tests: Add test to verify GOST 28147-89 against known results.
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.8.0 (unreleased)  [C21/A1/R_]
2 ------------------------------------------------
3
4  * New interfaces:
5
6    - GCRYCTL_REINIT_SYSCALL_CLAMP allows to init nPth after Libgcrypt.
7
8  * Internal changes:
9
10    - Libgpg-error 1.25 is now required.  This avoids stalling of nPth
11      threads due to contention on internal Libgcrypt locks (e.g. the
12      random pool lock).
13
14    - The system call clamp of libgpg-error is now used to wrap the
15      blocking read of /dev/random.  This allows other nPth threads to
16      run while Libgcrypt is gathering entropy.
17
18
19  * Interface changes relative to the 1.6.0 release:
20    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
21    GCRYCTL_REINIT_SYSCALL_CLAMP    NEW macro.
22
23 Noteworthy changes in version 1.7.3 (2016-08-17)  [C21/A1/R3]
24 ------------------------------------------------
25
26  * Bug fixes:
27
28    - Fix critical security bug in the RNG [CVE-2016-6313].  An
29      attacker who obtains 580 bytes from the standard RNG can
30      trivially predict the next 20 bytes of output.  Problem
31      detected by Felix Dörre and Vladimir Klebanov, KIT.
32
33    - Fix building of some asm modules with older compilers and CPUs.
34
35  * Performance:
36
37    - ARMv8/AArch32 improvements for AES, GCM, SHA-256, and SHA-1.
38
39
40 Noteworthy changes in version 1.7.2 (2016-07-14)  [C21/A1/R2]
41 ------------------------------------------------
42
43  * Bug fixes:
44
45    - Fix setting of the ECC cofactor if parameters are specified.
46
47    - Fix memory leak in the ECC code.
48
49    - Remove debug message about unsupported getrandom syscall.
50
51    - Fix build problems related to AVX use.
52
53    - Fix bus errors on ARM for Poly1305, ChaCha20, AES, and SHA-512.
54
55  * Internal changes:
56
57    - Improved fatal error message for wrong use of gcry_md_read.
58
59    - Disallow symmetric encryption/decryption if key is not set.
60
61
62 Noteworthy changes in version 1.7.1 (2016-06-15)  [C21/A1/R1]
63 ------------------------------------------------
64
65  * Bug fixes:
66
67    - Fix ecc_verify for cofactor support.
68
69    - Fix portability bug when using gcc with Solaris 9 SPARC.
70
71    - Build fix for OpenBSD/amd64
72
73    - Add OIDs to the Serpent ciphers.
74
75  * Internal changes:
76
77    - Use getrandom system call on Linux if available.
78
79    - Blinding is now also used for RSA signature creation.
80
81    - Changed names of debug envvars
82
83
84 Noteworthy changes in version 1.7.0 (2016-04-15)  [C21/A1/R0]
85 ------------------------------------------------
86
87  * New algorithms and modes:
88
89    - SHA3-224, SHA3-256, SHA3-384, SHA3-512, and MD2 hash algorithms.
90
91    - SHAKE128 and SHAKE256 extendable-output hash algorithms.
92
93    - ChaCha20 stream cipher.
94
95    - Poly1305 message authentication algorithm
96
97    - ChaCha20-Poly1305 Authenticated Encryption with Associated Data
98      mode.
99
100    - OCB mode.
101
102    - HMAC-MD2 for use by legacy applications.
103
104  * New curves for ECC:
105
106    - Curve25519.
107
108    - sec256k1.
109
110    - GOST R 34.10-2001 and GOST R 34.10-2012.
111
112  * Performance:
113
114    - Improved performance of KDF functions.
115
116    - Assembler optimized implementations of Blowfish and Serpent on
117      ARM.
118
119    - Assembler optimized implementation of 3DES on x86.
120
121    - Improved AES using the SSSE3 based vector permutation method by
122      Mike Hamburg.
123
124    - AVX/BMI is used for SHA-1 and SHA-256 on x86.  This is for SHA-1
125      about 20% faster than SSSE3 and more than 100% faster than the
126      generic C implementation.
127
128    - 40% speedup for SHA-512 and 72% for SHA-1 on ARM Cortex-A8.
129
130    - 60-90% speedup for Whirlpool on x86.
131
132    - 300% speedup for RIPE MD-160.
133
134    - Up to 11 times speedup for CRC functions on x86.
135
136  * Other features:
137
138    - Improved ECDSA and FIPS 186-4 compliance.
139
140    - Support for Montgomery curves.
141
142    - gcry_cipher_set_sbox to tweak S-boxes of the gost28147 cipher
143      algorithm.
144
145    - gcry_mpi_ec_sub to subtract two points on a curve.
146
147    - gcry_mpi_ec_decode_point to decode an MPI into a point object.
148
149    - Emulation for broken Whirlpool code prior to 1.6.0.  [from 1.6.1]
150
151    - Flag "pkcs1-raw" to enable PCKS#1 padding with a user supplied
152      hash part.
153
154    - Parameter "saltlen" to set a non-default salt length for RSA PSS.
155
156    - A SP800-90A conforming DRNG replaces the former X9.31 alternative
157      random number generator.
158
159    - Map deprecated RSA algo number to the RSA algo number for better
160      backward compatibility. [from 1.6.2]
161
162    - Use ciphertext blinding for Elgamal decryption [CVE-2014-3591].
163      See http://www.cs.tau.ac.il/~tromer/radioexp/ for details.
164      [from 1.6.3]
165
166    - Fixed data-dependent timing variations in modular exponentiation
167      [related to CVE-2015-0837, Last-Level Cache Side-Channel Attacks
168       are Practical]. [from 1.6.3]
169
170    - Flag "no-keytest" for ECC key generation.  Due to a bug in
171      the parser that flag will also be accepted but ignored by older
172      version of Libgcrypt. [from 1.6.4]
173
174    - Speed up the random number generator by requiring less extra
175      seeding. [from 1.6.4]
176
177    - Always verify a created RSA signature to avoid private key leaks
178      due to hardware failures. [from 1.6.4]
179
180    - Mitigate side-channel attack on ECDH with Weierstrass curves
181      [CVE-2015-7511].  See http://www.cs.tau.ac.IL/~tromer/ecdh/ for
182      details. [from 1.6.5]
183
184  * Internal changes:
185
186    - Moved locking out to libgpg-error.
187
188    - Support of the SYSROOT envvar in the build system.
189
190    - Refactor some code.
191
192    - The availability of a 64 bit integer type is now mandatory.
193
194  * Bug fixes:
195
196    - Fixed message digest lookup by OID (regression in 1.6.0).
197
198    - Fixed a build problem on NetBSD
199
200    - Fixed memory leaks in ECC code.
201
202    - Fixed some asm build problems and feature detection bugs.
203
204  * Interface changes relative to the 1.6.0 release:
205    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
206    gcry_cipher_final               NEW macro.
207    GCRY_CIPHER_MODE_CFB8           NEW constant.
208    GCRY_CIPHER_MODE_OCB            NEW.
209    GCRY_CIPHER_MODE_POLY1305       NEW.
210    gcry_cipher_set_sbox            NEW macro.
211    gcry_mac_get_algo               NEW.
212    GCRY_MAC_HMAC_MD2               NEW.
213    GCRY_MAC_HMAC_SHA3_224          NEW.
214    GCRY_MAC_HMAC_SHA3_256          NEW.
215    GCRY_MAC_HMAC_SHA3_384          NEW.
216    GCRY_MAC_HMAC_SHA3_512          NEW.
217    GCRY_MAC_POLY1305               NEW.
218    GCRY_MAC_POLY1305_AES           NEW.
219    GCRY_MAC_POLY1305_CAMELLIA      NEW.
220    GCRY_MAC_POLY1305_SEED          NEW.
221    GCRY_MAC_POLY1305_SERPENT       NEW.
222    GCRY_MAC_POLY1305_TWOFISH       NEW.
223    gcry_md_extract                 NEW.
224    GCRY_MD_FLAG_BUGEMU1            NEW [from 1.6.1].
225    GCRY_MD_GOSTR3411_CP            NEW.
226    GCRY_MD_SHA3_224                NEW.
227    GCRY_MD_SHA3_256                NEW.
228    GCRY_MD_SHA3_384                NEW.
229    GCRY_MD_SHA3_512                NEW.
230    GCRY_MD_SHAKE128                NEW.
231    GCRY_MD_SHAKE256                NEW.
232    gcry_mpi_ec_decode_point        NEW.
233    gcry_mpi_ec_sub                 NEW.
234    GCRY_PK_EDDSA                   NEW constant.
235    GCRYCTL_GET_TAGLEN              NEW.
236    GCRYCTL_SET_SBOX                NEW.
237    GCRYCTL_SET_TAGLEN              NEW.
238    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
239
240
241 Version 1.6.5 (2016-02-09) [C20/A0/R5]
242 Version 1.6.4 (2015-09-08) [C20/A0/R4]
243 Version 1.6.3 (2015-02-27) [C20/A0/R3]
244 Version 1.6.2 (2014-08-21) [C20/A0/R2]
245 Version 1.6.1 (2014-01-29) [C20/A0/R1]
246
247
248 Noteworthy changes in version 1.6.0 (2013-12-16) [C20/A0/R0]
249 ------------------------------------------------
250
251  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
252    not anymore ABI compatible to previous versions if they used the ac
253    interface.
254
255  * Removed the module register subsystem.
256
257  * The deprecated message digest debug macros have been removed.  Use
258    gcry_md_debug instead.
259
260  * Removed deprecated control codes.
261
262  * Improved performance of most cipher algorithms as well as for the
263    SHA family of hash functions.
264
265  * Added support for the IDEA cipher algorithm.
266
267  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
268
269  * Added limited support for the GOST 28147-89 cipher algorithm.
270
271  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
272    hash algorithms.
273
274  * Added a random number generator to directly use the system's RNG.
275    Also added an interface to prefer the use of a specified RNG.
276
277  * Added support for the SCRYPT algorithm.
278
279  * Mitigated the Yarom/Falkner flush+reload side-channel attack on RSA
280    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
281
282  * Added support for Deterministic DSA as per RFC-6979.
283
284  * Added support for curve Ed25519.
285
286  * Added a scatter gather hash convenience function.
287
288  * Added several MPI amd SEXP helper functions.
289
290  * Added support for negative numbers to gcry_mpi_print,
291    gcry_mpi_aprint and gcry_mpi_scan.
292
293  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
294    deprecated.  Use GCRY_PK_ECC if you need an algorithm id.
295
296  * Changed gcry_pk_genkey for "ecc" to only include the curve name and
297    not the parameters.  The flag "param" may be used to revert this.
298
299  * Added a feature to globally disable selected hardware features.
300
301  * Added debug helper functions.
302
303  * Interface changes relative to the 1.5.0 release:
304  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
305  gcry_ac_*                       REMOVED.
306  GCRY_AC_*                       REMOVED.
307  gcry_module_t                   REMOVED.
308  gcry_cipher_register            REMOVED.
309  gcry_cipher_unregister          REMOVED.
310  gcry_cipher_list                REMOVED.
311  gcry_pk_register                REMOVED.
312  gcry_pk_unregister              REMOVED.
313  gcry_pk_list                    REMOVED.
314  gcry_md_register                REMOVED.
315  gcry_md_unregister              REMOVED.
316  gcry_md_list                    REMOVED.
317  gcry_md_start_debug             REMOVED (macro).
318  gcry_md_stop_debug              REMOVED (macro).
319  GCRYCTL_SET_KEY                 REMOVED.
320  GCRYCTL_SET_IV                  REMOVED.
321  GCRYCTL_SET_CTR                 REMOVED.
322  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
323  gcry_pk_genkey                  CHANGED: ECC curve params not returned.
324  gcry_md_hash_buffers            NEW.
325  gcry_buffer_t                   NEW.
326  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
327  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
328  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
329  GCRYCTL_CLOSE_RANDOM_DEVICE     NEW.
330  GCRY_RNG_TYPE_STANDARD          NEW.
331  GCRY_RNG_TYPE_FIPS              NEW.
332  GCRY_RNG_TYPE_SYSTEM            NEW.
333  gcry_mpi_is_neg                 NEW.
334  gcry_mpi_neg                    NEW.
335  gcry_mpi_abs                    NEW.
336  gcry_mpi_snatch                 NEW.
337  gcry_mpi_set_opaque_copy        NEW.
338  gcry_mpi_point_t                NEW.
339  gcry_mpi_point_new              NEW.
340  gcry_mpi_point_release          NEW.
341  gcry_mpi_point_get              NEW.
342  gcry_mpi_point_snatch_get       NEW.
343  gcry_mpi_point_set              NEW.
344  gcry_mpi_point_snatch_set       NEW.
345  gcry_ctx_t                      NEW.
346  gcry_ctx_release                NEW.
347  gcry_mpi_ec_new                 NEW.
348  gcry_mpi_ec_get_mpi             NEW.
349  gcry_mpi_ec_get_point           NEW.
350  gcry_mpi_ec_set_mpi             NEW.
351  gcry_mpi_ec_set_point           NEW.
352  gcry_mpi_ec_get_affine          NEW.
353  gcry_mpi_ec_dup                 NEW.
354  gcry_mpi_ec_add                 NEW.
355  gcry_mpi_ec_mul                 NEW.
356  gcry_mpi_ec_curve_point         NEW.
357  GCRYMPI_FLAG_IMMUTABLE          NEW.
358  GCRYMPI_FLAG_CONST              NEW.
359  GCRYMPI_FLAG_USER1              NEW.
360  GCRYMPI_FLAG_USER2              NEW.
361  GCRYMPI_FLAG_USER3              NEW.
362  GCRYMPI_FLAG_USER4              NEW.
363  GCRYMPI_CONST_ONE               NEW.
364  GCRYMPI_CONST_TWO               NEW.
365  GCRYMPI_CONST_THREE             NEW.
366  GCRYMPI_CONST_FOUR              NEW.
367  GCRYMPI_CONST_EIGHT             NEW.
368  GCRYMPI_FMT_OPAQUE              NEW.
369  GCRYPT_VERSION_NUMBER           NEW.
370  GCRY_KDF_SCRYPT                 NEW.
371  gcry_pubkey_get_sexp            NEW.
372  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
373  GCRYCTL_DISABLE_PRIV_DROP       NEW.
374  GCRY_CIPHER_SALSA20             NEW.
375  gcry_sexp_nth_buffer            NEW.
376  gcry_sexp_extract_param         NEW.
377  GCRY_CIPHER_SALSA20R12          NEW.
378  GCRY_CIPHER_GOST28147           NEW.
379  GCRY_MD_GOSTR3411_94            NEW.
380  GCRY_MD_STRIBOG256              NEW.
381  GCRY_MD_STRIBOG512              NEW.
382  GCRY_PK_ECC                     NEW.
383  gcry_log_debug                  NEW.
384  gcry_log_debughex               NEW.
385  gcry_log_debugmpi               NEW.
386  gcry_log_debugpnt               NEW.
387
388
389 Noteworthy changes in version 1.5.0 (2011-06-29)
390 ------------------------------------------------
391
392  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
393    and PBKDF2.
394
395  * Support for WindowsCE.
396
397  * Support for ECDH.
398
399  * Support for OAEP and PSS methods as described by RFC-3447.
400
401  * Fixed PKCS v1.5 code to always return the leading zero.
402
403  * New format specifiers "%M" and "%u" for gcry_sexp_build.
404
405  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
406
407  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
408    parameters to a curve name and to retrieve parameter values.
409
410  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
411
412  * Uses the Intel AES-NI instructions if available.
413
414  * The use of the deprecated Alternative Public Key Interface
415    (gcry_ac_*) will now print compile time warnings.
416
417  * The module register subsystem has been deprecated.  This subsystem
418    is not flexible enough and would always require ABI changes to
419    extend the internal interfaces.  It will eventually be removed.
420    Please contact us on the gcrypt-devel mailing list to discuss
421    whether you really need this feature or how it can be replaced by
422    an internal plugin mechanism.
423
424  * CTR mode may now be used with data chunks of arbitrary length.
425
426  * Changes also done in 1.4.6 (2010-07-13):
427  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
428
429  * New variants of the TIGER algorithm.
430
431  * New cipher algorithm mode for AES-WRAP.
432
433  * Changes also done in 1.4.5 (2009-12-11):
434  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
435
436  * Fixed minor memory leak in DSA key generation.
437
438  * No more switching to FIPS mode if /proc/version is not readable.
439
440  * Fixed sigill during Padlock detection on old CPUs.
441
442  * Fixed a hang on some W2000 machines.
443
444  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
445    SHA-256 went up by 25%.
446
447  * Interface changes relative to the 1.4.6 release:
448  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
449  GCRY_PK_ECDH               NEW.
450  gcry_pk_get_curve          NEW.
451  gcry_pk_get_param          NEW.
452  GCRYCTL_DISABLE_HWF        NEW.
453  gcry_kdf_derive            NEW.
454  gcry_pk_encrypt            EXTENDED: Support OAEP.
455  gcry_pk_decrypt            EXTENDED: Support OAEP.
456  gcry_pk_sign               EXTENDED: Support PSS.
457  gcry_pk_verify             EXTENDED: Support PSS.
458  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
459
460  * Interface changes relative to the 1.4.2 release:
461  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
462  GCRY_CIPHER_MODE_AESWRAP   NEW.
463  GCRY_MD_TIGER1             NEW.
464  GCRY_MD_TIGER2             NEW.
465
466
467 Noteworthy changes in version 1.4.4 (2009-01-22)
468 ------------------------------------------------
469
470  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
471    This functionality has been in Libgcrypt since 1.3.0.
472
473  * MD5 may now be used in non-enforced fips mode.
474
475  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
476
477  * In fips mode, RSA keys are now generated using the X9.31 algorithm
478    and DSA keys using the FIPS 186-2 algorithm.
479
480  * The transient-key flag is now also supported for DSA key
481    generation.  DSA domain parameters may be given as well.
482
483
484 Noteworthy changes in version 1.4.3 (2008-09-18)
485 ------------------------------------------------
486
487  * Try to auto-initialize Libgcrypt to minimize the effect of
488    applications not doing that correctly.  This is not a perfect
489    solution but given that many applicationion would totally fail
490    without such a hack, we try to help at least with the most common
491    cases.  Folks, please read the manual to learn how to properly
492    initialize Libgcrypt!
493
494  * Auto-initialize the secure memory to 32k instead of aborting the
495    process.
496
497  * Log fatal errors via syslog.
498
499  * Changed the name and the semantics of the fips mode config file.
500
501  * Add convenience macro gcry_fips_mode_active.
502
503  * More self-tests.
504
505  * Documentation cleanups.
506
507
508 Noteworthy changes in version 1.4.2 (2008-09-08)
509 ------------------------------------------------
510
511  * The long missing gcry_mpi_lshift function has been added.
512
513  * RSA key generation now supports a "transient-key" flag.
514
515  * The keygrip computation for ECDSA has been implemented thus ECDSA
516    is now fully supported.
517
518  * A few macros have been replaced by functions for better type
519    checking.
520
521  * The thread initialization structure now carries version
522    information.
523
524  * The manual describes more clearly how to initialize Libgcrypt.
525
526  * The library may now be switched into a FIPS mode.
527
528  * Interface changes relative to the 1.3.0 release:
529  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
530  GCRYCTL_OPERATIONAL_P   NEW.
531  GCRYCTL_FIPS_MODE_P     NEW.
532  GCRYCTL_FORCE_FIPS_MODE NEW.
533  gcry_cipher_setkey      NEW: Replaces macro.
534  gcry_cipher_setiv       NEW: Replaces macro.
535  gcry_cipher_setctr      NEW: Replaces macro.
536  gcry_mpi_lshift         NEW.
537  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
538
539
540 Noteworthy changes in version 1.4.1 (2008-04-25)
541 ------------------------------------------------
542
543  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
544    too much entropy for the intial seeding.
545
546  * Improved AES performance for CFB and CBC modes.
547
548  * Removed build problems for the Padlock support.
549
550
551 Noteworthy changes in version 1.4.0 (2007-12-10)
552 ------------------------------------------------
553
554  * New configure option --disable-padlock-support which is mostly
555    useful in case of build problems.
556
557
558 Noteworthy changes in version 1.3.2 (2007-12-03)
559 ------------------------------------------------
560
561  * The visibility attribute is now used if supported by the toolchain.
562
563  * The ACE engine of VIA processors is now used for AES-128.
564
565  * The ASN.1 DER template for SHA-224 has been fixed.
566
567
568 Noteworthy changes in version 1.3.1 (2007-10-26)
569 ------------------------------------------------
570
571  * The entire library is now under the LGPL. The helper programs and
572    the manual are under the GPL.  Kudos to Peter Gutmann for giving
573    permissions to relicense the rndw32 and rndunix modules.
574
575  * The Camellia cipher is now under the LGPL and included by default.
576
577  * Fixed a bug in the detection of symbol prefixes which inhibited the
578    build of optimzied assembler code on certain systems.
579
580  * Updated the entropy gatherer for W32.
581
582
583 Noteworthy changes in version 1.3.0 (2007-05-04)
584 ------------------------------------------------
585
586  * Changed the way the RNG gets initialized. This allows to keep it
587    uninitialized as long as no random numbers are used.  To override
588    this, the new macro gcry_fast_random_poll may be used.  It is in
589    general a good idea to spread this macro into the application code
590    to make sure that these polls happen often enough.
591
592  * Made the RNG immune against fork without exec.
593
594  * Reading and writing the random seed file is now protected by a
595    fcntl style file lock on systems that provide this function.
596
597  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
598
599  * Support for the SEED cipher.
600
601  * Support for the Camellia cipher.  Note that Camellia is disabled by
602    default, and that enabling it changes the license of libgcrypt from
603    LGPL to GPL.
604
605  * Support for OFB encryption mode.
606
607  * gcry_mpi_rshift does not anymore truncate the shift count.
608
609  * Reserved algorithm ranges for use by applications.
610
611  * Support for DSA2.
612
613  * The new function gcry_md_debug should be used instead of the
614    gcry_md_start_debug and gcry_md_stop_debug macros.
615
616  * New configure option --enable-random-daemon to support a system
617    wide random daemon.  The daemon code is experimental and not yet
618    very well working.  It will eventually allow to keep a global
619    random pool for the sake of short living processes.
620
621  * Non executable stack support is now used by default on systems
622    supporting it.
623
624  * Support for Microsoft Windows.
625
626  * Assembler support for the AMD64 architecture.
627
628  * New configure option --enable-mpi-path for optimized builds.
629
630  * Experimental support for ECDSA; should only be used for testing.
631
632  * New control code GCRYCTL_PRINT_CONFIG to print the build
633    configuration.
634
635  * Minor changes to some function declarations.  Buffer arguments are
636    now typed as void pointer.  This should not affect any compilation.
637    Fixed two bugs in return values and clarified documentation.
638
639  * Interface changes relative to the 1.2.0 release:
640  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
641  gcry_fast_random_poll   NEW
642  gcry_md_debug           NEW
643  gcry_sexp_nth_string    NEW
644  GCRY_MD_SHA224          NEW
645  GCRY_PK_USAGE_CERT      NEW
646  GCRY_PK_USAGE_AUTH      NEW
647  GCRY_PK_USAGE_UNKN      NEW
648  GCRY_PK_ECDSA           NEW
649  GCRY_CIPHER_SEED        NEW
650  GCRY_CIPHER_CAMELLIA128 NEW
651  GCRY_CIPHER_CAMELLIA192 NEW
652  GCRY_CIPHER_CAMELLIA256 NEW
653  GCRYCTL_FAKED_RANDOM_P  NEW
654  GCRYCTL_PRINT_CONFIG    NEW
655  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
656  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
657  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
658  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
659  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
660  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
661  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
662  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
663  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
664  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
665  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
666  gcry_randomize          CHANGED: Argument BUFFER is now void*.
667  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
668  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
669
670
671 Noteworthy changes in version 1.2.0 (2004-04-15)
672 ------------------------------------------------
673
674  * First stable release.
675
676
677 Noteworthy changes in version 1.1.94 (2004-03-29)
678 -------------------------------------------------
679
680  * The support for multi-threaded users goes into its third
681    incarnation.  We removed compile time support for thread libraries.
682    To support the thread library of your choice, you have to set up
683    callback handlers at initialization time.  New data structures, a
684    new control command, and default initializers are provided for this
685    purpose.
686
687  * Interface changes relative to the 1.1.93 release:
688 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
689 libgcrypt-config --thread       OBSOLETE
690 libgcrypt-pth.la                REMOVED
691 libgcrypt-pthread.la            REMOVED
692 GCRYCTL_SET_THREAD_CBS          NEW
693 struct gcrypt_thread_cbs        NEW
694 enum gcry_thread_option         NEW
695 GCRY_THREAD_OPTION_PTH_IMPL     NEW
696 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
697 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
698
699 Noteworthy changes in version 1.1.93 (2004-03-06)
700 -------------------------------------------------
701
702  * The automatic thread library detection has finally been removed.
703    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
704    or libgcrypt-pthread is supported.
705
706 Noteworthy changes in version 1.1.92 (2004-02-20)
707 -------------------------------------------------
708
709  * Minor bug fixes.
710
711  * Included a limited implementation of RFC2268.
712
713  * Changed API of the gcry_ac_ functions.  Only a very few programs
714    should be affected by this.
715
716  * Interface changes relative to the 1.1.91 release:
717 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
718 GCRY_CIPHER_RFC2268_40          NEW.
719 gcry_ac_data_set                CHANGED: New argument FLAGS.
720 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
721 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
722 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
723 gcry_ac_key_test                CHANGED: New argument HANDLE.
724 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
725 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
726 gcry_ac_data_search             REMOVED.
727 gcry_ac_data_add                REMOVED.
728 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
729 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
730
731
732 Noteworthy changes in version 1.1.91 (2003-12-19)
733 -------------------------------------------------
734
735  * Code cleanups and minor bug fixes.
736
737
738 Noteworthy changes in version 1.1.90 (2003-11-14)
739 -------------------------------------------------
740
741  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
742    the new gcry_create_nonce function.
743
744  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
745
746  * Minor configuration fixes.
747
748  * Interface changes relative to the 1.1.44 release:
749 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
750 gcry_create_nonce               NEW
751 gcry_sexp_build                 ENHANCED
752
753
754 Noteworthy changes in version 1.1.44 (2003-10-31)
755 -------------------------------------------------
756
757  * Bug fixes and more code cleanups.
758
759  * Enhanced the prime API.
760
761  * Interface changes relative to the 1.1.43 release:
762 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
763 gcry_prime_group_generator      NEW
764 gcry_prime_release_factors      NEW
765
766
767 Noteworthy changes in version 1.1.43 (2003-09-04)
768 -------------------------------------------------
769
770  * Bug fixes and internal code cleanups.
771
772  * Support for the Serpent cipher algorithm.
773
774  * Interface changes relative to the 1.1.42 release:
775 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
776 gcry_prime_generate             NEW
777 gcry_prime_check                NEW
778
779
780 Noteworthy changes in version 1.1.42 (2003-07-31)
781 -------------------------------------------------
782
783  * Major API cleanup.  Applications need to be converted to the new
784    API.  See README.apichanges for hints on how to do that.  Backward
785    compatibility is provided where it was possible without too much
786    effort and did not collide with the overall sanitization effort.
787    However, this is only for ease of transition.  NO DEPRECATED
788    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
789    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
790    LIBRARY.
791
792  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
793    deprecated attributes will warn about use of obsolete functions and
794    type definitions.  You can suppress these warnings by passing
795    -Wno-deprecated-declarations to the gcc command.
796
797  * gcry_check_version must be called from now on to initialize the
798    library, it is not longer optional.
799
800  * Removed `libgcrypt errno' concept.
801
802  * Libgcrypt depends on libgpg-error, a library that provides error
803    codes and according functions for all GnuPG components.  Functions
804    that used to return error codes asa `int' have been changed to
805    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
806    have been removed, since they are now contained in libgpg-error
807    (GPG_ERR_*). All functions and types in libgpg-error have also been
808    wrapped in Libgcrypt. The new types are gcry_err_code_t and
809    gcry_err_source_t.  The new functions are gcry_err_code,
810    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
811    gcry_err_make_from_errno, gcry_err_code_from_errno,
812    gcry_err_code_to_errno, gcry_strsource.
813
814  * New function gcry_mpi_dump to help in debugging.
815
816  * Added alternative interface for asymmetric cryptography.
817
818  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
819    supported.
820
821  * SHA-256, SHA-384 and SHA-512 are now supported.
822
823  * 128 bit Twofish is now supported.
824
825  * The random module won't print the "not enough random bytes
826    available" anymore.  A new progress status is issued instead.
827
828  * CBC-MAC for block ciphers is now supported, by using a
829    GCRY_CIPHER_CBC_MAC cipher flag.
830
831  * CTR mode for block ciphers is now supported.
832
833  * The public RSA exponent can now be specified in key generation.
834
835  * RSA blinding is now supported and is used automatically for RSA
836    decryption.  It can be explicitely disabled by using the
837    `no-blinding' symbol in the `flags' S-Expression or by using the
838    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
839
840  * gcry_sexp_canon_len does not use a `historically encoded' error
841    code anymore.
842
843
844  * Interface changes relative to the 1.1.12 release:
845 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
846 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
847 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
848 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
849 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
850 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
851 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
852 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
853 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
854 gcry_error_t                    NEW
855 gcry_err_code_t                 NEW
856 gcry_err_source_t               NEW
857 gcry_err_make                   NEW
858 gcry_error                      NEW
859 gcry_err_code                   NEW
860 gcry_err_source                 NEW
861 gcry_err_code_from_errno        NEW
862 gcry_err_code_to_errno          NEW
863 gcry_err_make_from_errno        NEW
864 gcry_error_from_errno           NEW
865 gcry_strsource                  NEW
866 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
867                                          from libgpg-error instead.
868 gcry_errno                      REMOVED
869 gcry_sexp_canon_len             CHANGED
870 gcry_sexp_build_array           NEW
871 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
872 gcry_mpi_print                  CHANGED: Ditto.
873 gcry_mpi_dump                   NEW
874 gcry_cipher_open                CHANGED
875 gcry_cipher_reset               NEW
876 gcry_cipher_register            NEW
877 gcry_cipher_unregister          NEW
878 gcry_cipher_list                NEW
879 gcry_cipher_algo_keylen         REPLACED macro with function.
880 gcry_cipher_algo_blklen         REPLACED macro with function.
881 gcry_pk_register                NEW
882 gcry_pk_unregister              NEW
883 gcry_pk_list                    NEW
884 gcry_pk_decrypt                 ENHANCED: Allows flag to return
885                                           complete S-expression.
886 gcry_md_open                    CHANGED
887 gcry_md_copy                    CHANGED
888 gcry_md_is_enabled              NEW
889 gcry_md_is_secure               NEW
890 gcry_md_register                NEW
891 gcry_md_unregister              NEW
892 gcry_md_list                    NEW
893 gcry_ac_data_t                  NEW
894 gcry_ac_key_t                   NEW
895 gcry_ac_key_pair_t              NEW
896 gcry_ac_handle_t                NEW
897 gcry_ac_key_spec_rsa_t          NEW
898 gcry_ac_data_new                NEW
899 gcry_ac_data_destroy            NEW
900 gcry_ac_data_set                NEW
901 gcry_ac_data_copy               NEW
902 gcry_ac_data_length             NEW
903 gcry_ac_data_get_name           NEW
904 gcry_ac_data_get_index          NEW
905 gcry_ac_data_clear              NEW
906 gcry_ac_open                    NEW
907 gcry_ac_close                   NEW
908 gcry_ac_key_init                NEW
909 gcry_ac_key_pair_generate       NEW
910 gcry_ac_key_pair_extract        NEW
911 gcry_ac_key_data_get            NEW
912 gcry_ac_key_test                NEW
913 gcry_ac_key_get_nbits           NEW
914 gcry_ac_key_get_grip            NEW
915 gcry_ac_key_destroy             NEW
916 gcry_ac_key_pair_destroy        NEW
917 gcry_ac_data_encrypt            NEW
918 gcry_ac_data_decrypt            NEW
919 gcry_ac_data_sign               NEW
920 gcry_ac_data_verify             NEW
921 gcry_ac_id_to_name              NEW
922 gcry_ac_name_to_id              NEW
923 gcry_handler_progress_t         NEW
924 gcry_handler_alloc_t            NEW
925 gcry_handler_secure_check_t     NEW
926 gcry_handle_realloc_t           NEW
927 gcry_handler_free_t             NEW
928 gcry_handler_no_mem_t           NEW
929 gcry_handler_error_t            NEW
930 gcry_handler_log_t              NEW
931 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
932
933 Noteworthy changes in version 1.1.12 (2003-01-20)
934 -------------------------------------------------
935
936  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
937    optional pkcs1 flags parameter in the S-expression.  A similar flag
938    may be passed to gcry_pk_decrypt but it is only syntactically
939    implemented.
940
941  * New convenience macro gcry_md_get_asnoid.
942
943  * There is now some real stuff in the manual.
944
945
946 Noteworthy changes in version 1.1.11 (2002-12-21)
947 -------------------------------------------------
948
949  * Don't export internal symbols anymore (currently only for GNU systems)
950
951  * New algorithm: MD4
952
953  * Implemented ciphertext stealing.
954
955  * Smaller bugs fixes and a few new OIDs.
956
957  * Interface changes relative to the 1.1.8 release:
958 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
959 gcry_cipher_cts                   NEW
960 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
961
962
963 Noteworthy changes in version 1.1.10 (2002-09-20)
964 -------------------------------------------------
965
966  * Fixed shared library builds for i386, PPC and Sparc.
967
968  * Added simple benchmark tool.
969
970  * Replaced the internal mutexes by code which automatically adapts to
971    the used threading library.  Currently Pth and Pthread are
972    supported.  For non-ELF systems the GNU toolchain is now required..
973
974  * Added untested support to build Windows DLLs.
975
976 Noteworthy changes in version 1.1.9 (2002-08-23)
977 ------------------------------------------------
978
979  * Support for plain old DES.
980
981
982 Noteworthy changes in version 1.1.8 (2002-06-25)
983 ------------------------------------------------
984
985  * Minor cleanups and exported a few new functions.
986
987  * Interface changes relative to the 1.1.7 release:
988 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
989 gcry_mpi_div                      NEW
990 gcry_mpi_mod                      NEW
991 gcry_mpi_invm                     NEW
992 gcry_mpi_swap                     NEW
993 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
994
995 Noteworthy changes in version 1.1.7 (2002-05-21)
996 ------------------------------------------------
997
998 * Libgcrypt is now distributed under the terms of the GNU Lesser
999   General Public License; see the README file for details.
1000
1001 * It is possible to use libgcrypt w/o intialized secure memory.
1002
1003 * Libgcrypt should now be thread safe after the initialization.
1004   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
1005   been called before creating additional threads.
1006
1007  * Interface changes relative to the 1.1.6 release:
1008 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1009 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
1010 GCRYCTL_DISABLE_SECMEM            NEW
1011 GCRYCTL_INITIALIZATION_FINISHED   NEW
1012 GCRYCTL_INITIALIZATION_FINISHED_P NEW
1013 GCRYCTL_ANY_INITIALIZATION_P      NEW
1014 gcry_strdup                       NEW
1015 gcry_sexp_create                  NEW
1016 gcry_sexp_new                     NEW
1017 gcry_set_progress_handler         NEW
1018 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1019
1020 Noteworthy changes in version 1.1.6 (2002-02-07)
1021 ------------------------------------------------
1022
1023   * Enhanced the S-expression conversion functions.
1024
1025 Noteworthy changes in version 1.1.5 (2001-12-18)
1026 ------------------------------------------------
1027
1028   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
1029
1030   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
1031
1032   * Closed some memory leaks.
1033
1034
1035 Noteworthy changes in version 1.1.4 (2001-08-03)
1036 ------------------------------------------------
1037
1038   * Arcfour does now work.
1039
1040   * Some minor fixes.
1041
1042   * Added a first test program
1043
1044   * Migrated to autoconf 2.52.
1045
1046
1047 Noteworthy changes in version 1.1.3 (2001-05-31)
1048 ------------------------------------------------
1049
1050   * First release of Libgcrypt which is a result of splitting GnuPG
1051     into into libgcrypt and GnuPG.
1052
1053
1054 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
1055           2009, 2011 Free Software Foundation, Inc.
1056 Copyright 2013 g10 Code GmbH
1057
1058 This file is free software; as a special exception the author gives
1059 unlimited permission to copy and/or distribute it, with or without
1060 modifications, as long as this notice is preserved.
1061
1062 This file is distributed in the hope that it will be useful, but
1063 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1064 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.