_get_name           NEW
627 gcry_ac_data_get_index          NEW
628 gcry_ac_data_clear              NEW
629 gcry_ac_open                    NEW
630 gcry_ac_close                   NEW
631 gcry_ac_key_init                NEW
632 gcry_ac_key_pair_generate       NEW
633 gcry_ac_key_pair_extract        NEW
634 gcry_ac_key_data_get            NEW
635 gcry_ac_key_test                NEW
636 gcry_ac_key_get_nbits           NEW
637 gcry_ac_key_get_grip            NEW
638 gcry_ac_key_destroy             NEW
639 gcry_ac_key_pair_destroy        NEW
640 gcry_ac_data_encrypt            NEW
641 gcry_ac_data_decrypt            NEW
642 gcry_ac_data_sign               NEW
643 gcry_ac_data_verify             NEW
644 gcry_ac_id_to_name              NEW
645 gcry_ac_name_to_id              NEW
646 gcry_handler_progress_t         NEW
647 gcry_handler_alloc_t            NEW
648 gcry_handler_secure_check_t     NEW
649 gcry_handle_realloc_t           NEW
650 gcry_handler_free_t             NEW
651 gcry_handler_no_mem_t           NEW
652 gcry_handler_error_t            NEW
653 gcry_handler_log_t              NEW
654 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
655
656 Noteworthy changes in version 1.1.12 (2003-01-20)
657 -------------------------------------------------
658
659  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
660    optional pkcs1 flags parameter in the S-expression.  A similar flag
661    may be passed to gcry_pk_decrypt but it is only syntactically
662    implemented.
663
664  * New convenience macro gcry_md_get_asnoid.
665
666  * There is now some real stuff in the manual.
667
668
669 Noteworthy changes in version 1.1.11 (2002-12-21)
670 -------------------------------------------------
671
672  * Don't export internal symbols anymore (currently only for GNU systems)
673
674  * New algorithm: MD4
675
676  * Implemented ciphertext stealing.
677
678  * Smaller bugs fixes and a few new OIDs.
679
680  * Interface changes relative to the 1.1.8 release:
681 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
682 gcry_cipher_cts                   NEW
683 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
684
685
686 Noteworthy changes in version 1.1.10 (2002-09-20)
687 -------------------------------------------------
688
689  * Fixed shared library builds for i386, PPC and Sparc.
690
691  * Added simple benchmark tool.
692
693  * Replaced the internal mutexes by code which automatically adapts to
694    the used threading library.  Currently Pth and Pthread are
695    supported.  For non-ELF systems the GNU toolchain is now required..
696
697  * Added untested support to build Windows DLLs.
698
699 Noteworthy changes in version 1.1.9 (2002-08-23)
700 ------------------------------------------------
701
702  * Support for plain old DES.
703
704
705 Noteworthy changes in version 1.1.8 (2002-06-25)
706 ------------------------------------------------
707
708  * Minor cleanups and exported a few new functions.
709
710  * Interface changes relative to the 1.1.7 release:
711 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
712 gcry_mpi_div                      NEW
713 gcry_mpi_mod                      NEW
714 gcry_mpi_invm                     NEW
715 gcry_mpi_swap                     NEW
716 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
717
718 Noteworthy changes in version 1.1.7 (2002-05-21)
719 ------------------------------------------------
720
721 * Libgcrypt is now distributed under the terms of the GNU Lesser
722   General Public License; see the README file for details.
723
724 * It is possible to use libgcrypt w/o intialized secure memory.
725
726 * Libgcrypt should now be thread safe after the initialization.
727   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
728   been called before creating additional threads.
729
730  * Interface changes relative to the 1.1.6 release:
731 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
732 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
733 GCRYCTL_DISABLE_SECMEM            NEW
734 GCRYCTL_INITIALIZATION_FINISHED   NEW
735 GCRYCTL_INITIALIZATION_FINISHED_P NEW
736 GCRYCTL_ANY_INITIALIZATION_P      NEW
737 gcry_strdup                       NEW
738 gcry_sexp_create                  NEW
739 gcry_sexp_new                     NEW
740 gcry_set_progress_handler         NEW
741 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
742
743 Noteworthy changes in version 1.1.6 (2002-02-07)
744 ------------------------------------------------
745
746   * Enhanced the S-expression conversion functions.
747
748 Noteworthy changes in version 1.1.5 (2001-12-18)
749 ------------------------------------------------
750
751   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
752
753   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
754
755   * Closed some memory leaks.
756
757
758 Noteworthy changes in version 1.1.4 (2001-08-03)
759 ------------------------------------------------
760
761   * Arcfour does now work.
762
763   * Some minor fixes.
764
765   * Added a first test program
766
767   * Migrated to autoconf 2.52.
768
769
770 Noteworthy changes in version 1.1.3 (2001-05-31)
771 ------------------------------------------------
772
773   * First release of Libgcrypt which is a result of splitting GnuPG
774     into into libgcrypt and GnuPG.
775
776
777 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
778           2009, 2011 Free Software Foundation, Inc.
779 Copyright 2013 g10 Code GmbH
780
781 This file is free software; as a special exception the author gives
782 unlimited permission to copy and/or distribute it, with or without
783 modifications, as long as this notice is preserved.
784
785 This file is distributed in the hope that it will be useful, but
786 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
787 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.