2008-01-15 Marcus Brinkmann <marcus@g10code.de>
[gnupg.git] / NEWS
1 Noteworthy changes in version 2.0.8 (2007-12-20)
2 ------------------------------------------------
3
4  * Enhanced gpg-connect-agent with a small scripting language.
5
6  * New option --list-config for gpgconf.
7
8  * Fixed a crash in gpgconf.
9
10  * Gpg-agent now supports the passphrase quality bar of the latest
11    Pinentry.
12
13  * The envvars XAUTHORITY and PINENTRY_USER_DATA are now passed to the
14    Pinentry.
15
16  * Fixed the auto creation of the key stub for smartcards.  
17
18  * Fixed a rare bug in decryption using the OpenPGP card.
19
20  * Creating DSA2 keys is now possible.
21
22  * New option --extra-digest-algo for gpgsm to allow verification of
23    broken signatures.
24
25  * Allow encryption with legacy Elgamal sign+encrypt keys with option
26    --rfc2440.
27
28  * Windows is now a supported platform.
29
30  * Made sure that under Windows the file permissions of the socket are
31    taken into account.  This required a change of our socket emulation
32    code and changed the IPC protocol under Windows.
33
34
35 Noteworthy changes in version 2.0.7 (2007-09-10)
36 ------------------------------------------------
37
38  * Fixed encryption problem if duplicate certificates are in the
39    keybox.
40
41  * Made it work on Windows Vista.  Note that the entire Windows port
42    is still considered Beta.
43
44  * Add new options min-passphrase-nonalpha, check-passphrase-pattern,
45    enforce-passphrase-constraints and max-passphrase-days to
46    gpg-agent.
47
48  * Add command --check-components to gpgconf.  Gpgconf now uses the
49    installed versions of the programs and does not anymore search via
50    PATH for them.
51
52
53 Noteworthy changes in version 2.0.6 (2007-08-16)
54 ------------------------------------------------
55
56  * GPGSM does now grok --default-key.
57
58  * GPGCONF is now aware of --default-key and --encrypt-to. 
59
60  * GPGSM does again correctly print the serial number as well the the
61    various keyids.  This was broken since 2.0.4.
62
63  * New option --validation-model and support for the chain-model.
64
65  * Improved Windows support.
66
67  
68 Noteworthy changes in version 2.0.5 (2007-07-05)
69 ------------------------------------------------
70
71  * Switched license to GPLv3.
72
73  * Basic support for Windows.  Run "./autogen.sh --build-w32" to build
74    it.  As usual the mingw cross compiling toolchain is required.
75
76  * Fixed bug when using the --p12-charset without --armor.
77
78  * The command --gen-key may now be used instead of the
79    gpgsm-gencert.sh script.
80
81  * Changed key generation to reveal less information about the
82    machine.  Bug fixes for gpg2's card key generation.
83
84
85 Noteworthy changes in version 2.0.4 (2007-05-09)
86 ------------------------------------------------
87
88  * The server mode key listing commands are now also working for
89    systems without the funopen/fopencookie API.
90
91  * PKCS#12 import now tries several encodings in case the passphrase
92    was not utf-8 encoded.  New option --p12-charset for gpgsm.
93
94  * Improved the libgcrypt logging support in all modules.
95
96
97 Noteworthy changes in version 2.0.3 (2007-03-08)
98 ------------------------------------------------
99
100  * By default, do not allow processing multiple plaintexts in a single
101    stream.  Many programs that called GnuPG were assuming that GnuPG
102    did not permit this, and were thus not using the plaintext boundary
103    status tags that GnuPG provides.  This change makes GnuPG reject
104    such messages by default which makes those programs safe again.
105    --allow-multiple-messages returns to the old behavior. [CVE-2007-1263].
106
107  * New --verify-option show-primary-uid-only. 
108
109  * gpgconf may now reads a global configuration file to select which
110    options are changeable by a frontend.  The new applygnupgdefaults
111    tool may be used by an admin to set default options for all users.
112
113  * The PIN pad of the Cherry XX44 keyboard is now supported.  The
114    DINSIG and the NKS applications are now also aware of PIN pads.
115
116
117 Noteworthy changes in version 2.0.2 (2007-01-31)
118 ------------------------------------------------
119
120  * Fixed a serious and exploitable bug in processing encrypted
121    packages. [CVE-2006-6235].
122
123  * Added --passphrase-repeat to set the number of times GPG will
124    prompt for a new passphrase to be repeated.  This is useful to help
125    memorize a new passphrase.  The default is 1 repetition.
126
127  * Using a PIN pad does now also work for the signing key.
128
129  * A warning is displayed by gpg-agent if a new passphrase is too
130    short.  New option --min-passphrase-len defaults to 8.
131
132  * The status code BEGIN_SIGNING now shows the used hash algorithms.
133
134
135 Noteworthy changes in version 2.0.1 (2006-11-28)
136 ------------------------------------------------
137
138  * Experimental support for the PIN pads of the SPR 532 and the Kaan
139    Advanced card readers.  Add "disable-keypad" scdaemon.conf if you
140    don't want it.  Does currently only work for the OpenPGP card and
141    its authentication and decrypt keys.
142
143  * Fixed build problems on some some platforms and crashes on amd64.
144
145  * Fixed a buffer overflow in gpg2. [bug#728,CVE-2006-6169]
146
147
148 Noteworthy changes in version 2.0.0 (2006-11-11)
149 ------------------------------------------------
150
151  * First stable version of a GnuPG integrating OpenPGP and S/MIME.
152
153
154 Noteworthy changes in version 1.9.95 (2006-11-06)
155 -------------------------------------------------
156
157  * Minor bug fixes.
158
159
160 Noteworthy changes in version 1.9.94 (2006-10-24)
161 -------------------------------------------------
162
163  * Keys for gpgsm may now be specified using a keygrip.  A keygrip is
164    indicated by a prefixing it with an ampersand.
165
166  * gpgconf now supports switching the CMS cipher algo (e.g. to AES).
167
168  * New command --gpgconf-test for all major tools. This may be used to
169    check whether the configuration file is sane.
170
171
172 Noteworthy changes in version 1.9.93 (2006-10-18)
173 -------------------------------------------------
174
175  * In --with-validation mode gpgsm will now also ask whether a root
176    certificate should be trusted.
177
178  * Link to Pth only if really necessary.
179
180  * Fixed a pubring corruption bug in gpg2 occurring when importing
181    signatures or keys with insane lengths.
182
183  * Fixed v3 keyID calculation bug in gpg2.
184
185  * More tweaks for certificates without extensions.
186
187
188 Noteworthy changes in version 1.9.92 (2006-10-11)
189 -------------------------------------------------
190
191  * Bug fixes.
192
193
194 Noteworthy changes in version 1.9.91 (2006-10-04)
195 -------------------------------------------------
196
197  * New "relax" flag for trustlist.txt to allow root CA certificates
198    without BasicContraints.
199
200  * [gpg2] Removed the -k PGP 2 compatibility hack.  -k is now an
201    alias for --list-keys.
202
203  * [gpg2] Print a warning if "-sat" is used instead of "--clearsign".
204
205
206 Noteworthy changes in version 1.9.90 (2006-09-25)
207 -------------------------------------------------
208
209  * Made readline work for gpg.
210
211  * Cleanups und minor bug fixes.
212
213  * Included translations from gnupg 1.4.5.
214
215
216 Noteworthy changes in version 1.9.23 (2006-09-18)
217 -------------------------------------------------
218
219  * Regular man pages for most tools are now build directly from the
220    Texinfo source.
221
222  * The gpg code from 1.4.5 has been fully merged into this release.
223    The configure option --enable-gpg is still required to build this
224    gpg part.  For production use of OpenPGP the gpg version 1.4.5 is
225    still recommended.  Note, that gpg will be installed under the name
226    gpg2 to allow coexisting with an 1.4.x gpg.
227
228  * API change in gpg-agent's pkdecrypt command.  Thus an older gpgsm
229    may not be used with the current gpg-agent.
230
231  * The scdaemon will now call a script on reader status changes.
232
233  * gpgsm now allows file descriptor passing for "INPUT", "OUTPUT" and
234    "MESSAGE".
235
236  * The gpgsm server may now output a key listing to the output file
237    handle. This needs to be enabled using "OPTION list-to-output=1".
238
239  * The --output option of gpgsm has now an effect on list-keys.
240
241  * New gpgsm commands --dump-chain and list-chain.
242
243  * gpg-connect-agent has new options to utilize descriptor passing.
244
245  * A global trustlist may now be used.  See doc/examples/trustlist.txt.
246
247  * When creating a new pubring.kbx keybox common certificates are
248    imported.
249
250
251 Noteworthy changes in version 1.9.22 (2006-07-27)
252 -------------------------------------------------
253
254  * Enhanced pkcs#12 support to allow import from simple keyBags.
255
256  * Exporting to pkcs#12 now create bag attributes so that Mozilla is
257    able to import the files.
258
259  * Fixed uploading of certain keys to the smart card.
260
261
262 Noteworthy changes in version 1.9.21 (2006-06-20)
263 -------------------------------------------------
264
265  * New command APDU for scdaemon to allow using it for general card
266    access.  Might be used through gpg-connect-agent by using the SCD
267    prefix command.
268
269  * Support for the CardMan 4040 PCMCIA reader (Linux 2.6.15 required).
270
271  * Scdaemon does not anymore reset cards at the end of a connection. 
272
273  * Kludge to allow use of Bundesnetzagentur issued X.509 certificates.
274
275  * Added --hash=xxx option to scdaemon's PKSIGN command.
276
277  * Pkcs#12 files are now created with a MAC.  This is for better
278    interoperability.
279
280  * Collected bug fixes and minor other changes.
281
282
283 Noteworthy changes in version 1.9.20 (2005-12-20)
284 -------------------------------------------------
285
286  * Importing pkcs#12 files created be recent versions of Mozilla works
287    again.
288
289  * Basic support for qualified signatures.
290
291  * New debug tool gpgparsemail. 
292
293
294 Noteworthy changes in version 1.9.19 (2005-09-12)
295 -------------------------------------------------
296
297  * The Belgian eID card is now supported for signatures and ssh.
298    Other pkcs#15 cards should work as well.
299
300  * Fixed bug in --export-secret-key-p12 so that certificates are again
301    included.
302
303
304 Noteworthy changes in version 1.9.18 (2005-08-01)
305 -------------------------------------------------
306
307  * [gpgsm] Now allows for more than one email address as well as URIs
308    and dnsNames in certificate request generation.  A keygrip may be
309    given to create a request from an existing key.
310
311  * A couple of minor bug fixes.
312
313
314 Noteworthy changes in version 1.9.17 (2005-06-20)
315 -------------------------------------------------
316
317  * gpg-connect-agent has now features to handle Assuan INQUIRE
318    commands.
319
320  * Internal changes for OpenPGP cards. New Assuan command WRITEKEY.
321
322  * GNU Pth is now a hard requirement.
323
324  * [scdaemon] Support for OpenSC has been removed.  Instead a new and
325    straightforward pkcs#15 modules has been written.  As of now it
326    does allows only signing using TCOS cards but we are going to
327    enhance it to match all the old capabilities.
328
329  * [gpg-agent] New option --write-env-file and Assuan command
330    UPDATESTARTUPTTY.
331
332  * [gpg-agent] New option --default-cache-ttl-ssh to set the TTL for
333    SSH passphrase caching independent from the other passphrases.
334
335
336 Noteworthy changes in version 1.9.16 (2005-04-21)
337 -------------------------------------------------
338
339  * gpg-agent does now support the ssh-agent protocol and thus allows
340    to use the pinentry as well as the OpenPGP smartcard with ssh.
341
342  * New tool gpg-connect-agent as a general client for the gpg-agent.
343
344  * New tool symcryptrun as a wrapper for certain encryption tools.
345
346  * The gpg tool is not anymore build by default because those gpg
347    versions available in the gnupg 1.4 series are far more matured.
348
349
350 Noteworthy changes in version 1.9.15 (2005-01-13)
351 -------------------------------------------------
352
353  * Fixed passphrase caching bug.
354
355  * Better support for CCID readers; the reader from Cherry RS 6700 USB
356    does now work.
357
358
359 Noteworthy changes in version 1.9.14 (2004-12-22)
360 -------------------------------------------------
361
362  * [gpg-agent] New option --use-standard-socket to allow the use of a
363    fixed socket.  gpgsm falls back to this socket if GPG_AGENT_INFO
364    has not been set.
365
366  * Ported to MS Windows with some functional limitations.
367
368  * New tool gpg-preset-passphrase.
369
370
371 Noteworthy changes in version 1.9.13 (2004-12-03)
372 -------------------------------------------------
373
374  * [gpgsm] New option --prefer-system-dirmngr.
375
376  * Minor cleanups and debugging aids.
377
378
379 Noteworthy changes in version 1.9.12 (2004-10-22)
380 -------------------------------------------------
381
382  * [scdaemon] Partly rewrote the PC/SC code.
383
384  * Removed the sc-investigate tool.  It is now in a separate package
385    available at ftp://ftp.g10code.com/g10code/gscutils/ .
386
387  * [gpg-agent] Fixed logging problem.
388
389
390 Noteworthy changes in version 1.9.11 (2004-10-01)
391 -------------------------------------------------
392
393  * When using --import along with --with-validation, the imported
394    certificates are validated and only imported if they are fully
395    valid.
396
397  * [gpg-agent] New option --max-cache-ttl.
398
399  * [gpg-agent] When used without --daemon or --server, gpg-agent now
400    check whether a agent is already running and usable.
401
402  * Fixed some i18n problems.
403
404
405 Noteworthy changes in version 1.9.10 (2004-07-22)
406 -------------------------------------------------
407
408  * Fixed a serious bug in the checking of trusted root certificates.
409
410  * New configure option --enable-agent-pnly allows to build and
411    install just the agent.
412
413  * Fixed a problem with the log file handling.
414
415
416 Noteworthy changes in version 1.9.9 (2004-06-08)
417 ------------------------------------------------
418
419  * [gpg-agent] The new option --allow-mark-trusted is now required to
420    allow gpg-agent to add a key to the trustlist.txt after user
421    confirmation.
422
423  * Creating PKCS#10 requests does now honor the key usage.
424
425
426 Noteworthy changes in version 1.9.8 (2004-04-29)
427 ------------------------------------------------
428
429  * [scdaemon] Overhauled the internal CCID driver.
430
431  * [scdaemon] Status files named ~/.gnupg/reader_<n>.status are now
432    written when using the internal CCID driver.
433
434  * [gpgsm] New commands --dump-{,secret,external}-keys to show a very
435    detailed view of the certificates.
436
437  * The keybox gets now compressed after 3 hours and ephemeral
438    stored certificates are deleted after about a day.
439
440  * [gpg] Usability fixes for --card-edit.  Note, that this has already
441    been ported back to gnupg-1.3
442
443
444 Noteworthy changes in version 1.9.7 (2004-04-06)
445 ------------------------------------------------
446
447  * Instrumented the modules for gpgconf.
448
449  * Added support for DINSIG card applications.
450
451  * Include the smimeCapabilities attribute with signed messages.
452
453  * Now uses the gettext domain "gnupg2" to avoid conflicts with gnupg
454    versions < 1.9.
455
456
457 Noteworthy changes in version 1.9.6 (2004-03-06)
458 ------------------------------------------------
459
460  * Code cleanups and bug fixes.
461
462
463 Noteworthy changes in version 1.9.5 (2004-02-21)
464 ------------------------------------------------
465
466  * gpg-protect-tool gets now installed into libexec as it ought to be.
467    Cleaned up the build system to better comply with the coding
468    standards.
469
470  * [gpgsm] The --import command is now able to autodetect pkcs#12
471    files and import secret and private keys from this file format.
472    A new command --export-secret-key-p12 is provided to allow
473    exporting of secret keys in PKCS\#12 format.
474
475  * [gpgsm] The pinentry will now present a description of the key for
476    whom the passphrase is requested.
477
478  * [gpgsm] New option --with-validation to check the validity of key
479    while listing it.
480
481  * New option --debug-level={none,basic,advanced,expert,guru} to map
482    the debug flags to sensitive levels on a per program base.
483
484
485 Noteworthy changes in version 1.9.4 (2004-01-30)
486 ------------------------------------------------
487
488  * Added support for the Telesec NKS 2.0 card application.
489
490  * Added simple tool addgnupghome to create .gnupg directories from
491    /etc/skel/.gnupg.
492
493  * Various minor bug fixes and cleanups; mainly gpgsm and gpg-agent
494    related.
495
496
497 Noteworthy changes in version 1.9.3 (2003-12-23)
498 ------------------------------------------------
499
500  * New gpgsm options --{enable,disable}-ocsp to validate keys using
501    OCSP. This option requires a not yet released DirMngr version.
502    Default is disabled.
503
504  * The --log-file option may now be used to print logs to a socket.
505    Prefix the socket name with "socket://" to enable this.  This does
506    not work on all systems and falls back to stderr if there is a
507    problem with the socket.
508
509  * The options --encrypt-to and --no-encrypt-to now work the same in
510    gpgsm as in gpg.  Note, they are also used in server mode.
511
512  * Duplicated recipients are now silently removed in gpgsm.
513
514
515 Noteworthy changes in version 1.9.2 (2003-11-17)
516 ------------------------------------------------
517
518  * On card key generation is no longer done using the --gen-key
519    command but from the menu provided by the new --card-edit command.
520
521  * PINs are now properly cached and there are only 2 PINs visible.
522    The 3rd PIN (CHV2) is internally syncronized with the regular PIN.
523
524  * All kind of other internal stuff.
525
526
527 Noteworthy changes in version 1.9.1 (2003-09-06)
528 ------------------------------------------------
529
530  * Support for OpenSC is back. scdaemon supports a --disable-opensc to
531    disable OpenSC use at runtime, so that PC/SC or ct-API can still be
532    used directly.
533
534  * Rudimentary support for the SCR335 smartcard reader using an
535    internal driver.  Requires current libusb from CVS.
536
537  * Bug fixes.
538
539
540 Noteworthy changes in version 1.9.0 (2003-08-05)
541 ------------------------------------------------
542
543       ====== PLEASE SEE README-alpha =======
544
545  * gpg has been renamed to gpg2 and gpgv to gpgv2.  This is a
546    temporary change to allow co-existing with stable gpg versions.
547
548  * ~/.gnupg/gpg.conf-1.9.0 is fist tried as config file before the
549    usual gpg.conf.
550
551  * Removed the -k, -kv and -kvv commands.  -k is now an alias to
552    --list-keys.  New command -K as alias for --list-secret-keys.
553
554  * Removed --run-as-shm-coprocess feature.
555
556  * gpg does now also use libgcrypt, libgpg-error is required.
557
558  * New gpgsm commands --call-dirmngr and --call-protect-tool.
559
560  * Changing a passphrase is now possible using "gpgsm --passwd"
561
562  * The content-type attribute is now recognized and created.
563
564  * The agent does now reread certain options on receiving a HUP.
565
566  * The pinentry is now forked for each request so that clients with
567    different environments are supported.  When running in daemon mode
568    and --keep-display is not used the DISPLAY variable is ignored.
569
570  * Merged stuff from the newpg branch and started this new
571    development branch.
572
573
574  Copyright 2002, 2003, 2004, 2005, 2006, 2007 Free Software Foundation, Inc.
575
576  This file is free software; as a special exception the author gives
577  unlimited permission to copy and/or distribute it, with or without
578  modifications, as long as this notice is preserved.
579
580  This file is distributed in the hope that it will be useful, but
581  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
582  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.