/usr/share/doc/cryptsetup
NameSizeModeActions
examples/-0755rm
AUTHORS1370644editdlrm
changelog.Debian.gz22510644editdlrm
copyright92920644editdlrm
FAQ.gz489900644editdlrm
Keyring.txt27240644editdlrm
LUKS2-locking.txt27110644editdlrm
NEWS.Debian.gz10570644editdlrm
README.Debian.gz56800644editdlrm
README.debug27310644editdlrm
README.gnupg18480644editdlrm
README.gnupg-sc23540644editdlrm
README.keyctl35830644editdlrm
README.md.gz22230644editdlrm
README.opensc.gz22190644editdlrm
v1.0.7-ReleaseNotes29210644editdlrm
v1.1.0-ReleaseNotes.gz22750644editdlrm
v1.1.1-ReleaseNotes17960644editdlrm
v1.1.2-ReleaseNotes15940644editdlrm
v1.1.3-ReleaseNotes4820644editdlrm
v1.2.0-ReleaseNotes.gz21240644editdlrm
v1.3.0-ReleaseNotes.gz21340644editdlrm
v1.3.1-ReleaseNotes4210644editdlrm
v1.4.0-ReleaseNotes.gz22530644editdlrm
v1.4.1-ReleaseNotes8890644editdlrm
v1.4.2-ReleaseNotes16300644editdlrm
v1.4.3-ReleaseNotes23590644editdlrm
v1.5.0-ReleaseNotes.gz33200644editdlrm
v1.5.1-ReleaseNotes12950644editdlrm
v1.6.0-ReleaseNotes.gz38180644editdlrm
v1.6.1-ReleaseNotes10410644editdlrm
v1.6.2-ReleaseNotes9850644editdlrm
v1.6.3-ReleaseNotes18590644editdlrm
v1.6.4-ReleaseNotes20360644editdlrm
v1.6.5-ReleaseNotes24790644editdlrm
v1.6.6-ReleaseNotes10930644editdlrm
v1.6.7-ReleaseNotes33330644editdlrm
v1.6.8-ReleaseNotes20610644editdlrm
v1.7.0-ReleaseNotes31010644editdlrm
v1.7.1-ReleaseNotes13710644editdlrm
v1.7.2-ReleaseNotes14870644editdlrm
v1.7.3-ReleaseNotes8110644editdlrm
v1.7.4-ReleaseNotes6570644editdlrm
v1.7.5-ReleaseNotes8330644editdlrm
v2.0.0-ReleaseNotes.gz97280644editdlrm
v2.0.1-ReleaseNotes.gz22260644editdlrm
v2.0.2-ReleaseNotes.gz19920644editdlrm
v2.0.3-ReleaseNotes.gz24480644editdlrm
v2.0.4-ReleaseNotes.gz23250644editdlrm
v2.0.5-ReleaseNotes.gz20680644editdlrm
v2.0.6-ReleaseNotes.gz19600644editdlrm
v2.1.0-ReleaseNotes.gz34840644editdlrm
v2.2.0-ReleaseNotes.gz45820644editdlrm
v2.2.1-ReleaseNotes14130644editdlrm
v2.2.2-ReleaseNotes21510644editdlrm
v2.3.0-ReleaseNotes.gz32500644editdlrm
v2.3.1-ReleaseNotes17700644editdlrm
v2.3.2-ReleaseNotes14990644editdlrm
v2.3.3-ReleaseNotes13960644editdlrm
v2.3.4-ReleaseNotes.gz20010644editdlrm
v2.3.5-ReleaseNotes.gz31290644editdlrm
v2.3.6-ReleaseNotes23160644editdlrm
v2.4.0-ReleaseNotes.gz47660644editdlrm
v2.4.1-ReleaseNotes19420644editdlrm
v2.4.2-ReleaseNotes13750644editdlrm
v2.4.3-ReleaseNotes.gz19960644editdlrm
Edit: /usr/share/doc/cryptsetup/v1.4.3-ReleaseNotes (2359B)
Cryptsetup 1.4.3 Release Notes ============================== Changes since version 1.4.2 * Fix readonly activation if underlying device is readonly (1.4.0). * Fix loop mapping on readonly file. * Include stddef.h in libdevmapper.h (size_t definition). * Fix keyslot removal for device with 4k hw block (1.4.0). (Wipe keyslot failed in this case.) * Relax --shared flag to allow mapping even for overlapping segments. The --shared flag (and API CRYPT_ACTIVATE_SHARED flag) is now able to map arbitrary overlapping area. From API it is even usable for LUKS devices. It is user responsibility to not cause data corruption though. This allows e.g. scubed to work again and also allows some tricky extensions later. * Allow empty cipher (cipher_null) for testing. You can now use "null" (or directly cipher_null-ecb) in cryptsetup. This means no encryption, useful for performance tests (measure dm-crypt layer overhead). * Switch on retry on device remove for libdevmapper. Device-mapper now retry removal if device is busy. * Allow "private" activation (skip some udev global rules) flag. Cryptsetup library API now allows to specify CRYPT_ACTIVATE_PRIVATE, which means that some udev rules are not processed. (Used for temporary devices, like internal keyslot mappings where it is not desirable to run any device scans.) * This release also includes some Red Hat/Fedora specific extensions related to FIPS140-2 compliance. In fact, all these patches are more formal changes and are just subset of building blocks for FIPS certification. See FAQ for more details about FIPS. FIPS extensions are enabled by using --enable-fips configure switch. In FIPS mode (kernel booted with fips=1 and gcrypt in FIPS mode) - it provides library and binary integrity verification using libfipscheck (requires pre-generated checksums) - it uses FIPS approved RNG for encryption key and salt generation (note that using /dev/random is not formally FIPS compliant RNG). - only gcrypt crypto backend is currently supported in FIPS mode. The FIPS RNG requirement for salt comes from NIST SP 800-132 recommendation. (Recommendation for Password-Based Key Derivation. Part 1: Storage Applications. http://csrc.nist.gov/publications/nistpubs/800-132/nist-sp800-132.pdf) LUKS should be aligned to this recommendation otherwise.