Rename the GOST algorithm identifiers.
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.6.0 (unreleased)
2 ------------------------------------------------
3
4  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
5    not anymore ABI compatible to previous versions if they used the ac
6    interface.
7
8  * Removed the module register subsystem.
9
10  * The deprecated message digest debug macros have been removed.  Use
11    gcry_md_debug instead.
12
13  * Added support for the IDEA cipher algorithm.
14
15  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
16
17  * Added limited support for the GOST 28147-89 cipher algorithm.
18
19  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
20    hash algorithms.
21
22  * Added a random number generator to directly use the system's RNG.
23    Also added an interface to prefer the use of a specified RNG.
24
25  * Added support for the SCRYPT algorithm.
26
27  * Mitigate the Yarom/Falkner flush+reload side-channel attack on RSA
28    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
29
30  * Support Deterministic DSA as per RFC-6969.
31
32  * Added a scatter gather hash convenience function.
33
34  * Added several MPI helper functions.
35
36  * Added support for negative numbers to gcry_mpi_print,
37    gcry_mpi_aprint and gcry_mpi_scan.
38
39  * Interface changes relative to the 1.5.0 release:
40  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
41  gcry_ac_*              REMOVED.
42  GCRY_AC_*              REMOVED.
43  gcry_module_t          REMOVED.
44  gcry_cipher_register   REMOVED.
45  gcry_cipher_unregister REMOVED.
46  gcry_cipher_list       REMOVED.
47  gcry_pk_register       REMOVED.
48  gcry_pk_unregister     REMOVED.
49  gcry_pk_list           REMOVED.
50  gcry_md_register       REMOVED.
51  gcry_md_unregister     REMOVED.
52  gcry_md_list           REMOVED.
53  gcry_md_start_debug    REMOVED (macro).
54  gcry_md_stop_debug     REMOVED (macro).
55  gcry_md_hash_buffers            NEW.
56  gcry_buffer_t                   NEW.
57  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
58  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
59  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
60  GCRY_RNG_TYPE_STANDARD          NEW.
61  GCRY_RNG_TYPE_FIPS              NEW.
62  GCRY_RNG_TYPE_SYSTEM            NEW.
63  gcry_mpi_is_neg                 NEW.
64  gcry_mpi_neg                    NEW.
65  gcry_mpi_abs                    NEW.
66  gcry_mpi_snatch                 NEW.
67  gcry_mpi_point_t                NEW.
68  gcry_mpi_point_new              NEW.
69  gcry_mpi_point_release          NEW.
70  gcry_mpi_point_get              NEW.
71  gcry_mpi_point_snatch_get       NEW.
72  gcry_mpi_point_set              NEW.
73  gcry_mpi_point_snatch_set       NEW.
74  gcry_ctx_t                      NEW.
75  gcry_ctx_release                NEW.
76  gcry_mpi_ec_new                 NEW.
77  gcry_mpi_ec_get_mpi             NEW.
78  gcry_mpi_ec_get_point           NEW.
79  gcry_mpi_ec_set_mpi             NEW.
80  gcry_mpi_ec_set_point           NEW.
81  gcry_mpi_ec_get_affine          NEW.
82  gcry_mpi_ec_dup                 NEW.
83  gcry_mpi_ec_add                 NEW.
84  gcry_mpi_ec_mul                 NEW.
85  gcry_mpi_ec_curve_point         NEW.
86  GCRYMPI_FLAG_IMMUTABLE          NEW.
87  GCRYMPI_FLAG_CONST              NEW.
88  GCRYMPI_CONST_ONE               NEW.
89  GCRYMPI_CONST_TWO               NEW.
90  GCRYMPI_CONST_THREE             NEW.
91  GCRYMPI_CONST_FOUR              NEW.
92  GCRYMPI_CONST_EIGHT             NEW.
93  GCRYPT_VERSION_NUMBER           NEW.
94  GCRY_KDF_SCRYPT                 NEW.
95  gcry_pubkey_get_sexp            NEW.
96  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
97  GCRYCTL_DISABLE_PRIV_DROP       NEW.
98  GCRY_CIPHER_SALSA20             NEW.
99  gcry_sexp_nth_buffer            NEW.
100  GCRY_CIPHER_SALSA20R12          NEW.
101  GCRY_CIPHER_GOST28147           NEW.
102  GCRY_MD_GOSTR3411_94            NEW.
103  GCRY_MD_STRIBOG256              NEW.
104  GCRY_MD_STRIBOG512              NEW.
105
106
107 Noteworthy changes in version 1.5.0 (2011-06-29)
108 ------------------------------------------------
109
110  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
111    and PBKDF2.
112
113  * Support for WindowsCE.
114
115  * Support for ECDH.
116
117  * Support for OAEP and PSS methods as described by RFC-3447.
118
119  * Fixed PKCS v1.5 code to always return the leading zero.
120
121  * New format specifiers "%M" and "%u" for gcry_sexp_build.
122
123  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
124
125  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
126    parameters to a curve name and to retrieve parameter values.
127
128  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
129
130  * Uses the Intel AES-NI instructions if available.
131
132  * The use of the deprecated Alternative Public Key Interface
133    (gcry_ac_*) will now print compile time warnings.
134
135  * The module register subsystem has been deprecated.  This subsystem
136    is not flexible enough and would always require ABI changes to
137    extend the internal interfaces.  It will eventually be removed.
138    Please contact us on the gcrypt-devel mailing list to discuss
139    whether you really need this feature or how it can be replaced by
140    an internal plugin mechanism.
141
142  * CTR mode may now be used with data chunks of arbitrary length.
143
144  * Changes also done in 1.4.6 (2010-07-13):
145  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
146
147  * New variants of the TIGER algorithm.
148
149  * New cipher algorithm mode for AES-WRAP.
150
151  * Changes also done in 1.4.5 (2009-12-11):
152  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
153
154  * Fixed minor memory leak in DSA key generation.
155
156  * No more switching to FIPS mode if /proc/version is not readable.
157
158  * Fixed sigill during Padlock detection on old CPUs.
159
160  * Fixed a hang on some W2000 machines.
161
162  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
163    SHA-256 went up by 25%.
164
165  * Interface changes relative to the 1.4.6 release:
166  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
167  GCRY_PK_ECDH               NEW.
168  gcry_pk_get_curve          NEW.
169  gcry_pk_get_param          NEW.
170  GCRYCTL_DISABLE_HWF        NEW.
171  gcry_kdf_derive            NEW.
172  gcry_pk_encrypt            EXTENDED: Support OAEP.
173  gcry_pk_decrypt            EXTENDED: Support OAEP.
174  gcry_pk_sign               EXTENDED: Support PSS.
175  gcry_pk_verify             EXTENDED: Support PSS.
176  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
177
178  * Interface changes relative to the 1.4.2 release:
179  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
180  GCRY_CIPHER_MODE_AESWRAP   NEW.
181  GCRY_MD_TIGER1             NEW.
182  GCRY_MD_TIGER2             NEW.
183
184
185 Noteworthy changes in version 1.4.4 (2009-01-22)
186 ------------------------------------------------
187
188  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
189    This functionality has been in Libgcrypt since 1.3.0.
190
191  * MD5 may now be used in non-enforced fips mode.
192
193  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
194
195  * In fips mode, RSA keys are now generated using the X9.31 algorithm
196    and DSA keys using the FIPS 186-2 algorithm.
197
198  * The transient-key flag is now also supported for DSA key
199    generation.  DSA domain parameters may be given as well.
200
201
202 Noteworthy changes in version 1.4.3 (2008-09-18)
203 ------------------------------------------------
204
205  * Try to auto-initialize Libgcrypt to minimize the effect of
206    applications not doing that correctly.  This is not a perfect
207    solution but given that many applicationion would totally fail
208    without such a hack, we try to help at least with the most common
209    cases.  Folks, please read the manual to learn how to properly
210    initialize Libgcrypt!
211
212  * Auto-initialize the secure memory to 32k instead of aborting the
213    process.
214
215  * Log fatal errors via syslog.
216
217  * Changed the name and the semantics of the fips mode config file.
218
219  * Add convenience macro gcry_fips_mode_active.
220
221  * More self-tests.
222
223  * Documentation cleanups.
224
225
226 Noteworthy changes in version 1.4.2 (2008-09-08)
227 ------------------------------------------------
228
229  * The long missing gcry_mpi_lshift function has been added.
230
231  * RSA key generation now supports a "transient-key" flag.
232
233  * The keygrip computation for ECDSA has been implemented thus ECDSA
234    is now fully supported.
235
236  * A few macros have been replaced by functions for better type
237    checking.
238
239  * The thread initialization structure now carries version
240    information.
241
242  * The manual describes more clearly how to initialize Libgcrypt.
243
244  * The library may now be switched into a FIPS mode.
245
246  * Interface changes relative to the 1.3.0 release:
247  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
248  GCRYCTL_OPERATIONAL_P   NEW.
249  GCRYCTL_FIPS_MODE_P     NEW.
250  GCRYCTL_FORCE_FIPS_MODE NEW.
251  gcry_cipher_setkey      NEW: Replaces macro.
252  gcry_cipher_setiv       NEW: Replaces macro.
253  gcry_cipher_setctr      NEW: Replaces macro.
254  gcry_mpi_lshift         NEW.
255  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
256
257
258 Noteworthy changes in version 1.4.1 (2008-04-25)
259 ------------------------------------------------
260
261  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
262    too much entropy for the intial seeding.
263
264  * Improved AES performance for CFB and CBC modes.
265
266  * Removed build problems for the Padlock support.
267
268
269 Noteworthy changes in version 1.4.0 (2007-12-10)
270 ------------------------------------------------
271
272  * New configure option --disable-padlock-support which is mostly
273    useful in case of build problems.
274
275
276 Noteworthy changes in version 1.3.2 (2007-12-03)
277 ------------------------------------------------
278
279  * The visibility attribute is now used if supported by the toolchain.
280
281  * The ACE engine of VIA processors is now used for AES-128.
282
283  * The ASN.1 DER template for SHA-224 has been fixed.
284
285
286 Noteworthy changes in version 1.3.1 (2007-10-26)
287 ------------------------------------------------
288
289  * The entire library is now under the LGPL. The helper programs and
290    the manual are under the GPL.  Kudos to Peter Gutmann for giving
291    permissions to relicense the rndw32 and rndunix modules.
292
293  * The Camellia cipher is now under the LGPL and included by default.
294
295  * Fixed a bug in the detection of symbol prefixes which inhibited the
296    build of optimzied assembler code on certain systems.
297
298  * Updated the entropy gatherer for W32.
299
300
301 Noteworthy changes in version 1.3.0 (2007-05-04)
302 ------------------------------------------------
303
304  * Changed the way the RNG gets initialized. This allows to keep it
305    uninitialized as long as no random numbers are used.  To override
306    this, the new macro gcry_fast_random_poll may be used.  It is in
307    general a good idea to spread this macro into the application code
308    to make sure that these polls happen often enough.
309
310  * Made the RNG immune against fork without exec.
311
312  * Reading and writing the random seed file is now protected by a
313    fcntl style file lock on systems that provide this function.
314
315  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
316
317  * Support for the SEED cipher.
318
319  * Support for the Camellia cipher.  Note that Camellia is disabled by
320    default, and that enabling it changes the license of libgcrypt from
321    LGPL to GPL.
322
323  * Support for OFB encryption mode.
324
325  * gcry_mpi_rshift does not anymore truncate the shift count.
326
327  * Reserved algorithm ranges for use by applications.
328
329  * Support for DSA2.
330
331  * The new function gcry_md_debug should be used instead of the
332    gcry_md_start_debug and gcry_md_stop_debug macros.
333
334  * New configure option --enable-random-daemon to support a system
335    wide random daemon.  The daemon code is experimental and not yet
336    very well working.  It will eventually allow to keep a global
337    random pool for the sake of short living processes.
338
339  * Non executable stack support is now used by default on systems
340    supporting it.
341
342  * Support for Microsoft Windows.
343
344  * Assembler support for the AMD64 architecture.
345
346  * New configure option --enable-mpi-path for optimized builds.
347
348  * Experimental support for ECDSA; should only be used for testing.
349
350  * New control code GCRYCTL_PRINT_CONFIG to print the build
351    configuration.
352
353  * Minor changes to some function declarations.  Buffer arguments are
354    now typed as void pointer.  This should not affect any compilation.
355    Fixed two bugs in return values and clarified documentation.
356
357  * Interface changes relative to the 1.2.0 release:
358  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
359  gcry_fast_random_poll   NEW
360  gcry_md_debug           NEW
361  gcry_sexp_nth_string    NEW
362  GCRY_MD_SHA224          NEW
363  GCRY_PK_USAGE_CERT      NEW
364  GCRY_PK_USAGE_AUTH      NEW
365  GCRY_PK_USAGE_UNKN      NEW
366  GCRY_PK_ECDSA           NEW
367  GCRY_CIPHER_SEED        NEW
368  GCRY_CIPHER_CAMELLIA128 NEW
369  GCRY_CIPHER_CAMELLIA192 NEW
370  GCRY_CIPHER_CAMELLIA256 NEW
371  GCRYCTL_FAKED_RANDOM_P  NEW
372  GCRYCTL_PRINT_CONFIG    NEW
373  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
374  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
375  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
376  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
377  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
378  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
379  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
380  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
381  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
382  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
383  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
384  gcry_randomize          CHANGED: Argument BUFFER is now void*.
385  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
386  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
387
388
389 Noteworthy changes in version 1.2.0 (2004-04-15)
390 ------------------------------------------------
391
392  * First stable release.
393
394
395 Noteworthy changes in version 1.1.94 (2004-03-29)
396 -------------------------------------------------
397
398  * The support for multi-threaded users goes into its third
399    incarnation.  We removed compile time support for thread libraries.
400    To support the thread library of your choice, you have to set up
401    callback handlers at initialization time.  New data structures, a
402    new control command, and default initializers are provided for this
403    purpose.
404
405  * Interface changes relative to the 1.1.93 release:
406 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
407 libgcrypt-config --thread       OBSOLETE
408 libgcrypt-pth.la                REMOVED
409 libgcrypt-pthread.la            REMOVED
410 GCRYCTL_SET_THREAD_CBS          NEW
411 struct gcrypt_thread_cbs        NEW
412 enum gcry_thread_option         NEW
413 GCRY_THREAD_OPTION_PTH_IMPL     NEW
414 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
415 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
416
417 Noteworthy changes in version 1.1.93 (2004-03-06)
418 -------------------------------------------------
419
420  * The automatic thread library detection has finally been removed.
421    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
422    or libgcrypt-pthread is supported.
423
424 Noteworthy changes in version 1.1.92 (2004-02-20)
425 -------------------------------------------------
426
427  * Minor bug fixes.
428
429  * Included a limited implementation of RFC2268.
430
431  * Changed API of the gcry_ac_ functions.  Only a very few programs
432    should be affected by this.
433
434  * Interface changes relative to the 1.1.91 release:
435 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
436 GCRY_CIPHER_RFC2268_40          NEW.
437 gcry_ac_data_set                CHANGED: New argument FLAGS.
438 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
439 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
440 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
441 gcry_ac_key_test                CHANGED: New argument HANDLE.
442 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
443 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
444 gcry_ac_data_search             REMOVED.
445 gcry_ac_data_add                REMOVED.
446 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
447 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
448
449
450 Noteworthy changes in version 1.1.91 (2003-12-19)
451 -------------------------------------------------
452
453  * Code cleanups and minor bug fixes.
454
455
456 Noteworthy changes in version 1.1.90 (2003-11-14)
457 -------------------------------------------------
458
459  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
460    the new gcry_create_nonce function.
461
462  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
463
464  * Minor configuration fixes.
465
466  * Interface changes relative to the 1.1.44 release:
467 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
468 gcry_create_nonce               NEW
469 gcry_sexp_build                 ENHANCED
470
471
472 Noteworthy changes in version 1.1.44 (2003-10-31)
473 -------------------------------------------------
474
475  * Bug fixes and more code cleanups.
476
477  * Enhanced the prime API.
478
479  * Interface changes relative to the 1.1.43 release:
480 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
481 gcry_prime_group_generator      NEW
482 gcry_prime_release_factors      NEW
483
484
485 Noteworthy changes in version 1.1.43 (2003-09-04)
486 -------------------------------------------------
487
488  * Bug fixes and internal code cleanups.
489
490  * Support for the Serpent cipher algorithm.
491
492  * Interface changes relative to the 1.1.42 release:
493 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
494 gcry_prime_generate             NEW
495 gcry_prime_check                NEW
496
497
498 Noteworthy changes in version 1.1.42 (2003-07-31)
499 -------------------------------------------------
500
501  * Major API cleanup.  Applications need to be converted to the new
502    API.  See README.apichanges for hints on how to do that.  Backward
503    compatibility is provided where it was possible without too much
504    effort and did not collide with the overall sanitization effort.
505    However, this is only for ease of transition.  NO DEPRECATED
506    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
507    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
508    LIBRARY.
509
510  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
511    deprecated attributes will warn about use of obsolete functions and
512    type definitions.  You can suppress these warnings by passing
513    -Wno-deprecated-declarations to the gcc command.
514
515  * gcry_check_version must be called from now on to initialize the
516    library, it is not longer optional.
517
518  * Removed `libgcrypt errno' concept.
519
520  * Libgcrypt depends on libgpg-error, a library that provides error
521    codes and according functions for all GnuPG components.  Functions
522    that used to return error codes asa `int' have been changed to
523    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
524    have been removed, since they are now contained in libgpg-error
525    (GPG_ERR_*). All functions and types in libgpg-error have also been
526    wrapped in Libgcrypt. The new types are gcry_err_code_t and
527    gcry_err_source_t.  The new functions are gcry_err_code,
528    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
529    gcry_err_make_from_errno, gcry_err_code_from_errno,
530    gcry_err_code_to_errno, gcry_strsource.
531
532  * New function gcry_mpi_dump to help in debugging.
533
534  * Added alternative interface for asymmetric cryptography.
535
536  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
537    supported.
538
539  * SHA-256, SHA-384 and SHA-512 are now supported.
540
541  * 128 bit Twofish is now supported.
542
543  * The random module won't print the "not enough random bytes
544    available" anymore.  A new progress status is issued instead.
545
546  * CBC-MAC for block ciphers is now supported, by using a
547    GCRY_CIPHER_CBC_MAC cipher flag.
548
549  * CTR mode for block ciphers is now supported.
550
551  * The public RSA exponent can now be specified in key generation.
552
553  * RSA blinding is now supported and is used automatically for RSA
554    decryption.  It can be explicitely disabled by using the
555    `no-blinding' symbol in the `flags' S-Expression or by using the
556    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
557
558  * gcry_sexp_canon_len does not use a `historically encoded' error
559    code anymore.
560
561
562  * Interface changes relative to the 1.1.12 release:
563 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
564 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
565 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
566 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
567 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
568 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
569 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
570 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
571 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
572 gcry_error_t                    NEW
573 gcry_err_code_t                 NEW
574 gcry_err_source_t               NEW
575 gcry_err_make                   NEW
576 gcry_error                      NEW
577 gcry_err_code                   NEW
578 gcry_err_source                 NEW
579 gcry_err_code_from_errno        NEW
580 gcry_err_code_to_errno          NEW
581 gcry_err_make_from_errno        NEW
582 gcry_error_from_errno           NEW
583 gcry_strsource                  NEW
584 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
585                                          from libgpg-error instead.
586 gcry_errno                      REMOVED
587 gcry_sexp_canon_len             CHANGED
588 gcry_sexp_build_array           NEW
589 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
590 gcry_mpi_print                  CHANGED: Ditto.
591 gcry_mpi_dump                   NEW
592 gcry_cipher_open                CHANGED
593 gcry_cipher_reset               NEW
594 gcry_cipher_register            NEW
595 gcry_cipher_unregister          NEW
596 gcry_cipher_list                NEW
597 gcry_cipher_algo_keylen         REPLACED macro with function.
598 gcry_cipher_algo_blklen         REPLACED macro with function.
599 gcry_pk_register                NEW
600 gcry_pk_unregister              NEW
601 gcry_pk_list                    NEW
602 gcry_pk_decrypt                 ENHANCED: Allows flag to return
603                                           complete S-expression.
604 gcry_md_open                    CHANGED
605 gcry_md_copy                    CHANGED
606 gcry_md_is_enabled              NEW
607 gcry_md_is_secure               NEW
608 gcry_md_register                NEW
609 gcry_md_unregister              NEW
610 gcry_md_list                    NEW
611 gcry_ac_data_t                  NEW
612 gcry_ac_key_t                   NEW
613 gcry_ac_key_pair_t              NEW
614 gcry_ac_handle_t                NEW
615 gcry_ac_key_spec_rsa_t          NEW
616 gcry_ac_data_new                NEW
617 gcry_ac_data_destroy            NEW
618 gcry_ac_data_set                NEW
619 gcry_ac_data_copy               NEW
620 gcry_ac_data_length             NEW
621 gcry_ac_data_get_name           NEW
622 gcry_ac_data_get_index          NEW
623 gcry_ac_data_clear              NEW
624 gcry_ac_open                    NEW
625 gcry_ac_close                   NEW
626 gcry_ac_key_init                NEW
627 gcry_ac_key_pair_generate       NEW
628 gcry_ac_key_pair_extract        NEW
629 gcry_ac_key_data_get            NEW
630 gcry_ac_key_test                NEW
631 gcry_ac_key_get_nbits           NEW
632 gcry_ac_key_get_grip            NEW
633 gcry_ac_key_destroy             NEW
634 gcry_ac_key_pair_destroy        NEW
635 gcry_ac_data_encrypt            NEW
636 gcry_ac_data_decrypt            NEW
637 gcry_ac_data_sign               NEW
638 gcry_ac_data_verify             NEW
639 gcry_ac_id_to_name              NEW
640 gcry_ac_name_to_id              NEW
641 gcry_handler_progress_t         NEW
642 gcry_handler_alloc_t            NEW
643 gcry_handler_secure_check_t     NEW
644 gcry_handle_realloc_t           NEW
645 gcry_handler_free_t             NEW
646 gcry_handler_no_mem_t           NEW
647 gcry_handler_error_t            NEW
648 gcry_handler_log_t              NEW
649 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
650
651 Noteworthy changes in version 1.1.12 (2003-01-20)
652 -------------------------------------------------
653
654  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
655    optional pkcs1 flags parameter in the S-expression.  A similar flag
656    may be passed to gcry_pk_decrypt but it is only syntactically
657    implemented.
658
659  * New convenience macro gcry_md_get_asnoid.
660
661  * There is now some real stuff in the manual.
662
663
664 Noteworthy changes in version 1.1.11 (2002-12-21)
665 -------------------------------------------------
666
667  * Don't export internal symbols anymore (currently only for GNU systems)
668
669  * New algorithm: MD4
670
671  * Implemented ciphertext stealing.
672
673  * Smaller bugs fixes and a few new OIDs.
674
675  * Interface changes relative to the 1.1.8 release:
676 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
677 gcry_cipher_cts                   NEW
678 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
679
680
681 Noteworthy changes in version 1.1.10 (2002-09-20)
682 -------------------------------------------------
683
684  * Fixed shared library builds for i386, PPC and Sparc.
685
686  * Added simple benchmark tool.
687
688  * Replaced the internal mutexes by code which automatically adapts to
689    the used threading library.  Currently Pth and Pthread are
690    supported.  For non-ELF systems the GNU toolchain is now required..
691
692  * Added untested support to build Windows DLLs.
693
694 Noteworthy changes in version 1.1.9 (2002-08-23)
695 ------------------------------------------------
696
697  * Support for plain old DES.
698
699
700 Noteworthy changes in version 1.1.8 (2002-06-25)
701 ------------------------------------------------
702
703  * Minor cleanups and exported a few new functions.
704
705  * Interface changes relative to the 1.1.7 release:
706 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
707 gcry_mpi_div                      NEW
708 gcry_mpi_mod                      NEW
709 gcry_mpi_invm                     NEW
710 gcry_mpi_swap                     NEW
711 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
712
713 Noteworthy changes in version 1.1.7 (2002-05-21)
714 ------------------------------------------------
715
716 * Libgcrypt is now distributed under the terms of the GNU Lesser
717   General Public License; see the README file for details.
718
719 * It is possible to use libgcrypt w/o intialized secure memory.
720
721 * Libgcrypt should now be thread safe after the initialization.
722   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
723   been called before creating additional threads.
724
725  * Interface changes relative to the 1.1.6 release:
726 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
727 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
728 GCRYCTL_DISABLE_SECMEM            NEW
729 GCRYCTL_INITIALIZATION_FINISHED   NEW
730 GCRYCTL_INITIALIZATION_FINISHED_P NEW
731 GCRYCTL_ANY_INITIALIZATION_P      NEW
732 gcry_strdup                       NEW
733 gcry_sexp_create                  NEW
734 gcry_sexp_new                     NEW
735 gcry_set_progress_handler         NEW
736 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
737
738 Noteworthy changes in version 1.1.6 (2002-02-07)
739 ------------------------------------------------
740
741   * Enhanced the S-expression conversion functions.
742
743 Noteworthy changes in version 1.1.5 (2001-12-18)
744 ------------------------------------------------
745
746   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
747
748   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
749
750   * Closed some memory leaks.
751
752
753 Noteworthy changes in version 1.1.4 (2001-08-03)
754 ------------------------------------------------
755
756   * Arcfour does now work.
757
758   * Some minor fixes.
759
760   * Added a first test program
761
762   * Migrated to autoconf 2.52.
763
764
765 Noteworthy changes in version 1.1.3 (2001-05-31)
766 ------------------------------------------------
767
768   * First release of Libgcrypt which is a result of splitting GnuPG
769     into into libgcrypt and GnuPG.
770
771
772 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
773           2009, 2011 Free Software Foundation, Inc.
774 Copyright 2013 g10 Code GmbH
775
776 This file is free software; as a special exception the author gives
777 unlimited permission to copy and/or distribute it, with or without
778 modifications, as long as this notice is preserved.
779
780 This file is distributed in the hope that it will be useful, but
781 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
782 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.