api: New function gcry_mpi_point_copy.
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.8.0 (unreleased)  [C21/A1/R_]
2 ------------------------------------------------
3
4  * New interfaces:
5
6    - GCRYCTL_REINIT_SYSCALL_CLAMP allows to init nPth after Libgcrypt.
7
8  * Extended interfaces:
9
10    - GCRYCTL_PRINT_CONFIG does now also print build information for
11      libgpg-error and the used compiler version.
12
13  * Performance:
14
15    - More ARMv8/AArch32 improvements for AES, GCM, SHA-256, and SHA-1.
16      [also in 1.7.4]
17
18    - Add ARMv8/AArch32 assembly implementation for Twofish and
19      Camellia.  [also in 1.7.4]
20
21    - Add bulk processing implementation for ARMv8/AArch32.
22      [also in 1.7.4]
23
24    - Add Stribog OIDs.  [also in 1.7.4]
25
26    - Improve the DRBG performance and sync the code with the Linux
27      version.  [also in 1.7.4]
28
29  * Internal changes:
30
31    - Libgpg-error 1.25 is now required.  This avoids stalling of nPth
32      threads due to contention on internal Libgcrypt locks (e.g. the
33      random pool lock).
34
35    - The system call clamp of libgpg-error is now used to wrap the
36      blocking read of /dev/random.  This allows other nPth threads to
37      run while Libgcrypt is gathering entropy.
38
39    - When secure memory is requested by the MPI functions or by
40      gcry_xmalloc_secure, they do not anymore lead to a fatal error if
41      the secure memory pool is used up.  Instead new pools are
42      allocated as needed.  These new pools are not protected against
43      being swapped out (mlock can't be used).  However, these days
44      this is considered a minor issue and can easily be mitigated by
45      using encrypted swap space.  [also in 1.7.4]
46
47  * Bug fixes:
48
49    - Fix AES CTR self-check detected failure in the SSSE3 based
50      implementation.  [also in 1.7.6]
51
52    - Remove gratuitous select before the getrandom syscall.
53      [also in 1.7.6]
54
55    - Fix regression in mlock detection.  [bug#2870] [also in 1.7.5]
56
57    - Fix GOST 28147 CryptoPro-B S-box.   [also in 1.7.4]
58
59    - Fix error code handling of mlock calls.  [also in 1.7.4]
60
61    - Fix possible timing attack on EdDSA session key. [also in 1.7.7]
62
63    - Fix long standing bug in secure memory implementation which could
64      lead to a segv on free. [bug#3027] [also in 1.7.7]
65
66    - Mitigate a flush+reload side-channel attack on RSA secret keys
67      dubbed "Sliding right into disaster".  For details see
68      <https://eprint.iacr.org/2017/627>.  [CVE-2017-7526] [also in 1.7.8]
69
70
71  * Interface changes relative to the 1.7.0 release:
72    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
73    GCRYCTL_REINIT_SYSCALL_CLAMP    NEW macro.
74    gcry_get_config                 NEW function.
75    gcry_mpi_point_copy             NEW function.
76    gcry_md_info                    DEPRECATED.
77
78
79  * Release dates of 1.7.x versions:
80    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
81    Version 1.7.8 (2017-06-29)  [C21/A1/R8]
82    Version 1.7.7 (2017-06-02)  [C21/A1/R7]
83    Version 1.7.6 (2017-01-18)  [C21/A1/R6]
84    Version 1.7.5 (2016-12-15)  [C21/A1/R5]
85    Version 1.7.4 (2016-12-09)  [C21/A1/R4]
86
87
88 Noteworthy changes in version 1.7.3 (2016-08-17)  [C21/A1/R3]
89 ------------------------------------------------
90
91  * Bug fixes:
92
93    - Fix critical security bug in the RNG [CVE-2016-6313].  An
94      attacker who obtains 580 bytes from the standard RNG can
95      trivially predict the next 20 bytes of output.  Problem
96      detected by Felix Dörre and Vladimir Klebanov, KIT.
97
98    - Fix building of some asm modules with older compilers and CPUs.
99
100  * Performance:
101
102    - ARMv8/AArch32 improvements for AES, GCM, SHA-256, and SHA-1.
103
104
105 Noteworthy changes in version 1.7.2 (2016-07-14)  [C21/A1/R2]
106 ------------------------------------------------
107
108  * Bug fixes:
109
110    - Fix setting of the ECC cofactor if parameters are specified.
111
112    - Fix memory leak in the ECC code.
113
114    - Remove debug message about unsupported getrandom syscall.
115
116    - Fix build problems related to AVX use.
117
118    - Fix bus errors on ARM for Poly1305, ChaCha20, AES, and SHA-512.
119
120  * Internal changes:
121
122    - Improved fatal error message for wrong use of gcry_md_read.
123
124    - Disallow symmetric encryption/decryption if key is not set.
125
126
127 Noteworthy changes in version 1.7.1 (2016-06-15)  [C21/A1/R1]
128 ------------------------------------------------
129
130  * Bug fixes:
131
132    - Fix ecc_verify for cofactor support.
133
134    - Fix portability bug when using gcc with Solaris 9 SPARC.
135
136    - Build fix for OpenBSD/amd64
137
138    - Add OIDs to the Serpent ciphers.
139
140  * Internal changes:
141
142    - Use getrandom system call on Linux if available.
143
144    - Blinding is now also used for RSA signature creation.
145
146    - Changed names of debug envvars
147
148
149 Noteworthy changes in version 1.7.0 (2016-04-15)  [C21/A1/R0]
150 ------------------------------------------------
151
152  * New algorithms and modes:
153
154    - SHA3-224, SHA3-256, SHA3-384, SHA3-512, and MD2 hash algorithms.
155
156    - SHAKE128 and SHAKE256 extendable-output hash algorithms.
157
158    - ChaCha20 stream cipher.
159
160    - Poly1305 message authentication algorithm
161
162    - ChaCha20-Poly1305 Authenticated Encryption with Associated Data
163      mode.
164
165    - OCB mode.
166
167    - HMAC-MD2 for use by legacy applications.
168
169  * New curves for ECC:
170
171    - Curve25519.
172
173    - sec256k1.
174
175    - GOST R 34.10-2001 and GOST R 34.10-2012.
176
177  * Performance:
178
179    - Improved performance of KDF functions.
180
181    - Assembler optimized implementations of Blowfish and Serpent on
182      ARM.
183
184    - Assembler optimized implementation of 3DES on x86.
185
186    - Improved AES using the SSSE3 based vector permutation method by
187      Mike Hamburg.
188
189    - AVX/BMI is used for SHA-1 and SHA-256 on x86.  This is for SHA-1
190      about 20% faster than SSSE3 and more than 100% faster than the
191      generic C implementation.
192
193    - 40% speedup for SHA-512 and 72% for SHA-1 on ARM Cortex-A8.
194
195    - 60-90% speedup for Whirlpool on x86.
196
197    - 300% speedup for RIPE MD-160.
198
199    - Up to 11 times speedup for CRC functions on x86.
200
201  * Other features:
202
203    - Improved ECDSA and FIPS 186-4 compliance.
204
205    - Support for Montgomery curves.
206
207    - gcry_cipher_set_sbox to tweak S-boxes of the gost28147 cipher
208      algorithm.
209
210    - gcry_mpi_ec_sub to subtract two points on a curve.
211
212    - gcry_mpi_ec_decode_point to decode an MPI into a point object.
213
214    - Emulation for broken Whirlpool code prior to 1.6.0.  [from 1.6.1]
215
216    - Flag "pkcs1-raw" to enable PCKS#1 padding with a user supplied
217      hash part.
218
219    - Parameter "saltlen" to set a non-default salt length for RSA PSS.
220
221    - A SP800-90A conforming DRNG replaces the former X9.31 alternative
222      random number generator.
223
224    - Map deprecated RSA algo number to the RSA algo number for better
225      backward compatibility. [from 1.6.2]
226
227    - Use ciphertext blinding for Elgamal decryption [CVE-2014-3591].
228      See http://www.cs.tau.ac.il/~tromer/radioexp/ for details.
229      [from 1.6.3]
230
231    - Fixed data-dependent timing variations in modular exponentiation
232      [related to CVE-2015-0837, Last-Level Cache Side-Channel Attacks
233       are Practical]. [from 1.6.3]
234
235    - Flag "no-keytest" for ECC key generation.  Due to a bug in
236      the parser that flag will also be accepted but ignored by older
237      version of Libgcrypt. [from 1.6.4]
238
239    - Speed up the random number generator by requiring less extra
240      seeding. [from 1.6.4]
241
242    - Always verify a created RSA signature to avoid private key leaks
243      due to hardware failures. [from 1.6.4]
244
245    - Mitigate side-channel attack on ECDH with Weierstrass curves
246      [CVE-2015-7511].  See http://www.cs.tau.ac.IL/~tromer/ecdh/ for
247      details. [from 1.6.5]
248
249  * Internal changes:
250
251    - Moved locking out to libgpg-error.
252
253    - Support of the SYSROOT envvar in the build system.
254
255    - Refactor some code.
256
257    - The availability of a 64 bit integer type is now mandatory.
258
259  * Bug fixes:
260
261    - Fixed message digest lookup by OID (regression in 1.6.0).
262
263    - Fixed a build problem on NetBSD
264
265    - Fixed memory leaks in ECC code.
266
267    - Fixed some asm build problems and feature detection bugs.
268
269  * Interface changes relative to the 1.6.0 release:
270    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
271    gcry_cipher_final               NEW macro.
272    GCRY_CIPHER_MODE_CFB8           NEW constant.
273    GCRY_CIPHER_MODE_OCB            NEW.
274    GCRY_CIPHER_MODE_POLY1305       NEW.
275    gcry_cipher_set_sbox            NEW macro.
276    gcry_mac_get_algo               NEW.
277    GCRY_MAC_HMAC_MD2               NEW.
278    GCRY_MAC_HMAC_SHA3_224          NEW.
279    GCRY_MAC_HMAC_SHA3_256          NEW.
280    GCRY_MAC_HMAC_SHA3_384          NEW.
281    GCRY_MAC_HMAC_SHA3_512          NEW.
282    GCRY_MAC_POLY1305               NEW.
283    GCRY_MAC_POLY1305_AES           NEW.
284    GCRY_MAC_POLY1305_CAMELLIA      NEW.
285    GCRY_MAC_POLY1305_SEED          NEW.
286    GCRY_MAC_POLY1305_SERPENT       NEW.
287    GCRY_MAC_POLY1305_TWOFISH       NEW.
288    gcry_md_extract                 NEW.
289    GCRY_MD_FLAG_BUGEMU1            NEW [from 1.6.1].
290    GCRY_MD_GOSTR3411_CP            NEW.
291    GCRY_MD_SHA3_224                NEW.
292    GCRY_MD_SHA3_256                NEW.
293    GCRY_MD_SHA3_384                NEW.
294    GCRY_MD_SHA3_512                NEW.
295    GCRY_MD_SHAKE128                NEW.
296    GCRY_MD_SHAKE256                NEW.
297    gcry_mpi_ec_decode_point        NEW.
298    gcry_mpi_ec_sub                 NEW.
299    GCRY_PK_EDDSA                   NEW constant.
300    GCRYCTL_GET_TAGLEN              NEW.
301    GCRYCTL_SET_SBOX                NEW.
302    GCRYCTL_SET_TAGLEN              NEW.
303    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
304
305
306 Version 1.6.5 (2016-02-09) [C20/A0/R5]
307 Version 1.6.4 (2015-09-08) [C20/A0/R4]
308 Version 1.6.3 (2015-02-27) [C20/A0/R3]
309 Version 1.6.2 (2014-08-21) [C20/A0/R2]
310 Version 1.6.1 (2014-01-29) [C20/A0/R1]
311
312
313 Noteworthy changes in version 1.6.0 (2013-12-16) [C20/A0/R0]
314 ------------------------------------------------
315
316  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
317    not anymore ABI compatible to previous versions if they used the ac
318    interface.
319
320  * Removed the module register subsystem.
321
322  * The deprecated message digest debug macros have been removed.  Use
323    gcry_md_debug instead.
324
325  * Removed deprecated control codes.
326
327  * Improved performance of most cipher algorithms as well as for the
328    SHA family of hash functions.
329
330  * Added support for the IDEA cipher algorithm.
331
332  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
333
334  * Added limited support for the GOST 28147-89 cipher algorithm.
335
336  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
337    hash algorithms.
338
339  * Added a random number generator to directly use the system's RNG.
340    Also added an interface to prefer the use of a specified RNG.
341
342  * Added support for the SCRYPT algorithm.
343
344  * Mitigated the Yarom/Falkner flush+reload side-channel attack on RSA
345    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
346
347  * Added support for Deterministic DSA as per RFC-6979.
348
349  * Added support for curve Ed25519.
350
351  * Added a scatter gather hash convenience function.
352
353  * Added several MPI amd SEXP helper functions.
354
355  * Added support for negative numbers to gcry_mpi_print,
356    gcry_mpi_aprint and gcry_mpi_scan.
357
358  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
359    deprecated.  Use GCRY_PK_ECC if you need an algorithm id.
360
361  * Changed gcry_pk_genkey for "ecc" to only include the curve name and
362    not the parameters.  The flag "param" may be used to revert this.
363
364  * Added a feature to globally disable selected hardware features.
365
366  * Added debug helper functions.
367
368  * Interface changes relative to the 1.5.0 release:
369  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
370  gcry_ac_*                       REMOVED.
371  GCRY_AC_*                       REMOVED.
372  gcry_module_t                   REMOVED.
373  gcry_cipher_register            REMOVED.
374  gcry_cipher_unregister          REMOVED.
375  gcry_cipher_list                REMOVED.
376  gcry_pk_register                REMOVED.
377  gcry_pk_unregister              REMOVED.
378  gcry_pk_list                    REMOVED.
379  gcry_md_register                REMOVED.
380  gcry_md_unregister              REMOVED.
381  gcry_md_list                    REMOVED.
382  gcry_md_start_debug             REMOVED (macro).
383  gcry_md_stop_debug              REMOVED (macro).
384  GCRYCTL_SET_KEY                 REMOVED.
385  GCRYCTL_SET_IV                  REMOVED.
386  GCRYCTL_SET_CTR                 REMOVED.
387  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
388  gcry_pk_genkey                  CHANGED: ECC curve params not returned.
389  gcry_md_hash_buffers            NEW.
390  gcry_buffer_t                   NEW.
391  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
392  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
393  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
394  GCRYCTL_CLOSE_RANDOM_DEVICE     NEW.
395  GCRY_RNG_TYPE_STANDARD          NEW.
396  GCRY_RNG_TYPE_FIPS              NEW.
397  GCRY_RNG_TYPE_SYSTEM            NEW.
398  gcry_mpi_is_neg                 NEW.
399  gcry_mpi_neg                    NEW.
400  gcry_mpi_abs                    NEW.
401  gcry_mpi_snatch                 NEW.
402  gcry_mpi_set_opaque_copy        NEW.
403  gcry_mpi_point_t                NEW.
404  gcry_mpi_point_new              NEW.
405  gcry_mpi_point_release          NEW.
406  gcry_mpi_point_get              NEW.
407  gcry_mpi_point_snatch_get       NEW.
408  gcry_mpi_point_set              NEW.
409  gcry_mpi_point_snatch_set       NEW.
410  gcry_ctx_t                      NEW.
411  gcry_ctx_release                NEW.
412  gcry_mpi_ec_new                 NEW.
413  gcry_mpi_ec_get_mpi             NEW.
414  gcry_mpi_ec_get_point           NEW.
415  gcry_mpi_ec_set_mpi             NEW.
416  gcry_mpi_ec_set_point           NEW.
417  gcry_mpi_ec_get_affine          NEW.
418  gcry_mpi_ec_dup                 NEW.
419  gcry_mpi_ec_add                 NEW.
420  gcry_mpi_ec_mul                 NEW.
421  gcry_mpi_ec_curve_point         NEW.
422  GCRYMPI_FLAG_IMMUTABLE          NEW.
423  GCRYMPI_FLAG_CONST              NEW.
424  GCRYMPI_FLAG_USER1              NEW.
425  GCRYMPI_FLAG_USER2              NEW.
426  GCRYMPI_FLAG_USER3              NEW.
427  GCRYMPI_FLAG_USER4              NEW.
428  GCRYMPI_CONST_ONE               NEW.
429  GCRYMPI_CONST_TWO               NEW.
430  GCRYMPI_CONST_THREE             NEW.
431  GCRYMPI_CONST_FOUR              NEW.
432  GCRYMPI_CONST_EIGHT             NEW.
433  GCRYMPI_FMT_OPAQUE              NEW.
434  GCRYPT_VERSION_NUMBER           NEW.
435  GCRY_KDF_SCRYPT                 NEW.
436  gcry_pubkey_get_sexp            NEW.
437  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
438  GCRYCTL_DISABLE_PRIV_DROP       NEW.
439  GCRY_CIPHER_SALSA20             NEW.
440  gcry_sexp_nth_buffer            NEW.
441  gcry_sexp_extract_param         NEW.
442  GCRY_CIPHER_SALSA20R12          NEW.
443  GCRY_CIPHER_GOST28147           NEW.
444  GCRY_MD_GOSTR3411_94            NEW.
445  GCRY_MD_STRIBOG256              NEW.
446  GCRY_MD_STRIBOG512              NEW.
447  GCRY_PK_ECC                     NEW.
448  gcry_log_debug                  NEW.
449  gcry_log_debughex               NEW.
450  gcry_log_debugmpi               NEW.
451  gcry_log_debugpnt               NEW.
452
453
454 Noteworthy changes in version 1.5.0 (2011-06-29)
455 ------------------------------------------------
456
457  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
458    and PBKDF2.
459
460  * Support for WindowsCE.
461
462  * Support for ECDH.
463
464  * Support for OAEP and PSS methods as described by RFC-3447.
465
466  * Fixed PKCS v1.5 code to always return the leading zero.
467
468  * New format specifiers "%M" and "%u" for gcry_sexp_build.
469
470  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
471
472  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
473    parameters to a curve name and to retrieve parameter values.
474
475  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
476
477  * Uses the Intel AES-NI instructions if available.
478
479  * The use of the deprecated Alternative Public Key Interface
480    (gcry_ac_*) will now print compile time warnings.
481
482  * The module register subsystem has been deprecated.  This subsystem
483    is not flexible enough and would always require ABI changes to
484    extend the internal interfaces.  It will eventually be removed.
485    Please contact us on the gcrypt-devel mailing list to discuss
486    whether you really need this feature or how it can be replaced by
487    an internal plugin mechanism.
488
489  * CTR mode may now be used with data chunks of arbitrary length.
490
491  * Changes also done in 1.4.6 (2010-07-13):
492  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
493
494  * New variants of the TIGER algorithm.
495
496  * New cipher algorithm mode for AES-WRAP.
497
498  * Changes also done in 1.4.5 (2009-12-11):
499  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
500
501  * Fixed minor memory leak in DSA key generation.
502
503  * No more switching to FIPS mode if /proc/version is not readable.
504
505  * Fixed sigill during Padlock detection on old CPUs.
506
507  * Fixed a hang on some W2000 machines.
508
509  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
510    SHA-256 went up by 25%.
511
512  * Interface changes relative to the 1.4.6 release:
513  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
514  GCRY_PK_ECDH               NEW.
515  gcry_pk_get_curve          NEW.
516  gcry_pk_get_param          NEW.
517  GCRYCTL_DISABLE_HWF        NEW.
518  gcry_kdf_derive            NEW.
519  gcry_pk_encrypt            EXTENDED: Support OAEP.
520  gcry_pk_decrypt            EXTENDED: Support OAEP.
521  gcry_pk_sign               EXTENDED: Support PSS.
522  gcry_pk_verify             EXTENDED: Support PSS.
523  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
524
525  * Interface changes relative to the 1.4.2 release:
526  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
527  GCRY_CIPHER_MODE_AESWRAP   NEW.
528  GCRY_MD_TIGER1             NEW.
529  GCRY_MD_TIGER2             NEW.
530
531
532 Noteworthy changes in version 1.4.4 (2009-01-22)
533 ------------------------------------------------
534
535  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
536    This functionality has been in Libgcrypt since 1.3.0.
537
538  * MD5 may now be used in non-enforced fips mode.
539
540  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
541
542  * In fips mode, RSA keys are now generated using the X9.31 algorithm
543    and DSA keys using the FIPS 186-2 algorithm.
544
545  * The transient-key flag is now also supported for DSA key
546    generation.  DSA domain parameters may be given as well.
547
548
549 Noteworthy changes in version 1.4.3 (2008-09-18)
550 ------------------------------------------------
551
552  * Try to auto-initialize Libgcrypt to minimize the effect of
553    applications not doing that correctly.  This is not a perfect
554    solution but given that many applicationion would totally fail
555    without such a hack, we try to help at least with the most common
556    cases.  Folks, please read the manual to learn how to properly
557    initialize Libgcrypt!
558
559  * Auto-initialize the secure memory to 32k instead of aborting the
560    process.
561
562  * Log fatal errors via syslog.
563
564  * Changed the name and the semantics of the fips mode config file.
565
566  * Add convenience macro gcry_fips_mode_active.
567
568  * More self-tests.
569
570  * Documentation cleanups.
571
572
573 Noteworthy changes in version 1.4.2 (2008-09-08)
574 ------------------------------------------------
575
576  * The long missing gcry_mpi_lshift function has been added.
577
578  * RSA key generation now supports a "transient-key" flag.
579
580  * The keygrip computation for ECDSA has been implemented thus ECDSA
581    is now fully supported.
582
583  * A few macros have been replaced by functions for better type
584    checking.
585
586  * The thread initialization structure now carries version
587    information.
588
589  * The manual describes more clearly how to initialize Libgcrypt.
590
591  * The library may now be switched into a FIPS mode.
592
593  * Interface changes relative to the 1.3.0 release:
594  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
595  GCRYCTL_OPERATIONAL_P   NEW.
596  GCRYCTL_FIPS_MODE_P     NEW.
597  GCRYCTL_FORCE_FIPS_MODE NEW.
598  gcry_cipher_setkey      NEW: Replaces macro.
599  gcry_cipher_setiv       NEW: Replaces macro.
600  gcry_cipher_setctr      NEW: Replaces macro.
601  gcry_mpi_lshift         NEW.
602  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
603
604
605 Noteworthy changes in version 1.4.1 (2008-04-25)
606 ------------------------------------------------
607
608  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
609    too much entropy for the intial seeding.
610
611  * Improved AES performance for CFB and CBC modes.
612
613  * Removed build problems for the Padlock support.
614
615
616 Noteworthy changes in version 1.4.0 (2007-12-10)
617 ------------------------------------------------
618
619  * New configure option --disable-padlock-support which is mostly
620    useful in case of build problems.
621
622
623 Noteworthy changes in version 1.3.2 (2007-12-03)
624 ------------------------------------------------
625
626  * The visibility attribute is now used if supported by the toolchain.
627
628  * The ACE engine of VIA processors is now used for AES-128.
629
630  * The ASN.1 DER template for SHA-224 has been fixed.
631
632
633 Noteworthy changes in version 1.3.1 (2007-10-26)
634 ------------------------------------------------
635
636  * The entire library is now under the LGPL. The helper programs and
637    the manual are under the GPL.  Kudos to Peter Gutmann for giving
638    permissions to relicense the rndw32 and rndunix modules.
639
640  * The Camellia cipher is now under the LGPL and included by default.
641
642  * Fixed a bug in the detection of symbol prefixes which inhibited the
643    build of optimzied assembler code on certain systems.
644
645  * Updated the entropy gatherer for W32.
646
647
648 Noteworthy changes in version 1.3.0 (2007-05-04)
649 ------------------------------------------------
650
651  * Changed the way the RNG gets initialized. This allows to keep it
652    uninitialized as long as no random numbers are used.  To override
653    this, the new macro gcry_fast_random_poll may be used.  It is in
654    general a good idea to spread this macro into the application code
655    to make sure that these polls happen often enough.
656
657  * Made the RNG immune against fork without exec.
658
659  * Reading and writing the random seed file is now protected by a
660    fcntl style file lock on systems that provide this function.
661
662  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
663
664  * Support for the SEED cipher.
665
666  * Support for the Camellia cipher.  Note that Camellia is disabled by
667    default, and that enabling it changes the license of libgcrypt from
668    LGPL to GPL.
669
670  * Support for OFB encryption mode.
671
672  * gcry_mpi_rshift does not anymore truncate the shift count.
673
674  * Reserved algorithm ranges for use by applications.
675
676  * Support for DSA2.
677
678  * The new function gcry_md_debug should be used instead of the
679    gcry_md_start_debug and gcry_md_stop_debug macros.
680
681  * New configure option --enable-random-daemon to support a system
682    wide random daemon.  The daemon code is experimental and not yet
683    very well working.  It will eventually allow to keep a global
684    random pool for the sake of short living processes.
685
686  * Non executable stack support is now used by default on systems
687    supporting it.
688
689  * Support for Microsoft Windows.
690
691  * Assembler support for the AMD64 architecture.
692
693  * New configure option --enable-mpi-path for optimized builds.
694
695  * Experimental support for ECDSA; should only be used for testing.
696
697  * New control code GCRYCTL_PRINT_CONFIG to print the build
698    configuration.
699
700  * Minor changes to some function declarations.  Buffer arguments are
701    now typed as void pointer.  This should not affect any compilation.
702    Fixed two bugs in return values and clarified documentation.
703
704  * Interface changes relative to the 1.2.0 release:
705  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
706  gcry_fast_random_poll   NEW
707  gcry_md_debug           NEW
708  gcry_sexp_nth_string    NEW
709  GCRY_MD_SHA224          NEW
710  GCRY_PK_USAGE_CERT      NEW
711  GCRY_PK_USAGE_AUTH      NEW
712  GCRY_PK_USAGE_UNKN      NEW
713  GCRY_PK_ECDSA           NEW
714  GCRY_CIPHER_SEED        NEW
715  GCRY_CIPHER_CAMELLIA128 NEW
716  GCRY_CIPHER_CAMELLIA192 NEW
717  GCRY_CIPHER_CAMELLIA256 NEW
718  GCRYCTL_FAKED_RANDOM_P  NEW
719  GCRYCTL_PRINT_CONFIG    NEW
720  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
721  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
722  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
723  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
724  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
725  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
726  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
727  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
728  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
729  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
730  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
731  gcry_randomize          CHANGED: Argument BUFFER is now void*.
732  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
733  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
734
735
736 Noteworthy changes in version 1.2.0 (2004-04-15)
737 ------------------------------------------------
738
739  * First stable release.
740
741
742 Noteworthy changes in version 1.1.94 (2004-03-29)
743 -------------------------------------------------
744
745  * The support for multi-threaded users goes into its third
746    incarnation.  We removed compile time support for thread libraries.
747    To support the thread library of your choice, you have to set up
748    callback handlers at initialization time.  New data structures, a
749    new control command, and default initializers are provided for this
750    purpose.
751
752  * Interface changes relative to the 1.1.93 release:
753 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
754 libgcrypt-config --thread       OBSOLETE
755 libgcrypt-pth.la                REMOVED
756 libgcrypt-pthread.la            REMOVED
757 GCRYCTL_SET_THREAD_CBS          NEW
758 struct gcrypt_thread_cbs        NEW
759 enum gcry_thread_option         NEW
760 GCRY_THREAD_OPTION_PTH_IMPL     NEW
761 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
762 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
763
764 Noteworthy changes in version 1.1.93 (2004-03-06)
765 -------------------------------------------------
766
767  * The automatic thread library detection has finally been removed.
768    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
769    or libgcrypt-pthread is supported.
770
771 Noteworthy changes in version 1.1.92 (2004-02-20)
772 -------------------------------------------------
773
774  * Minor bug fixes.
775
776  * Included a limited implementation of RFC2268.
777
778  * Changed API of the gcry_ac_ functions.  Only a very few programs
779    should be affected by this.
780
781  * Interface changes relative to the 1.1.91 release:
782 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
783 GCRY_CIPHER_RFC2268_40          NEW.
784 gcry_ac_data_set                CHANGED: New argument FLAGS.
785 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
786 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
787 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
788 gcry_ac_key_test                CHANGED: New argument HANDLE.
789 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
790 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
791 gcry_ac_data_search             REMOVED.
792 gcry_ac_data_add                REMOVED.
793 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
794 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
795
796
797 Noteworthy changes in version 1.1.91 (2003-12-19)
798 -------------------------------------------------
799
800  * Code cleanups and minor bug fixes.
801
802
803 Noteworthy changes in version 1.1.90 (2003-11-14)
804 -------------------------------------------------
805
806  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
807    the new gcry_create_nonce function.
808
809  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
810
811  * Minor configuration fixes.
812
813  * Interface changes relative to the 1.1.44 release:
814 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
815 gcry_create_nonce               NEW
816 gcry_sexp_build                 ENHANCED
817
818
819 Noteworthy changes in version 1.1.44 (2003-10-31)
820 -------------------------------------------------
821
822  * Bug fixes and more code cleanups.
823
824  * Enhanced the prime API.
825
826  * Interface changes relative to the 1.1.43 release:
827 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
828 gcry_prime_group_generator      NEW
829 gcry_prime_release_factors      NEW
830
831
832 Noteworthy changes in version 1.1.43 (2003-09-04)
833 -------------------------------------------------
834
835  * Bug fixes and internal code cleanups.
836
837  * Support for the Serpent cipher algorithm.
838
839  * Interface changes relative to the 1.1.42 release:
840 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
841 gcry_prime_generate             NEW
842 gcry_prime_check                NEW
843
844
845 Noteworthy changes in version 1.1.42 (2003-07-31)
846 -------------------------------------------------
847
848  * Major API cleanup.  Applications need to be converted to the new
849    API.  See README.apichanges for hints on how to do that.  Backward
850    compatibility is provided where it was possible without too much
851    effort and did not collide with the overall sanitization effort.
852    However, this is only for ease of transition.  NO DEPRECATED
853    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
854    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
855    LIBRARY.
856
857  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
858    deprecated attributes will warn about use of obsolete functions and
859    type definitions.  You can suppress these warnings by passing
860    -Wno-deprecated-declarations to the gcc command.
861
862  * gcry_check_version must be called from now on to initialize the
863    library, it is not longer optional.
864
865  * Removed `libgcrypt errno' concept.
866
867  * Libgcrypt depends on libgpg-error, a library that provides error
868    codes and according functions for all GnuPG components.  Functions
869    that used to return error codes asa `int' have been changed to
870    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
871    have been removed, since they are now contained in libgpg-error
872    (GPG_ERR_*). All functions and types in libgpg-error have also been
873    wrapped in Libgcrypt. The new types are gcry_err_code_t and
874    gcry_err_source_t.  The new functions are gcry_err_code,
875    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
876    gcry_err_make_from_errno, gcry_err_code_from_errno,
877    gcry_err_code_to_errno, gcry_strsource.
878
879  * New function gcry_mpi_dump to help in debugging.
880
881  * Added alternative interface for asymmetric cryptography.
882
883  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
884    supported.
885
886  * SHA-256, SHA-384 and SHA-512 are now supported.
887
888  * 128 bit Twofish is now supported.
889
890  * The random module won't print the "not enough random bytes
891    available" anymore.  A new progress status is issued instead.
892
893  * CBC-MAC for block ciphers is now supported, by using a
894    GCRY_CIPHER_CBC_MAC cipher flag.
895
896  * CTR mode for block ciphers is now supported.
897
898  * The public RSA exponent can now be specified in key generation.
899
900  * RSA blinding is now supported and is used automatically for RSA
901    decryption.  It can be explicitely disabled by using the
902    `no-blinding' symbol in the `flags' S-Expression or by using the
903    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
904
905  * gcry_sexp_canon_len does not use a `historically encoded' error
906    code anymore.
907
908
909  * Interface changes relative to the 1.1.12 release:
910 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
911 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
912 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
913 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
914 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
915 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
916 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
917 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
918 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
919 gcry_error_t                    NEW
920 gcry_err_code_t                 NEW
921 gcry_err_source_t               NEW
922 gcry_err_make                   NEW
923 gcry_error                      NEW
924 gcry_err_code                   NEW
925 gcry_err_source                 NEW
926 gcry_err_code_from_errno        NEW
927 gcry_err_code_to_errno          NEW
928 gcry_err_make_from_errno        NEW
929 gcry_error_from_errno           NEW
930 gcry_strsource                  NEW
931 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
932                                          from libgpg-error instead.
933 gcry_errno                      REMOVED
934 gcry_sexp_canon_len             CHANGED
935 gcry_sexp_build_array           NEW
936 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
937 gcry_mpi_print                  CHANGED: Ditto.
938 gcry_mpi_dump                   NEW
939 gcry_cipher_open                CHANGED
940 gcry_cipher_reset               NEW
941 gcry_cipher_register            NEW
942 gcry_cipher_unregister          NEW
943 gcry_cipher_list                NEW
944 gcry_cipher_algo_keylen         REPLACED macro with function.
945 gcry_cipher_algo_blklen         REPLACED macro with function.
946 gcry_pk_register                NEW
947 gcry_pk_unregister              NEW
948 gcry_pk_list                    NEW
949 gcry_pk_decrypt                 ENHANCED: Allows flag to return
950                                           complete S-expression.
951 gcry_md_open                    CHANGED
952 gcry_md_copy                    CHANGED
953 gcry_md_is_enabled              NEW
954 gcry_md_is_secure               NEW
955 gcry_md_register                NEW
956 gcry_md_unregister              NEW
957 gcry_md_list                    NEW
958 gcry_ac_data_t                  NEW
959 gcry_ac_key_t                   NEW
960 gcry_ac_key_pair_t              NEW
961 gcry_ac_handle_t                NEW
962 gcry_ac_key_spec_rsa_t          NEW
963 gcry_ac_data_new                NEW
964 gcry_ac_data_destroy            NEW
965 gcry_ac_data_set                NEW
966 gcry_ac_data_copy               NEW
967 gcry_ac_data_length             NEW
968 gcry_ac_data_get_name           NEW
969 gcry_ac_data_get_index          NEW
970 gcry_ac_data_clear              NEW
971 gcry_ac_open                    NEW
972 gcry_ac_close                   NEW
973 gcry_ac_key_init                NEW
974 gcry_ac_key_pair_generate       NEW
975 gcry_ac_key_pair_extract        NEW
976 gcry_ac_key_data_get            NEW
977 gcry_ac_key_test                NEW
978 gcry_ac_key_get_nbits           NEW
979 gcry_ac_key_get_grip            NEW
980 gcry_ac_key_destroy             NEW
981 gcry_ac_key_pair_destroy        NEW
982 gcry_ac_data_encrypt            NEW
983 gcry_ac_data_decrypt            NEW
984 gcry_ac_data_sign               NEW
985 gcry_ac_data_verify             NEW
986 gcry_ac_id_to_name              NEW
987 gcry_ac_name_to_id              NEW
988 gcry_handler_progress_t         NEW
989 gcry_handler_alloc_t            NEW
990 gcry_handler_secure_check_t     NEW
991 gcry_handle_realloc_t           NEW
992 gcry_handler_free_t             NEW
993 gcry_handler_no_mem_t           NEW
994 gcry_handler_error_t            NEW
995 gcry_handler_log_t              NEW
996 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
997
998 Noteworthy changes in version 1.1.12 (2003-01-20)
999 -------------------------------------------------
1000
1001  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
1002    optional pkcs1 flags parameter in the S-expression.  A similar flag
1003    may be passed to gcry_pk_decrypt but it is only syntactically
1004    implemented.
1005
1006  * New convenience macro gcry_md_get_asnoid.
1007
1008  * There is now some real stuff in the manual.
1009
1010
1011 Noteworthy changes in version 1.1.11 (2002-12-21)
1012 -------------------------------------------------
1013
1014  * Don't export internal symbols anymore (currently only for GNU systems)
1015
1016  * New algorithm: MD4
1017
1018  * Implemented ciphertext stealing.
1019
1020  * Smaller bugs fixes and a few new OIDs.
1021
1022  * Interface changes relative to the 1.1.8 release:
1023 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1024 gcry_cipher_cts                   NEW
1025 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1026
1027
1028 Noteworthy changes in version 1.1.10 (2002-09-20)
1029 -------------------------------------------------
1030
1031  * Fixed shared library builds for i386, PPC and Sparc.
1032
1033  * Added simple benchmark tool.
1034
1035  * Replaced the internal mutexes by code which automatically adapts to
1036    the used threading library.  Currently Pth and Pthread are
1037    supported.  For non-ELF systems the GNU toolchain is now required..
1038
1039  * Added untested support to build Windows DLLs.
1040
1041 Noteworthy changes in version 1.1.9 (2002-08-23)
1042 ------------------------------------------------
1043
1044  * Support for plain old DES.
1045
1046
1047 Noteworthy changes in version 1.1.8 (2002-06-25)
1048 ------------------------------------------------
1049
1050  * Minor cleanups and exported a few new functions.
1051
1052  * Interface changes relative to the 1.1.7 release:
1053 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1054 gcry_mpi_div                      NEW
1055 gcry_mpi_mod                      NEW
1056 gcry_mpi_invm                     NEW
1057 gcry_mpi_swap                     NEW
1058 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1059
1060 Noteworthy changes in version 1.1.7 (2002-05-21)
1061 ------------------------------------------------
1062
1063 * Libgcrypt is now distributed under the terms of the GNU Lesser
1064   General Public License; see the README file for details.
1065
1066 * It is possible to use libgcrypt w/o intialized secure memory.
1067
1068 * Libgcrypt should now be thread safe after the initialization.
1069   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
1070   been called before creating additional threads.
1071
1072  * Interface changes relative to the 1.1.6 release:
1073 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1074 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
1075 GCRYCTL_DISABLE_SECMEM            NEW
1076 GCRYCTL_INITIALIZATION_FINISHED   NEW
1077 GCRYCTL_INITIALIZATION_FINISHED_P NEW
1078 GCRYCTL_ANY_INITIALIZATION_P      NEW
1079 gcry_strdup                       NEW
1080 gcry_sexp_create                  NEW
1081 gcry_sexp_new                     NEW
1082 gcry_set_progress_handler         NEW
1083 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1084
1085 Noteworthy changes in version 1.1.6 (2002-02-07)
1086 ------------------------------------------------
1087
1088   * Enhanced the S-expression conversion functions.
1089
1090 Noteworthy changes in version 1.1.5 (2001-12-18)
1091 ------------------------------------------------
1092
1093   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
1094
1095   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
1096
1097   * Closed some memory leaks.
1098
1099
1100 Noteworthy changes in version 1.1.4 (2001-08-03)
1101 ------------------------------------------------
1102
1103   * Arcfour does now work.
1104
1105   * Some minor fixes.
1106
1107   * Added a first test program
1108
1109   * Migrated to autoconf 2.52.
1110
1111
1112 Noteworthy changes in version 1.1.3 (2001-05-31)
1113 ------------------------------------------------
1114
1115   * First release of Libgcrypt which is a result of splitting GnuPG
1116     into into libgcrypt and GnuPG.
1117
1118
1119 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
1120           2009, 2011 Free Software Foundation, Inc.
1121 Copyright 2013 g10 Code GmbH
1122
1123 This file is free software; as a special exception the author gives
1124 unlimited permission to copy and/or distribute it, with or without
1125 modifications, as long as this notice is preserved.
1126
1127 This file is distributed in the hope that it will be useful, but
1128 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1129 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.