random: Fix selection of entropy gathering function.
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.7.0 (unreleased)
2 ------------------------------------------------
3
4  * Added emulation for broken Whirlpool code prior to 1.6.0.
5
6  * Added support for curve sec256k1.
7
8  * Added support for curves GOST R 34.10-2001 and GOST R 34.10-2012.
9
10  * Improved performance of KDF functions.
11
12  * Improved ECDSA compliance.
13
14  * Moved locking out to libgpg-error.
15
16  * Fixed message digest lookup by OID (regression in 1.6.0).
17
18  * Fixed a build problem on NetBSD.
19
20  * Fixed memory leaks in ECC code.
21
22  * Fixed some asm build problems and feature detection bugs.
23
24  * Added OCB mode.
25
26  * New flag "no-keytest" for ECC key generation.  Due to a bug in the
27    parser that flag will also be accepted but ignored by older version
28    of Libgcrypt.
29
30  * Interface changes relative to the 1.6.0 release:
31  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
32  gcry_mac_get_algo               NEW.
33  GCRY_MAC_HMAC_MD2               NEW.
34  GCRY_MD_FLAG_BUGEMU1            NEW.
35  GCRYCTL_SET_SBOX                NEW.
36  gcry_cipher_set_sbox            NEW macro.
37  GCRY_MD_GOSTR3411_CP            NEW.
38  gcry_mpi_ec_sub                 NEW.
39  GCRY_CIPHER_MODE_OCB            NEW.
40  GCRYCTL_SET_TAGLEN              NEW.
41  gcry_cipher_final               NEW macro.
42  GCRY_PK_EDDSA                   NEW constant.
43
44
45 Noteworthy changes in version 1.6.0 (2013-12-16)
46 ------------------------------------------------
47
48  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
49    not anymore ABI compatible to previous versions if they used the ac
50    interface.
51
52  * Removed the module register subsystem.
53
54  * The deprecated message digest debug macros have been removed.  Use
55    gcry_md_debug instead.
56
57  * Removed deprecated control codes.
58
59  * Improved performance of most cipher algorithms as well as for the
60    SHA family of hash functions.
61
62  * Added support for the IDEA cipher algorithm.
63
64  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
65
66  * Added limited support for the GOST 28147-89 cipher algorithm.
67
68  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
69    hash algorithms.
70
71  * Added a random number generator to directly use the system's RNG.
72    Also added an interface to prefer the use of a specified RNG.
73
74  * Added support for the SCRYPT algorithm.
75
76  * Mitigated the Yarom/Falkner flush+reload side-channel attack on RSA
77    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
78
79  * Added support for Deterministic DSA as per RFC-6979.
80
81  * Added support for curve Ed25519.
82
83  * Added a scatter gather hash convenience function.
84
85  * Added several MPI amd SEXP helper functions.
86
87  * Added support for negative numbers to gcry_mpi_print,
88    gcry_mpi_aprint and gcry_mpi_scan.
89
90  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
91    deprecated.  Use GCRY_PK_ECC if you need an algorithm id.
92
93  * Changed gcry_pk_genkey for "ecc" to only include the curve name and
94    not the parameters.  The flag "param" may be used to revert this.
95
96  * Added a feature to globally disable selected hardware features.
97
98  * Added debug helper functions.
99
100  * Interface changes relative to the 1.5.0 release:
101  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
102  gcry_ac_*                       REMOVED.
103  GCRY_AC_*                       REMOVED.
104  gcry_module_t                   REMOVED.
105  gcry_cipher_register            REMOVED.
106  gcry_cipher_unregister          REMOVED.
107  gcry_cipher_list                REMOVED.
108  gcry_pk_register                REMOVED.
109  gcry_pk_unregister              REMOVED.
110  gcry_pk_list                    REMOVED.
111  gcry_md_register                REMOVED.
112  gcry_md_unregister              REMOVED.
113  gcry_md_list                    REMOVED.
114  gcry_md_start_debug             REMOVED (macro).
115  gcry_md_stop_debug              REMOVED (macro).
116  GCRYCTL_SET_KEY                 REMOVED.
117  GCRYCTL_SET_IV                  REMOVED.
118  GCRYCTL_SET_CTR                 REMOVED.
119  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
120  gcry_pk_genkey                  CHANGED: ECC curve params not returned.
121  gcry_md_hash_buffers            NEW.
122  gcry_buffer_t                   NEW.
123  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
124  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
125  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
126  GCRYCTL_CLOSE_RANDOM_DEVICE     NEW.
127  GCRY_RNG_TYPE_STANDARD          NEW.
128  GCRY_RNG_TYPE_FIPS              NEW.
129  GCRY_RNG_TYPE_SYSTEM            NEW.
130  gcry_mpi_is_neg                 NEW.
131  gcry_mpi_neg                    NEW.
132  gcry_mpi_abs                    NEW.
133  gcry_mpi_snatch                 NEW.
134  gcry_mpi_set_opaque_copy        NEW.
135  gcry_mpi_point_t                NEW.
136  gcry_mpi_point_new              NEW.
137  gcry_mpi_point_release          NEW.
138  gcry_mpi_point_get              NEW.
139  gcry_mpi_point_snatch_get       NEW.
140  gcry_mpi_point_set              NEW.
141  gcry_mpi_point_snatch_set       NEW.
142  gcry_ctx_t                      NEW.
143  gcry_ctx_release                NEW.
144  gcry_mpi_ec_new                 NEW.
145  gcry_mpi_ec_get_mpi             NEW.
146  gcry_mpi_ec_get_point           NEW.
147  gcry_mpi_ec_set_mpi             NEW.
148  gcry_mpi_ec_set_point           NEW.
149  gcry_mpi_ec_get_affine          NEW.
150  gcry_mpi_ec_dup                 NEW.
151  gcry_mpi_ec_add                 NEW.
152  gcry_mpi_ec_mul                 NEW.
153  gcry_mpi_ec_curve_point         NEW.
154  GCRYMPI_FLAG_IMMUTABLE          NEW.
155  GCRYMPI_FLAG_CONST              NEW.
156  GCRYMPI_FLAG_USER1              NEW.
157  GCRYMPI_FLAG_USER2              NEW.
158  GCRYMPI_FLAG_USER3              NEW.
159  GCRYMPI_FLAG_USER4              NEW.
160  GCRYMPI_CONST_ONE               NEW.
161  GCRYMPI_CONST_TWO               NEW.
162  GCRYMPI_CONST_THREE             NEW.
163  GCRYMPI_CONST_FOUR              NEW.
164  GCRYMPI_CONST_EIGHT             NEW.
165  GCRYMPI_FMT_OPAQUE              NEW.
166  GCRYPT_VERSION_NUMBER           NEW.
167  GCRY_KDF_SCRYPT                 NEW.
168  gcry_pubkey_get_sexp            NEW.
169  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
170  GCRYCTL_DISABLE_PRIV_DROP       NEW.
171  GCRY_CIPHER_SALSA20             NEW.
172  gcry_sexp_nth_buffer            NEW.
173  gcry_sexp_extract_param         NEW.
174  GCRY_CIPHER_SALSA20R12          NEW.
175  GCRY_CIPHER_GOST28147           NEW.
176  GCRY_MD_GOSTR3411_94            NEW.
177  GCRY_MD_STRIBOG256              NEW.
178  GCRY_MD_STRIBOG512              NEW.
179  GCRY_PK_ECC                     NEW.
180  gcry_log_debug                  NEW.
181  gcry_log_debughex               NEW.
182  gcry_log_debugmpi               NEW.
183  gcry_log_debugpnt               NEW.
184
185
186 Noteworthy changes in version 1.5.0 (2011-06-29)
187 ------------------------------------------------
188
189  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
190    and PBKDF2.
191
192  * Support for WindowsCE.
193
194  * Support for ECDH.
195
196  * Support for OAEP and PSS methods as described by RFC-3447.
197
198  * Fixed PKCS v1.5 code to always return the leading zero.
199
200  * New format specifiers "%M" and "%u" for gcry_sexp_build.
201
202  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
203
204  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
205    parameters to a curve name and to retrieve parameter values.
206
207  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
208
209  * Uses the Intel AES-NI instructions if available.
210
211  * The use of the deprecated Alternative Public Key Interface
212    (gcry_ac_*) will now print compile time warnings.
213
214  * The module register subsystem has been deprecated.  This subsystem
215    is not flexible enough and would always require ABI changes to
216    extend the internal interfaces.  It will eventually be removed.
217    Please contact us on the gcrypt-devel mailing list to discuss
218    whether you really need this feature or how it can be replaced by
219    an internal plugin mechanism.
220
221  * CTR mode may now be used with data chunks of arbitrary length.
222
223  * Changes also done in 1.4.6 (2010-07-13):
224  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
225
226  * New variants of the TIGER algorithm.
227
228  * New cipher algorithm mode for AES-WRAP.
229
230  * Changes also done in 1.4.5 (2009-12-11):
231  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
232
233  * Fixed minor memory leak in DSA key generation.
234
235  * No more switching to FIPS mode if /proc/version is not readable.
236
237  * Fixed sigill during Padlock detection on old CPUs.
238
239  * Fixed a hang on some W2000 machines.
240
241  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
242    SHA-256 went up by 25%.
243
244  * Interface changes relative to the 1.4.6 release:
245  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
246  GCRY_PK_ECDH               NEW.
247  gcry_pk_get_curve          NEW.
248  gcry_pk_get_param          NEW.
249  GCRYCTL_DISABLE_HWF        NEW.
250  gcry_kdf_derive            NEW.
251  gcry_pk_encrypt            EXTENDED: Support OAEP.
252  gcry_pk_decrypt            EXTENDED: Support OAEP.
253  gcry_pk_sign               EXTENDED: Support PSS.
254  gcry_pk_verify             EXTENDED: Support PSS.
255  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
256
257  * Interface changes relative to the 1.4.2 release:
258  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
259  GCRY_CIPHER_MODE_AESWRAP   NEW.
260  GCRY_MD_TIGER1             NEW.
261  GCRY_MD_TIGER2             NEW.
262
263
264 Noteworthy changes in version 1.4.4 (2009-01-22)
265 ------------------------------------------------
266
267  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
268    This functionality has been in Libgcrypt since 1.3.0.
269
270  * MD5 may now be used in non-enforced fips mode.
271
272  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
273
274  * In fips mode, RSA keys are now generated using the X9.31 algorithm
275    and DSA keys using the FIPS 186-2 algorithm.
276
277  * The transient-key flag is now also supported for DSA key
278    generation.  DSA domain parameters may be given as well.
279
280
281 Noteworthy changes in version 1.4.3 (2008-09-18)
282 ------------------------------------------------
283
284  * Try to auto-initialize Libgcrypt to minimize the effect of
285    applications not doing that correctly.  This is not a perfect
286    solution but given that many applicationion would totally fail
287    without such a hack, we try to help at least with the most common
288    cases.  Folks, please read the manual to learn how to properly
289    initialize Libgcrypt!
290
291  * Auto-initialize the secure memory to 32k instead of aborting the
292    process.
293
294  * Log fatal errors via syslog.
295
296  * Changed the name and the semantics of the fips mode config file.
297
298  * Add convenience macro gcry_fips_mode_active.
299
300  * More self-tests.
301
302  * Documentation cleanups.
303
304
305 Noteworthy changes in version 1.4.2 (2008-09-08)
306 ------------------------------------------------
307
308  * The long missing gcry_mpi_lshift function has been added.
309
310  * RSA key generation now supports a "transient-key" flag.
311
312  * The keygrip computation for ECDSA has been implemented thus ECDSA
313    is now fully supported.
314
315  * A few macros have been replaced by functions for better type
316    checking.
317
318  * The thread initialization structure now carries version
319    information.
320
321  * The manual describes more clearly how to initialize Libgcrypt.
322
323  * The library may now be switched into a FIPS mode.
324
325  * Interface changes relative to the 1.3.0 release:
326  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
327  GCRYCTL_OPERATIONAL_P   NEW.
328  GCRYCTL_FIPS_MODE_P     NEW.
329  GCRYCTL_FORCE_FIPS_MODE NEW.
330  gcry_cipher_setkey      NEW: Replaces macro.
331  gcry_cipher_setiv       NEW: Replaces macro.
332  gcry_cipher_setctr      NEW: Replaces macro.
333  gcry_mpi_lshift         NEW.
334  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
335
336
337 Noteworthy changes in version 1.4.1 (2008-04-25)
338 ------------------------------------------------
339
340  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
341    too much entropy for the intial seeding.
342
343  * Improved AES performance for CFB and CBC modes.
344
345  * Removed build problems for the Padlock support.
346
347
348 Noteworthy changes in version 1.4.0 (2007-12-10)
349 ------------------------------------------------
350
351  * New configure option --disable-padlock-support which is mostly
352    useful in case of build problems.
353
354
355 Noteworthy changes in version 1.3.2 (2007-12-03)
356 ------------------------------------------------
357
358  * The visibility attribute is now used if supported by the toolchain.
359
360  * The ACE engine of VIA processors is now used for AES-128.
361
362  * The ASN.1 DER template for SHA-224 has been fixed.
363
364
365 Noteworthy changes in version 1.3.1 (2007-10-26)
366 ------------------------------------------------
367
368  * The entire library is now under the LGPL. The helper programs and
369    the manual are under the GPL.  Kudos to Peter Gutmann for giving
370    permissions to relicense the rndw32 and rndunix modules.
371
372  * The Camellia cipher is now under the LGPL and included by default.
373
374  * Fixed a bug in the detection of symbol prefixes which inhibited the
375    build of optimzied assembler code on certain systems.
376
377  * Updated the entropy gatherer for W32.
378
379
380 Noteworthy changes in version 1.3.0 (2007-05-04)
381 ------------------------------------------------
382
383  * Changed the way the RNG gets initialized. This allows to keep it
384    uninitialized as long as no random numbers are used.  To override
385    this, the new macro gcry_fast_random_poll may be used.  It is in
386    general a good idea to spread this macro into the application code
387    to make sure that these polls happen often enough.
388
389  * Made the RNG immune against fork without exec.
390
391  * Reading and writing the random seed file is now protected by a
392    fcntl style file lock on systems that provide this function.
393
394  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
395
396  * Support for the SEED cipher.
397
398  * Support for the Camellia cipher.  Note that Camellia is disabled by
399    default, and that enabling it changes the license of libgcrypt from
400    LGPL to GPL.
401
402  * Support for OFB encryption mode.
403
404  * gcry_mpi_rshift does not anymore truncate the shift count.
405
406  * Reserved algorithm ranges for use by applications.
407
408  * Support for DSA2.
409
410  * The new function gcry_md_debug should be used instead of the
411    gcry_md_start_debug and gcry_md_stop_debug macros.
412
413  * New configure option --enable-random-daemon to support a system
414    wide random daemon.  The daemon code is experimental and not yet
415    very well working.  It will eventually allow to keep a global
416    random pool for the sake of short living processes.
417
418  * Non executable stack support is now used by default on systems
419    supporting it.
420
421  * Support for Microsoft Windows.
422
423  * Assembler support for the AMD64 architecture.
424
425  * New configure option --enable-mpi-path for optimized builds.
426
427  * Experimental support for ECDSA; should only be used for testing.
428
429  * New control code GCRYCTL_PRINT_CONFIG to print the build
430    configuration.
431
432  * Minor changes to some function declarations.  Buffer arguments are
433    now typed as void pointer.  This should not affect any compilation.
434    Fixed two bugs in return values and clarified documentation.
435
436  * Interface changes relative to the 1.2.0 release:
437  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
438  gcry_fast_random_poll   NEW
439  gcry_md_debug           NEW
440  gcry_sexp_nth_string    NEW
441  GCRY_MD_SHA224          NEW
442  GCRY_PK_USAGE_CERT      NEW
443  GCRY_PK_USAGE_AUTH      NEW
444  GCRY_PK_USAGE_UNKN      NEW
445  GCRY_PK_ECDSA           NEW
446  GCRY_CIPHER_SEED        NEW
447  GCRY_CIPHER_CAMELLIA128 NEW
448  GCRY_CIPHER_CAMELLIA192 NEW
449  GCRY_CIPHER_CAMELLIA256 NEW
450  GCRYCTL_FAKED_RANDOM_P  NEW
451  GCRYCTL_PRINT_CONFIG    NEW
452  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
453  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
454  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
455  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
456  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
457  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
458  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
459  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
460  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
461  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
462  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
463  gcry_randomize          CHANGED: Argument BUFFER is now void*.
464  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
465  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
466
467
468 Noteworthy changes in version 1.2.0 (2004-04-15)
469 ------------------------------------------------
470
471  * First stable release.
472
473
474 Noteworthy changes in version 1.1.94 (2004-03-29)
475 -------------------------------------------------
476
477  * The support for multi-threaded users goes into its third
478    incarnation.  We removed compile time support for thread libraries.
479    To support the thread library of your choice, you have to set up
480    callback handlers at initialization time.  New data structures, a
481    new control command, and default initializers are provided for this
482    purpose.
483
484  * Interface changes relative to the 1.1.93 release:
485 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
486 libgcrypt-config --thread       OBSOLETE
487 libgcrypt-pth.la                REMOVED
488 libgcrypt-pthread.la            REMOVED
489 GCRYCTL_SET_THREAD_CBS          NEW
490 struct gcrypt_thread_cbs        NEW
491 enum gcry_thread_option         NEW
492 GCRY_THREAD_OPTION_PTH_IMPL     NEW
493 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
494 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
495
496 Noteworthy changes in version 1.1.93 (2004-03-06)
497 -------------------------------------------------
498
499  * The automatic thread library detection has finally been removed.
500    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
501    or libgcrypt-pthread is supported.
502
503 Noteworthy changes in version 1.1.92 (2004-02-20)
504 -------------------------------------------------
505
506  * Minor bug fixes.
507
508  * Included a limited implementation of RFC2268.
509
510  * Changed API of the gcry_ac_ functions.  Only a very few programs
511    should be affected by this.
512
513  * Interface changes relative to the 1.1.91 release:
514 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
515 GCRY_CIPHER_RFC2268_40          NEW.
516 gcry_ac_data_set                CHANGED: New argument FLAGS.
517 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
518 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
519 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
520 gcry_ac_key_test                CHANGED: New argument HANDLE.
521 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
522 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
523 gcry_ac_data_search             REMOVED.
524 gcry_ac_data_add                REMOVED.
525 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
526 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
527
528
529 Noteworthy changes in version 1.1.91 (2003-12-19)
530 -------------------------------------------------
531
532  * Code cleanups and minor bug fixes.
533
534
535 Noteworthy changes in version 1.1.90 (2003-11-14)
536 -------------------------------------------------
537
538  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
539    the new gcry_create_nonce function.
540
541  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
542
543  * Minor configuration fixes.
544
545  * Interface changes relative to the 1.1.44 release:
546 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
547 gcry_create_nonce               NEW
548 gcry_sexp_build                 ENHANCED
549
550
551 Noteworthy changes in version 1.1.44 (2003-10-31)
552 -------------------------------------------------
553
554  * Bug fixes and more code cleanups.
555
556  * Enhanced the prime API.
557
558  * Interface changes relative to the 1.1.43 release:
559 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
560 gcry_prime_group_generator      NEW
561 gcry_prime_release_factors      NEW
562
563
564 Noteworthy changes in version 1.1.43 (2003-09-04)
565 -------------------------------------------------
566
567  * Bug fixes and internal code cleanups.
568
569  * Support for the Serpent cipher algorithm.
570
571  * Interface changes relative to the 1.1.42 release:
572 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
573 gcry_prime_generate             NEW
574 gcry_prime_check                NEW
575
576
577 Noteworthy changes in version 1.1.42 (2003-07-31)
578 -------------------------------------------------
579
580  * Major API cleanup.  Applications need to be converted to the new
581    API.  See README.apichanges for hints on how to do that.  Backward
582    compatibility is provided where it was possible without too much
583    effort and did not collide with the overall sanitization effort.
584    However, this is only for ease of transition.  NO DEPRECATED
585    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
586    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
587    LIBRARY.
588
589  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
590    deprecated attributes will warn about use of obsolete functions and
591    type definitions.  You can suppress these warnings by passing
592    -Wno-deprecated-declarations to the gcc command.
593
594  * gcry_check_version must be called from now on to initialize the
595    library, it is not longer optional.
596
597  * Removed `libgcrypt errno' concept.
598
599  * Libgcrypt depends on libgpg-error, a library that provides error
600    codes and according functions for all GnuPG components.  Functions
601    that used to return error codes asa `int' have been changed to
602    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
603    have been removed, since they are now contained in libgpg-error
604    (GPG_ERR_*). All functions and types in libgpg-error have also been
605    wrapped in Libgcrypt. The new types are gcry_err_code_t and
606    gcry_err_source_t.  The new functions are gcry_err_code,
607    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
608    gcry_err_make_from_errno, gcry_err_code_from_errno,
609    gcry_err_code_to_errno, gcry_strsource.
610
611  * New function gcry_mpi_dump to help in debugging.
612
613  * Added alternative interface for asymmetric cryptography.
614
615  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
616    supported.
617
618  * SHA-256, SHA-384 and SHA-512 are now supported.
619
620  * 128 bit Twofish is now supported.
621
622  * The random module won't print the "not enough random bytes
623    available" anymore.  A new progress status is issued instead.
624
625  * CBC-MAC for block ciphers is now supported, by using a
626    GCRY_CIPHER_CBC_MAC cipher flag.
627
628  * CTR mode for block ciphers is now supported.
629
630  * The public RSA exponent can now be specified in key generation.
631
632  * RSA blinding is now supported and is used automatically for RSA
633    decryption.  It can be explicitely disabled by using the
634    `no-blinding' symbol in the `flags' S-Expression or by using the
635    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
636
637  * gcry_sexp_canon_len does not use a `historically encoded' error
638    code anymore.
639
640
641  * Interface changes relative to the 1.1.12 release:
642 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
643 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
644 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
645 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
646 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
647 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
648 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
649 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
650 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
651 gcry_error_t                    NEW
652 gcry_err_code_t                 NEW
653 gcry_err_source_t               NEW
654 gcry_err_make                   NEW
655 gcry_error                      NEW
656 gcry_err_code                   NEW
657 gcry_err_source                 NEW
658 gcry_err_code_from_errno        NEW
659 gcry_err_code_to_errno          NEW
660 gcry_err_make_from_errno        NEW
661 gcry_error_from_errno           NEW
662 gcry_strsource                  NEW
663 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
664                                          from libgpg-error instead.
665 gcry_errno                      REMOVED
666 gcry_sexp_canon_len             CHANGED
667 gcry_sexp_build_array           NEW
668 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
669 gcry_mpi_print                  CHANGED: Ditto.
670 gcry_mpi_dump                   NEW
671 gcry_cipher_open                CHANGED
672 gcry_cipher_reset               NEW
673 gcry_cipher_register            NEW
674 gcry_cipher_unregister          NEW
675 gcry_cipher_list                NEW
676 gcry_cipher_algo_keylen         REPLACED macro with function.
677 gcry_cipher_algo_blklen         REPLACED macro with function.
678 gcry_pk_register                NEW
679 gcry_pk_unregister              NEW
680 gcry_pk_list                    NEW
681 gcry_pk_decrypt                 ENHANCED: Allows flag to return
682                                           complete S-expression.
683 gcry_md_open                    CHANGED
684 gcry_md_copy                    CHANGED
685 gcry_md_is_enabled              NEW
686 gcry_md_is_secure               NEW
687 gcry_md_register                NEW
688 gcry_md_unregister              NEW
689 gcry_md_list                    NEW
690 gcry_ac_data_t                  NEW
691 gcry_ac_key_t                   NEW
692 gcry_ac_key_pair_t              NEW
693 gcry_ac_handle_t                NEW
694 gcry_ac_key_spec_rsa_t          NEW
695 gcry_ac_data_new                NEW
696 gcry_ac_data_destroy            NEW
697 gcry_ac_data_set                NEW
698 gcry_ac_data_copy               NEW
699 gcry_ac_data_length             NEW
700 gcry_ac_data_get_name           NEW
701 gcry_ac_data_get_index          NEW
702 gcry_ac_data_clear              NEW
703 gcry_ac_open                    NEW
704 gcry_ac_close                   NEW
705 gcry_ac_key_init                NEW
706 gcry_ac_key_pair_generate       NEW
707 gcry_ac_key_pair_extract        NEW
708 gcry_ac_key_data_get            NEW
709 gcry_ac_key_test                NEW
710 gcry_ac_key_get_nbits           NEW
711 gcry_ac_key_get_grip            NEW
712 gcry_ac_key_destroy             NEW
713 gcry_ac_key_pair_destroy        NEW
714 gcry_ac_data_encrypt            NEW
715 gcry_ac_data_decrypt            NEW
716 gcry_ac_data_sign               NEW
717 gcry_ac_data_verify             NEW
718 gcry_ac_id_to_name              NEW
719 gcry_ac_name_to_id              NEW
720 gcry_handler_progress_t         NEW
721 gcry_handler_alloc_t            NEW
722 gcry_handler_secure_check_t     NEW
723 gcry_handle_realloc_t           NEW
724 gcry_handler_free_t             NEW
725 gcry_handler_no_mem_t           NEW
726 gcry_handler_error_t            NEW
727 gcry_handler_log_t              NEW
728 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
729
730 Noteworthy changes in version 1.1.12 (2003-01-20)
731 -------------------------------------------------
732
733  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
734    optional pkcs1 flags parameter in the S-expression.  A similar flag
735    may be passed to gcry_pk_decrypt but it is only syntactically
736    implemented.
737
738  * New convenience macro gcry_md_get_asnoid.
739
740  * There is now some real stuff in the manual.
741
742
743 Noteworthy changes in version 1.1.11 (2002-12-21)
744 -------------------------------------------------
745
746  * Don't export internal symbols anymore (currently only for GNU systems)
747
748  * New algorithm: MD4
749
750  * Implemented ciphertext stealing.
751
752  * Smaller bugs fixes and a few new OIDs.
753
754  * Interface changes relative to the 1.1.8 release:
755 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
756 gcry_cipher_cts                   NEW
757 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
758
759
760 Noteworthy changes in version 1.1.10 (2002-09-20)
761 -------------------------------------------------
762
763  * Fixed shared library builds for i386, PPC and Sparc.
764
765  * Added simple benchmark tool.
766
767  * Replaced the internal mutexes by code which automatically adapts to
768    the used threading library.  Currently Pth and Pthread are
769    supported.  For non-ELF systems the GNU toolchain is now required..
770
771  * Added untested support to build Windows DLLs.
772
773 Noteworthy changes in version 1.1.9 (2002-08-23)
774 ------------------------------------------------
775
776  * Support for plain old DES.
777
778
779 Noteworthy changes in version 1.1.8 (2002-06-25)
780 ------------------------------------------------
781
782  * Minor cleanups and exported a few new functions.
783
784  * Interface changes relative to the 1.1.7 release:
785 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
786 gcry_mpi_div                      NEW
787 gcry_mpi_mod                      NEW
788 gcry_mpi_invm                     NEW
789 gcry_mpi_swap                     NEW
790 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
791
792 Noteworthy changes in version 1.1.7 (2002-05-21)
793 ------------------------------------------------
794
795 * Libgcrypt is now distributed under the terms of the GNU Lesser
796   General Public License; see the README file for details.
797
798 * It is possible to use libgcrypt w/o intialized secure memory.
799
800 * Libgcrypt should now be thread safe after the initialization.
801   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
802   been called before creating additional threads.
803
804  * Interface changes relative to the 1.1.6 release:
805 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
806 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
807 GCRYCTL_DISABLE_SECMEM            NEW
808 GCRYCTL_INITIALIZATION_FINISHED   NEW
809 GCRYCTL_INITIALIZATION_FINISHED_P NEW
810 GCRYCTL_ANY_INITIALIZATION_P      NEW
811 gcry_strdup                       NEW
812 gcry_sexp_create                  NEW
813 gcry_sexp_new                     NEW
814 gcry_set_progress_handler         NEW
815 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
816
817 Noteworthy changes in version 1.1.6 (2002-02-07)
818 ------------------------------------------------
819
820   * Enhanced the S-expression conversion functions.
821
822 Noteworthy changes in version 1.1.5 (2001-12-18)
823 ------------------------------------------------
824
825   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
826
827   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
828
829   * Closed some memory leaks.
830
831
832 Noteworthy changes in version 1.1.4 (2001-08-03)
833 ------------------------------------------------
834
835   * Arcfour does now work.
836
837   * Some minor fixes.
838
839   * Added a first test program
840
841   * Migrated to autoconf 2.52.
842
843
844 Noteworthy changes in version 1.1.3 (2001-05-31)
845 ------------------------------------------------
846
847   * First release of Libgcrypt which is a result of splitting GnuPG
848     into into libgcrypt and GnuPG.
849
850
851 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
852           2009, 2011 Free Software Foundation, Inc.
853 Copyright 2013 g10 Code GmbH
854
855 This file is free software; as a special exception the author gives
856 unlimited permission to copy and/or distribute it, with or without
857 modifications, as long as this notice is preserved.
858
859 This file is distributed in the hope that it will be useful, but
860 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
861 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.