Add ARMv8/AArch32 Crypto Extension implementation of SHA-1
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.7.3 (unreleased)  [C21/A1/R_]
2 ------------------------------------------------
3
4
5 Noteworthy changes in version 1.7.2 (2016-07-14)  [C21/A1/R2]
6 ------------------------------------------------
7
8  * Bug fixes:
9
10    - Fix setting of the ECC cofactor if parameters are specified.
11
12    - Fix memory leak in the ECC code.
13
14    - Remove debug message about unsupported getrandom syscall.
15
16    - Fix build problems related to AVX use.
17
18    - Fix bus errors on ARM for Poly1305, ChaCha20, AES, and SHA-512.
19
20  * Internal changes:
21
22    - Improved fatal error message for wrong use of gcry_md_read.
23
24    - Disallow symmetric encryption/decryption if key is not set.
25
26
27 Noteworthy changes in version 1.7.1 (2016-06-15)  [C21/A1/R1]
28 ------------------------------------------------
29
30  * Bug fixes:
31
32    - Fix ecc_verify for cofactor support.
33
34    - Fix portability bug when using gcc with Solaris 9 SPARC.
35
36    - Build fix for OpenBSD/amd64
37
38    - Add OIDs to the Serpent ciphers.
39
40  * Internal changes:
41
42    - Use getrandom system call on Linux if available.
43
44    - Blinding is now also used for RSA signature creation.
45
46    - Changed names of debug envvars
47
48
49 Noteworthy changes in version 1.7.0 (2016-04-15)  [C21/A1/R0]
50 ------------------------------------------------
51
52  * New algorithms and modes:
53
54    - SHA3-224, SHA3-256, SHA3-384, SHA3-512, and MD2 hash algorithms.
55
56    - SHAKE128 and SHAKE256 extendable-output hash algorithms.
57
58    - ChaCha20 stream cipher.
59
60    - Poly1305 message authentication algorithm
61
62    - ChaCha20-Poly1305 Authenticated Encryption with Associated Data
63      mode.
64
65    - OCB mode.
66
67    - HMAC-MD2 for use by legacy applications.
68
69  * New curves for ECC:
70
71    - Curve25519.
72
73    - sec256k1.
74
75    - GOST R 34.10-2001 and GOST R 34.10-2012.
76
77  * Performance:
78
79    - Improved performance of KDF functions.
80
81    - Assembler optimized implementations of Blowfish and Serpent on
82      ARM.
83
84    - Assembler optimized implementation of 3DES on x86.
85
86    - Improved AES using the SSSE3 based vector permutation method by
87      Mike Hamburg.
88
89    - AVX/BMI is used for SHA-1 and SHA-256 on x86.  This is for SHA-1
90      about 20% faster than SSSE3 and more than 100% faster than the
91      generic C implementation.
92
93    - 40% speedup for SHA-512 and 72% for SHA-1 on ARM Cortex-A8.
94
95    - 60-90% speedup for Whirlpool on x86.
96
97    - 300% speedup for RIPE MD-160.
98
99    - Up to 11 times speedup for CRC functions on x86.
100
101  * Other features:
102
103    - Improved ECDSA and FIPS 186-4 compliance.
104
105    - Support for Montgomery curves.
106
107    - gcry_cipher_set_sbox to tweak S-boxes of the gost28147 cipher
108      algorithm.
109
110    - gcry_mpi_ec_sub to subtract two points on a curve.
111
112    - gcry_mpi_ec_decode_point to decode an MPI into a point object.
113
114    - Emulation for broken Whirlpool code prior to 1.6.0.  [from 1.6.1]
115
116    - Flag "pkcs1-raw" to enable PCKS#1 padding with a user supplied
117      hash part.
118
119    - Parameter "saltlen" to set a non-default salt length for RSA PSS.
120
121    - A SP800-90A conforming DRNG replaces the former X9.31 alternative
122      random number generator.
123
124    - Map deprecated RSA algo number to the RSA algo number for better
125      backward compatibility. [from 1.6.2]
126
127    - Use ciphertext blinding for Elgamal decryption [CVE-2014-3591].
128      See http://www.cs.tau.ac.il/~tromer/radioexp/ for details.
129      [from 1.6.3]
130
131    - Fixed data-dependent timing variations in modular exponentiation
132      [related to CVE-2015-0837, Last-Level Cache Side-Channel Attacks
133       are Practical]. [from 1.6.3]
134
135    - Flag "no-keytest" for ECC key generation.  Due to a bug in
136      the parser that flag will also be accepted but ignored by older
137      version of Libgcrypt. [from 1.6.4]
138
139    - Speed up the random number generator by requiring less extra
140      seeding. [from 1.6.4]
141
142    - Always verify a created RSA signature to avoid private key leaks
143      due to hardware failures. [from 1.6.4]
144
145    - Mitigate side-channel attack on ECDH with Weierstrass curves
146      [CVE-2015-7511].  See http://www.cs.tau.ac.IL/~tromer/ecdh/ for
147      details. [from 1.6.5]
148
149  * Internal changes:
150
151    - Moved locking out to libgpg-error.
152
153    - Support of the SYSROOT envvar in the build system.
154
155    - Refactor some code.
156
157    - The availability of a 64 bit integer type is now mandatory.
158
159  * Bug fixes:
160
161    - Fixed message digest lookup by OID (regression in 1.6.0).
162
163    - Fixed a build problem on NetBSD
164
165    - Fixed memory leaks in ECC code.
166
167    - Fixed some asm build problems and feature detection bugs.
168
169  * Interface changes relative to the 1.6.0 release:
170    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
171    gcry_cipher_final               NEW macro.
172    GCRY_CIPHER_MODE_CFB8           NEW constant.
173    GCRY_CIPHER_MODE_OCB            NEW.
174    GCRY_CIPHER_MODE_POLY1305       NEW.
175    gcry_cipher_set_sbox            NEW macro.
176    gcry_mac_get_algo               NEW.
177    GCRY_MAC_HMAC_MD2               NEW.
178    GCRY_MAC_HMAC_SHA3_224          NEW.
179    GCRY_MAC_HMAC_SHA3_256          NEW.
180    GCRY_MAC_HMAC_SHA3_384          NEW.
181    GCRY_MAC_HMAC_SHA3_512          NEW.
182    GCRY_MAC_POLY1305               NEW.
183    GCRY_MAC_POLY1305_AES           NEW.
184    GCRY_MAC_POLY1305_CAMELLIA      NEW.
185    GCRY_MAC_POLY1305_SEED          NEW.
186    GCRY_MAC_POLY1305_SERPENT       NEW.
187    GCRY_MAC_POLY1305_TWOFISH       NEW.
188    gcry_md_extract                 NEW.
189    GCRY_MD_FLAG_BUGEMU1            NEW [from 1.6.1].
190    GCRY_MD_GOSTR3411_CP            NEW.
191    GCRY_MD_SHA3_224                NEW.
192    GCRY_MD_SHA3_256                NEW.
193    GCRY_MD_SHA3_384                NEW.
194    GCRY_MD_SHA3_512                NEW.
195    GCRY_MD_SHAKE128                NEW.
196    GCRY_MD_SHAKE256                NEW.
197    gcry_mpi_ec_decode_point        NEW.
198    gcry_mpi_ec_sub                 NEW.
199    GCRY_PK_EDDSA                   NEW constant.
200    GCRYCTL_GET_TAGLEN              NEW.
201    GCRYCTL_SET_SBOX                NEW.
202    GCRYCTL_SET_TAGLEN              NEW.
203    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
204
205
206 Version 1.6.5 (2016-02-09) [C20/A0/R5]
207 Version 1.6.4 (2015-09-08) [C20/A0/R4]
208 Version 1.6.3 (2015-02-27) [C20/A0/R3]
209 Version 1.6.2 (2014-08-21) [C20/A0/R2]
210 Version 1.6.1 (2014-01-29) [C20/A0/R1]
211
212
213 Noteworthy changes in version 1.6.0 (2013-12-16) [C20/A0/R0]
214 ------------------------------------------------
215
216  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
217    not anymore ABI compatible to previous versions if they used the ac
218    interface.
219
220  * Removed the module register subsystem.
221
222  * The deprecated message digest debug macros have been removed.  Use
223    gcry_md_debug instead.
224
225  * Removed deprecated control codes.
226
227  * Improved performance of most cipher algorithms as well as for the
228    SHA family of hash functions.
229
230  * Added support for the IDEA cipher algorithm.
231
232  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
233
234  * Added limited support for the GOST 28147-89 cipher algorithm.
235
236  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
237    hash algorithms.
238
239  * Added a random number generator to directly use the system's RNG.
240    Also added an interface to prefer the use of a specified RNG.
241
242  * Added support for the SCRYPT algorithm.
243
244  * Mitigated the Yarom/Falkner flush+reload side-channel attack on RSA
245    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
246
247  * Added support for Deterministic DSA as per RFC-6979.
248
249  * Added support for curve Ed25519.
250
251  * Added a scatter gather hash convenience function.
252
253  * Added several MPI amd SEXP helper functions.
254
255  * Added support for negative numbers to gcry_mpi_print,
256    gcry_mpi_aprint and gcry_mpi_scan.
257
258  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
259    deprecated.  Use GCRY_PK_ECC if you need an algorithm id.
260
261  * Changed gcry_pk_genkey for "ecc" to only include the curve name and
262    not the parameters.  The flag "param" may be used to revert this.
263
264  * Added a feature to globally disable selected hardware features.
265
266  * Added debug helper functions.
267
268  * Interface changes relative to the 1.5.0 release:
269  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
270  gcry_ac_*                       REMOVED.
271  GCRY_AC_*                       REMOVED.
272  gcry_module_t                   REMOVED.
273  gcry_cipher_register            REMOVED.
274  gcry_cipher_unregister          REMOVED.
275  gcry_cipher_list                REMOVED.
276  gcry_pk_register                REMOVED.
277  gcry_pk_unregister              REMOVED.
278  gcry_pk_list                    REMOVED.
279  gcry_md_register                REMOVED.
280  gcry_md_unregister              REMOVED.
281  gcry_md_list                    REMOVED.
282  gcry_md_start_debug             REMOVED (macro).
283  gcry_md_stop_debug              REMOVED (macro).
284  GCRYCTL_SET_KEY                 REMOVED.
285  GCRYCTL_SET_IV                  REMOVED.
286  GCRYCTL_SET_CTR                 REMOVED.
287  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
288  gcry_pk_genkey                  CHANGED: ECC curve params not returned.
289  gcry_md_hash_buffers            NEW.
290  gcry_buffer_t                   NEW.
291  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
292  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
293  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
294  GCRYCTL_CLOSE_RANDOM_DEVICE     NEW.
295  GCRY_RNG_TYPE_STANDARD          NEW.
296  GCRY_RNG_TYPE_FIPS              NEW.
297  GCRY_RNG_TYPE_SYSTEM            NEW.
298  gcry_mpi_is_neg                 NEW.
299  gcry_mpi_neg                    NEW.
300  gcry_mpi_abs                    NEW.
301  gcry_mpi_snatch                 NEW.
302  gcry_mpi_set_opaque_copy        NEW.
303  gcry_mpi_point_t                NEW.
304  gcry_mpi_point_new              NEW.
305  gcry_mpi_point_release          NEW.
306  gcry_mpi_point_get              NEW.
307  gcry_mpi_point_snatch_get       NEW.
308  gcry_mpi_point_set              NEW.
309  gcry_mpi_point_snatch_set       NEW.
310  gcry_ctx_t                      NEW.
311  gcry_ctx_release                NEW.
312  gcry_mpi_ec_new                 NEW.
313  gcry_mpi_ec_get_mpi             NEW.
314  gcry_mpi_ec_get_point           NEW.
315  gcry_mpi_ec_set_mpi             NEW.
316  gcry_mpi_ec_set_point           NEW.
317  gcry_mpi_ec_get_affine          NEW.
318  gcry_mpi_ec_dup                 NEW.
319  gcry_mpi_ec_add                 NEW.
320  gcry_mpi_ec_mul                 NEW.
321  gcry_mpi_ec_curve_point         NEW.
322  GCRYMPI_FLAG_IMMUTABLE          NEW.
323  GCRYMPI_FLAG_CONST              NEW.
324  GCRYMPI_FLAG_USER1              NEW.
325  GCRYMPI_FLAG_USER2              NEW.
326  GCRYMPI_FLAG_USER3              NEW.
327  GCRYMPI_FLAG_USER4              NEW.
328  GCRYMPI_CONST_ONE               NEW.
329  GCRYMPI_CONST_TWO               NEW.
330  GCRYMPI_CONST_THREE             NEW.
331  GCRYMPI_CONST_FOUR              NEW.
332  GCRYMPI_CONST_EIGHT             NEW.
333  GCRYMPI_FMT_OPAQUE              NEW.
334  GCRYPT_VERSION_NUMBER           NEW.
335  GCRY_KDF_SCRYPT                 NEW.
336  gcry_pubkey_get_sexp            NEW.
337  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
338  GCRYCTL_DISABLE_PRIV_DROP       NEW.
339  GCRY_CIPHER_SALSA20             NEW.
340  gcry_sexp_nth_buffer            NEW.
341  gcry_sexp_extract_param         NEW.
342  GCRY_CIPHER_SALSA20R12          NEW.
343  GCRY_CIPHER_GOST28147           NEW.
344  GCRY_MD_GOSTR3411_94            NEW.
345  GCRY_MD_STRIBOG256              NEW.
346  GCRY_MD_STRIBOG512              NEW.
347  GCRY_PK_ECC                     NEW.
348  gcry_log_debug                  NEW.
349  gcry_log_debughex               NEW.
350  gcry_log_debugmpi               NEW.
351  gcry_log_debugpnt               NEW.
352
353
354 Noteworthy changes in version 1.5.0 (2011-06-29)
355 ------------------------------------------------
356
357  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
358    and PBKDF2.
359
360  * Support for WindowsCE.
361
362  * Support for ECDH.
363
364  * Support for OAEP and PSS methods as described by RFC-3447.
365
366  * Fixed PKCS v1.5 code to always return the leading zero.
367
368  * New format specifiers "%M" and "%u" for gcry_sexp_build.
369
370  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
371
372  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
373    parameters to a curve name and to retrieve parameter values.
374
375  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
376
377  * Uses the Intel AES-NI instructions if available.
378
379  * The use of the deprecated Alternative Public Key Interface
380    (gcry_ac_*) will now print compile time warnings.
381
382  * The module register subsystem has been deprecated.  This subsystem
383    is not flexible enough and would always require ABI changes to
384    extend the internal interfaces.  It will eventually be removed.
385    Please contact us on the gcrypt-devel mailing list to discuss
386    whether you really need this feature or how it can be replaced by
387    an internal plugin mechanism.
388
389  * CTR mode may now be used with data chunks of arbitrary length.
390
391  * Changes also done in 1.4.6 (2010-07-13):
392  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
393
394  * New variants of the TIGER algorithm.
395
396  * New cipher algorithm mode for AES-WRAP.
397
398  * Changes also done in 1.4.5 (2009-12-11):
399  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
400
401  * Fixed minor memory leak in DSA key generation.
402
403  * No more switching to FIPS mode if /proc/version is not readable.
404
405  * Fixed sigill during Padlock detection on old CPUs.
406
407  * Fixed a hang on some W2000 machines.
408
409  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
410    SHA-256 went up by 25%.
411
412  * Interface changes relative to the 1.4.6 release:
413  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
414  GCRY_PK_ECDH               NEW.
415  gcry_pk_get_curve          NEW.
416  gcry_pk_get_param          NEW.
417  GCRYCTL_DISABLE_HWF        NEW.
418  gcry_kdf_derive            NEW.
419  gcry_pk_encrypt            EXTENDED: Support OAEP.
420  gcry_pk_decrypt            EXTENDED: Support OAEP.
421  gcry_pk_sign               EXTENDED: Support PSS.
422  gcry_pk_verify             EXTENDED: Support PSS.
423  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
424
425  * Interface changes relative to the 1.4.2 release:
426  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
427  GCRY_CIPHER_MODE_AESWRAP   NEW.
428  GCRY_MD_TIGER1             NEW.
429  GCRY_MD_TIGER2             NEW.
430
431
432 Noteworthy changes in version 1.4.4 (2009-01-22)
433 ------------------------------------------------
434
435  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
436    This functionality has been in Libgcrypt since 1.3.0.
437
438  * MD5 may now be used in non-enforced fips mode.
439
440  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
441
442  * In fips mode, RSA keys are now generated using the X9.31 algorithm
443    and DSA keys using the FIPS 186-2 algorithm.
444
445  * The transient-key flag is now also supported for DSA key
446    generation.  DSA domain parameters may be given as well.
447
448
449 Noteworthy changes in version 1.4.3 (2008-09-18)
450 ------------------------------------------------
451
452  * Try to auto-initialize Libgcrypt to minimize the effect of
453    applications not doing that correctly.  This is not a perfect
454    solution but given that many applicationion would totally fail
455    without such a hack, we try to help at least with the most common
456    cases.  Folks, please read the manual to learn how to properly
457    initialize Libgcrypt!
458
459  * Auto-initialize the secure memory to 32k instead of aborting the
460    process.
461
462  * Log fatal errors via syslog.
463
464  * Changed the name and the semantics of the fips mode config file.
465
466  * Add convenience macro gcry_fips_mode_active.
467
468  * More self-tests.
469
470  * Documentation cleanups.
471
472
473 Noteworthy changes in version 1.4.2 (2008-09-08)
474 ------------------------------------------------
475
476  * The long missing gcry_mpi_lshift function has been added.
477
478  * RSA key generation now supports a "transient-key" flag.
479
480  * The keygrip computation for ECDSA has been implemented thus ECDSA
481    is now fully supported.
482
483  * A few macros have been replaced by functions for better type
484    checking.
485
486  * The thread initialization structure now carries version
487    information.
488
489  * The manual describes more clearly how to initialize Libgcrypt.
490
491  * The library may now be switched into a FIPS mode.
492
493  * Interface changes relative to the 1.3.0 release:
494  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
495  GCRYCTL_OPERATIONAL_P   NEW.
496  GCRYCTL_FIPS_MODE_P     NEW.
497  GCRYCTL_FORCE_FIPS_MODE NEW.
498  gcry_cipher_setkey      NEW: Replaces macro.
499  gcry_cipher_setiv       NEW: Replaces macro.
500  gcry_cipher_setctr      NEW: Replaces macro.
501  gcry_mpi_lshift         NEW.
502  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
503
504
505 Noteworthy changes in version 1.4.1 (2008-04-25)
506 ------------------------------------------------
507
508  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
509    too much entropy for the intial seeding.
510
511  * Improved AES performance for CFB and CBC modes.
512
513  * Removed build problems for the Padlock support.
514
515
516 Noteworthy changes in version 1.4.0 (2007-12-10)
517 ------------------------------------------------
518
519  * New configure option --disable-padlock-support which is mostly
520    useful in case of build problems.
521
522
523 Noteworthy changes in version 1.3.2 (2007-12-03)
524 ------------------------------------------------
525
526  * The visibility attribute is now used if supported by the toolchain.
527
528  * The ACE engine of VIA processors is now used for AES-128.
529
530  * The ASN.1 DER template for SHA-224 has been fixed.
531
532
533 Noteworthy changes in version 1.3.1 (2007-10-26)
534 ------------------------------------------------
535
536  * The entire library is now under the LGPL. The helper programs and
537    the manual are under the GPL.  Kudos to Peter Gutmann for giving
538    permissions to relicense the rndw32 and rndunix modules.
539
540  * The Camellia cipher is now under the LGPL and included by default.
541
542  * Fixed a bug in the detection of symbol prefixes which inhibited the
543    build of optimzied assembler code on certain systems.
544
545  * Updated the entropy gatherer for W32.
546
547
548 Noteworthy changes in version 1.3.0 (2007-05-04)
549 ------------------------------------------------
550
551  * Changed the way the RNG gets initialized. This allows to keep it
552    uninitialized as long as no random numbers are used.  To override
553    this, the new macro gcry_fast_random_poll may be used.  It is in
554    general a good idea to spread this macro into the application code
555    to make sure that these polls happen often enough.
556
557  * Made the RNG immune against fork without exec.
558
559  * Reading and writing the random seed file is now protected by a
560    fcntl style file lock on systems that provide this function.
561
562  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
563
564  * Support for the SEED cipher.
565
566  * Support for the Camellia cipher.  Note that Camellia is disabled by
567    default, and that enabling it changes the license of libgcrypt from
568    LGPL to GPL.
569
570  * Support for OFB encryption mode.
571
572  * gcry_mpi_rshift does not anymore truncate the shift count.
573
574  * Reserved algorithm ranges for use by applications.
575
576  * Support for DSA2.
577
578  * The new function gcry_md_debug should be used instead of the
579    gcry_md_start_debug and gcry_md_stop_debug macros.
580
581  * New configure option --enable-random-daemon to support a system
582    wide random daemon.  The daemon code is experimental and not yet
583    very well working.  It will eventually allow to keep a global
584    random pool for the sake of short living processes.
585
586  * Non executable stack support is now used by default on systems
587    supporting it.
588
589  * Support for Microsoft Windows.
590
591  * Assembler support for the AMD64 architecture.
592
593  * New configure option --enable-mpi-path for optimized builds.
594
595  * Experimental support for ECDSA; should only be used for testing.
596
597  * New control code GCRYCTL_PRINT_CONFIG to print the build
598    configuration.
599
600  * Minor changes to some function declarations.  Buffer arguments are
601    now typed as void pointer.  This should not affect any compilation.
602    Fixed two bugs in return values and clarified documentation.
603
604  * Interface changes relative to the 1.2.0 release:
605  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
606  gcry_fast_random_poll   NEW
607  gcry_md_debug           NEW
608  gcry_sexp_nth_string    NEW
609  GCRY_MD_SHA224          NEW
610  GCRY_PK_USAGE_CERT      NEW
611  GCRY_PK_USAGE_AUTH      NEW
612  GCRY_PK_USAGE_UNKN      NEW
613  GCRY_PK_ECDSA           NEW
614  GCRY_CIPHER_SEED        NEW
615  GCRY_CIPHER_CAMELLIA128 NEW
616  GCRY_CIPHER_CAMELLIA192 NEW
617  GCRY_CIPHER_CAMELLIA256 NEW
618  GCRYCTL_FAKED_RANDOM_P  NEW
619  GCRYCTL_PRINT_CONFIG    NEW
620  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
621  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
622  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
623  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
624  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
625  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
626  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
627  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
628  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
629  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
630  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
631  gcry_randomize          CHANGED: Argument BUFFER is now void*.
632  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
633  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
634
635
636 Noteworthy changes in version 1.2.0 (2004-04-15)
637 ------------------------------------------------
638
639  * First stable release.
640
641
642 Noteworthy changes in version 1.1.94 (2004-03-29)
643 -------------------------------------------------
644
645  * The support for multi-threaded users goes into its third
646    incarnation.  We removed compile time support for thread libraries.
647    To support the thread library of your choice, you have to set up
648    callback handlers at initialization time.  New data structures, a
649    new control command, and default initializers are provided for this
650    purpose.
651
652  * Interface changes relative to the 1.1.93 release:
653 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
654 libgcrypt-config --thread       OBSOLETE
655 libgcrypt-pth.la                REMOVED
656 libgcrypt-pthread.la            REMOVED
657 GCRYCTL_SET_THREAD_CBS          NEW
658 struct gcrypt_thread_cbs        NEW
659 enum gcry_thread_option         NEW
660 GCRY_THREAD_OPTION_PTH_IMPL     NEW
661 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
662 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
663
664 Noteworthy changes in version 1.1.93 (2004-03-06)
665 -------------------------------------------------
666
667  * The automatic thread library detection has finally been removed.
668    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
669    or libgcrypt-pthread is supported.
670
671 Noteworthy changes in version 1.1.92 (2004-02-20)
672 -------------------------------------------------
673
674  * Minor bug fixes.
675
676  * Included a limited implementation of RFC2268.
677
678  * Changed API of the gcry_ac_ functions.  Only a very few programs
679    should be affected by this.
680
681  * Interface changes relative to the 1.1.91 release:
682 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
683 GCRY_CIPHER_RFC2268_40          NEW.
684 gcry_ac_data_set                CHANGED: New argument FLAGS.
685 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
686 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
687 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
688 gcry_ac_key_test                CHANGED: New argument HANDLE.
689 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
690 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
691 gcry_ac_data_search             REMOVED.
692 gcry_ac_data_add                REMOVED.
693 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
694 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
695
696
697 Noteworthy changes in version 1.1.91 (2003-12-19)
698 -------------------------------------------------
699
700  * Code cleanups and minor bug fixes.
701
702
703 Noteworthy changes in version 1.1.90 (2003-11-14)
704 -------------------------------------------------
705
706  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
707    the new gcry_create_nonce function.
708
709  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
710
711  * Minor configuration fixes.
712
713  * Interface changes relative to the 1.1.44 release:
714 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
715 gcry_create_nonce               NEW
716 gcry_sexp_build                 ENHANCED
717
718
719 Noteworthy changes in version 1.1.44 (2003-10-31)
720 -------------------------------------------------
721
722  * Bug fixes and more code cleanups.
723
724  * Enhanced the prime API.
725
726  * Interface changes relative to the 1.1.43 release:
727 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
728 gcry_prime_group_generator      NEW
729 gcry_prime_release_factors      NEW
730
731
732 Noteworthy changes in version 1.1.43 (2003-09-04)
733 -------------------------------------------------
734
735  * Bug fixes and internal code cleanups.
736
737  * Support for the Serpent cipher algorithm.
738
739  * Interface changes relative to the 1.1.42 release:
740 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
741 gcry_prime_generate             NEW
742 gcry_prime_check                NEW
743
744
745 Noteworthy changes in version 1.1.42 (2003-07-31)
746 -------------------------------------------------
747
748  * Major API cleanup.  Applications need to be converted to the new
749    API.  See README.apichanges for hints on how to do that.  Backward
750    compatibility is provided where it was possible without too much
751    effort and did not collide with the overall sanitization effort.
752    However, this is only for ease of transition.  NO DEPRECATED
753    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
754    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
755    LIBRARY.
756
757  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
758    deprecated attributes will warn about use of obsolete functions and
759    type definitions.  You can suppress these warnings by passing
760    -Wno-deprecated-declarations to the gcc command.
761
762  * gcry_check_version must be called from now on to initialize the
763    library, it is not longer optional.
764
765  * Removed `libgcrypt errno' concept.
766
767  * Libgcrypt depends on libgpg-error, a library that provides error
768    codes and according functions for all GnuPG components.  Functions
769    that used to return error codes asa `int' have been changed to
770    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
771    have been removed, since they are now contained in libgpg-error
772    (GPG_ERR_*). All functions and types in libgpg-error have also been
773    wrapped in Libgcrypt. The new types are gcry_err_code_t and
774    gcry_err_source_t.  The new functions are gcry_err_code,
775    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
776    gcry_err_make_from_errno, gcry_err_code_from_errno,
777    gcry_err_code_to_errno, gcry_strsource.
778
779  * New function gcry_mpi_dump to help in debugging.
780
781  * Added alternative interface for asymmetric cryptography.
782
783  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
784    supported.
785
786  * SHA-256, SHA-384 and SHA-512 are now supported.
787
788  * 128 bit Twofish is now supported.
789
790  * The random module won't print the "not enough random bytes
791    available" anymore.  A new progress status is issued instead.
792
793  * CBC-MAC for block ciphers is now supported, by using a
794    GCRY_CIPHER_CBC_MAC cipher flag.
795
796  * CTR mode for block ciphers is now supported.
797
798  * The public RSA exponent can now be specified in key generation.
799
800  * RSA blinding is now supported and is used automatically for RSA
801    decryption.  It can be explicitely disabled by using the
802    `no-blinding' symbol in the `flags' S-Expression or by using the
803    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
804
805  * gcry_sexp_canon_len does not use a `historically encoded' error
806    code anymore.
807
808
809  * Interface changes relative to the 1.1.12 release:
810 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
811 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
812 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
813 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
814 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
815 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
816 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
817 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
818 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
819 gcry_error_t                    NEW
820 gcry_err_code_t                 NEW
821 gcry_err_source_t               NEW
822 gcry_err_make                   NEW
823 gcry_error                      NEW
824 gcry_err_code                   NEW
825 gcry_err_source                 NEW
826 gcry_err_code_from_errno        NEW
827 gcry_err_code_to_errno          NEW
828 gcry_err_make_from_errno        NEW
829 gcry_error_from_errno           NEW
830 gcry_strsource                  NEW
831 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
832                                          from libgpg-error instead.
833 gcry_errno                      REMOVED
834 gcry_sexp_canon_len             CHANGED
835 gcry_sexp_build_array           NEW
836 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
837 gcry_mpi_print                  CHANGED: Ditto.
838 gcry_mpi_dump                   NEW
839 gcry_cipher_open                CHANGED
840 gcry_cipher_reset               NEW
841 gcry_cipher_register            NEW
842 gcry_cipher_unregister          NEW
843 gcry_cipher_list                NEW
844 gcry_cipher_algo_keylen         REPLACED macro with function.
845 gcry_cipher_algo_blklen         REPLACED macro with function.
846 gcry_pk_register                NEW
847 gcry_pk_unregister              NEW
848 gcry_pk_list                    NEW
849 gcry_pk_decrypt                 ENHANCED: Allows flag to return
850                                           complete S-expression.
851 gcry_md_open                    CHANGED
852 gcry_md_copy                    CHANGED
853 gcry_md_is_enabled              NEW
854 gcry_md_is_secure               NEW
855 gcry_md_register                NEW
856 gcry_md_unregister              NEW
857 gcry_md_list                    NEW
858 gcry_ac_data_t                  NEW
859 gcry_ac_key_t                   NEW
860 gcry_ac_key_pair_t              NEW
861 gcry_ac_handle_t                NEW
862 gcry_ac_key_spec_rsa_t          NEW
863 gcry_ac_data_new                NEW
864 gcry_ac_data_destroy            NEW
865 gcry_ac_data_set                NEW
866 gcry_ac_data_copy               NEW
867 gcry_ac_data_length             NEW
868 gcry_ac_data_get_name           NEW
869 gcry_ac_data_get_index          NEW
870 gcry_ac_data_clear              NEW
871 gcry_ac_open                    NEW
872 gcry_ac_close                   NEW
873 gcry_ac_key_init                NEW
874 gcry_ac_key_pair_generate       NEW
875 gcry_ac_key_pair_extract        NEW
876 gcry_ac_key_data_get            NEW
877 gcry_ac_key_test                NEW
878 gcry_ac_key_get_nbits           NEW
879 gcry_ac_key_get_grip            NEW
880 gcry_ac_key_destroy             NEW
881 gcry_ac_key_pair_destroy        NEW
882 gcry_ac_data_encrypt            NEW
883 gcry_ac_data_decrypt            NEW
884 gcry_ac_data_sign               NEW
885 gcry_ac_data_verify             NEW
886 gcry_ac_id_to_name              NEW
887 gcry_ac_name_to_id              NEW
888 gcry_handler_progress_t         NEW
889 gcry_handler_alloc_t            NEW
890 gcry_handler_secure_check_t     NEW
891 gcry_handle_realloc_t           NEW
892 gcry_handler_free_t             NEW
893 gcry_handler_no_mem_t           NEW
894 gcry_handler_error_t            NEW
895 gcry_handler_log_t              NEW
896 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
897
898 Noteworthy changes in version 1.1.12 (2003-01-20)
899 -------------------------------------------------
900
901  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
902    optional pkcs1 flags parameter in the S-expression.  A similar flag
903    may be passed to gcry_pk_decrypt but it is only syntactically
904    implemented.
905
906  * New convenience macro gcry_md_get_asnoid.
907
908  * There is now some real stuff in the manual.
909
910
911 Noteworthy changes in version 1.1.11 (2002-12-21)
912 -------------------------------------------------
913
914  * Don't export internal symbols anymore (currently only for GNU systems)
915
916  * New algorithm: MD4
917
918  * Implemented ciphertext stealing.
919
920  * Smaller bugs fixes and a few new OIDs.
921
922  * Interface changes relative to the 1.1.8 release:
923 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
924 gcry_cipher_cts                   NEW
925 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
926
927
928 Noteworthy changes in version 1.1.10 (2002-09-20)
929 -------------------------------------------------
930
931  * Fixed shared library builds for i386, PPC and Sparc.
932
933  * Added simple benchmark tool.
934
935  * Replaced the internal mutexes by code which automatically adapts to
936    the used threading library.  Currently Pth and Pthread are
937    supported.  For non-ELF systems the GNU toolchain is now required..
938
939  * Added untested support to build Windows DLLs.
940
941 Noteworthy changes in version 1.1.9 (2002-08-23)
942 ------------------------------------------------
943
944  * Support for plain old DES.
945
946
947 Noteworthy changes in version 1.1.8 (2002-06-25)
948 ------------------------------------------------
949
950  * Minor cleanups and exported a few new functions.
951
952  * Interface changes relative to the 1.1.7 release:
953 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
954 gcry_mpi_div                      NEW
955 gcry_mpi_mod                      NEW
956 gcry_mpi_invm                     NEW
957 gcry_mpi_swap                     NEW
958 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
959
960 Noteworthy changes in version 1.1.7 (2002-05-21)
961 ------------------------------------------------
962
963 * Libgcrypt is now distributed under the terms of the GNU Lesser
964   General Public License; see the README file for details.
965
966 * It is possible to use libgcrypt w/o intialized secure memory.
967
968 * Libgcrypt should now be thread safe after the initialization.
969   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
970   been called before creating additional threads.
971
972  * Interface changes relative to the 1.1.6 release:
973 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
974 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
975 GCRYCTL_DISABLE_SECMEM            NEW
976 GCRYCTL_INITIALIZATION_FINISHED   NEW
977 GCRYCTL_INITIALIZATION_FINISHED_P NEW
978 GCRYCTL_ANY_INITIALIZATION_P      NEW
979 gcry_strdup                       NEW
980 gcry_sexp_create                  NEW
981 gcry_sexp_new                     NEW
982 gcry_set_progress_handler         NEW
983 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
984
985 Noteworthy changes in version 1.1.6 (2002-02-07)
986 ------------------------------------------------
987
988   * Enhanced the S-expression conversion functions.
989
990 Noteworthy changes in version 1.1.5 (2001-12-18)
991 ------------------------------------------------
992
993   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
994
995   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
996
997   * Closed some memory leaks.
998
999
1000 Noteworthy changes in version 1.1.4 (2001-08-03)
1001 ------------------------------------------------
1002
1003   * Arcfour does now work.
1004
1005   * Some minor fixes.
1006
1007   * Added a first test program
1008
1009   * Migrated to autoconf 2.52.
1010
1011
1012 Noteworthy changes in version 1.1.3 (2001-05-31)
1013 ------------------------------------------------
1014
1015   * First release of Libgcrypt which is a result of splitting GnuPG
1016     into into libgcrypt and GnuPG.
1017
1018
1019 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
1020           2009, 2011 Free Software Foundation, Inc.
1021 Copyright 2013 g10 Code GmbH
1022
1023 This file is free software; as a special exception the author gives
1024 unlimited permission to copy and/or distribute it, with or without
1025 modifications, as long as this notice is preserved.
1026
1027 This file is distributed in the hope that it will be useful, but
1028 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1029 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.