api: New function gcry_get_config.
[libgcrypt.git] / NEWS
1 Noteworthy changes in version 1.8.0 (unreleased)  [C21/A1/R_]
2 ------------------------------------------------
3
4  * New interfaces:
5
6    - GCRYCTL_REINIT_SYSCALL_CLAMP allows to init nPth after Libgcrypt.
7
8  * Extended interfaces:
9
10    - GCRYCTL_PRINT_CONFIG does now also print build information for
11      libgpg-error and the used compiler version.
12
13  * Performance:
14
15    - More ARMv8/AArch32 improvements for AES, GCM, SHA-256, and SHA-1.
16      [also in 1.7.4]
17
18    - Add ARMv8/AArch32 assembly implementation for Twofish and
19      Camellia.  [also in 1.7.4]
20
21    - Add bulk processing implementation for ARMv8/AArch32.
22      [also in 1.7.4]
23
24    - Add Stribog OIDs.  [also in 1.7.4]
25
26    - Improve the DRBG performance and sync the code with the Linux
27      version.  [also in 1.7.4]
28
29  * Internal changes:
30
31    - Libgpg-error 1.25 is now required.  This avoids stalling of nPth
32      threads due to contention on internal Libgcrypt locks (e.g. the
33      random pool lock).
34
35    - The system call clamp of libgpg-error is now used to wrap the
36      blocking read of /dev/random.  This allows other nPth threads to
37      run while Libgcrypt is gathering entropy.
38
39    - When secure memory is requested by the MPI functions or by
40      gcry_xmalloc_secure, they do not anymore lead to a fatal error if
41      the secure memory pool is used up.  Instead new pools are
42      allocated as needed.  These new pools are not protected against
43      being swapped out (mlock can't be used).  However, these days
44      this is considered a minor issue and can easily be mitigated by
45      using encrypted swap space.  [also in 1.7.4]
46
47  * Bug fixes:
48
49    - Fix AES CTR self-check detected failure in the SSSE3 based
50      implementation.  [also in 1.7.6]
51
52    - Remove gratuitous select before the getrandom syscall.
53      [also in 1.7.6]
54
55    - Fix regression in mlock detection.  [bug#2870] [also in 1.7.5]
56
57    - Fix GOST 28147 CryptoPro-B S-box.   [also in 1.7.4]
58
59    - Fix error code handling of mlock calls.  [also in 1.7.4]
60
61    - Fix possible timing attack on EdDSA session key. [also in 1.7.7]
62
63    - Fix long standing bug in secure memory implementation which could
64      lead to a segv on free. [bug#3027] [also in 1.7.7]
65
66
67  * Interface changes relative to the 1.7.0 release:
68    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
69    GCRYCTL_REINIT_SYSCALL_CLAMP    NEW macro.
70    gcry_get_config                 NEW function.
71    gcry_md_info                    DEPRECATED.
72
73
74  * Release dates of 1.7.x versions:
75    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
76    Version 1.7.7 (2017-06-02)  [C21/A1/R7]
77    Version 1.7.6 (2017-01-18)  [C21/A1/R6]
78    Version 1.7.5 (2016-12-15)  [C21/A1/R5]
79    Version 1.7.4 (2016-12-09)  [C21/A1/R4]
80
81
82 Noteworthy changes in version 1.7.3 (2016-08-17)  [C21/A1/R3]
83 ------------------------------------------------
84
85  * Bug fixes:
86
87    - Fix critical security bug in the RNG [CVE-2016-6313].  An
88      attacker who obtains 580 bytes from the standard RNG can
89      trivially predict the next 20 bytes of output.  Problem
90      detected by Felix Dörre and Vladimir Klebanov, KIT.
91
92    - Fix building of some asm modules with older compilers and CPUs.
93
94  * Performance:
95
96    - ARMv8/AArch32 improvements for AES, GCM, SHA-256, and SHA-1.
97
98
99 Noteworthy changes in version 1.7.2 (2016-07-14)  [C21/A1/R2]
100 ------------------------------------------------
101
102  * Bug fixes:
103
104    - Fix setting of the ECC cofactor if parameters are specified.
105
106    - Fix memory leak in the ECC code.
107
108    - Remove debug message about unsupported getrandom syscall.
109
110    - Fix build problems related to AVX use.
111
112    - Fix bus errors on ARM for Poly1305, ChaCha20, AES, and SHA-512.
113
114  * Internal changes:
115
116    - Improved fatal error message for wrong use of gcry_md_read.
117
118    - Disallow symmetric encryption/decryption if key is not set.
119
120
121 Noteworthy changes in version 1.7.1 (2016-06-15)  [C21/A1/R1]
122 ------------------------------------------------
123
124  * Bug fixes:
125
126    - Fix ecc_verify for cofactor support.
127
128    - Fix portability bug when using gcc with Solaris 9 SPARC.
129
130    - Build fix for OpenBSD/amd64
131
132    - Add OIDs to the Serpent ciphers.
133
134  * Internal changes:
135
136    - Use getrandom system call on Linux if available.
137
138    - Blinding is now also used for RSA signature creation.
139
140    - Changed names of debug envvars
141
142
143 Noteworthy changes in version 1.7.0 (2016-04-15)  [C21/A1/R0]
144 ------------------------------------------------
145
146  * New algorithms and modes:
147
148    - SHA3-224, SHA3-256, SHA3-384, SHA3-512, and MD2 hash algorithms.
149
150    - SHAKE128 and SHAKE256 extendable-output hash algorithms.
151
152    - ChaCha20 stream cipher.
153
154    - Poly1305 message authentication algorithm
155
156    - ChaCha20-Poly1305 Authenticated Encryption with Associated Data
157      mode.
158
159    - OCB mode.
160
161    - HMAC-MD2 for use by legacy applications.
162
163  * New curves for ECC:
164
165    - Curve25519.
166
167    - sec256k1.
168
169    - GOST R 34.10-2001 and GOST R 34.10-2012.
170
171  * Performance:
172
173    - Improved performance of KDF functions.
174
175    - Assembler optimized implementations of Blowfish and Serpent on
176      ARM.
177
178    - Assembler optimized implementation of 3DES on x86.
179
180    - Improved AES using the SSSE3 based vector permutation method by
181      Mike Hamburg.
182
183    - AVX/BMI is used for SHA-1 and SHA-256 on x86.  This is for SHA-1
184      about 20% faster than SSSE3 and more than 100% faster than the
185      generic C implementation.
186
187    - 40% speedup for SHA-512 and 72% for SHA-1 on ARM Cortex-A8.
188
189    - 60-90% speedup for Whirlpool on x86.
190
191    - 300% speedup for RIPE MD-160.
192
193    - Up to 11 times speedup for CRC functions on x86.
194
195  * Other features:
196
197    - Improved ECDSA and FIPS 186-4 compliance.
198
199    - Support for Montgomery curves.
200
201    - gcry_cipher_set_sbox to tweak S-boxes of the gost28147 cipher
202      algorithm.
203
204    - gcry_mpi_ec_sub to subtract two points on a curve.
205
206    - gcry_mpi_ec_decode_point to decode an MPI into a point object.
207
208    - Emulation for broken Whirlpool code prior to 1.6.0.  [from 1.6.1]
209
210    - Flag "pkcs1-raw" to enable PCKS#1 padding with a user supplied
211      hash part.
212
213    - Parameter "saltlen" to set a non-default salt length for RSA PSS.
214
215    - A SP800-90A conforming DRNG replaces the former X9.31 alternative
216      random number generator.
217
218    - Map deprecated RSA algo number to the RSA algo number for better
219      backward compatibility. [from 1.6.2]
220
221    - Use ciphertext blinding for Elgamal decryption [CVE-2014-3591].
222      See http://www.cs.tau.ac.il/~tromer/radioexp/ for details.
223      [from 1.6.3]
224
225    - Fixed data-dependent timing variations in modular exponentiation
226      [related to CVE-2015-0837, Last-Level Cache Side-Channel Attacks
227       are Practical]. [from 1.6.3]
228
229    - Flag "no-keytest" for ECC key generation.  Due to a bug in
230      the parser that flag will also be accepted but ignored by older
231      version of Libgcrypt. [from 1.6.4]
232
233    - Speed up the random number generator by requiring less extra
234      seeding. [from 1.6.4]
235
236    - Always verify a created RSA signature to avoid private key leaks
237      due to hardware failures. [from 1.6.4]
238
239    - Mitigate side-channel attack on ECDH with Weierstrass curves
240      [CVE-2015-7511].  See http://www.cs.tau.ac.IL/~tromer/ecdh/ for
241      details. [from 1.6.5]
242
243  * Internal changes:
244
245    - Moved locking out to libgpg-error.
246
247    - Support of the SYSROOT envvar in the build system.
248
249    - Refactor some code.
250
251    - The availability of a 64 bit integer type is now mandatory.
252
253  * Bug fixes:
254
255    - Fixed message digest lookup by OID (regression in 1.6.0).
256
257    - Fixed a build problem on NetBSD
258
259    - Fixed memory leaks in ECC code.
260
261    - Fixed some asm build problems and feature detection bugs.
262
263  * Interface changes relative to the 1.6.0 release:
264    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
265    gcry_cipher_final               NEW macro.
266    GCRY_CIPHER_MODE_CFB8           NEW constant.
267    GCRY_CIPHER_MODE_OCB            NEW.
268    GCRY_CIPHER_MODE_POLY1305       NEW.
269    gcry_cipher_set_sbox            NEW macro.
270    gcry_mac_get_algo               NEW.
271    GCRY_MAC_HMAC_MD2               NEW.
272    GCRY_MAC_HMAC_SHA3_224          NEW.
273    GCRY_MAC_HMAC_SHA3_256          NEW.
274    GCRY_MAC_HMAC_SHA3_384          NEW.
275    GCRY_MAC_HMAC_SHA3_512          NEW.
276    GCRY_MAC_POLY1305               NEW.
277    GCRY_MAC_POLY1305_AES           NEW.
278    GCRY_MAC_POLY1305_CAMELLIA      NEW.
279    GCRY_MAC_POLY1305_SEED          NEW.
280    GCRY_MAC_POLY1305_SERPENT       NEW.
281    GCRY_MAC_POLY1305_TWOFISH       NEW.
282    gcry_md_extract                 NEW.
283    GCRY_MD_FLAG_BUGEMU1            NEW [from 1.6.1].
284    GCRY_MD_GOSTR3411_CP            NEW.
285    GCRY_MD_SHA3_224                NEW.
286    GCRY_MD_SHA3_256                NEW.
287    GCRY_MD_SHA3_384                NEW.
288    GCRY_MD_SHA3_512                NEW.
289    GCRY_MD_SHAKE128                NEW.
290    GCRY_MD_SHAKE256                NEW.
291    gcry_mpi_ec_decode_point        NEW.
292    gcry_mpi_ec_sub                 NEW.
293    GCRY_PK_EDDSA                   NEW constant.
294    GCRYCTL_GET_TAGLEN              NEW.
295    GCRYCTL_SET_SBOX                NEW.
296    GCRYCTL_SET_TAGLEN              NEW.
297    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
298
299
300 Version 1.6.5 (2016-02-09) [C20/A0/R5]
301 Version 1.6.4 (2015-09-08) [C20/A0/R4]
302 Version 1.6.3 (2015-02-27) [C20/A0/R3]
303 Version 1.6.2 (2014-08-21) [C20/A0/R2]
304 Version 1.6.1 (2014-01-29) [C20/A0/R1]
305
306
307 Noteworthy changes in version 1.6.0 (2013-12-16) [C20/A0/R0]
308 ------------------------------------------------
309
310  * Removed the long deprecated gcry_ac interface.  Thus Libgcrypt is
311    not anymore ABI compatible to previous versions if they used the ac
312    interface.
313
314  * Removed the module register subsystem.
315
316  * The deprecated message digest debug macros have been removed.  Use
317    gcry_md_debug instead.
318
319  * Removed deprecated control codes.
320
321  * Improved performance of most cipher algorithms as well as for the
322    SHA family of hash functions.
323
324  * Added support for the IDEA cipher algorithm.
325
326  * Added support for the Salsa20 and reduced Salsa20/12 stream ciphers.
327
328  * Added limited support for the GOST 28147-89 cipher algorithm.
329
330  * Added support for the GOST R 34.11-94 and R 34.11-2012 (Stribog)
331    hash algorithms.
332
333  * Added a random number generator to directly use the system's RNG.
334    Also added an interface to prefer the use of a specified RNG.
335
336  * Added support for the SCRYPT algorithm.
337
338  * Mitigated the Yarom/Falkner flush+reload side-channel attack on RSA
339    secret keys.  See <http://eprint.iacr.org/2013/448> [CVE-2013-4242].
340
341  * Added support for Deterministic DSA as per RFC-6979.
342
343  * Added support for curve Ed25519.
344
345  * Added a scatter gather hash convenience function.
346
347  * Added several MPI amd SEXP helper functions.
348
349  * Added support for negative numbers to gcry_mpi_print,
350    gcry_mpi_aprint and gcry_mpi_scan.
351
352  * The algorithm ids GCRY_PK_ECDSA and GCRY_PK_ECDH are now
353    deprecated.  Use GCRY_PK_ECC if you need an algorithm id.
354
355  * Changed gcry_pk_genkey for "ecc" to only include the curve name and
356    not the parameters.  The flag "param" may be used to revert this.
357
358  * Added a feature to globally disable selected hardware features.
359
360  * Added debug helper functions.
361
362  * Interface changes relative to the 1.5.0 release:
363  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
364  gcry_ac_*                       REMOVED.
365  GCRY_AC_*                       REMOVED.
366  gcry_module_t                   REMOVED.
367  gcry_cipher_register            REMOVED.
368  gcry_cipher_unregister          REMOVED.
369  gcry_cipher_list                REMOVED.
370  gcry_pk_register                REMOVED.
371  gcry_pk_unregister              REMOVED.
372  gcry_pk_list                    REMOVED.
373  gcry_md_register                REMOVED.
374  gcry_md_unregister              REMOVED.
375  gcry_md_list                    REMOVED.
376  gcry_md_start_debug             REMOVED (macro).
377  gcry_md_stop_debug              REMOVED (macro).
378  GCRYCTL_SET_KEY                 REMOVED.
379  GCRYCTL_SET_IV                  REMOVED.
380  GCRYCTL_SET_CTR                 REMOVED.
381  GCRYCTL_DISABLE_ALGO            CHANGED: Not anymore thread-safe.
382  gcry_pk_genkey                  CHANGED: ECC curve params not returned.
383  gcry_md_hash_buffers            NEW.
384  gcry_buffer_t                   NEW.
385  GCRYCTL_SET_ENFORCED_FIPS_FLAG  NEW.
386  GCRYCTL_SET_PREFERRED_RNG_TYPE  NEW.
387  GCRYCTL_GET_CURRENT_RNG_TYPE    NEW.
388  GCRYCTL_CLOSE_RANDOM_DEVICE     NEW.
389  GCRY_RNG_TYPE_STANDARD          NEW.
390  GCRY_RNG_TYPE_FIPS              NEW.
391  GCRY_RNG_TYPE_SYSTEM            NEW.
392  gcry_mpi_is_neg                 NEW.
393  gcry_mpi_neg                    NEW.
394  gcry_mpi_abs                    NEW.
395  gcry_mpi_snatch                 NEW.
396  gcry_mpi_set_opaque_copy        NEW.
397  gcry_mpi_point_t                NEW.
398  gcry_mpi_point_new              NEW.
399  gcry_mpi_point_release          NEW.
400  gcry_mpi_point_get              NEW.
401  gcry_mpi_point_snatch_get       NEW.
402  gcry_mpi_point_set              NEW.
403  gcry_mpi_point_snatch_set       NEW.
404  gcry_ctx_t                      NEW.
405  gcry_ctx_release                NEW.
406  gcry_mpi_ec_new                 NEW.
407  gcry_mpi_ec_get_mpi             NEW.
408  gcry_mpi_ec_get_point           NEW.
409  gcry_mpi_ec_set_mpi             NEW.
410  gcry_mpi_ec_set_point           NEW.
411  gcry_mpi_ec_get_affine          NEW.
412  gcry_mpi_ec_dup                 NEW.
413  gcry_mpi_ec_add                 NEW.
414  gcry_mpi_ec_mul                 NEW.
415  gcry_mpi_ec_curve_point         NEW.
416  GCRYMPI_FLAG_IMMUTABLE          NEW.
417  GCRYMPI_FLAG_CONST              NEW.
418  GCRYMPI_FLAG_USER1              NEW.
419  GCRYMPI_FLAG_USER2              NEW.
420  GCRYMPI_FLAG_USER3              NEW.
421  GCRYMPI_FLAG_USER4              NEW.
422  GCRYMPI_CONST_ONE               NEW.
423  GCRYMPI_CONST_TWO               NEW.
424  GCRYMPI_CONST_THREE             NEW.
425  GCRYMPI_CONST_FOUR              NEW.
426  GCRYMPI_CONST_EIGHT             NEW.
427  GCRYMPI_FMT_OPAQUE              NEW.
428  GCRYPT_VERSION_NUMBER           NEW.
429  GCRY_KDF_SCRYPT                 NEW.
430  gcry_pubkey_get_sexp            NEW.
431  GCRYCTL_DISABLE_LOCKED_SECMEM   NEW.
432  GCRYCTL_DISABLE_PRIV_DROP       NEW.
433  GCRY_CIPHER_SALSA20             NEW.
434  gcry_sexp_nth_buffer            NEW.
435  gcry_sexp_extract_param         NEW.
436  GCRY_CIPHER_SALSA20R12          NEW.
437  GCRY_CIPHER_GOST28147           NEW.
438  GCRY_MD_GOSTR3411_94            NEW.
439  GCRY_MD_STRIBOG256              NEW.
440  GCRY_MD_STRIBOG512              NEW.
441  GCRY_PK_ECC                     NEW.
442  gcry_log_debug                  NEW.
443  gcry_log_debughex               NEW.
444  gcry_log_debugmpi               NEW.
445  gcry_log_debugpnt               NEW.
446
447
448 Noteworthy changes in version 1.5.0 (2011-06-29)
449 ------------------------------------------------
450
451  * New function gcry_kdf_derive implementing OpenPGP S2K algorithms
452    and PBKDF2.
453
454  * Support for WindowsCE.
455
456  * Support for ECDH.
457
458  * Support for OAEP and PSS methods as described by RFC-3447.
459
460  * Fixed PKCS v1.5 code to always return the leading zero.
461
462  * New format specifiers "%M" and "%u" for gcry_sexp_build.
463
464  * Support opaque MPIs with "%m" and "%M" in gcry_sexp_build.
465
466  * New functions gcry_pk_get_curve and gcry_pk_get_param to map ECC
467    parameters to a curve name and to retrieve parameter values.
468
469  * gcry_mpi_cmp applied to opaque values has a defined semantic now.
470
471  * Uses the Intel AES-NI instructions if available.
472
473  * The use of the deprecated Alternative Public Key Interface
474    (gcry_ac_*) will now print compile time warnings.
475
476  * The module register subsystem has been deprecated.  This subsystem
477    is not flexible enough and would always require ABI changes to
478    extend the internal interfaces.  It will eventually be removed.
479    Please contact us on the gcrypt-devel mailing list to discuss
480    whether you really need this feature or how it can be replaced by
481    an internal plugin mechanism.
482
483  * CTR mode may now be used with data chunks of arbitrary length.
484
485  * Changes also done in 1.4.6 (2010-07-13):
486  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
487
488  * New variants of the TIGER algorithm.
489
490  * New cipher algorithm mode for AES-WRAP.
491
492  * Changes also done in 1.4.5 (2009-12-11):
493  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
494
495  * Fixed minor memory leak in DSA key generation.
496
497  * No more switching to FIPS mode if /proc/version is not readable.
498
499  * Fixed sigill during Padlock detection on old CPUs.
500
501  * Fixed a hang on some W2000 machines.
502
503  * Boosted SHA-512 performance by 30% on ia32 boxes and gcc 4.3;
504    SHA-256 went up by 25%.
505
506  * Interface changes relative to the 1.4.6 release:
507  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
508  GCRY_PK_ECDH               NEW.
509  gcry_pk_get_curve          NEW.
510  gcry_pk_get_param          NEW.
511  GCRYCTL_DISABLE_HWF        NEW.
512  gcry_kdf_derive            NEW.
513  gcry_pk_encrypt            EXTENDED: Support OAEP.
514  gcry_pk_decrypt            EXTENDED: Support OAEP.
515  gcry_pk_sign               EXTENDED: Support PSS.
516  gcry_pk_verify             EXTENDED: Support PSS.
517  gcry_sexp_build            EXTENDED: Add format specifiers M and u.
518
519  * Interface changes relative to the 1.4.2 release:
520  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
521  GCRY_CIPHER_MODE_AESWRAP   NEW.
522  GCRY_MD_TIGER1             NEW.
523  GCRY_MD_TIGER2             NEW.
524
525
526 Noteworthy changes in version 1.4.4 (2009-01-22)
527 ------------------------------------------------
528
529  * Publish GCRY_MODULE_ID_USER and GCRY_MODULE_ID_USER_LAST constants.
530    This functionality has been in Libgcrypt since 1.3.0.
531
532  * MD5 may now be used in non-enforced fips mode.
533
534  * Fixed HMAC for SHA-384 and SHA-512 with keys longer than 64 bytes.
535
536  * In fips mode, RSA keys are now generated using the X9.31 algorithm
537    and DSA keys using the FIPS 186-2 algorithm.
538
539  * The transient-key flag is now also supported for DSA key
540    generation.  DSA domain parameters may be given as well.
541
542
543 Noteworthy changes in version 1.4.3 (2008-09-18)
544 ------------------------------------------------
545
546  * Try to auto-initialize Libgcrypt to minimize the effect of
547    applications not doing that correctly.  This is not a perfect
548    solution but given that many applicationion would totally fail
549    without such a hack, we try to help at least with the most common
550    cases.  Folks, please read the manual to learn how to properly
551    initialize Libgcrypt!
552
553  * Auto-initialize the secure memory to 32k instead of aborting the
554    process.
555
556  * Log fatal errors via syslog.
557
558  * Changed the name and the semantics of the fips mode config file.
559
560  * Add convenience macro gcry_fips_mode_active.
561
562  * More self-tests.
563
564  * Documentation cleanups.
565
566
567 Noteworthy changes in version 1.4.2 (2008-09-08)
568 ------------------------------------------------
569
570  * The long missing gcry_mpi_lshift function has been added.
571
572  * RSA key generation now supports a "transient-key" flag.
573
574  * The keygrip computation for ECDSA has been implemented thus ECDSA
575    is now fully supported.
576
577  * A few macros have been replaced by functions for better type
578    checking.
579
580  * The thread initialization structure now carries version
581    information.
582
583  * The manual describes more clearly how to initialize Libgcrypt.
584
585  * The library may now be switched into a FIPS mode.
586
587  * Interface changes relative to the 1.3.0 release:
588  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
589  GCRYCTL_OPERATIONAL_P   NEW.
590  GCRYCTL_FIPS_MODE_P     NEW.
591  GCRYCTL_FORCE_FIPS_MODE NEW.
592  gcry_cipher_setkey      NEW: Replaces macro.
593  gcry_cipher_setiv       NEW: Replaces macro.
594  gcry_cipher_setctr      NEW: Replaces macro.
595  gcry_mpi_lshift         NEW.
596  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
597
598
599 Noteworthy changes in version 1.4.1 (2008-04-25)
600 ------------------------------------------------
601
602  * Fixed a bug introduced by 1.3.1 which led to the comsumption of far
603    too much entropy for the intial seeding.
604
605  * Improved AES performance for CFB and CBC modes.
606
607  * Removed build problems for the Padlock support.
608
609
610 Noteworthy changes in version 1.4.0 (2007-12-10)
611 ------------------------------------------------
612
613  * New configure option --disable-padlock-support which is mostly
614    useful in case of build problems.
615
616
617 Noteworthy changes in version 1.3.2 (2007-12-03)
618 ------------------------------------------------
619
620  * The visibility attribute is now used if supported by the toolchain.
621
622  * The ACE engine of VIA processors is now used for AES-128.
623
624  * The ASN.1 DER template for SHA-224 has been fixed.
625
626
627 Noteworthy changes in version 1.3.1 (2007-10-26)
628 ------------------------------------------------
629
630  * The entire library is now under the LGPL. The helper programs and
631    the manual are under the GPL.  Kudos to Peter Gutmann for giving
632    permissions to relicense the rndw32 and rndunix modules.
633
634  * The Camellia cipher is now under the LGPL and included by default.
635
636  * Fixed a bug in the detection of symbol prefixes which inhibited the
637    build of optimzied assembler code on certain systems.
638
639  * Updated the entropy gatherer for W32.
640
641
642 Noteworthy changes in version 1.3.0 (2007-05-04)
643 ------------------------------------------------
644
645  * Changed the way the RNG gets initialized. This allows to keep it
646    uninitialized as long as no random numbers are used.  To override
647    this, the new macro gcry_fast_random_poll may be used.  It is in
648    general a good idea to spread this macro into the application code
649    to make sure that these polls happen often enough.
650
651  * Made the RNG immune against fork without exec.
652
653  * Reading and writing the random seed file is now protected by a
654    fcntl style file lock on systems that provide this function.
655
656  * Support for SHA-224 and HMAC using SHA-384 and SHA-512.
657
658  * Support for the SEED cipher.
659
660  * Support for the Camellia cipher.  Note that Camellia is disabled by
661    default, and that enabling it changes the license of libgcrypt from
662    LGPL to GPL.
663
664  * Support for OFB encryption mode.
665
666  * gcry_mpi_rshift does not anymore truncate the shift count.
667
668  * Reserved algorithm ranges for use by applications.
669
670  * Support for DSA2.
671
672  * The new function gcry_md_debug should be used instead of the
673    gcry_md_start_debug and gcry_md_stop_debug macros.
674
675  * New configure option --enable-random-daemon to support a system
676    wide random daemon.  The daemon code is experimental and not yet
677    very well working.  It will eventually allow to keep a global
678    random pool for the sake of short living processes.
679
680  * Non executable stack support is now used by default on systems
681    supporting it.
682
683  * Support for Microsoft Windows.
684
685  * Assembler support for the AMD64 architecture.
686
687  * New configure option --enable-mpi-path for optimized builds.
688
689  * Experimental support for ECDSA; should only be used for testing.
690
691  * New control code GCRYCTL_PRINT_CONFIG to print the build
692    configuration.
693
694  * Minor changes to some function declarations.  Buffer arguments are
695    now typed as void pointer.  This should not affect any compilation.
696    Fixed two bugs in return values and clarified documentation.
697
698  * Interface changes relative to the 1.2.0 release:
699  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
700  gcry_fast_random_poll   NEW
701  gcry_md_debug           NEW
702  gcry_sexp_nth_string    NEW
703  GCRY_MD_SHA224          NEW
704  GCRY_PK_USAGE_CERT      NEW
705  GCRY_PK_USAGE_AUTH      NEW
706  GCRY_PK_USAGE_UNKN      NEW
707  GCRY_PK_ECDSA           NEW
708  GCRY_CIPHER_SEED        NEW
709  GCRY_CIPHER_CAMELLIA128 NEW
710  GCRY_CIPHER_CAMELLIA192 NEW
711  GCRY_CIPHER_CAMELLIA256 NEW
712  GCRYCTL_FAKED_RANDOM_P  NEW
713  GCRYCTL_PRINT_CONFIG    NEW
714  GCRYCTL_SET_RNDEGD_SOCKET  NEW.
715  gcry_mpi_scan           CHANGED: Argument BUFFER is now void*.
716  gcry_pk_algo_name       CHANGED: Returns "?" instead of NULL.
717  gcry_cipher_algo_name   CHANGED: Returns "?" instead of "".
718  gcry_pk_spec_t          CHANGED: Element ALIASES is now const ptr.
719  gcry_md_write_t         CHANGED: Argument BUF is now a const void*.
720  gcry_md_ctl             CHANGED: Argument BUFFER is now void*.
721  gcry_cipher_encrypt     CHANGED: Arguments IN and OUT are now void*.
722  gcry_cipher_decrypt     CHANGED: Arguments IN and OUT are now void*.
723  gcry_sexp_sprint        CHANGED: Argument BUFFER is now void*.
724  gcry_create_nonce       CHANGED: Argument BUFFER is now void*.
725  gcry_randomize          CHANGED: Argument BUFFER is now void*.
726  gcry_cipher_register    CHANGED: Argument ALGORITHM_ID is now int*.
727  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
728
729
730 Noteworthy changes in version 1.2.0 (2004-04-15)
731 ------------------------------------------------
732
733  * First stable release.
734
735
736 Noteworthy changes in version 1.1.94 (2004-03-29)
737 -------------------------------------------------
738
739  * The support for multi-threaded users goes into its third
740    incarnation.  We removed compile time support for thread libraries.
741    To support the thread library of your choice, you have to set up
742    callback handlers at initialization time.  New data structures, a
743    new control command, and default initializers are provided for this
744    purpose.
745
746  * Interface changes relative to the 1.1.93 release:
747 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
748 libgcrypt-config --thread       OBSOLETE
749 libgcrypt-pth.la                REMOVED
750 libgcrypt-pthread.la            REMOVED
751 GCRYCTL_SET_THREAD_CBS          NEW
752 struct gcrypt_thread_cbs        NEW
753 enum gcry_thread_option         NEW
754 GCRY_THREAD_OPTION_PTH_IMPL     NEW
755 GCRY_THREAD_OPTION_PTHREAD_IMPL NEW
756 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
757
758 Noteworthy changes in version 1.1.93 (2004-03-06)
759 -------------------------------------------------
760
761  * The automatic thread library detection has finally been removed.
762    From now on, only linking explicitely to libgcrypt, libgcrypt-pth
763    or libgcrypt-pthread is supported.
764
765 Noteworthy changes in version 1.1.92 (2004-02-20)
766 -------------------------------------------------
767
768  * Minor bug fixes.
769
770  * Included a limited implementation of RFC2268.
771
772  * Changed API of the gcry_ac_ functions.  Only a very few programs
773    should be affected by this.
774
775  * Interface changes relative to the 1.1.91 release:
776 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
777 GCRY_CIPHER_RFC2268_40          NEW.
778 gcry_ac_data_set                CHANGED: New argument FLAGS.
779 gcry_ac_data_get_name           CHANGED: New argument FLAGS.
780 gcry_ac_data_get_index          CHANGED: New argument FLAGS.
781 gcry_ac_key_pair_generate       CHANGED: New and reordered arguments.
782 gcry_ac_key_test                CHANGED: New argument HANDLE.
783 gcry_ac_key_get_nbits           CHANGED: New argument HANDLE.
784 gcry_ac_key_get_grip            CHANGED: New argument HANDLE.
785 gcry_ac_data_search             REMOVED.
786 gcry_ac_data_add                REMOVED.
787 GCRY_AC_DATA_FLAG_NO_BLINDING   REMOVED.
788 GCRY_AC_FLAG_NO_BLINDING        NEW: Replaces above.
789
790
791 Noteworthy changes in version 1.1.91 (2003-12-19)
792 -------------------------------------------------
793
794  * Code cleanups and minor bug fixes.
795
796
797 Noteworthy changes in version 1.1.90 (2003-11-14)
798 -------------------------------------------------
799
800  * The use of the GCRY_WEAK_RANDOM level is now deprecated in favor of
801    the new gcry_create_nonce function.
802
803  * gcry_sexp_build now supports a "%b" format to include a memory buffer.
804
805  * Minor configuration fixes.
806
807  * Interface changes relative to the 1.1.44 release:
808 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
809 gcry_create_nonce               NEW
810 gcry_sexp_build                 ENHANCED
811
812
813 Noteworthy changes in version 1.1.44 (2003-10-31)
814 -------------------------------------------------
815
816  * Bug fixes and more code cleanups.
817
818  * Enhanced the prime API.
819
820  * Interface changes relative to the 1.1.43 release:
821 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
822 gcry_prime_group_generator      NEW
823 gcry_prime_release_factors      NEW
824
825
826 Noteworthy changes in version 1.1.43 (2003-09-04)
827 -------------------------------------------------
828
829  * Bug fixes and internal code cleanups.
830
831  * Support for the Serpent cipher algorithm.
832
833  * Interface changes relative to the 1.1.42 release:
834 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
835 gcry_prime_generate             NEW
836 gcry_prime_check                NEW
837
838
839 Noteworthy changes in version 1.1.42 (2003-07-31)
840 -------------------------------------------------
841
842  * Major API cleanup.  Applications need to be converted to the new
843    API.  See README.apichanges for hints on how to do that.  Backward
844    compatibility is provided where it was possible without too much
845    effort and did not collide with the overall sanitization effort.
846    However, this is only for ease of transition.  NO DEPRECATED
847    FUNCTION OR DATA TYPE IS CONSIDERED A PART OF THE API OR ABI AND
848    WILL BE DROPPED IN THE FUTURE WITHOUT CHANGING THE SONAME OF THE
849    LIBRARY.
850
851  * If gcrypt.h is included in sources compiled by GCC 3.1 or later,
852    deprecated attributes will warn about use of obsolete functions and
853    type definitions.  You can suppress these warnings by passing
854    -Wno-deprecated-declarations to the gcc command.
855
856  * gcry_check_version must be called from now on to initialize the
857    library, it is not longer optional.
858
859  * Removed `libgcrypt errno' concept.
860
861  * Libgcrypt depends on libgpg-error, a library that provides error
862    codes and according functions for all GnuPG components.  Functions
863    that used to return error codes asa `int' have been changed to
864    return a code of type `gcry_error_t'.  All GCRYERR_* error symbols
865    have been removed, since they are now contained in libgpg-error
866    (GPG_ERR_*). All functions and types in libgpg-error have also been
867    wrapped in Libgcrypt. The new types are gcry_err_code_t and
868    gcry_err_source_t.  The new functions are gcry_err_code,
869    gcry_err_source, gcry_error, gcry_err_make, gcry_error_from_errno,
870    gcry_err_make_from_errno, gcry_err_code_from_errno,
871    gcry_err_code_to_errno, gcry_strsource.
872
873  * New function gcry_mpi_dump to help in debugging.
874
875  * Added alternative interface for asymmetric cryptography.
876
877  * CRC-32, CRC-32 a'la RFC 1510, CRC-24 a'la RFC 2440 are now
878    supported.
879
880  * SHA-256, SHA-384 and SHA-512 are now supported.
881
882  * 128 bit Twofish is now supported.
883
884  * The random module won't print the "not enough random bytes
885    available" anymore.  A new progress status is issued instead.
886
887  * CBC-MAC for block ciphers is now supported, by using a
888    GCRY_CIPHER_CBC_MAC cipher flag.
889
890  * CTR mode for block ciphers is now supported.
891
892  * The public RSA exponent can now be specified in key generation.
893
894  * RSA blinding is now supported and is used automatically for RSA
895    decryption.  It can be explicitely disabled by using the
896    `no-blinding' symbol in the `flags' S-Expression or by using the
897    GCRY_AC_FLAG_DATA_NO_BLINDING flag when using the ac interface.
898
899  * gcry_sexp_canon_len does not use a `historically encoded' error
900    code anymore.
901
902
903  * Interface changes relative to the 1.1.12 release:
904 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
905 GCRY_MPI                        DEPRECATED; Use: gcry_mpi_t
906 GcryMPI                         DEPRECATED; Use: gcry_mpi_t
907 GCRY_SEXP                       DEPRECATED; Use: gcry_sexp_t
908 GcrySexp                        DEPRECATED; Use: gcry_sexp_t
909 GCRY_CIPHER_HD                  DEPRECATED; Use: gcry_cipher_hd_t
910 GcryCipherHd                    DEPRECATED; Use: gcry_cipher_hd_t
911 GCRY_MD_HD                      DEPRECATED; Use: gcry_md_hd_t
912 GcryMDHd                        DEPRECATED; Use: gcry_md_hd_t
913 gcry_error_t                    NEW
914 gcry_err_code_t                 NEW
915 gcry_err_source_t               NEW
916 gcry_err_make                   NEW
917 gcry_error                      NEW
918 gcry_err_code                   NEW
919 gcry_err_source                 NEW
920 gcry_err_code_from_errno        NEW
921 gcry_err_code_to_errno          NEW
922 gcry_err_make_from_errno        NEW
923 gcry_error_from_errno           NEW
924 gcry_strsource                  NEW
925 GCRYERR_{some error code}       REMOVED; Use GPG_ERR_*
926                                          from libgpg-error instead.
927 gcry_errno                      REMOVED
928 gcry_sexp_canon_len             CHANGED
929 gcry_sexp_build_array           NEW
930 gcry_mpi_scan                   CHANGED: New argument to separate in/out args.
931 gcry_mpi_print                  CHANGED: Ditto.
932 gcry_mpi_dump                   NEW
933 gcry_cipher_open                CHANGED
934 gcry_cipher_reset               NEW
935 gcry_cipher_register            NEW
936 gcry_cipher_unregister          NEW
937 gcry_cipher_list                NEW
938 gcry_cipher_algo_keylen         REPLACED macro with function.
939 gcry_cipher_algo_blklen         REPLACED macro with function.
940 gcry_pk_register                NEW
941 gcry_pk_unregister              NEW
942 gcry_pk_list                    NEW
943 gcry_pk_decrypt                 ENHANCED: Allows flag to return
944                                           complete S-expression.
945 gcry_md_open                    CHANGED
946 gcry_md_copy                    CHANGED
947 gcry_md_is_enabled              NEW
948 gcry_md_is_secure               NEW
949 gcry_md_register                NEW
950 gcry_md_unregister              NEW
951 gcry_md_list                    NEW
952 gcry_ac_data_t                  NEW
953 gcry_ac_key_t                   NEW
954 gcry_ac_key_pair_t              NEW
955 gcry_ac_handle_t                NEW
956 gcry_ac_key_spec_rsa_t          NEW
957 gcry_ac_data_new                NEW
958 gcry_ac_data_destroy            NEW
959 gcry_ac_data_set                NEW
960 gcry_ac_data_copy               NEW
961 gcry_ac_data_length             NEW
962 gcry_ac_data_get_name           NEW
963 gcry_ac_data_get_index          NEW
964 gcry_ac_data_clear              NEW
965 gcry_ac_open                    NEW
966 gcry_ac_close                   NEW
967 gcry_ac_key_init                NEW
968 gcry_ac_key_pair_generate       NEW
969 gcry_ac_key_pair_extract        NEW
970 gcry_ac_key_data_get            NEW
971 gcry_ac_key_test                NEW
972 gcry_ac_key_get_nbits           NEW
973 gcry_ac_key_get_grip            NEW
974 gcry_ac_key_destroy             NEW
975 gcry_ac_key_pair_destroy        NEW
976 gcry_ac_data_encrypt            NEW
977 gcry_ac_data_decrypt            NEW
978 gcry_ac_data_sign               NEW
979 gcry_ac_data_verify             NEW
980 gcry_ac_id_to_name              NEW
981 gcry_ac_name_to_id              NEW
982 gcry_handler_progress_t         NEW
983 gcry_handler_alloc_t            NEW
984 gcry_handler_secure_check_t     NEW
985 gcry_handle_realloc_t           NEW
986 gcry_handler_free_t             NEW
987 gcry_handler_no_mem_t           NEW
988 gcry_handler_error_t            NEW
989 gcry_handler_log_t              NEW
990 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
991
992 Noteworthy changes in version 1.1.12 (2003-01-20)
993 -------------------------------------------------
994
995  * gcry_pk_sign, gcry_pk_verify and gcry_pk_encrypt can now handle an
996    optional pkcs1 flags parameter in the S-expression.  A similar flag
997    may be passed to gcry_pk_decrypt but it is only syntactically
998    implemented.
999
1000  * New convenience macro gcry_md_get_asnoid.
1001
1002  * There is now some real stuff in the manual.
1003
1004
1005 Noteworthy changes in version 1.1.11 (2002-12-21)
1006 -------------------------------------------------
1007
1008  * Don't export internal symbols anymore (currently only for GNU systems)
1009
1010  * New algorithm: MD4
1011
1012  * Implemented ciphertext stealing.
1013
1014  * Smaller bugs fixes and a few new OIDs.
1015
1016  * Interface changes relative to the 1.1.8 release:
1017 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1018 gcry_cipher_cts                   NEW
1019 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1020
1021
1022 Noteworthy changes in version 1.1.10 (2002-09-20)
1023 -------------------------------------------------
1024
1025  * Fixed shared library builds for i386, PPC and Sparc.
1026
1027  * Added simple benchmark tool.
1028
1029  * Replaced the internal mutexes by code which automatically adapts to
1030    the used threading library.  Currently Pth and Pthread are
1031    supported.  For non-ELF systems the GNU toolchain is now required..
1032
1033  * Added untested support to build Windows DLLs.
1034
1035 Noteworthy changes in version 1.1.9 (2002-08-23)
1036 ------------------------------------------------
1037
1038  * Support for plain old DES.
1039
1040
1041 Noteworthy changes in version 1.1.8 (2002-06-25)
1042 ------------------------------------------------
1043
1044  * Minor cleanups and exported a few new functions.
1045
1046  * Interface changes relative to the 1.1.7 release:
1047 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1048 gcry_mpi_div                      NEW
1049 gcry_mpi_mod                      NEW
1050 gcry_mpi_invm                     NEW
1051 gcry_mpi_swap                     NEW
1052 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1053
1054 Noteworthy changes in version 1.1.7 (2002-05-21)
1055 ------------------------------------------------
1056
1057 * Libgcrypt is now distributed under the terms of the GNU Lesser
1058   General Public License; see the README file for details.
1059
1060 * It is possible to use libgcrypt w/o intialized secure memory.
1061
1062 * Libgcrypt should now be thread safe after the initialization.
1063   gcry_control (GCRYCRL_INITIALIZATION_FINISHED,NULL,0) should have
1064   been called before creating additional threads.
1065
1066  * Interface changes relative to the 1.1.6 release:
1067 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1068 GCRYCTL_DISABLE_INTERNAL_LOCKING  NEW
1069 GCRYCTL_DISABLE_SECMEM            NEW
1070 GCRYCTL_INITIALIZATION_FINISHED   NEW
1071 GCRYCTL_INITIALIZATION_FINISHED_P NEW
1072 GCRYCTL_ANY_INITIALIZATION_P      NEW
1073 gcry_strdup                       NEW
1074 gcry_sexp_create                  NEW
1075 gcry_sexp_new                     NEW
1076 gcry_set_progress_handler         NEW
1077 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1078
1079 Noteworthy changes in version 1.1.6 (2002-02-07)
1080 ------------------------------------------------
1081
1082   * Enhanced the S-expression conversion functions.
1083
1084 Noteworthy changes in version 1.1.5 (2001-12-18)
1085 ------------------------------------------------
1086
1087   * gcry_{cipher,md}_map_name are now able to map stringified object IDs.
1088
1089   * New functions gcry_sexp_canon_len and gcry_cipher_mode_from_oid.
1090
1091   * Closed some memory leaks.
1092
1093
1094 Noteworthy changes in version 1.1.4 (2001-08-03)
1095 ------------------------------------------------
1096
1097   * Arcfour does now work.
1098
1099   * Some minor fixes.
1100
1101   * Added a first test program
1102
1103   * Migrated to autoconf 2.52.
1104
1105
1106 Noteworthy changes in version 1.1.3 (2001-05-31)
1107 ------------------------------------------------
1108
1109   * First release of Libgcrypt which is a result of splitting GnuPG
1110     into into libgcrypt and GnuPG.
1111
1112
1113 Copyright 2001, 2002, 2003, 2004, 2007, 2008,
1114           2009, 2011 Free Software Foundation, Inc.
1115 Copyright 2013 g10 Code GmbH
1116
1117 This file is free software; as a special exception the author gives
1118 unlimited permission to copy and/or distribute it, with or without
1119 modifications, as long as this notice is preserved.
1120
1121 This file is distributed in the hope that it will be useful, but
1122 WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1123 implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.