Enable AMD64 Whirlpool implementation for WIN64
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.7.0 (unreleased)
2 ------------------------------------------------
3
4  * Added emulation for broken Whirlpool code prior to 1.6.0.
5
6  * Added support for curve sec256k1.
7
8  * Added support for curves GOST R 34.10-2001 and GOST R 34.10-2012.
9
10  * Improved performance of KDF functions.
11
12  * Improved ECDSA compliance.
13
14  * Moved locking out to libgpg-error.
15
16  * Fixed message digest lookup by OID (regression in 1.6.0).
17
18  * Fixed a build problem on NetBSD.
19
20  * Fixed memory leaks in ECC code.
21
22  * Fixed some asm build problems and feature detection bugs.
23
24  * Added OCB mode.
25
26  * Interface changes relative to the 1.6.0 release:
27  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
28  gcry_mac_get_algo               NEW.
29  GCRY_MAC_HMAC_MD2               NEW.
30  GCRY_MD_FLAG_BUGEMU1            NEW.
31  GCRYCTL_SET_SBOX                NEW.
32  gcry_cipher_set_sbox            NEW macro.
33  GCRY_MD_GOSTR3411_CP            NEW.
34  gcry_mpi_ec_sub                 NEW.
35  GCRY_CIPHER_MODE_OCB            NEW.
36  GCRYCTL_SET_TAGLEN              NEW.
37  gcry_cipher_final               NEW macro.
38
39
40 Noteworthy changes in version 1.6.0 (2013-12-16)
41 ------------------------------------------------
42
43  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
44    not anymore ABI compatible to previous versions if they used the ac
45    interface.
46
47  * Removed the module register subsystem.
48
49  * The deprecated message digest debug macros have been removed.  Use
50    gcry_md_debug instead.
51
52  * Removed deprecated control codes.
53
54  * Improved performance of most cipher algorithms as well as for the
55    SHA family of hash functions.
56
57  * Added support for the IDEA cipher algorithm.
58
59  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
60
61  * Added limited support for the GOST 28147-89 cipher algorithm.
62
63  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
64    hash algorithms.
65
66  * Added a random number generator to directly use the system's RNG.
67    Also added an interface to prefer the use of a specified RNG.
68
69  * Added support for the SCRYPT algorithm.
70
71  * Mitigated the Yarom/Falkner flush+reload side-channel attack on RSA
72    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
73
74  * Added support for Deterministic DSA as per RFC-6979.
75
76  * Added support for curve Ed25519.
77
78  * Added a scatter gather hash convenience function.
79
80  * Added several MPI amd SEXP helper functions.
81
82  * Added support for negative numbers to gcry_mpi_print,
83    gcry_mpi_aprint and gcry_mpi_scan.
84
85  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
86    deprecated.  Use GCRY_PK_ECC if you need an algorithm id.
87
88  * Changed gcry_pk_genkey for "ecc" to only include the curve name and
89    not the parameters.  The flag "param" may be used to revert this.
90
91  * Added a feature to globally disable selected hardware features.
92
93  * Added debug helper functions.
94
95  * Interface changes relative to the 1.5.0 release:
96  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
97  gcry_ac_*                       REMOVED.
98  GCRY_AC_*                       REMOVED.
99  gcry_module_t                   REMOVED.
100  gcry_cipher_register            REMOVED.
101  gcry_cipher_unregister          REMOVED.
102  gcry_cipher_list                REMOVED.
103  gcry_pk_register                REMOVED.
104  gcry_pk_unregister              REMOVED.
105  gcry_pk_list                    REMOVED.
106  gcry_md_register                REMOVED.
107  gcry_md_unregister              REMOVED.
108  gcry_md_list                    REMOVED.
109  gcry_md_start_debug             REMOVED (macro).
110  gcry_md_stop_debug              REMOVED (macro).
111  GCRYCTL_SET_KEY                 REMOVED.
112  GCRYCTL_SET_IV                  REMOVED.
113  GCRYCTL_SET_CTR                 REMOVED.
114  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
115  gcry_pk_genkey                  CHANGED: ECC curve params not returned.
116  gcry_md_hash_buffers            NEW.
117  gcry_buffer_t                   NEW.
118  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
119  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
120  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
121  GCRYCTL_CLOSE_RANDOM_DEVICE     NEW.
122  GCRY_RNG_TYPE_STANDARD          NEW.
123  GCRY_RNG_TYPE_FIPS              NEW.
124  GCRY_RNG_TYPE_SYSTEM            NEW.
125  gcry_mpi_is_neg                 NEW.
126  gcry_mpi_neg                    NEW.
127  gcry_mpi_abs                    NEW.
128  gcry_mpi_snatch                 NEW.
129  gcry_mpi_set_opaque_copy        NEW.
130  gcry_mpi_point_t                NEW.
131  gcry_mpi_point_new              NEW.
132  gcry_mpi_point_release          NEW.
133  gcry_mpi_point_get              NEW.
134  gcry_mpi_point_snatch_get       NEW.
135  gcry_mpi_point_set              NEW.
136  gcry_mpi_point_snatch_set       NEW.
137  gcry_ctx_t                      NEW.
138  gcry_ctx_release                NEW.
139  gcry_mpi_ec_new                 NEW.
140  gcry_mpi_ec_get_mpi             NEW.
141  gcry_mpi_ec_get_point           NEW.
142  gcry_mpi_ec_set_mpi             NEW.
143  gcry_mpi_ec_set_point           NEW.
144  gcry_mpi_ec_get_affine          NEW.
145  gcry_mpi_ec_dup                 NEW.
146  gcry_mpi_ec_add                 NEW.
147  gcry_mpi_ec_mul                 NEW.
148  gcry_mpi_ec_curve_point         NEW.
149  GCRYMPI_FLAG_IMMUTABLE          NEW.
150  GCRYMPI_FLAG_CONST              NEW.
151  GCRYMPI_FLAG_USER1              NEW.
152  GCRYMPI_FLAG_USER2              NEW.
153  GCRYMPI_FLAG_USER3              NEW.
154  GCRYMPI_FLAG_USER4              NEW.
155  GCRYMPI_CONST_ONE               NEW.
156  GCRYMPI_CONST_TWO               NEW.
157  GCRYMPI_CONST_THREE             NEW.
158  GCRYMPI_CONST_FOUR              NEW.
159  GCRYMPI_CONST_EIGHT             NEW.
160  GCRYMPI_FMT_OPAQUE              NEW.
161  GCRYPT_VERSION_NUMBER           NEW.
162  GCRY_KDF_SCRYPT                 NEW.
163  gcry_pubkey_get_sexp            NEW.
164  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
165  GCRYCTL_DISABLE_PRIV_DROP       NEW.
166  GCRY_CIPHER_SALSA20             NEW.
167  gcry_sexp_nth_buffer            NEW.
168  gcry_sexp_extract_param         NEW.
169  GCRY_CIPHER_SALSA20R12          NEW.
170  GCRY_CIPHER_GOST28147           NEW.
171  GCRY_MD_GOSTR3411_94            NEW.
172  GCRY_MD_STRIBOG256              NEW.
173  GCRY_MD_STRIBOG512              NEW.
174  GCRY_PK_ECC                     NEW.
175  gcry_log_debug                  NEW.
176  gcry_log_debughex               NEW.
177  gcry_log_debugmpi               NEW.
178  gcry_log_debugpnt               NEW.
179
180
181 Noteworthy changes in version 1.5.0 (2011-06-29)
182 ------------------------------------------------
183
184  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
185    and PBKDF2.
186
187  * Support for WindowsCE.
188
189  * Support for ECDH.
190
191  * Support for OAEP and PSS methods as described by RFC-3447.
192
193  * Fixed PKCS v1.5 code to always return the leading zero.
194
195  * New format specifiers "%M" and "%u" for gcry_sexp_build.
196
197  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
198
199  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
200    parameters to a curve name and to retrieve parameter values.
201
202  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
203
204  * Uses the Intel AES-NI instructions if available.
205
206  * The use of the deprecated Alternative Public Key Interface
207    (gcry_ac_*) will now print compile time warnings.
208
209  * The module register subsystem has been deprecated.  This subsystem
210    is not flexible enough and would always require ABI changes to
211    extend the internal interfaces.  It will eventually be removed.
212    Please contact us on the gcrypt-devel mailing list to discuss
213    whether you really need this feature or how it can be replaced by
214    an internal plugin mechanism.
215
216  * CTR mode may now be used with data chunks of arbitrary length.
217
218  * Changes also done in 1.4.6 (2010-07-13):
219  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
220
221  * New variants of the TIGER algorithm.
222
223  * New cipher algorithm mode for AES-WRAP.
224
225  * Changes also done in 1.4.5 (2009-12-11):
226  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
227
228  * Fixed minor memory leak in DSA key generation.
229
230  * No more switching to FIPS mode if /proc/version is not readable.
231
232  * Fixed sigill during Padlock detection on old CPUs.
233
234  * Fixed a hang on some W2000 machines.
235
236  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
237    SHA-256 went up by 25%.
238
239  * Interface changes relative to the 1.4.6 release:
240  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
241  GCRY_PK_ECDH               NEW.
242  gcry_pk_get_curve          NEW.
243  gcry_pk_get_param          NEW.
244  GCRYCTL_DISABLE_HWF        NEW.
245  gcry_kdf_derive            NEW.
246  gcry_pk_encrypt            EXTENDED: Support OAEP.
247  gcry_pk_decrypt            EXTENDED: Support OAEP.
248  gcry_pk_sign               EXTENDED: Support PSS.
249  gcry_pk_verify             EXTENDED: Support PSS.
250  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
251
252  * Interface changes relative to the 1.4.2 release:
253  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
254  GCRY_CIPHER_MODE_AESWRAP   NEW.
255  GCRY_MD_TIGER1             NEW.
256  GCRY_MD_TIGER2             NEW.
257
258
259 Noteworthy changes in version 1.4.4 (2009-01-22)
260 ------------------------------------------------
261
262  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
263    This functionality has been in Libgcrypt since 1.3.0.
264
265  * MD5 may now be used in non-enforced fips mode.
266
267  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
268
269  * In fips mode, RSA keys are now generated using the X9.31 algorithm
270    and DSA keys using the FIPS 186-2 algorithm.
271
272  * The transient-key flag is now also supported for DSA key
273    generation.  DSA domain parameters may be given as well.
274
275
276 Noteworthy changes in version 1.4.3 (2008-09-18)
277 ------------------------------------------------
278
279  * Try to auto-initialize Libgcrypt to minimize the effect of
280    applications not doing that correctly.  This is not a perfect
281    solution but given that many applicationion would totally fail
282    without such a hack, we try to help at least with the most common
283    cases.  Folks, please read the manual to learn how to properly
284    initialize Libgcrypt!
285
286  * Auto-initialize the secure memory to 32k instead of aborting the
287    process.
288
289  * Log fatal errors via syslog.
290
291  * Changed the name and the semantics of the fips mode config file.
292
293  * Add convenience macro gcry_fips_mode_active.
294
295  * More self-tests.
296
297  * Documentation cleanups.
298
299
300 Noteworthy changes in version 1.4.2 (2008-09-08)
301 ------------------------------------------------
302
303  * The long missing gcry_mpi_lshift function has been added.
304
305  * RSA key generation now supports a "transient-key" flag.
306
307  * The keygrip computation for ECDSA has been implemented thus ECDSA
308    is now fully supported.
309
310  * A few macros have been replaced by functions for better type
311    checking.
312
313  * The thread initialization structure now carries version
314    information.
315
316  * The manual describes more clearly how to initialize Libgcrypt.
317
318  * The library may now be switched into a FIPS mode.
319
320  * Interface changes relative to the 1.3.0 release:
321  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
322  GCRYCTL_OPERATIONAL_P   NEW.
323  GCRYCTL_FIPS_MODE_P     NEW.
324  GCRYCTL_FORCE_FIPS_MODE NEW.
325  gcry_cipher_setkey      NEW: Replaces macro.
326  gcry_cipher_setiv       NEW: Replaces macro.
327  gcry_cipher_setctr      NEW: Replaces macro.
328  gcry_mpi_lshift         NEW.
329  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
330
331
332 Noteworthy changes in version 1.4.1 (2008-04-25)
333 ------------------------------------------------
334
335  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
336    too much entropy for the intial seeding.
337
338  * Improved AES performance for CFB and CBC modes.
339
340  * Removed build problems for the Padlock support.
341
342
343 Noteworthy changes in version 1.4.0 (2007-12-10)
344 ------------------------------------------------
345
346  * New configure option --disable-padlock-support which is mostly
347    useful in case of build problems.
348
349
350 Noteworthy changes in version 1.3.2 (2007-12-03)
351 ------------------------------------------------
352
353  * The visibility attribute is now used if supported by the toolchain.
354
355  * The ACE engine of VIA processors is now used for AES-128.
356
357  * The ASN.1 DER template for SHA-224 has been fixed.
358
359
360 Noteworthy changes in version 1.3.1 (2007-10-26)
361 ------------------------------------------------
362
363  * The entire library is now under the LGPL. The helper programs and
364    the manual are under the GPL.  Kudos to Peter Gutmann for giving
365    permissions to relicense the rndw32 and rndunix modules.
366
367  * The Camellia cipher is now under the LGPL and included by default.
368
369  * Fixed a bug in the detection of symbol prefixes which inhibited the
370    build of optimzied assembler code on certain systems.
371
372  * Updated the entropy gatherer for W32.
373
374
375 Noteworthy changes in version 1.3.0 (2007-05-04)
376 ------------------------------------------------
377
378  * Changed the way the RNG gets initialized. This allows to keep it
379    uninitialized as long as no random numbers are used.  To override
380    this, the new macro gcry_fast_random_poll may be used.  It is in
381    general a good idea to spread this macro into the application code
382    to make sure that these polls happen often enough.
383
384  * Made the RNG immune against fork without exec.
385
386  * Reading and writing the random seed file is now protected by a
387    fcntl style file lock on systems that provide this function.
388
389  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
390
391  * Support for the SEED cipher.
392
393  * Support for the Camellia cipher.  Note that Camellia is disabled by
394    default, and that enabling it changes the license of libgcrypt from
395    LGPL to GPL.
396
397  * Support for OFB encryption mode.
398
399  * gcry_mpi_rshift does not anymore truncate the shift count.
400
401  * Reserved algorithm ranges for use by applications.
402
403  * Support for DSA2.
404
405  * The new function gcry_md_debug should be used instead of the
406    gcry_md_start_debug and gcry_md_stop_debug macros.
407
408  * New configure option --enable-random-daemon to support a system
409    wide random daemon.  The daemon code is experimental and not yet
410    very well working.  It will eventually allow to keep a global
411    random pool for the sake of short living processes.
412
413  * Non executable stack support is now used by default on systems
414    supporting it.
415
416  * Support for Microsoft Windows.
417
418  * Assembler support for the AMD64 architecture.
419
420  * New configure option --enable-mpi-path for optimized builds.
421
422  * Experimental support for ECDSA; should only be used for testing.
423
424  * New control code GCRYCTL_PRINT_CONFIG to print the build
425    configuration.
426
427  * Minor changes to some function declarations.  Buffer arguments are
428    now typed as void pointer.  This should not affect any compilation.
429    Fixed two bugs in return values and clarified documentation.
430
431  * Interface changes relative to the 1.2.0 release:
432  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
433  gcry_fast_random_poll   NEW
434  gcry_md_debug           NEW
435  gcry_sexp_nth_string    NEW
436  GCRY_MD_SHA224          NEW
437  GCRY_PK_USAGE_CERT      NEW
438  GCRY_PK_USAGE_AUTH      NEW
439  GCRY_PK_USAGE_UNKN      NEW
440  GCRY_PK_ECDSA           NEW
441  GCRY_CIPHER_SEED        NEW
442  GCRY_CIPHER_CAMELLIA128 NEW
443  GCRY_CIPHER_CAMELLIA192 NEW
444  GCRY_CIPHER_CAMELLIA256 NEW
445  GCRYCTL_FAKED_RANDOM_P  NEW
446  GCRYCTL_PRINT_CONFIG    NEW
447  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
448  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
449  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
450  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
451  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
452  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
453  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
454  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
455  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
456  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
457  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
458  gcry_randomize          CHANGED: Argument BUFFER is now void*.
459  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
460  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
461
462
463 Noteworthy changes in version 1.2.0 (2004-04-15)
464 ------------------------------------------------
465
466  * First stable release.
467
468
469 Noteworthy changes in version 1.1.94 (2004-03-29)
470 -------------------------------------------------
471
472  * The support for multi-threaded users goes into its third
473    incarnation.  We removed compile time support for thread libraries.
474    To support the thread library of your choice, you have to set up
475    callback handlers at initialization time.  New data structures, a
476    new control command, and default initializers are provided for this
477    purpose.
478
479  * Interface changes relative to the 1.1.93 release:
480 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
481 libgcrypt-config --thread       OBSOLETE
482 libgcrypt-pth.la                REMOVED
483 libgcrypt-pthread.la            REMOVED
484 GCRYCTL_SET_THREAD_CBS          NEW
485 struct gcrypt_thread_cbs        NEW
486 enum gcry_thread_option         NEW
487 GCRY_THREAD_OPTION_PTH_IMPL     NEW
488 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
489 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
490
491 Noteworthy changes in version 1.1.93 (2004-03-06)
492 -------------------------------------------------
493
494  * The automatic thread library detection has finally been removed.
495    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
496    or libgcrypt-pthread is supported.
497
498 Noteworthy changes in version 1.1.92 (2004-02-20)
499 -------------------------------------------------
500
501  * Minor bug fixes.
502
503  * Included a limited implementation of RFC2268.
504
505  * Changed API of the gcry_ac_ functions.  Only a very few programs
506    should be affected by this.
507
508  * Interface changes relative to the 1.1.91 release:
509 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
510 GCRY_CIPHER_RFC2268_40          NEW.
511 gcry_ac_data_set                CHANGED: New argument FLAGS.
512 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
513 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
514 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
515 gcry_ac_key_test                CHANGED: New argument HANDLE.
516 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
517 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
518 gcry_ac_data_search             REMOVED.
519 gcry_ac_data_add                REMOVED.
520 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
521 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
522
523
524 Noteworthy changes in version 1.1.91 (2003-12-19)
525 -------------------------------------------------
526
527  * Code cleanups and minor bug fixes.
528
529
530 Noteworthy changes in version 1.1.90 (2003-11-14)
531 -------------------------------------------------
532
533  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
534    the new gcry_create_nonce function.
535
536  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
537
538  * Minor configuration fixes.
539
540  * Interface changes relative to the 1.1.44 release:
541 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
542 gcry_create_nonce               NEW
543 gcry_sexp_build                 ENHANCED
544
545
546 Noteworthy changes in version 1.1.44 (2003-10-31)
547 -------------------------------------------------
548
549  * Bug fixes and more code cleanups.
550
551  * Enhanced the prime API.
552
553  * Interface changes relative to the 1.1.43 release:
554 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
555 gcry_prime_group_generator      NEW
556 gcry_prime_release_factors      NEW
557
558
559 Noteworthy changes in version 1.1.43 (2003-09-04)
560 -------------------------------------------------
561
562  * Bug fixes and internal code cleanups.
563
564  * Support for the Serpent cipher algorithm.
565
566  * Interface changes relative to the 1.1.42 release:
567 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
568 gcry_prime_generate             NEW
569 gcry_prime_check                NEW
570
571
572 Noteworthy changes in version 1.1.42 (2003-07-31)
573 -------------------------------------------------
574
575  * Major API cleanup.  Applications need to be converted to the new
576    API.  See README.apichanges for hints on how to do that.  Backward
577    compatibility is provided where it was possible without too much
578    effort and did not collide with the overall sanitization effort.
579    However, this is only for ease of transition.  NO DEPRECATED
580    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
581    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
582    LIBRARY.
583
584  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
585    deprecated attributes will warn about use of obsolete functions and
586    type definitions.  You can suppress these warnings by passing
587    -Wno-deprecated-declarations to the gcc command.
588
589  * gcry_check_version must be called from now on to initialize the
590    library, it is not longer optional.
591
592  * Removed `libgcrypt errno' concept.
593
594  * Libgcrypt depends on libgpg-error, a library that provides error
595    codes and according functions for all GnuPG components.  Functions
596    that used to return error codes asa `int' have been changed to
597    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
598    have been removed, since they are now contained in libgpg-error
599    (GPG_ERR_*). All functions and types in libgpg-error have also been
600    wrapped in Libgcrypt. The new types are gcry_err_code_t and
601    gcry_err_source_t.  The new functions are gcry_err_code,
602    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
603    gcry_err_make_from_errno, gcry_err_code_from_errno,
604    gcry_err_code_to_errno, gcry_strsource.
605
606  * New function gcry_mpi_dump to help in debugging.
607
608  * Added alternative interface for asymmetric cryptography.
609
610  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
611    supported.
612
613  * SHA-256, SHA-384 and SHA-512 are now supported.
614
615  * 128 bit Twofish is now supported.
616
617  * The random module won't print the "not enough random bytes
618    available" anymore.  A new progress status is issued instead.
619
620  * CBC-MAC for block ciphers is now supported, by using a
621    GCRY_CIPHER_CBC_MAC cipher flag.
622
623  * CTR mode for block ciphers is now supported.
624
625  * The public RSA exponent can now be specified in key generation.
626
627  * RSA blinding is now supported and is used automatically for RSA
628    decryption.  It can be explicitely disabled by using the
629    `no-blinding' symbol in the `flags' S-Expression or by using the
630    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
631
632  * gcry_sexp_canon_len does not use a `historically encoded' error
633    code anymore.
634
635
636  * Interface changes relative to the 1.1.12 release:
637 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
638 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
639 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
640 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
641 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
642 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
643 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
644 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
645 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
646 gcry_error_t                    NEW
647 gcry_err_code_t                 NEW
648 gcry_err_source_t               NEW
649 gcry_err_make                   NEW
650 gcry_error                      NEW
651 gcry_err_code                   NEW
652 gcry_err_source                 NEW
653 gcry_err_code_from_errno        NEW
654 gcry_err_code_to_errno          NEW
655 gcry_err_make_from_errno        NEW
656 gcry_error_from_errno           NEW
657 gcry_strsource                  NEW
658 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
659                                          from libgpg-error instead.
660 gcry_errno                      REMOVED
661 gcry_sexp_canon_len             CHANGED
662 gcry_sexp_build_array           NEW
663 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
664 gcry_mpi_print                  CHANGED: Ditto.
665 gcry_mpi_dump                   NEW
666 gcry_cipher_open                CHANGED
667 gcry_cipher_reset               NEW
668 gcry_cipher_register            NEW
669 gcry_cipher_unregister          NEW
670 gcry_cipher_list                NEW
671 gcry_cipher_algo_keylen         REPLACED macro with function.
672 gcry_cipher_algo_blklen         REPLACED macro with function.
673 gcry_pk_register                NEW
674 gcry_pk_unregister              NEW
675 gcry_pk_list                    NEW
676 gcry_pk_decrypt                 ENHANCED: Allows flag to return
677                                           complete S-expression.
678 gcry_md_open                    CHANGED
679 gcry_md_copy                    CHANGED
680 gcry_md_is_enabled              NEW
681 gcry_md_is_secure               NEW
682 gcry_md_register                NEW
683 gcry_md_unregister              NEW
684 gcry_md_list                    NEW
685 gcry_ac_data_t                  NEW
686 gcry_ac_key_t                   NEW
687 gcry_ac_key_pair_t              NEW
688 gcry_ac_handle_t                NEW
689 gcry_ac_key_spec_rsa_t          NEW
690 gcry_ac_data_new                NEW
691 gcry_ac_data_destroy            NEW
692 gcry_ac_data_set                NEW
693 gcry_ac_data_copy               NEW
694 gcry_ac_data_length             NEW
695 gcry_ac_data_get_name           NEW
696 gcry_ac_data_get_index          NEW
697 gcry_ac_data_clear              NEW
698 gcry_ac_open                    NEW
699 gcry_ac_close                   NEW
700 gcry_ac_key_init                NEW
701 gcry_ac_key_pair_generate       NEW
702 gcry_ac_key_pair_extract        NEW
703 gcry_ac_key_data_get            NEW
704 gcry_ac_key_test                NEW
705 gcry_ac_key_get_nbits           NEW
706 gcry_ac_key_get_grip            NEW
707 gcry_ac_key_destroy             NEW
708 gcry_ac_key_pair_destroy        NEW
709 gcry_ac_data_encrypt            NEW
710 gcry_ac_data_decrypt            NEW
711 gcry_ac_data_sign               NEW
712 gcry_ac_data_verify             NEW
713 gcry_ac_id_to_name              NEW
714 gcry_ac_name_to_id              NEW
715 gcry_handler_progress_t         NEW
716 gcry_handler_alloc_t            NEW
717 gcry_handler_secure_check_t     NEW
718 gcry_handle_realloc_t           NEW
719 gcry_handler_free_t             NEW
720 gcry_handler_no_mem_t           NEW
721 gcry_handler_error_t            NEW
722 gcry_handler_log_t              NEW
723 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
724
725 Noteworthy changes in version 1.1.12 (2003-01-20)
726 -------------------------------------------------
727
728  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
729    optional pkcs1 flags parameter in the S-expression.  A similar flag
730    may be passed to gcry_pk_decrypt but it is only syntactically
731    implemented.
732
733  * New convenience macro gcry_md_get_asnoid.
734
735  * There is now some real stuff in the manual.
736
737
738 Noteworthy changes in version 1.1.11 (2002-12-21)
739 -------------------------------------------------
740
741  * Don't export internal symbols anymore (currently only for GNU systems)
742
743  * New algorithm: MD4
744
745  * Implemented ciphertext stealing.
746
747  * Smaller bugs fixes and a few new OIDs.
748
749  * Interface changes relative to the 1.1.8 release:
750 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
751 gcry_cipher_cts                   NEW
752 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
753
754
755 Noteworthy changes in version 1.1.10 (2002-09-20)
756 -------------------------------------------------
757
758  * Fixed shared library builds for i386, PPC and Sparc.
759
760  * Added simple benchmark tool.
761
762  * Replaced the internal mutexes by code which automatically adapts to
763    the used threading library.  Currently Pth and Pthread are
764    supported.  For non-ELF systems the GNU toolchain is now required..
765
766  * Added untested support to build Windows DLLs.
767
768 Noteworthy changes in version 1.1.9 (2002-08-23)
769 ------------------------------------------------
770
771  * Support for plain old DES.
772
773
774 Noteworthy changes in version 1.1.8 (2002-06-25)
775 ------------------------------------------------
776
777  * Minor cleanups and exported a few new functions.
778
779  * Interface changes relative to the 1.1.7 release:
780 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
781 gcry_mpi_div                      NEW
782 gcry_mpi_mod                      NEW
783 gcry_mpi_invm                     NEW
784 gcry_mpi_swap                     NEW
785 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
786
787 Noteworthy changes in version 1.1.7 (2002-05-21)
788 ------------------------------------------------
789
790 * Libgcrypt is now distributed under the terms of the GNU Lesser
791   General Public License; see the README file for details.
792
793 * It is possible to use libgcrypt w/o intialized secure memory.
794
795 * Libgcrypt should now be thread safe after the initialization.
796   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
797   been called before creating additional threads.
798
799  * Interface changes relative to the 1.1.6 release:
800 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
801 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
802 GCRYCTL_DISABLE_SECMEM            NEW
803 GCRYCTL_INITIALIZATION_FINISHED   NEW
804 GCRYCTL_INITIALIZATION_FINISHED_P NEW
805 GCRYCTL_ANY_INITIALIZATION_P      NEW
806 gcry_strdup                       NEW
807 gcry_sexp_create                  NEW
808 gcry_sexp_new                     NEW
809 gcry_set_progress_handler         NEW
810 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
811
812 Noteworthy changes in version 1.1.6 (2002-02-07)
813 ------------------------------------------------
814
815   * Enhanced the S-expression conversion functions.
816
817 Noteworthy changes in version 1.1.5 (2001-12-18)
818 ------------------------------------------------
819
820   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
821
822   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
823
824   * Closed some memory leaks.
825
826
827 Noteworthy changes in version 1.1.4 (2001-08-03)
828 ------------------------------------------------
829
830   * Arcfour does now work.
831
832   * Some minor fixes.
833
834   * Added a first test program
835
836   * Migrated to autoconf 2.52.
837
838
839 Noteworthy changes in version 1.1.3 (2001-05-31)
840 ------------------------------------------------
841
842   * First release of Libgcrypt which is a result of splitting GnuPG
843     into into libgcrypt and GnuPG.
844
845
846 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
847           2009, 2011 Free Software Foundation, Inc.
848 Copyright 2013 g10 Code GmbH
849
850 This file is free software; as a special exception the author gives
851 unlimited permission to copy and/or distribute it, with or without
852 modifications, as long as this notice is preserved.
853
854 This file is distributed in the hope that it will be useful, but
855 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
856 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.