build: Update NEWS.
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.7.2 (unreleased)  [C21/A1/R_]
2 ------------------------------------------------
3
4  * Bug fixes:
5
6    - Fix setting of the ECC cofactor if parameters are specified.
7
8    - Fix memory leak in the ECC code.
9
10    - Remove debug message about unsupported getrandom syscall.
11
12    - Fix build problems related to AVX use
13
14    - Fix bus errors on ARM for Poly1305, ChaCha20, AES, and SHA-512.
15
16  * Internal chnages:
17
18    - Improved fatal error message for wrong use of gcry_md_read.
19
20    - Disallow symmetric encryption/decryption if key is not set.
21
22
23 Noteworthy changes in version 1.7.1 (2016-06-15)  [C21/A1/R1]
24 ------------------------------------------------
25
26  * Bug fixes:
27
28    - Fix ecc_verify for cofactor support.
29
30    - Fix portability bug when using gcc with Solaris 9 SPARC.
31
32    - Build fix for OpenBSD/amd64
33
34    - Add OIDs to the Serpent ciphers.
35
36  * Internal changes:
37
38    - Use getrandom system call on Linux if available.
39
40    - Blinding is now also used for RSA signature creation.
41
42    - Changed names of debug envvars
43
44
45 Noteworthy changes in version 1.7.0 (2016-04-15)  [C21/A1/R0]
46 ------------------------------------------------
47
48  * New algorithms and modes:
49
50    - SHA3-224, SHA3-256, SHA3-384, SHA3-512, and MD2 hash algorithms.
51
52    - SHAKE128 and SHAKE256 extendable-output hash algorithms.
53
54    - ChaCha20 stream cipher.
55
56    - Poly1305 message authentication algorithm
57
58    - ChaCha20-Poly1305 Authenticated Encryption with Associated Data
59      mode.
60
61    - OCB mode.
62
63    - HMAC-MD2 for use by legacy applications.
64
65  * New curves for ECC:
66
67    - Curve25519.
68
69    - sec256k1.
70
71    - GOST R 34.10-2001 and GOST R 34.10-2012.
72
73  * Performance:
74
75    - Improved performance of KDF functions.
76
77    - Assembler optimized implementations of Blowfish and Serpent on
78      ARM.
79
80    - Assembler optimized implementation of 3DES on x86.
81
82    - Improved AES using the SSSE3 based vector permutation method by
83      Mike Hamburg.
84
85    - AVX/BMI is used for SHA-1 and SHA-256 on x86.  This is for SHA-1
86      about 20% faster than SSSE3 and more than 100% faster than the
87      generic C implementation.
88
89    - 40% speedup for SHA-512 and 72% for SHA-1 on ARM Cortex-A8.
90
91    - 60-90% speedup for Whirlpool on x86.
92
93    - 300% speedup for RIPE MD-160.
94
95    - Up to 11 times speedup for CRC functions on x86.
96
97  * Other features:
98
99    - Improved ECDSA and FIPS 186-4 compliance.
100
101    - Support for Montgomery curves.
102
103    - gcry_cipher_set_sbox to tweak S-boxes of the gost28147 cipher
104      algorithm.
105
106    - gcry_mpi_ec_sub to subtract two points on a curve.
107
108    - gcry_mpi_ec_decode_point to decode an MPI into a point object.
109
110    - Emulation for broken Whirlpool code prior to 1.6.0.  [from 1.6.1]
111
112    - Flag "pkcs1-raw" to enable PCKS#1 padding with a user supplied
113      hash part.
114
115    - Parameter "saltlen" to set a non-default salt length for RSA PSS.
116
117    - A SP800-90A conforming DRNG replaces the former X9.31 alternative
118      random number generator.
119
120    - Map deprecated RSA algo number to the RSA algo number for better
121      backward compatibility. [from 1.6.2]
122
123    - Use ciphertext blinding for Elgamal decryption [CVE-2014-3591].
124      See http://www.cs.tau.ac.il/~tromer/radioexp/ for details.
125      [from 1.6.3]
126
127    - Fixed data-dependent timing variations in modular exponentiation
128      [related to CVE-2015-0837, Last-Level Cache Side-Channel Attacks
129       are Practical]. [from 1.6.3]
130
131    - Flag "no-keytest" for ECC key generation.  Due to a bug in
132      the parser that flag will also be accepted but ignored by older
133      version of Libgcrypt. [from 1.6.4]
134
135    - Speed up the random number generator by requiring less extra
136      seeding. [from 1.6.4]
137
138    - Always verify a created RSA signature to avoid private key leaks
139      due to hardware failures. [from 1.6.4]
140
141    - Mitigate side-channel attack on ECDH with Weierstrass curves
142      [CVE-2015-7511].  See http://www.cs.tau.ac.IL/~tromer/ecdh/ for
143      details. [from 1.6.5]
144
145  * Internal changes:
146
147    - Moved locking out to libgpg-error.
148
149    - Support of the SYSROOT envvar in the build system.
150
151    - Refactor some code.
152
153    - The availability of a 64 bit integer type is now mandatory.
154
155  * Bug fixes:
156
157    - Fixed message digest lookup by OID (regression in 1.6.0).
158
159    - Fixed a build problem on NetBSD
160
161    - Fixed memory leaks in ECC code.
162
163    - Fixed some asm build problems and feature detection bugs.
164
165  * Interface changes relative to the 1.6.0 release:
166    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
167    gcry_cipher_final               NEW macro.
168    GCRY_CIPHER_MODE_CFB8           NEW constant.
169    GCRY_CIPHER_MODE_OCB            NEW.
170    GCRY_CIPHER_MODE_POLY1305       NEW.
171    gcry_cipher_set_sbox            NEW macro.
172    gcry_mac_get_algo               NEW.
173    GCRY_MAC_HMAC_MD2               NEW.
174    GCRY_MAC_HMAC_SHA3_224          NEW.
175    GCRY_MAC_HMAC_SHA3_256          NEW.
176    GCRY_MAC_HMAC_SHA3_384          NEW.
177    GCRY_MAC_HMAC_SHA3_512          NEW.
178    GCRY_MAC_POLY1305               NEW.
179    GCRY_MAC_POLY1305_AES           NEW.
180    GCRY_MAC_POLY1305_CAMELLIA      NEW.
181    GCRY_MAC_POLY1305_SEED          NEW.
182    GCRY_MAC_POLY1305_SERPENT       NEW.
183    GCRY_MAC_POLY1305_TWOFISH       NEW.
184    gcry_md_extract                 NEW.
185    GCRY_MD_FLAG_BUGEMU1            NEW [from 1.6.1].
186    GCRY_MD_GOSTR3411_CP            NEW.
187    GCRY_MD_SHA3_224                NEW.
188    GCRY_MD_SHA3_256                NEW.
189    GCRY_MD_SHA3_384                NEW.
190    GCRY_MD_SHA3_512                NEW.
191    GCRY_MD_SHAKE128                NEW.
192    GCRY_MD_SHAKE256                NEW.
193    gcry_mpi_ec_decode_point        NEW.
194    gcry_mpi_ec_sub                 NEW.
195    GCRY_PK_EDDSA                   NEW constant.
196    GCRYCTL_GET_TAGLEN              NEW.
197    GCRYCTL_SET_SBOX                NEW.
198    GCRYCTL_SET_TAGLEN              NEW.
199    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
200
201
202 Version 1.6.5 (2016-02-09) [C20/A0/R5]
203 Version 1.6.4 (2015-09-08) [C20/A0/R4]
204 Version 1.6.3 (2015-02-27) [C20/A0/R3]
205 Version 1.6.2 (2014-08-21) [C20/A0/R2]
206 Version 1.6.1 (2014-01-29) [C20/A0/R1]
207
208
209 Noteworthy changes in version 1.6.0 (2013-12-16) [C20/A0/R0]
210 ------------------------------------------------
211
212  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
213    not anymore ABI compatible to previous versions if they used the ac
214    interface.
215
216  * Removed the module register subsystem.
217
218  * The deprecated message digest debug macros have been removed.  Use
219    gcry_md_debug instead.
220
221  * Removed deprecated control codes.
222
223  * Improved performance of most cipher algorithms as well as for the
224    SHA family of hash functions.
225
226  * Added support for the IDEA cipher algorithm.
227
228  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
229
230  * Added limited support for the GOST 28147-89 cipher algorithm.
231
232  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
233    hash algorithms.
234
235  * Added a random number generator to directly use the system's RNG.
236    Also added an interface to prefer the use of a specified RNG.
237
238  * Added support for the SCRYPT algorithm.
239
240  * Mitigated the Yarom/Falkner flush+reload side-channel attack on RSA
241    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
242
243  * Added support for Deterministic DSA as per RFC-6979.
244
245  * Added support for curve Ed25519.
246
247  * Added a scatter gather hash convenience function.
248
249  * Added several MPI amd SEXP helper functions.
250
251  * Added support for negative numbers to gcry_mpi_print,
252    gcry_mpi_aprint and gcry_mpi_scan.
253
254  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
255    deprecated.  Use GCRY_PK_ECC if you need an algorithm id.
256
257  * Changed gcry_pk_genkey for "ecc" to only include the curve name and
258    not the parameters.  The flag "param" may be used to revert this.
259
260  * Added a feature to globally disable selected hardware features.
261
262  * Added debug helper functions.
263
264  * Interface changes relative to the 1.5.0 release:
265  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
266  gcry_ac_*                       REMOVED.
267  GCRY_AC_*                       REMOVED.
268  gcry_module_t                   REMOVED.
269  gcry_cipher_register            REMOVED.
270  gcry_cipher_unregister          REMOVED.
271  gcry_cipher_list                REMOVED.
272  gcry_pk_register                REMOVED.
273  gcry_pk_unregister              REMOVED.
274  gcry_pk_list                    REMOVED.
275  gcry_md_register                REMOVED.
276  gcry_md_unregister              REMOVED.
277  gcry_md_list                    REMOVED.
278  gcry_md_start_debug             REMOVED (macro).
279  gcry_md_stop_debug              REMOVED (macro).
280  GCRYCTL_SET_KEY                 REMOVED.
281  GCRYCTL_SET_IV                  REMOVED.
282  GCRYCTL_SET_CTR                 REMOVED.
283  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
284  gcry_pk_genkey                  CHANGED: ECC curve params not returned.
285  gcry_md_hash_buffers            NEW.
286  gcry_buffer_t                   NEW.
287  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
288  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
289  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
290  GCRYCTL_CLOSE_RANDOM_DEVICE     NEW.
291  GCRY_RNG_TYPE_STANDARD          NEW.
292  GCRY_RNG_TYPE_FIPS              NEW.
293  GCRY_RNG_TYPE_SYSTEM            NEW.
294  gcry_mpi_is_neg                 NEW.
295  gcry_mpi_neg                    NEW.
296  gcry_mpi_abs                    NEW.
297  gcry_mpi_snatch                 NEW.
298  gcry_mpi_set_opaque_copy        NEW.
299  gcry_mpi_point_t                NEW.
300  gcry_mpi_point_new              NEW.
301  gcry_mpi_point_release          NEW.
302  gcry_mpi_point_get              NEW.
303  gcry_mpi_point_snatch_get       NEW.
304  gcry_mpi_point_set              NEW.
305  gcry_mpi_point_snatch_set       NEW.
306  gcry_ctx_t                      NEW.
307  gcry_ctx_release                NEW.
308  gcry_mpi_ec_new                 NEW.
309  gcry_mpi_ec_get_mpi             NEW.
310  gcry_mpi_ec_get_point           NEW.
311  gcry_mpi_ec_set_mpi             NEW.
312  gcry_mpi_ec_set_point           NEW.
313  gcry_mpi_ec_get_affine          NEW.
314  gcry_mpi_ec_dup                 NEW.
315  gcry_mpi_ec_add                 NEW.
316  gcry_mpi_ec_mul                 NEW.
317  gcry_mpi_ec_curve_point         NEW.
318  GCRYMPI_FLAG_IMMUTABLE          NEW.
319  GCRYMPI_FLAG_CONST              NEW.
320  GCRYMPI_FLAG_USER1              NEW.
321  GCRYMPI_FLAG_USER2              NEW.
322  GCRYMPI_FLAG_USER3              NEW.
323  GCRYMPI_FLAG_USER4              NEW.
324  GCRYMPI_CONST_ONE               NEW.
325  GCRYMPI_CONST_TWO               NEW.
326  GCRYMPI_CONST_THREE             NEW.
327  GCRYMPI_CONST_FOUR              NEW.
328  GCRYMPI_CONST_EIGHT             NEW.
329  GCRYMPI_FMT_OPAQUE              NEW.
330  GCRYPT_VERSION_NUMBER           NEW.
331  GCRY_KDF_SCRYPT                 NEW.
332  gcry_pubkey_get_sexp            NEW.
333  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
334  GCRYCTL_DISABLE_PRIV_DROP       NEW.
335  GCRY_CIPHER_SALSA20             NEW.
336  gcry_sexp_nth_buffer            NEW.
337  gcry_sexp_extract_param         NEW.
338  GCRY_CIPHER_SALSA20R12          NEW.
339  GCRY_CIPHER_GOST28147           NEW.
340  GCRY_MD_GOSTR3411_94            NEW.
341  GCRY_MD_STRIBOG256              NEW.
342  GCRY_MD_STRIBOG512              NEW.
343  GCRY_PK_ECC                     NEW.
344  gcry_log_debug                  NEW.
345  gcry_log_debughex               NEW.
346  gcry_log_debugmpi               NEW.
347  gcry_log_debugpnt               NEW.
348
349
350 Noteworthy changes in version 1.5.0 (2011-06-29)
351 ------------------------------------------------
352
353  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
354    and PBKDF2.
355
356  * Support for WindowsCE.
357
358  * Support for ECDH.
359
360  * Support for OAEP and PSS methods as described by RFC-3447.
361
362  * Fixed PKCS v1.5 code to always return the leading zero.
363
364  * New format specifiers "%M" and "%u" for gcry_sexp_build.
365
366  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
367
368  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
369    parameters to a curve name and to retrieve parameter values.
370
371  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
372
373  * Uses the Intel AES-NI instructions if available.
374
375  * The use of the deprecated Alternative Public Key Interface
376    (gcry_ac_*) will now print compile time warnings.
377
378  * The module register subsystem has been deprecated.  This subsystem
379    is not flexible enough and would always require ABI changes to
380    extend the internal interfaces.  It will eventually be removed.
381    Please contact us on the gcrypt-devel mailing list to discuss
382    whether you really need this feature or how it can be replaced by
383    an internal plugin mechanism.
384
385  * CTR mode may now be used with data chunks of arbitrary length.
386
387  * Changes also done in 1.4.6 (2010-07-13):
388  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
389
390  * New variants of the TIGER algorithm.
391
392  * New cipher algorithm mode for AES-WRAP.
393
394  * Changes also done in 1.4.5 (2009-12-11):
395  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
396
397  * Fixed minor memory leak in DSA key generation.
398
399  * No more switching to FIPS mode if /proc/version is not readable.
400
401  * Fixed sigill during Padlock detection on old CPUs.
402
403  * Fixed a hang on some W2000 machines.
404
405  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
406    SHA-256 went up by 25%.
407
408  * Interface changes relative to the 1.4.6 release:
409  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
410  GCRY_PK_ECDH               NEW.
411  gcry_pk_get_curve          NEW.
412  gcry_pk_get_param          NEW.
413  GCRYCTL_DISABLE_HWF        NEW.
414  gcry_kdf_derive            NEW.
415  gcry_pk_encrypt            EXTENDED: Support OAEP.
416  gcry_pk_decrypt            EXTENDED: Support OAEP.
417  gcry_pk_sign               EXTENDED: Support PSS.
418  gcry_pk_verify             EXTENDED: Support PSS.
419  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
420
421  * Interface changes relative to the 1.4.2 release:
422  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
423  GCRY_CIPHER_MODE_AESWRAP   NEW.
424  GCRY_MD_TIGER1             NEW.
425  GCRY_MD_TIGER2             NEW.
426
427
428 Noteworthy changes in version 1.4.4 (2009-01-22)
429 ------------------------------------------------
430
431  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
432    This functionality has been in Libgcrypt since 1.3.0.
433
434  * MD5 may now be used in non-enforced fips mode.
435
436  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
437
438  * In fips mode, RSA keys are now generated using the X9.31 algorithm
439    and DSA keys using the FIPS 186-2 algorithm.
440
441  * The transient-key flag is now also supported for DSA key
442    generation.  DSA domain parameters may be given as well.
443
444
445 Noteworthy changes in version 1.4.3 (2008-09-18)
446 ------------------------------------------------
447
448  * Try to auto-initialize Libgcrypt to minimize the effect of
449    applications not doing that correctly.  This is not a perfect
450    solution but given that many applicationion would totally fail
451    without such a hack, we try to help at least with the most common
452    cases.  Folks, please read the manual to learn how to properly
453    initialize Libgcrypt!
454
455  * Auto-initialize the secure memory to 32k instead of aborting the
456    process.
457
458  * Log fatal errors via syslog.
459
460  * Changed the name and the semantics of the fips mode config file.
461
462  * Add convenience macro gcry_fips_mode_active.
463
464  * More self-tests.
465
466  * Documentation cleanups.
467
468
469 Noteworthy changes in version 1.4.2 (2008-09-08)
470 ------------------------------------------------
471
472  * The long missing gcry_mpi_lshift function has been added.
473
474  * RSA key generation now supports a "transient-key" flag.
475
476  * The keygrip computation for ECDSA has been implemented thus ECDSA
477    is now fully supported.
478
479  * A few macros have been replaced by functions for better type
480    checking.
481
482  * The thread initialization structure now carries version
483    information.
484
485  * The manual describes more clearly how to initialize Libgcrypt.
486
487  * The library may now be switched into a FIPS mode.
488
489  * Interface changes relative to the 1.3.0 release:
490  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
491  GCRYCTL_OPERATIONAL_P   NEW.
492  GCRYCTL_FIPS_MODE_P     NEW.
493  GCRYCTL_FORCE_FIPS_MODE NEW.
494  gcry_cipher_setkey      NEW: Replaces macro.
495  gcry_cipher_setiv       NEW: Replaces macro.
496  gcry_cipher_setctr      NEW: Replaces macro.
497  gcry_mpi_lshift         NEW.
498  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
499
500
501 Noteworthy changes in version 1.4.1 (2008-04-25)
502 ------------------------------------------------
503
504  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
505    too much entropy for the intial seeding.
506
507  * Improved AES performance for CFB and CBC modes.
508
509  * Removed build problems for the Padlock support.
510
511
512 Noteworthy changes in version 1.4.0 (2007-12-10)
513 ------------------------------------------------
514
515  * New configure option --disable-padlock-support which is mostly
516    useful in case of build problems.
517
518
519 Noteworthy changes in version 1.3.2 (2007-12-03)
520 ------------------------------------------------
521
522  * The visibility attribute is now used if supported by the toolchain.
523
524  * The ACE engine of VIA processors is now used for AES-128.
525
526  * The ASN.1 DER template for SHA-224 has been fixed.
527
528
529 Noteworthy changes in version 1.3.1 (2007-10-26)
530 ------------------------------------------------
531
532  * The entire library is now under the LGPL. The helper programs and
533    the manual are under the GPL.  Kudos to Peter Gutmann for giving
534    permissions to relicense the rndw32 and rndunix modules.
535
536  * The Camellia cipher is now under the LGPL and included by default.
537
538  * Fixed a bug in the detection of symbol prefixes which inhibited the
539    build of optimzied assembler code on certain systems.
540
541  * Updated the entropy gatherer for W32.
542
543
544 Noteworthy changes in version 1.3.0 (2007-05-04)
545 ------------------------------------------------
546
547  * Changed the way the RNG gets initialized. This allows to keep it
548    uninitialized as long as no random numbers are used.  To override
549    this, the new macro gcry_fast_random_poll may be used.  It is in
550    general a good idea to spread this macro into the application code
551    to make sure that these polls happen often enough.
552
553  * Made the RNG immune against fork without exec.
554
555  * Reading and writing the random seed file is now protected by a
556    fcntl style file lock on systems that provide this function.
557
558  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
559
560  * Support for the SEED cipher.
561
562  * Support for the Camellia cipher.  Note that Camellia is disabled by
563    default, and that enabling it changes the license of libgcrypt from
564    LGPL to GPL.
565
566  * Support for OFB encryption mode.
567
568  * gcry_mpi_rshift does not anymore truncate the shift count.
569
570  * Reserved algorithm ranges for use by applications.
571
572  * Support for DSA2.
573
574  * The new function gcry_md_debug should be used instead of the
575    gcry_md_start_debug and gcry_md_stop_debug macros.
576
577  * New configure option --enable-random-daemon to support a system
578    wide random daemon.  The daemon code is experimental and not yet
579    very well working.  It will eventually allow to keep a global
580    random pool for the sake of short living processes.
581
582  * Non executable stack support is now used by default on systems
583    supporting it.
584
585  * Support for Microsoft Windows.
586
587  * Assembler support for the AMD64 architecture.
588
589  * New configure option --enable-mpi-path for optimized builds.
590
591  * Experimental support for ECDSA; should only be used for testing.
592
593  * New control code GCRYCTL_PRINT_CONFIG to print the build
594    configuration.
595
596  * Minor changes to some function declarations.  Buffer arguments are
597    now typed as void pointer.  This should not affect any compilation.
598    Fixed two bugs in return values and clarified documentation.
599
600  * Interface changes relative to the 1.2.0 release:
601  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
602  gcry_fast_random_poll   NEW
603  gcry_md_debug           NEW
604  gcry_sexp_nth_string    NEW
605  GCRY_MD_SHA224          NEW
606  GCRY_PK_USAGE_CERT      NEW
607  GCRY_PK_USAGE_AUTH      NEW
608  GCRY_PK_USAGE_UNKN      NEW
609  GCRY_PK_ECDSA           NEW
610  GCRY_CIPHER_SEED        NEW
611  GCRY_CIPHER_CAMELLIA128 NEW
612  GCRY_CIPHER_CAMELLIA192 NEW
613  GCRY_CIPHER_CAMELLIA256 NEW
614  GCRYCTL_FAKED_RANDOM_P  NEW
615  GCRYCTL_PRINT_CONFIG    NEW
616  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
617  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
618  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
619  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
620  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
621  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
622  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
623  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
624  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
625  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
626  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
627  gcry_randomize          CHANGED: Argument BUFFER is now void*.
628  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
629  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
630
631
632 Noteworthy changes in version 1.2.0 (2004-04-15)
633 ------------------------------------------------
634
635  * First stable release.
636
637
638 Noteworthy changes in version 1.1.94 (2004-03-29)
639 -------------------------------------------------
640
641  * The support for multi-threaded users goes into its third
642    incarnation.  We removed compile time support for thread libraries.
643    To support the thread library of your choice, you have to set up
644    callback handlers at initialization time.  New data structures, a
645    new control command, and default initializers are provided for this
646    purpose.
647
648  * Interface changes relative to the 1.1.93 release:
649 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
650 libgcrypt-config --thread       OBSOLETE
651 libgcrypt-pth.la                REMOVED
652 libgcrypt-pthread.la            REMOVED
653 GCRYCTL_SET_THREAD_CBS          NEW
654 struct gcrypt_thread_cbs        NEW
655 enum gcry_thread_option         NEW
656 GCRY_THREAD_OPTION_PTH_IMPL     NEW
657 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
658 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
659
660 Noteworthy changes in version 1.1.93 (2004-03-06)
661 -------------------------------------------------
662
663  * The automatic thread library detection has finally been removed.
664    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
665    or libgcrypt-pthread is supported.
666
667 Noteworthy changes in version 1.1.92 (2004-02-20)
668 -------------------------------------------------
669
670  * Minor bug fixes.
671
672  * Included a limited implementation of RFC2268.
673
674  * Changed API of the gcry_ac_ functions.  Only a very few programs
675    should be affected by this.
676
677  * Interface changes relative to the 1.1.91 release:
678 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
679 GCRY_CIPHER_RFC2268_40          NEW.
680 gcry_ac_data_set                CHANGED: New argument FLAGS.
681 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
682 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
683 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
684 gcry_ac_key_test                CHANGED: New argument HANDLE.
685 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
686 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
687 gcry_ac_data_search             REMOVED.
688 gcry_ac_data_add                REMOVED.
689 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
690 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
691
692
693 Noteworthy changes in version 1.1.91 (2003-12-19)
694 -------------------------------------------------
695
696  * Code cleanups and minor bug fixes.
697
698
699 Noteworthy changes in version 1.1.90 (2003-11-14)
700 -------------------------------------------------
701
702  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
703    the new gcry_create_nonce function.
704
705  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
706
707  * Minor configuration fixes.
708
709  * Interface changes relative to the 1.1.44 release:
710 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
711 gcry_create_nonce               NEW
712 gcry_sexp_build                 ENHANCED
713
714
715 Noteworthy changes in version 1.1.44 (2003-10-31)
716 -------------------------------------------------
717
718  * Bug fixes and more code cleanups.
719
720  * Enhanced the prime API.
721
722  * Interface changes relative to the 1.1.43 release:
723 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
724 gcry_prime_group_generator      NEW
725 gcry_prime_release_factors      NEW
726
727
728 Noteworthy changes in version 1.1.43 (2003-09-04)
729 -------------------------------------------------
730
731  * Bug fixes and internal code cleanups.
732
733  * Support for the Serpent cipher algorithm.
734
735  * Interface changes relative to the 1.1.42 release:
736 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
737 gcry_prime_generate             NEW
738 gcry_prime_check                NEW
739
740
741 Noteworthy changes in version 1.1.42 (2003-07-31)
742 -------------------------------------------------
743
744  * Major API cleanup.  Applications need to be converted to the new
745    API.  See README.apichanges for hints on how to do that.  Backward
746    compatibility is provided where it was possible without too much
747    effort and did not collide with the overall sanitization effort.
748    However, this is only for ease of transition.  NO DEPRECATED
749    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
750    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
751    LIBRARY.
752
753  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
754    deprecated attributes will warn about use of obsolete functions and
755    type definitions.  You can suppress these warnings by passing
756    -Wno-deprecated-declarations to the gcc command.
757
758  * gcry_check_version must be called from now on to initialize the
759    library, it is not longer optional.
760
761  * Removed `libgcrypt errno' concept.
762
763  * Libgcrypt depends on libgpg-error, a library that provides error
764    codes and according functions for all GnuPG components.  Functions
765    that used to return error codes asa `int' have been changed to
766    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
767    have been removed, since they are now contained in libgpg-error
768    (GPG_ERR_*). All functions and types in libgpg-error have also been
769    wrapped in Libgcrypt. The new types are gcry_err_code_t and
770    gcry_err_source_t.  The new functions are gcry_err_code,
771    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
772    gcry_err_make_from_errno, gcry_err_code_from_errno,
773    gcry_err_code_to_errno, gcry_strsource.
774
775  * New function gcry_mpi_dump to help in debugging.
776
777  * Added alternative interface for asymmetric cryptography.
778
779  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
780    supported.
781
782  * SHA-256, SHA-384 and SHA-512 are now supported.
783
784  * 128 bit Twofish is now supported.
785
786  * The random module won't print the "not enough random bytes
787    available" anymore.  A new progress status is issued instead.
788
789  * CBC-MAC for block ciphers is now supported, by using a
790    GCRY_CIPHER_CBC_MAC cipher flag.
791
792  * CTR mode for block ciphers is now supported.
793
794  * The public RSA exponent can now be specified in key generation.
795
796  * RSA blinding is now supported and is used automatically for RSA
797    decryption.  It can be explicitely disabled by using the
798    `no-blinding' symbol in the `flags' S-Expression or by using the
799    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
800
801  * gcry_sexp_canon_len does not use a `historically encoded' error
802    code anymore.
803
804
805  * Interface changes relative to the 1.1.12 release:
806 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
807 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
808 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
809 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
810 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
811 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
812 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
813 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
814 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
815 gcry_error_t                    NEW
816 gcry_err_code_t                 NEW
817 gcry_err_source_t               NEW
818 gcry_err_make                   NEW
819 gcry_error                      NEW
820 gcry_err_code                   NEW
821 gcry_err_source                 NEW
822 gcry_err_code_from_errno        NEW
823 gcry_err_code_to_errno          NEW
824 gcry_err_make_from_errno        NEW
825 gcry_error_from_errno           NEW
826 gcry_strsource                  NEW
827 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
828                                          from libgpg-error instead.
829 gcry_errno                      REMOVED
830 gcry_sexp_canon_len             CHANGED
831 gcry_sexp_build_array           NEW
832 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
833 gcry_mpi_print                  CHANGED: Ditto.
834 gcry_mpi_dump                   NEW
835 gcry_cipher_open                CHANGED
836 gcry_cipher_reset               NEW
837 gcry_cipher_register            NEW
838 gcry_cipher_unregister          NEW
839 gcry_cipher_list                NEW
840 gcry_cipher_algo_keylen         REPLACED macro with function.
841 gcry_cipher_algo_blklen         REPLACED macro with function.
842 gcry_pk_register                NEW
843 gcry_pk_unregister              NEW
844 gcry_pk_list                    NEW
845 gcry_pk_decrypt                 ENHANCED: Allows flag to return
846                                           complete S-expression.
847 gcry_md_open                    CHANGED
848 gcry_md_copy                    CHANGED
849 gcry_md_is_enabled              NEW
850 gcry_md_is_secure               NEW
851 gcry_md_register                NEW
852 gcry_md_unregister              NEW
853 gcry_md_list                    NEW
854 gcry_ac_data_t                  NEW
855 gcry_ac_key_t                   NEW
856 gcry_ac_key_pair_t              NEW
857 gcry_ac_handle_t                NEW
858 gcry_ac_key_spec_rsa_t          NEW
859 gcry_ac_data_new                NEW
860 gcry_ac_data_destroy            NEW
861 gcry_ac_data_set                NEW
862 gcry_ac_data_copy               NEW
863 gcry_ac_data_length             NEW
864 gcry_ac_data_get_name           NEW
865 gcry_ac_data_get_index          NEW
866 gcry_ac_data_clear              NEW
867 gcry_ac_open                    NEW
868 gcry_ac_close                   NEW
869 gcry_ac_key_init                NEW
870 gcry_ac_key_pair_generate       NEW
871 gcry_ac_key_pair_extract        NEW
872 gcry_ac_key_data_get            NEW
873 gcry_ac_key_test                NEW
874 gcry_ac_key_get_nbits           NEW
875 gcry_ac_key_get_grip            NEW
876 gcry_ac_key_destroy             NEW
877 gcry_ac_key_pair_destroy        NEW
878 gcry_ac_data_encrypt            NEW
879 gcry_ac_data_decrypt            NEW
880 gcry_ac_data_sign               NEW
881 gcry_ac_data_verify             NEW
882 gcry_ac_id_to_name              NEW
883 gcry_ac_name_to_id              NEW
884 gcry_handler_progress_t         NEW
885 gcry_handler_alloc_t            NEW
886 gcry_handler_secure_check_t     NEW
887 gcry_handle_realloc_t           NEW
888 gcry_handler_free_t             NEW
889 gcry_handler_no_mem_t           NEW
890 gcry_handler_error_t            NEW
891 gcry_handler_log_t              NEW
892 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
893
894 Noteworthy changes in version 1.1.12 (2003-01-20)
895 -------------------------------------------------
896
897  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
898    optional pkcs1 flags parameter in the S-expression.  A similar flag
899    may be passed to gcry_pk_decrypt but it is only syntactically
900    implemented.
901
902  * New convenience macro gcry_md_get_asnoid.
903
904  * There is now some real stuff in the manual.
905
906
907 Noteworthy changes in version 1.1.11 (2002-12-21)
908 -------------------------------------------------
909
910  * Don't export internal symbols anymore (currently only for GNU systems)
911
912  * New algorithm: MD4
913
914  * Implemented ciphertext stealing.
915
916  * Smaller bugs fixes and a few new OIDs.
917
918  * Interface changes relative to the 1.1.8 release:
919 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
920 gcry_cipher_cts                   NEW
921 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
922
923
924 Noteworthy changes in version 1.1.10 (2002-09-20)
925 -------------------------------------------------
926
927  * Fixed shared library builds for i386, PPC and Sparc.
928
929  * Added simple benchmark tool.
930
931  * Replaced the internal mutexes by code which automatically adapts to
932    the used threading library.  Currently Pth and Pthread are
933    supported.  For non-ELF systems the GNU toolchain is now required..
934
935  * Added untested support to build Windows DLLs.
936
937 Noteworthy changes in version 1.1.9 (2002-08-23)
938 ------------------------------------------------
939
940  * Support for plain old DES.
941
942
943 Noteworthy changes in version 1.1.8 (2002-06-25)
944 ------------------------------------------------
945
946  * Minor cleanups and exported a few new functions.
947
948  * Interface changes relative to the 1.1.7 release:
949 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
950 gcry_mpi_div                      NEW
951 gcry_mpi_mod                      NEW
952 gcry_mpi_invm                     NEW
953 gcry_mpi_swap                     NEW
954 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
955
956 Noteworthy changes in version 1.1.7 (2002-05-21)
957 ------------------------------------------------
958
959 * Libgcrypt is now distributed under the terms of the GNU Lesser
960   General Public License; see the README file for details.
961
962 * It is possible to use libgcrypt w/o intialized secure memory.
963
964 * Libgcrypt should now be thread safe after the initialization.
965   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
966   been called before creating additional threads.
967
968  * Interface changes relative to the 1.1.6 release:
969 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
970 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
971 GCRYCTL_DISABLE_SECMEM            NEW
972 GCRYCTL_INITIALIZATION_FINISHED   NEW
973 GCRYCTL_INITIALIZATION_FINISHED_P NEW
974 GCRYCTL_ANY_INITIALIZATION_P      NEW
975 gcry_strdup                       NEW
976 gcry_sexp_create                  NEW
977 gcry_sexp_new                     NEW
978 gcry_set_progress_handler         NEW
979 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
980
981 Noteworthy changes in version 1.1.6 (2002-02-07)
982 ------------------------------------------------
983
984   * Enhanced the S-expression conversion functions.
985
986 Noteworthy changes in version 1.1.5 (2001-12-18)
987 ------------------------------------------------
988
989   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
990
991   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
992
993   * Closed some memory leaks.
994
995
996 Noteworthy changes in version 1.1.4 (2001-08-03)
997 ------------------------------------------------
998
999   * Arcfour does now work.
1000
1001   * Some minor fixes.
1002
1003   * Added a first test program
1004
1005   * Migrated to autoconf 2.52.
1006
1007
1008 Noteworthy changes in version 1.1.3 (2001-05-31)
1009 ------------------------------------------------
1010
1011   * First release of Libgcrypt which is a result of splitting GnuPG
1012     into into libgcrypt and GnuPG.
1013
1014
1015 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
1016           2009, 2011 Free Software Foundation, Inc.
1017 Copyright 2013 g10 Code GmbH
1018
1019 This file is free software; as a special exception the author gives
1020 unlimited permission to copy and/or distribute it, with or without
1021 modifications, as long as this notice is preserved.
1022
1023 This file is distributed in the hope that it will be useful, but
1024 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1025 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.