tests: Use common code for all tests.
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.8.0 (unreleased)  [C21/A1/R_]
2 ------------------------------------------------
3
4  * New interfaces:
5
6    - GCRYCTL_REINIT_SYSCALL_CLAMP allows to init nPth after Libgcrypt.
7
8  * Internal changes:
9
10    - Libgpg-error 1.25 is now required.  This avoids stalling of nPth
11      threads due to contention on internal Libgcrypt locks (e.g. the
12      random pool lock).
13
14    - The system call clamp of libgpg-error is now used to wrap the
15      blocking read of /dev/random.  This allows other nPth threads to
16      run while Libgcrypt is gathering entropy.
17
18    - When secure memory is requested by the MPI functions or by
19      gcry_xmalloc_secure, they do not anymore lead to a fatal error if
20      the secure memory pool is used up.  Instead new pools are
21      allocated as needed.  These new pools are not protected against
22      being swapped out (mlock can't be used).  However, these days
23      this is considered a minor issue and can easily be mitigated by
24      using encrypted swap space.
25
26
27  * Interface changes relative to the 1.6.0 release:
28    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
29    GCRYCTL_REINIT_SYSCALL_CLAMP    NEW macro.
30
31
32 Noteworthy changes in version 1.7.4 (2016-12-09)  [C21/A1/R4]
33 ------------------------------------------------
34
35  * Performance:
36
37    - More ARMv8/AArch32 improvements for AES, GCM, SHA-256, and SHA-1.
38
39    - Add ARMv8/AArch32 assembly implementation for Twofish and
40      Camellia.
41
42    - Add bulk processing implementation for ARMv8/AArch32.
43
44    - Add Stribog OIDs.
45
46    - Improve the DRBG performance and sync the code with the Linux
47      version.
48
49  * Internal changes:
50
51    - When secure memory is requested by the MPI functions or by
52      gcry_xmalloc_secure, they do not anymore lead to a fatal error if
53      the secure memory pool is used up.  Instead new pools are
54      allocated as needed.  These new pools are not protected against
55      being swapped out (mlock can't be used).  However, these days
56      this is considered a minor issue and can easily be mitigated by
57      using encrypted swap space.
58
59  * Bug fixes:
60
61    - Fix GOST 28147 CryptoPro-B S-box.
62
63    - Fix error code handling of mlock calls.
64
65
66 Noteworthy changes in version 1.7.3 (2016-08-17)  [C21/A1/R3]
67 ------------------------------------------------
68
69  * Bug fixes:
70
71    - Fix critical security bug in the RNG [CVE-2016-6313].  An
72      attacker who obtains 580 bytes from the standard RNG can
73      trivially predict the next 20 bytes of output.  Problem
74      detected by Felix Dörre and Vladimir Klebanov, KIT.
75
76    - Fix building of some asm modules with older compilers and CPUs.
77
78  * Performance:
79
80    - ARMv8/AArch32 improvements for AES, GCM, SHA-256, and SHA-1.
81
82
83 Noteworthy changes in version 1.7.2 (2016-07-14)  [C21/A1/R2]
84 ------------------------------------------------
85
86  * Bug fixes:
87
88    - Fix setting of the ECC cofactor if parameters are specified.
89
90    - Fix memory leak in the ECC code.
91
92    - Remove debug message about unsupported getrandom syscall.
93
94    - Fix build problems related to AVX use.
95
96    - Fix bus errors on ARM for Poly1305, ChaCha20, AES, and SHA-512.
97
98  * Internal changes:
99
100    - Improved fatal error message for wrong use of gcry_md_read.
101
102    - Disallow symmetric encryption/decryption if key is not set.
103
104
105 Noteworthy changes in version 1.7.1 (2016-06-15)  [C21/A1/R1]
106 ------------------------------------------------
107
108  * Bug fixes:
109
110    - Fix ecc_verify for cofactor support.
111
112    - Fix portability bug when using gcc with Solaris 9 SPARC.
113
114    - Build fix for OpenBSD/amd64
115
116    - Add OIDs to the Serpent ciphers.
117
118  * Internal changes:
119
120    - Use getrandom system call on Linux if available.
121
122    - Blinding is now also used for RSA signature creation.
123
124    - Changed names of debug envvars
125
126
127 Noteworthy changes in version 1.7.0 (2016-04-15)  [C21/A1/R0]
128 ------------------------------------------------
129
130  * New algorithms and modes:
131
132    - SHA3-224, SHA3-256, SHA3-384, SHA3-512, and MD2 hash algorithms.
133
134    - SHAKE128 and SHAKE256 extendable-output hash algorithms.
135
136    - ChaCha20 stream cipher.
137
138    - Poly1305 message authentication algorithm
139
140    - ChaCha20-Poly1305 Authenticated Encryption with Associated Data
141      mode.
142
143    - OCB mode.
144
145    - HMAC-MD2 for use by legacy applications.
146
147  * New curves for ECC:
148
149    - Curve25519.
150
151    - sec256k1.
152
153    - GOST R 34.10-2001 and GOST R 34.10-2012.
154
155  * Performance:
156
157    - Improved performance of KDF functions.
158
159    - Assembler optimized implementations of Blowfish and Serpent on
160      ARM.
161
162    - Assembler optimized implementation of 3DES on x86.
163
164    - Improved AES using the SSSE3 based vector permutation method by
165      Mike Hamburg.
166
167    - AVX/BMI is used for SHA-1 and SHA-256 on x86.  This is for SHA-1
168      about 20% faster than SSSE3 and more than 100% faster than the
169      generic C implementation.
170
171    - 40% speedup for SHA-512 and 72% for SHA-1 on ARM Cortex-A8.
172
173    - 60-90% speedup for Whirlpool on x86.
174
175    - 300% speedup for RIPE MD-160.
176
177    - Up to 11 times speedup for CRC functions on x86.
178
179  * Other features:
180
181    - Improved ECDSA and FIPS 186-4 compliance.
182
183    - Support for Montgomery curves.
184
185    - gcry_cipher_set_sbox to tweak S-boxes of the gost28147 cipher
186      algorithm.
187
188    - gcry_mpi_ec_sub to subtract two points on a curve.
189
190    - gcry_mpi_ec_decode_point to decode an MPI into a point object.
191
192    - Emulation for broken Whirlpool code prior to 1.6.0.  [from 1.6.1]
193
194    - Flag "pkcs1-raw" to enable PCKS#1 padding with a user supplied
195      hash part.
196
197    - Parameter "saltlen" to set a non-default salt length for RSA PSS.
198
199    - A SP800-90A conforming DRNG replaces the former X9.31 alternative
200      random number generator.
201
202    - Map deprecated RSA algo number to the RSA algo number for better
203      backward compatibility. [from 1.6.2]
204
205    - Use ciphertext blinding for Elgamal decryption [CVE-2014-3591].
206      See http://www.cs.tau.ac.il/~tromer/radioexp/ for details.
207      [from 1.6.3]
208
209    - Fixed data-dependent timing variations in modular exponentiation
210      [related to CVE-2015-0837, Last-Level Cache Side-Channel Attacks
211       are Practical]. [from 1.6.3]
212
213    - Flag "no-keytest" for ECC key generation.  Due to a bug in
214      the parser that flag will also be accepted but ignored by older
215      version of Libgcrypt. [from 1.6.4]
216
217    - Speed up the random number generator by requiring less extra
218      seeding. [from 1.6.4]
219
220    - Always verify a created RSA signature to avoid private key leaks
221      due to hardware failures. [from 1.6.4]
222
223    - Mitigate side-channel attack on ECDH with Weierstrass curves
224      [CVE-2015-7511].  See http://www.cs.tau.ac.IL/~tromer/ecdh/ for
225      details. [from 1.6.5]
226
227  * Internal changes:
228
229    - Moved locking out to libgpg-error.
230
231    - Support of the SYSROOT envvar in the build system.
232
233    - Refactor some code.
234
235    - The availability of a 64 bit integer type is now mandatory.
236
237  * Bug fixes:
238
239    - Fixed message digest lookup by OID (regression in 1.6.0).
240
241    - Fixed a build problem on NetBSD
242
243    - Fixed memory leaks in ECC code.
244
245    - Fixed some asm build problems and feature detection bugs.
246
247  * Interface changes relative to the 1.6.0 release:
248    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
249    gcry_cipher_final               NEW macro.
250    GCRY_CIPHER_MODE_CFB8           NEW constant.
251    GCRY_CIPHER_MODE_OCB            NEW.
252    GCRY_CIPHER_MODE_POLY1305       NEW.
253    gcry_cipher_set_sbox            NEW macro.
254    gcry_mac_get_algo               NEW.
255    GCRY_MAC_HMAC_MD2               NEW.
256    GCRY_MAC_HMAC_SHA3_224          NEW.
257    GCRY_MAC_HMAC_SHA3_256          NEW.
258    GCRY_MAC_HMAC_SHA3_384          NEW.
259    GCRY_MAC_HMAC_SHA3_512          NEW.
260    GCRY_MAC_POLY1305               NEW.
261    GCRY_MAC_POLY1305_AES           NEW.
262    GCRY_MAC_POLY1305_CAMELLIA      NEW.
263    GCRY_MAC_POLY1305_SEED          NEW.
264    GCRY_MAC_POLY1305_SERPENT       NEW.
265    GCRY_MAC_POLY1305_TWOFISH       NEW.
266    gcry_md_extract                 NEW.
267    GCRY_MD_FLAG_BUGEMU1            NEW [from 1.6.1].
268    GCRY_MD_GOSTR3411_CP            NEW.
269    GCRY_MD_SHA3_224                NEW.
270    GCRY_MD_SHA3_256                NEW.
271    GCRY_MD_SHA3_384                NEW.
272    GCRY_MD_SHA3_512                NEW.
273    GCRY_MD_SHAKE128                NEW.
274    GCRY_MD_SHAKE256                NEW.
275    gcry_mpi_ec_decode_point        NEW.
276    gcry_mpi_ec_sub                 NEW.
277    GCRY_PK_EDDSA                   NEW constant.
278    GCRYCTL_GET_TAGLEN              NEW.
279    GCRYCTL_SET_SBOX                NEW.
280    GCRYCTL_SET_TAGLEN              NEW.
281    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
282
283
284 Version 1.6.5 (2016-02-09) [C20/A0/R5]
285 Version 1.6.4 (2015-09-08) [C20/A0/R4]
286 Version 1.6.3 (2015-02-27) [C20/A0/R3]
287 Version 1.6.2 (2014-08-21) [C20/A0/R2]
288 Version 1.6.1 (2014-01-29) [C20/A0/R1]
289
290
291 Noteworthy changes in version 1.6.0 (2013-12-16) [C20/A0/R0]
292 ------------------------------------------------
293
294  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
295    not anymore ABI compatible to previous versions if they used the ac
296    interface.
297
298  * Removed the module register subsystem.
299
300  * The deprecated message digest debug macros have been removed.  Use
301    gcry_md_debug instead.
302
303  * Removed deprecated control codes.
304
305  * Improved performance of most cipher algorithms as well as for the
306    SHA family of hash functions.
307
308  * Added support for the IDEA cipher algorithm.
309
310  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
311
312  * Added limited support for the GOST 28147-89 cipher algorithm.
313
314  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
315    hash algorithms.
316
317  * Added a random number generator to directly use the system's RNG.
318    Also added an interface to prefer the use of a specified RNG.
319
320  * Added support for the SCRYPT algorithm.
321
322  * Mitigated the Yarom/Falkner flush+reload side-channel attack on RSA
323    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
324
325  * Added support for Deterministic DSA as per RFC-6979.
326
327  * Added support for curve Ed25519.
328
329  * Added a scatter gather hash convenience function.
330
331  * Added several MPI amd SEXP helper functions.
332
333  * Added support for negative numbers to gcry_mpi_print,
334    gcry_mpi_aprint and gcry_mpi_scan.
335
336  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
337    deprecated.  Use GCRY_PK_ECC if you need an algorithm id.
338
339  * Changed gcry_pk_genkey for "ecc" to only include the curve name and
340    not the parameters.  The flag "param" may be used to revert this.
341
342  * Added a feature to globally disable selected hardware features.
343
344  * Added debug helper functions.
345
346  * Interface changes relative to the 1.5.0 release:
347  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
348  gcry_ac_*                       REMOVED.
349  GCRY_AC_*                       REMOVED.
350  gcry_module_t                   REMOVED.
351  gcry_cipher_register            REMOVED.
352  gcry_cipher_unregister          REMOVED.
353  gcry_cipher_list                REMOVED.
354  gcry_pk_register                REMOVED.
355  gcry_pk_unregister              REMOVED.
356  gcry_pk_list                    REMOVED.
357  gcry_md_register                REMOVED.
358  gcry_md_unregister              REMOVED.
359  gcry_md_list                    REMOVED.
360  gcry_md_start_debug             REMOVED (macro).
361  gcry_md_stop_debug              REMOVED (macro).
362  GCRYCTL_SET_KEY                 REMOVED.
363  GCRYCTL_SET_IV                  REMOVED.
364  GCRYCTL_SET_CTR                 REMOVED.
365  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
366  gcry_pk_genkey                  CHANGED: ECC curve params not returned.
367  gcry_md_hash_buffers            NEW.
368  gcry_buffer_t                   NEW.
369  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
370  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
371  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
372  GCRYCTL_CLOSE_RANDOM_DEVICE     NEW.
373  GCRY_RNG_TYPE_STANDARD          NEW.
374  GCRY_RNG_TYPE_FIPS              NEW.
375  GCRY_RNG_TYPE_SYSTEM            NEW.
376  gcry_mpi_is_neg                 NEW.
377  gcry_mpi_neg                    NEW.
378  gcry_mpi_abs                    NEW.
379  gcry_mpi_snatch                 NEW.
380  gcry_mpi_set_opaque_copy        NEW.
381  gcry_mpi_point_t                NEW.
382  gcry_mpi_point_new              NEW.
383  gcry_mpi_point_release          NEW.
384  gcry_mpi_point_get              NEW.
385  gcry_mpi_point_snatch_get       NEW.
386  gcry_mpi_point_set              NEW.
387  gcry_mpi_point_snatch_set       NEW.
388  gcry_ctx_t                      NEW.
389  gcry_ctx_release                NEW.
390  gcry_mpi_ec_new                 NEW.
391  gcry_mpi_ec_get_mpi             NEW.
392  gcry_mpi_ec_get_point           NEW.
393  gcry_mpi_ec_set_mpi             NEW.
394  gcry_mpi_ec_set_point           NEW.
395  gcry_mpi_ec_get_affine          NEW.
396  gcry_mpi_ec_dup                 NEW.
397  gcry_mpi_ec_add                 NEW.
398  gcry_mpi_ec_mul                 NEW.
399  gcry_mpi_ec_curve_point         NEW.
400  GCRYMPI_FLAG_IMMUTABLE          NEW.
401  GCRYMPI_FLAG_CONST              NEW.
402  GCRYMPI_FLAG_USER1              NEW.
403  GCRYMPI_FLAG_USER2              NEW.
404  GCRYMPI_FLAG_USER3              NEW.
405  GCRYMPI_FLAG_USER4              NEW.
406  GCRYMPI_CONST_ONE               NEW.
407  GCRYMPI_CONST_TWO               NEW.
408  GCRYMPI_CONST_THREE             NEW.
409  GCRYMPI_CONST_FOUR              NEW.
410  GCRYMPI_CONST_EIGHT             NEW.
411  GCRYMPI_FMT_OPAQUE              NEW.
412  GCRYPT_VERSION_NUMBER           NEW.
413  GCRY_KDF_SCRYPT                 NEW.
414  gcry_pubkey_get_sexp            NEW.
415  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
416  GCRYCTL_DISABLE_PRIV_DROP       NEW.
417  GCRY_CIPHER_SALSA20             NEW.
418  gcry_sexp_nth_buffer            NEW.
419  gcry_sexp_extract_param         NEW.
420  GCRY_CIPHER_SALSA20R12          NEW.
421  GCRY_CIPHER_GOST28147           NEW.
422  GCRY_MD_GOSTR3411_94            NEW.
423  GCRY_MD_STRIBOG256              NEW.
424  GCRY_MD_STRIBOG512              NEW.
425  GCRY_PK_ECC                     NEW.
426  gcry_log_debug                  NEW.
427  gcry_log_debughex               NEW.
428  gcry_log_debugmpi               NEW.
429  gcry_log_debugpnt               NEW.
430
431
432 Noteworthy changes in version 1.5.0 (2011-06-29)
433 ------------------------------------------------
434
435  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
436    and PBKDF2.
437
438  * Support for WindowsCE.
439
440  * Support for ECDH.
441
442  * Support for OAEP and PSS methods as described by RFC-3447.
443
444  * Fixed PKCS v1.5 code to always return the leading zero.
445
446  * New format specifiers "%M" and "%u" for gcry_sexp_build.
447
448  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
449
450  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
451    parameters to a curve name and to retrieve parameter values.
452
453  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
454
455  * Uses the Intel AES-NI instructions if available.
456
457  * The use of the deprecated Alternative Public Key Interface
458    (gcry_ac_*) will now print compile time warnings.
459
460  * The module register subsystem has been deprecated.  This subsystem
461    is not flexible enough and would always require ABI changes to
462    extend the internal interfaces.  It will eventually be removed.
463    Please contact us on the gcrypt-devel mailing list to discuss
464    whether you really need this feature or how it can be replaced by
465    an internal plugin mechanism.
466
467  * CTR mode may now be used with data chunks of arbitrary length.
468
469  * Changes also done in 1.4.6 (2010-07-13):
470  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
471
472  * New variants of the TIGER algorithm.
473
474  * New cipher algorithm mode for AES-WRAP.
475
476  * Changes also done in 1.4.5 (2009-12-11):
477  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
478
479  * Fixed minor memory leak in DSA key generation.
480
481  * No more switching to FIPS mode if /proc/version is not readable.
482
483  * Fixed sigill during Padlock detection on old CPUs.
484
485  * Fixed a hang on some W2000 machines.
486
487  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
488    SHA-256 went up by 25%.
489
490  * Interface changes relative to the 1.4.6 release:
491  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
492  GCRY_PK_ECDH               NEW.
493  gcry_pk_get_curve          NEW.
494  gcry_pk_get_param          NEW.
495  GCRYCTL_DISABLE_HWF        NEW.
496  gcry_kdf_derive            NEW.
497  gcry_pk_encrypt            EXTENDED: Support OAEP.
498  gcry_pk_decrypt            EXTENDED: Support OAEP.
499  gcry_pk_sign               EXTENDED: Support PSS.
500  gcry_pk_verify             EXTENDED: Support PSS.
501  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
502
503  * Interface changes relative to the 1.4.2 release:
504  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
505  GCRY_CIPHER_MODE_AESWRAP   NEW.
506  GCRY_MD_TIGER1             NEW.
507  GCRY_MD_TIGER2             NEW.
508
509
510 Noteworthy changes in version 1.4.4 (2009-01-22)
511 ------------------------------------------------
512
513  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
514    This functionality has been in Libgcrypt since 1.3.0.
515
516  * MD5 may now be used in non-enforced fips mode.
517
518  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
519
520  * In fips mode, RSA keys are now generated using the X9.31 algorithm
521    and DSA keys using the FIPS 186-2 algorithm.
522
523  * The transient-key flag is now also supported for DSA key
524    generation.  DSA domain parameters may be given as well.
525
526
527 Noteworthy changes in version 1.4.3 (2008-09-18)
528 ------------------------------------------------
529
530  * Try to auto-initialize Libgcrypt to minimize the effect of
531    applications not doing that correctly.  This is not a perfect
532    solution but given that many applicationion would totally fail
533    without such a hack, we try to help at least with the most common
534    cases.  Folks, please read the manual to learn how to properly
535    initialize Libgcrypt!
536
537  * Auto-initialize the secure memory to 32k instead of aborting the
538    process.
539
540  * Log fatal errors via syslog.
541
542  * Changed the name and the semantics of the fips mode config file.
543
544  * Add convenience macro gcry_fips_mode_active.
545
546  * More self-tests.
547
548  * Documentation cleanups.
549
550
551 Noteworthy changes in version 1.4.2 (2008-09-08)
552 ------------------------------------------------
553
554  * The long missing gcry_mpi_lshift function has been added.
555
556  * RSA key generation now supports a "transient-key" flag.
557
558  * The keygrip computation for ECDSA has been implemented thus ECDSA
559    is now fully supported.
560
561  * A few macros have been replaced by functions for better type
562    checking.
563
564  * The thread initialization structure now carries version
565    information.
566
567  * The manual describes more clearly how to initialize Libgcrypt.
568
569  * The library may now be switched into a FIPS mode.
570
571  * Interface changes relative to the 1.3.0 release:
572  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
573  GCRYCTL_OPERATIONAL_P   NEW.
574  GCRYCTL_FIPS_MODE_P     NEW.
575  GCRYCTL_FORCE_FIPS_MODE NEW.
576  gcry_cipher_setkey      NEW: Replaces macro.
577  gcry_cipher_setiv       NEW: Replaces macro.
578  gcry_cipher_setctr      NEW: Replaces macro.
579  gcry_mpi_lshift         NEW.
580  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
581
582
583 Noteworthy changes in version 1.4.1 (2008-04-25)
584 ------------------------------------------------
585
586  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
587    too much entropy for the intial seeding.
588
589  * Improved AES performance for CFB and CBC modes.
590
591  * Removed build problems for the Padlock support.
592
593
594 Noteworthy changes in version 1.4.0 (2007-12-10)
595 ------------------------------------------------
596
597  * New configure option --disable-padlock-support which is mostly
598    useful in case of build problems.
599
600
601 Noteworthy changes in version 1.3.2 (2007-12-03)
602 ------------------------------------------------
603
604  * The visibility attribute is now used if supported by the toolchain.
605
606  * The ACE engine of VIA processors is now used for AES-128.
607
608  * The ASN.1 DER template for SHA-224 has been fixed.
609
610
611 Noteworthy changes in version 1.3.1 (2007-10-26)
612 ------------------------------------------------
613
614  * The entire library is now under the LGPL. The helper programs and
615    the manual are under the GPL.  Kudos to Peter Gutmann for giving
616    permissions to relicense the rndw32 and rndunix modules.
617
618  * The Camellia cipher is now under the LGPL and included by default.
619
620  * Fixed a bug in the detection of symbol prefixes which inhibited the
621    build of optimzied assembler code on certain systems.
622
623  * Updated the entropy gatherer for W32.
624
625
626 Noteworthy changes in version 1.3.0 (2007-05-04)
627 ------------------------------------------------
628
629  * Changed the way the RNG gets initialized. This allows to keep it
630    uninitialized as long as no random numbers are used.  To override
631    this, the new macro gcry_fast_random_poll may be used.  It is in
632    general a good idea to spread this macro into the application code
633    to make sure that these polls happen often enough.
634
635  * Made the RNG immune against fork without exec.
636
637  * Reading and writing the random seed file is now protected by a
638    fcntl style file lock on systems that provide this function.
639
640  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
641
642  * Support for the SEED cipher.
643
644  * Support for the Camellia cipher.  Note that Camellia is disabled by
645    default, and that enabling it changes the license of libgcrypt from
646    LGPL to GPL.
647
648  * Support for OFB encryption mode.
649
650  * gcry_mpi_rshift does not anymore truncate the shift count.
651
652  * Reserved algorithm ranges for use by applications.
653
654  * Support for DSA2.
655
656  * The new function gcry_md_debug should be used instead of the
657    gcry_md_start_debug and gcry_md_stop_debug macros.
658
659  * New configure option --enable-random-daemon to support a system
660    wide random daemon.  The daemon code is experimental and not yet
661    very well working.  It will eventually allow to keep a global
662    random pool for the sake of short living processes.
663
664  * Non executable stack support is now used by default on systems
665    supporting it.
666
667  * Support for Microsoft Windows.
668
669  * Assembler support for the AMD64 architecture.
670
671  * New configure option --enable-mpi-path for optimized builds.
672
673  * Experimental support for ECDSA; should only be used for testing.
674
675  * New control code GCRYCTL_PRINT_CONFIG to print the build
676    configuration.
677
678  * Minor changes to some function declarations.  Buffer arguments are
679    now typed as void pointer.  This should not affect any compilation.
680    Fixed two bugs in return values and clarified documentation.
681
682  * Interface changes relative to the 1.2.0 release:
683  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
684  gcry_fast_random_poll   NEW
685  gcry_md_debug           NEW
686  gcry_sexp_nth_string    NEW
687  GCRY_MD_SHA224          NEW
688  GCRY_PK_USAGE_CERT      NEW
689  GCRY_PK_USAGE_AUTH      NEW
690  GCRY_PK_USAGE_UNKN      NEW
691  GCRY_PK_ECDSA           NEW
692  GCRY_CIPHER_SEED        NEW
693  GCRY_CIPHER_CAMELLIA128 NEW
694  GCRY_CIPHER_CAMELLIA192 NEW
695  GCRY_CIPHER_CAMELLIA256 NEW
696  GCRYCTL_FAKED_RANDOM_P  NEW
697  GCRYCTL_PRINT_CONFIG    NEW
698  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
699  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
700  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
701  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
702  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
703  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
704  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
705  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
706  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
707  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
708  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
709  gcry_randomize          CHANGED: Argument BUFFER is now void*.
710  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
711  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
712
713
714 Noteworthy changes in version 1.2.0 (2004-04-15)
715 ------------------------------------------------
716
717  * First stable release.
718
719
720 Noteworthy changes in version 1.1.94 (2004-03-29)
721 -------------------------------------------------
722
723  * The support for multi-threaded users goes into its third
724    incarnation.  We removed compile time support for thread libraries.
725    To support the thread library of your choice, you have to set up
726    callback handlers at initialization time.  New data structures, a
727    new control command, and default initializers are provided for this
728    purpose.
729
730  * Interface changes relative to the 1.1.93 release:
731 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
732 libgcrypt-config --thread       OBSOLETE
733 libgcrypt-pth.la                REMOVED
734 libgcrypt-pthread.la            REMOVED
735 GCRYCTL_SET_THREAD_CBS          NEW
736 struct gcrypt_thread_cbs        NEW
737 enum gcry_thread_option         NEW
738 GCRY_THREAD_OPTION_PTH_IMPL     NEW
739 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
740 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
741
742 Noteworthy changes in version 1.1.93 (2004-03-06)
743 -------------------------------------------------
744
745  * The automatic thread library detection has finally been removed.
746    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
747    or libgcrypt-pthread is supported.
748
749 Noteworthy changes in version 1.1.92 (2004-02-20)
750 -------------------------------------------------
751
752  * Minor bug fixes.
753
754  * Included a limited implementation of RFC2268.
755
756  * Changed API of the gcry_ac_ functions.  Only a very few programs
757    should be affected by this.
758
759  * Interface changes relative to the 1.1.91 release:
760 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
761 GCRY_CIPHER_RFC2268_40          NEW.
762 gcry_ac_data_set                CHANGED: New argument FLAGS.
763 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
764 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
765 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
766 gcry_ac_key_test                CHANGED: New argument HANDLE.
767 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
768 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
769 gcry_ac_data_search             REMOVED.
770 gcry_ac_data_add                REMOVED.
771 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
772 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
773
774
775 Noteworthy changes in version 1.1.91 (2003-12-19)
776 -------------------------------------------------
777
778  * Code cleanups and minor bug fixes.
779
780
781 Noteworthy changes in version 1.1.90 (2003-11-14)
782 -------------------------------------------------
783
784  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
785    the new gcry_create_nonce function.
786
787  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
788
789  * Minor configuration fixes.
790
791  * Interface changes relative to the 1.1.44 release:
792 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
793 gcry_create_nonce               NEW
794 gcry_sexp_build                 ENHANCED
795
796
797 Noteworthy changes in version 1.1.44 (2003-10-31)
798 -------------------------------------------------
799
800  * Bug fixes and more code cleanups.
801
802  * Enhanced the prime API.
803
804  * Interface changes relative to the 1.1.43 release:
805 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
806 gcry_prime_group_generator      NEW
807 gcry_prime_release_factors      NEW
808
809
810 Noteworthy changes in version 1.1.43 (2003-09-04)
811 -------------------------------------------------
812
813  * Bug fixes and internal code cleanups.
814
815  * Support for the Serpent cipher algorithm.
816
817  * Interface changes relative to the 1.1.42 release:
818 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
819 gcry_prime_generate             NEW
820 gcry_prime_check                NEW
821
822
823 Noteworthy changes in version 1.1.42 (2003-07-31)
824 -------------------------------------------------
825
826  * Major API cleanup.  Applications need to be converted to the new
827    API.  See README.apichanges for hints on how to do that.  Backward
828    compatibility is provided where it was possible without too much
829    effort and did not collide with the overall sanitization effort.
830    However, this is only for ease of transition.  NO DEPRECATED
831    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
832    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
833    LIBRARY.
834
835  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
836    deprecated attributes will warn about use of obsolete functions and
837    type definitions.  You can suppress these warnings by passing
838    -Wno-deprecated-declarations to the gcc command.
839
840  * gcry_check_version must be called from now on to initialize the
841    library, it is not longer optional.
842
843  * Removed `libgcrypt errno' concept.
844
845  * Libgcrypt depends on libgpg-error, a library that provides error
846    codes and according functions for all GnuPG components.  Functions
847    that used to return error codes asa `int' have been changed to
848    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
849    have been removed, since they are now contained in libgpg-error
850    (GPG_ERR_*). All functions and types in libgpg-error have also been
851    wrapped in Libgcrypt. The new types are gcry_err_code_t and
852    gcry_err_source_t.  The new functions are gcry_err_code,
853    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
854    gcry_err_make_from_errno, gcry_err_code_from_errno,
855    gcry_err_code_to_errno, gcry_strsource.
856
857  * New function gcry_mpi_dump to help in debugging.
858
859  * Added alternative interface for asymmetric cryptography.
860
861  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
862    supported.
863
864  * SHA-256, SHA-384 and SHA-512 are now supported.
865
866  * 128 bit Twofish is now supported.
867
868  * The random module won't print the "not enough random bytes
869    available" anymore.  A new progress status is issued instead.
870
871  * CBC-MAC for block ciphers is now supported, by using a
872    GCRY_CIPHER_CBC_MAC cipher flag.
873
874  * CTR mode for block ciphers is now supported.
875
876  * The public RSA exponent can now be specified in key generation.
877
878  * RSA blinding is now supported and is used automatically for RSA
879    decryption.  It can be explicitely disabled by using the
880    `no-blinding' symbol in the `flags' S-Expression or by using the
881    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
882
883  * gcry_sexp_canon_len does not use a `historically encoded' error
884    code anymore.
885
886
887  * Interface changes relative to the 1.1.12 release:
888 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
889 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
890 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
891 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
892 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
893 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
894 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
895 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
896 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
897 gcry_error_t                    NEW
898 gcry_err_code_t                 NEW
899 gcry_err_source_t               NEW
900 gcry_err_make                   NEW
901 gcry_error                      NEW
902 gcry_err_code                   NEW
903 gcry_err_source                 NEW
904 gcry_err_code_from_errno        NEW
905 gcry_err_code_to_errno          NEW
906 gcry_err_make_from_errno        NEW
907 gcry_error_from_errno           NEW
908 gcry_strsource                  NEW
909 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
910                                          from libgpg-error instead.
911 gcry_errno                      REMOVED
912 gcry_sexp_canon_len             CHANGED
913 gcry_sexp_build_array           NEW
914 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
915 gcry_mpi_print                  CHANGED: Ditto.
916 gcry_mpi_dump                   NEW
917 gcry_cipher_open                CHANGED
918 gcry_cipher_reset               NEW
919 gcry_cipher_register            NEW
920 gcry_cipher_unregister          NEW
921 gcry_cipher_list                NEW
922 gcry_cipher_algo_keylen         REPLACED macro with function.
923 gcry_cipher_algo_blklen         REPLACED macro with function.
924 gcry_pk_register                NEW
925 gcry_pk_unregister              NEW
926 gcry_pk_list                    NEW
927 gcry_pk_decrypt                 ENHANCED: Allows flag to return
928                                           complete S-expression.
929 gcry_md_open                    CHANGED
930 gcry_md_copy                    CHANGED
931 gcry_md_is_enabled              NEW
932 gcry_md_is_secure               NEW
933 gcry_md_register                NEW
934 gcry_md_unregister              NEW
935 gcry_md_list                    NEW
936 gcry_ac_data_t                  NEW
937 gcry_ac_key_t                   NEW
938 gcry_ac_key_pair_t              NEW
939 gcry_ac_handle_t                NEW
940 gcry_ac_key_spec_rsa_t          NEW
941 gcry_ac_data_new                NEW
942 gcry_ac_data_destroy            NEW
943 gcry_ac_data_set                NEW
944 gcry_ac_data_copy               NEW
945 gcry_ac_data_length             NEW
946 gcry_ac_data_get_name           NEW
947 gcry_ac_data_get_index          NEW
948 gcry_ac_data_clear              NEW
949 gcry_ac_open                    NEW
950 gcry_ac_close                   NEW
951 gcry_ac_key_init                NEW
952 gcry_ac_key_pair_generate       NEW
953 gcry_ac_key_pair_extract        NEW
954 gcry_ac_key_data_get            NEW
955 gcry_ac_key_test                NEW
956 gcry_ac_key_get_nbits           NEW
957 gcry_ac_key_get_grip            NEW
958 gcry_ac_key_destroy             NEW
959 gcry_ac_key_pair_destroy        NEW
960 gcry_ac_data_encrypt            NEW
961 gcry_ac_data_decrypt            NEW
962 gcry_ac_data_sign               NEW
963 gcry_ac_data_verify             NEW
964 gcry_ac_id_to_name              NEW
965 gcry_ac_name_to_id              NEW
966 gcry_handler_progress_t         NEW
967 gcry_handler_alloc_t            NEW
968 gcry_handler_secure_check_t     NEW
969 gcry_handle_realloc_t           NEW
970 gcry_handler_free_t             NEW
971 gcry_handler_no_mem_t           NEW
972 gcry_handler_error_t            NEW
973 gcry_handler_log_t              NEW
974 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
975
976 Noteworthy changes in version 1.1.12 (2003-01-20)
977 -------------------------------------------------
978
979  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
980    optional pkcs1 flags parameter in the S-expression.  A similar flag
981    may be passed to gcry_pk_decrypt but it is only syntactically
982    implemented.
983
984  * New convenience macro gcry_md_get_asnoid.
985
986  * There is now some real stuff in the manual.
987
988
989 Noteworthy changes in version 1.1.11 (2002-12-21)
990 -------------------------------------------------
991
992  * Don't export internal symbols anymore (currently only for GNU systems)
993
994  * New algorithm: MD4
995
996  * Implemented ciphertext stealing.
997
998  * Smaller bugs fixes and a few new OIDs.
999
1000  * Interface changes relative to the 1.1.8 release:
1001 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1002 gcry_cipher_cts                   NEW
1003 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1004
1005
1006 Noteworthy changes in version 1.1.10 (2002-09-20)
1007 -------------------------------------------------
1008
1009  * Fixed shared library builds for i386, PPC and Sparc.
1010
1011  * Added simple benchmark tool.
1012
1013  * Replaced the internal mutexes by code which automatically adapts to
1014    the used threading library.  Currently Pth and Pthread are
1015    supported.  For non-ELF systems the GNU toolchain is now required..
1016
1017  * Added untested support to build Windows DLLs.
1018
1019 Noteworthy changes in version 1.1.9 (2002-08-23)
1020 ------------------------------------------------
1021
1022  * Support for plain old DES.
1023
1024
1025 Noteworthy changes in version 1.1.8 (2002-06-25)
1026 ------------------------------------------------
1027
1028  * Minor cleanups and exported a few new functions.
1029
1030  * Interface changes relative to the 1.1.7 release:
1031 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1032 gcry_mpi_div                      NEW
1033 gcry_mpi_mod                      NEW
1034 gcry_mpi_invm                     NEW
1035 gcry_mpi_swap                     NEW
1036 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1037
1038 Noteworthy changes in version 1.1.7 (2002-05-21)
1039 ------------------------------------------------
1040
1041 * Libgcrypt is now distributed under the terms of the GNU Lesser
1042   General Public License; see the README file for details.
1043
1044 * It is possible to use libgcrypt w/o intialized secure memory.
1045
1046 * Libgcrypt should now be thread safe after the initialization.
1047   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
1048   been called before creating additional threads.
1049
1050  * Interface changes relative to the 1.1.6 release:
1051 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1052 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
1053 GCRYCTL_DISABLE_SECMEM            NEW
1054 GCRYCTL_INITIALIZATION_FINISHED   NEW
1055 GCRYCTL_INITIALIZATION_FINISHED_P NEW
1056 GCRYCTL_ANY_INITIALIZATION_P      NEW
1057 gcry_strdup                       NEW
1058 gcry_sexp_create                  NEW
1059 gcry_sexp_new                     NEW
1060 gcry_set_progress_handler         NEW
1061 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1062
1063 Noteworthy changes in version 1.1.6 (2002-02-07)
1064 ------------------------------------------------
1065
1066   * Enhanced the S-expression conversion functions.
1067
1068 Noteworthy changes in version 1.1.5 (2001-12-18)
1069 ------------------------------------------------
1070
1071   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
1072
1073   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
1074
1075   * Closed some memory leaks.
1076
1077
1078 Noteworthy changes in version 1.1.4 (2001-08-03)
1079 ------------------------------------------------
1080
1081   * Arcfour does now work.
1082
1083   * Some minor fixes.
1084
1085   * Added a first test program
1086
1087   * Migrated to autoconf 2.52.
1088
1089
1090 Noteworthy changes in version 1.1.3 (2001-05-31)
1091 ------------------------------------------------
1092
1093   * First release of Libgcrypt which is a result of splitting GnuPG
1094     into into libgcrypt and GnuPG.
1095
1096
1097 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
1098           2009, 2011 Free Software Foundation, Inc.
1099 Copyright 2013 g10 Code GmbH
1100
1101 This file is free software; as a special exception the author gives
1102 unlimited permission to copy and/or distribute it, with or without
1103 modifications, as long as this notice is preserved.
1104
1105 This file is distributed in the hope that it will be useful, but
1106 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1107 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.