fix another segv, this time in circid fix.
[tor.git] / debian / changelog
blob19935a738da02d9b606ce079385d4bdfe19ecf87
1 tor (0.1.1.8-alpha-cvs-1) experimental; urgency=low
3   * CVS snapshot. Mon, 17 Oct 2005 03:54:01 +0200
4   * Remove 08_add_newlines_between_serverdescriptors.dpatch.
5   * Update 06_add_compile_time_defaults.dpatch
6   * Add some info -> debug log downgrades.
8  -- Peter Palfrader <weasel@debian.org>  Mon, 17 Oct 2005 04:01:50 +0200
10 tor (0.1.1.8-alpha-1) experimental; urgency=low
12   * New upstream version.
13   * Add patch from CVS to
14     "Insert a newline between all router descriptors when generating (old
15     style) signed directories, in case somebody was counting on that".
16     r1.247 of dirserv.c, <20051008060243.85F41140808C@moria.seul.org>
18  -- Peter Palfrader <weasel@debian.org>  Sat,  8 Oct 2005 20:24:39 +0200
20 tor (0.1.1.7-alpha-1) experimental; urgency=low
22   * New upstream version.
23   * More merging from 0.1.0.14+XXXX:
24     - The tor-dbg package does not really need its own copy of copyright
25       and changelog in usr/share/doc/tor-dbg.
26   * Forward port 03_tor_manpage_in_section_8.dpatch
28  -- Peter Palfrader <weasel@debian.org>  Wed, 14 Sep 2005 17:52:35 +0200
30 tor (0.1.1.6-alpha-2) experimental; urgency=low
32   * Merge 0.1.0.14+XXXX changes.
34  -- Peter Palfrader <weasel@debian.org>  Wed, 14 Sep 2005 15:05:16 +0200
36 tor (0.1.1.6-alpha-1) experimental; urgency=low
38   * Experimental upstream version.
40  -- Peter Palfrader <weasel@debian.org>  Sat, 10 Sep 2005 10:17:43 +0200
42 tor (0.1.1.5-alpha-cvs-1) UNRELEASED; urgency=low
44   * Even more experimental cvs snapshot.
45   * Testsuite is mandatory again.
46   * Forward port 03_tor_manpage_in_section_8.dpatch
47   * Forward port 06_add_compile_time_defaults.dpatch
49  -- Peter Palfrader <weasel@debian.org>  Fri,  9 Sep 2005 23:22:38 +0200
51 tor (0.1.1.5-alpha-1) UNRELEASED; urgency=low
53   * Experimental upstream version.
54   * Allow test suite to fail, it's broken in this version.
55   * Update list of files from doc/ that should be installed.
56   * Forward port debian/ patches.
58  -- Peter Palfrader <weasel@debian.org>  Fri, 12 Aug 2005 17:02:23 +0200
60 tor (0.1.0.14+XXXX) UNRELEASED; urgency=low
62   * Ship debugging information in a separate package now, instead
63     of simply not stripping tor.  This is still useful while tor is
64     young.  Ideally it would go away some time.
65   * Add LSB comments to init script as suggested by Petter Reinholdtsen
66     on the debian-devel list:
67     - http://lists.debian.org/debian-devel/2005/08/msg01172.html
68     - http://wiki.debian.net/?LSBInitScripts
69   * Work around broken chroots that do not resolve localhost or resolve
70     it to the wrong IP.  We now catch such cases in debian/rules, shout
71     at the buildd maintainer, and ignore the result of our test suite.
73  -- Peter Palfrader <weasel@debian.org>  Tue, 13 Sep 2005 19:18:39 +0200
75 tor (0.1.0.14-1) unstable; urgency=high
77   * New upstream version - changes, among others:
78     - Fixes the other half of the bug with crypto handshakes.
79   * Since gs-gpl on s390 is broken (#321435) and unable to
80     build PDFs of our images for the design paper this version
81     ships them in the source and uses them on s390, should building
82     them from source really fail.
83   * Increase standards-version from 3.6.1 to 3.6.2.  No changes
84     necessary.
86  -- Peter Palfrader <weasel@debian.org>  Mon,  8 Aug 2005 23:55:05 +0200
88 tor (0.1.0.13-1) unstable; urgency=high
90   * New upstream version:
91     - Explicitly set no-unaligned-access for sparc in configure.in.
92       it turns out the new gcc's let you compile broken code, but
93       that doesn't make it not-broken (closes: #320140).
94     - Fix a critical bug in the security of our crypto handshakes.
95       (Therefore set urgency to high).
96     and more (see upstream changelog).
97   * Slightly improve init script to give you proper error messages when
98     you do not run it as root.
100  -- Peter Palfrader <weasel@debian.org>  Fri,  5 Aug 2005 01:27:49 +0200
102 tor (0.1.0.12-1) unstable; urgency=medium
104   * New upstream version:
105     - New IP for tor26 directory server,
106     - fix a possible double-free in tor_gzip_uncompress,
107     - and more (see upstream changelog).
109  -- Peter Palfrader <weasel@debian.org>  Tue, 19 Jul 2005 17:36:24 +0200
111 tor (0.1.0.11-1) unstable; urgency=high
113   * New upstream version (closes: #316753):
114     - Fixes a serious bug: servers now honor their exit policies -
115       In 0.1.0.x only clients enforced them so far.  0.0.9.x is
116       not affected.
117   * Build depend on libevent-dev >= 1.1.
118   * Urgency high because 0.0.9.10-1 did not make it into testing after
119     like 3 weeks because of an impending ftp-master move.  So I might
120     just as well upload this one.
122  -- Peter Palfrader <weasel@debian.org>  Mon,  4 Jul 2005 17:53:48 +0200
124 tor (0.1.0.10-0.pre.1) UNRELEASED; urgency=low
126   * New upstream version.
127   * Add a watch file.
128   * Forward port 03_tor_manpage_in_section_8.
129   * Forward port 06_add_compile_time_defaults.
130   * Add libevent-dev to build-depends.
131   * Update URL to tor in debian/control and debian/copyright.
132   * Add a snippet to disable epoll in etc/default/tor, commented out.
133   * Add a snippet to set nice level in etc/default/tor.
134   * Wait for 60 seconds in init stop.  35 is too little.
135   * Don't depend on python anymore - tor-resolve is C now.
136   * If "with-dmalloc" is in DEB_BUILD_OPTIONS we build against libdmalloc4.
137     Of course the -dev package needs to be installed.
138   * Update README.Debian to say that upstream now does have a default
139     for DataDirectory.
140   * Don't fail in the init script when we cannot raise the ulimit.
141     Instead just warn a bit (closes: #312882).
143  -- Peter Palfrader <weasel@debian.org>  Wed, 15 Jun 2005 16:38:06 +0200
145 tor (0.0.9.10-1) unstable; urgency=high
147   * While we're waiting for a newer libevent to enter sid, make another
148     upload of the 0.0.9.x tree:
149     - Refuse relay cells that claim to have a length larger than the
150       maximum allowed. This prevents a potential attack that could read
151       arbitrary memory (e.g. keys) from an exit server's process.
153  -- Peter Palfrader <weasel@debian.org>  Thu, 16 Jun 2005 22:56:11 +0200
155 tor (0.0.9.9-1) unstable; urgency=low
157   * New upstream version.
159  -- Peter Palfrader <weasel@debian.org>  Sat, 23 Apr 2005 23:58:47 +0200
161 tor (0.0.9.8-1) unstable; urgency=low
163   * New upstream version.
165  -- Peter Palfrader <weasel@debian.org>  Fri,  8 Apr 2005 09:11:34 +0200
167 tor (0.0.9.7-1) unstable; urgency=low
169   * New upstream version.
171  -- Peter Palfrader <weasel@debian.org>  Fri,  1 Apr 2005 09:52:12 +0200
173 tor (0.0.9.6-1) unstable; urgency=low
175   * New upstream version.
176   * Upstream used newer auto* tools, so hopefully the new config.sub
177     and config.guess files (2003-08-18) are good enough to build
178     tor on ppc64 (closes: #300376: FTBFS on ppc64).
180  -- Peter Palfrader <weasel@debian.org>  Fri, 25 Mar 2005 01:34:28 +0100
182 tor (0.0.9.5-1) unstable; urgency=low
184   * New upstream version.
186  -- Peter Palfrader <weasel@debian.org>  Thu, 24 Feb 2005 09:45:52 +0100
188 tor (0.0.9.4-1) unstable; urgency=low
190   * New upstream version.
191   * Set ulimit for file descriptors to 4096 in our init
192     script.
193   * Use SIGINT to shutdown tor.  That way - if you are a server -
194     tor will stop accepting new connections immediately, and
195     give existing connections a grace period of 30 seconds in
196     which they might complete their task.  If you just run a
197     client it should make no difference.
199  -- Peter Palfrader <weasel@debian.org>  Fri,  4 Feb 2005 00:20:25 +0100
201 tor (0.0.9.3-1) unstable; urgency=low
203   * New upstream version.
204   * Forward port 07_log_to_file_by_default.
206  -- Peter Palfrader <weasel@debian.org>  Sun, 23 Jan 2005 16:01:58 +0100
208 tor (0.0.9.2-1) unstable; urgency=low
210   * New upstream version.
211   * Update debian/copyright (it's 2005).
212   * Add sharedscripts tor logrotate.d/tor.
214  -- Peter Palfrader <weasel@debian.org>  Tue,  4 Jan 2005 11:14:03 +0100
216 tor (0.0.9.1-1) unstable; urgency=low
218   * New upstream version.
220  -- Peter Palfrader <weasel@debian.org>  Thu, 16 Dec 2004 00:16:47 +0100
222 tor (0.0.8+0.0.9rc7-1) unstable; urgency=medium
224   * New upstream release (candidate).
225     For real this time.  Looks like our rc6 orig.tar.gz
226     was in fact the rc5 one.
227   * forward port patches/07_log_to_file_by_default
229  -- Peter Palfrader <weasel@debian.org>  Wed,  8 Dec 2004 15:22:44 +0100
231 tor (0.0.8+0.0.9rc6-1) unstable; urgency=medium
233   * New upstream release (candidate).
234     - cleans up more integer underflows that don't look exploitable.
235       But one never knows (-> medium).
236   * Remove those 'date' calls in debian/rules again that were
237     added in rc5-1.
239  -- Peter Palfrader <weasel@debian.org>  Mon,  6 Dec 2004 11:11:23 +0100
241 tor (0.0.8+0.0.9rc5-1) unstable; urgency=medium
243   * New upstream release (candidate).
244     - medium because it fixes an integer overflow that might
245       be exploitable, but doesn't seem to be currently.
246   * Add a few 'date' calls in debian/rules, so I can see how long
247     building the docs take on autobuilders.
249  -- Peter Palfrader <weasel@debian.org>  Wed,  1 Dec 2004 10:02:08 +0100
251 tor (0.0.8+0.0.9rc3-1) unstable; urgency=low
253   * New upstream release (candidate).
255  -- Peter Palfrader <weasel@debian.org>  Thu, 25 Nov 2004 10:33:42 +0100
257 tor (0.0.8+0.0.9rc2-1) unstable; urgency=low
259   * New upstream release (candidate).
260   * Nick's patch is now part of upstream, remove it from
261     the debian diff.
263  -- Peter Palfrader <weasel@debian.org>  Wed, 24 Nov 2004 09:03:13 +0100
265 tor (0.0.8+0.0.9rc1-1) unstable; urgency=low
267   * New upstream release (candidate).
268   * Apply nick's patch against config.c (1.267) to handle
269     absense of units in BandwidthRate.
271  -- Peter Palfrader <weasel@debian.org>  Tue, 23 Nov 2004 11:57:49 +0100
273 tor (0.0.8+0.0.9pre6-1) unstable; urgency=low
275   * New upstream (pre)release.
276   * Install control-spec.txt into usr/share/doc/tor/.
278  -- Peter Palfrader <weasel@debian.org>  Tue, 16 Nov 2004 04:49:32 +0100
280 tor (0.0.8+0.0.9pre5-2) unstable; urgency=low
282   * Symlink tor(8) manpage to torrc(5).
283   * Make logs readable by the system administrators (group adm).
284   * Point to /var/log/tor (the directory) instead of a single
285     file (/var/log/tor/log) in the debian patch of the manpage.
286   * Do not patch the default torrc to include settings we really want.
287     Instead modify the compiled in default options.  Those settings are
289     - RunAsDaemon is enabled by default.
290     - PidFile is set to /var/run/tor/tor.pid.  No default upstream.
291     - default logging goes to /var/log/tor/log instead of stdout.
292     - DataDirectory is set to /var/lib/tor by default.  No default upstream.
294     This is also documented in the new debian/README.Debian.
295   * Remove /usr/bin/tor-control.py from the binary package, it is
296     not really useful yet, and wasn't meant to be installed by
297     default.
298   * Change init startup script to properly deal with tor
299     printing stuff on startup.
301  -- Peter Palfrader <weasel@debian.org>  Fri, 12 Nov 2004 18:30:50 +0100
303 tor (0.0.8+0.0.9pre5-1) unstable; urgency=low
305   * New upstream (pre)release.
306   * 04_fix_test can be backed out again.
307   * Make sure all patches apply cleanly.
308   * No longer use --pidfile, --logfile, and --runasdaemon
309     command line options.  Set them in the configfile instead.
310   * Change the description slightly, to say "don't rely on the current Tor
311     network if you really need strong anonymity", instead of "Tor will not
312     provide anonymity currently".
314  -- Peter Palfrader <weasel@debian.org>  Wed, 10 Nov 2004 04:43:10 +0100
316 tor (0.0.8+0.0.9pre4-1) unstable; urgency=low
318   * New upstream (pre)release.
319   * Apply patch from cvs to fix a segfault in src/or/test
320     (test.c, 1.131).
322  -- Peter Palfrader <weasel@debian.org>  Sun, 17 Oct 2004 19:04:31 +0200
324 tor (0.0.8+0.0.9pre3-1) unstable; urgency=high
326   * New upstream (pre)release.
327   * Fixes at least one segfault that can be triggered remotely,
328     a format string vulnerability which probably is not exploitable,
329     and several assert bugs.
331  -- Peter Palfrader <weasel@debian.org>  Thu, 14 Oct 2004 13:36:45 +0200
333 tor (0.0.8+0.0.9pre2-1) unstable; urgency=low
335   * New upstream (pre)release.
337  -- Peter Palfrader <weasel@debian.org>  Sun,  3 Oct 2004 01:29:13 +0200
339 tor (0.0.8+0.0.9pre1-1) unstable; urgency=low
341   * New upstream (pre)release.
342   * Built depend on zlib1g-dev.
344  -- Peter Palfrader <weasel@debian.org>  Fri,  1 Oct 2004 21:28:49 +0200
346 tor (0.0.8-1) unstable; urgency=low
348   * New upstream release.
350  -- Peter Palfrader <weasel@debian.org>  Fri, 27 Aug 2004 14:08:10 +0200
352 tor (0.0.7.2+0.0.8rc1-1) unstable; urgency=low
354   * New upstream release candidate.
355   * Install design paper in usr/share/doc/tor, not usr/share/doc.  Ooops.
357  -- Peter Palfrader <weasel@debian.org>  Wed, 18 Aug 2004 09:59:13 +0200
359 tor (0.0.7.2+0.0.8pre3-1) unstable; urgency=low
361   * New upstream (pre)release.
362   * Ship AUTHORS, doc/CLIENTS, doc/FAQ, doc/HACKING, doc/TODO,
363     doc/tor-doc.{css,html}, doc/{rend,tor}-spec.txt with the binary package.
364   * Build tor-design.{pdf,ps}, wich adds new build-dependencies:
365     tetex-{bin,extra}, transfig, and gs.
366   * Support DEB_BUILD_OPTIONS option 'nodoc' to skip building tor-design.
367     With nodoc the build will not need tetex-{bin,extra}, transfig, and gs.
368   * Support DEB_BUILD_OPTIONS option 'nocheck' to skip unittests
369     ('notest' is an alias')
370   * Enable coredumps by default, this is still development code.
371   * Modify 02_add_debian_files_in_manpage to still apply.
373  -- Peter Palfrader <weasel@debian.org>  Sun,  8 Aug 2004 15:03:32 +0200
375 tor (0.0.7.2+0.0.8pre2-1) unstable; urgency=low
377   * New upstream (pre)release.
378   * Depend on python as we now have a python script: tor_resolve
380  -- Peter Palfrader <weasel@debian.org>  Wed,  4 Aug 2004 20:09:26 +0200
382 tor (0.0.7.2-1) unstable; urgency=medium
384   * New upstream release.
385     Fixes another instance of that remote crash bug.
386   * Mention another reason why stop/reload may fail in the init script.
388  -- Peter Palfrader <weasel@debian.org>  Thu,  8 Jul 2004 03:21:32 +0200
390 tor (0.0.7.1-1) unstable; urgency=medium
392   * New upstream release.
393     Fixes a bug that allows a remote crash on exit nodes.
394   * Logrotate var/log/tor/*log instead of just var/log/tor/log, in
395     case the admin wants several logs.
397  -- Peter Palfrader <weasel@debian.org>  Mon,  5 Jul 2004 19:18:12 +0200
399 tor (0.0.7-1) unstable; urgency=low
401   * New upstream version
402     closes: #249893: FTBFS on ia64
404  -- Peter Palfrader <weasel@debian.org>  Mon,  7 Jun 2004 21:46:08 +0200
406 tor (0.0.6.2-1) unstable; urgency=medium
408   * New upstream release (breaks backwards compatibility yet again).
409   * Recommend socat.
410   * Since tor is in /usr/sbin, the manpage should be in section 8, not
411     in section 1.  Move it there, including updating the section in
412     the manpage itself and the reference in torify(1).
413   * Update debian/copyright file.
415  -- Peter Palfrader <weasel@debian.org>  Sun, 16 May 2004 10:47:20 +0200
417 tor (0.0.6.1-1) unstable; urgency=medium
419   * New upstream release (breaks backwards compatibility).
421  -- Peter Palfrader <weasel@debian.org>  Fri,  7 May 2004 00:24:49 +0200
423 tor (0.0.6-1) unstable; urgency=low
425   * New upstream release (breaks backwards compatibility).
427  -- Peter Palfrader <weasel@debian.org>  Sun,  2 May 2004 23:58:36 +0200
429 tor (0.0.5+0.0.6rc4-1) unstable; urgency=low
431   * New upstream release candidate.
433  -- Peter Palfrader <weasel@debian.org>  Sun,  2 May 2004 14:36:59 +0200
435 tor (0.0.5+0.0.6rc3-1) unstable; urgency=low
437   * New upstream release candidate.
439  -- Peter Palfrader <weasel@debian.org>  Thu, 29 Apr 2004 11:52:07 +0200
441 tor (0.0.5+0.0.6rc2-1) unstable; urgency=low
443   * New upstream release candidate.
444   * Mention upstream website and mailinglist archives in long
445     description.
447  -- Peter Palfrader <weasel@debian.org>  Mon, 26 Apr 2004 12:23:20 +0200
449 tor (0.0.5-1) unstable; urgency=low
451   * New upstream release.
452   * Upstream installs a torrc.sample file now, rather than torrc.
453     Keep using torrc as dpkg handles conffile upgrades.
455  -- Peter Palfrader <weasel@debian.org>  Tue, 30 Mar 2004 20:54:00 +0200
457 tor (0.0.4-1) unstable; urgency=low
459   * New upstream release (how the version numbers fly by :).
461  -- Peter Palfrader <weasel@debian.org>  Fri, 26 Mar 2004 23:46:09 +0100
463 tor (0.0.3-1) unstable; urgency=low
465   * New upstream release.
466   * Also mention that tree.h is by Niels Provos in debian/copyright.
468  -- Peter Palfrader <weasel@debian.org>  Fri, 26 Mar 2004 20:36:08 +0100
470 tor (0.0.2-1) unstable; urgency=low
472   * New upstream release.
473   * Uses strlcpy and strlcat by Todd C. Miller, mention him in
474     debian/copyright.
476  -- Peter Palfrader <weasel@debian.org>  Fri, 19 Mar 2004 12:37:17 +0100
478 tor (0.0.1+0.0.2pre27-1) unstable; urgency=low
480   * New upstream release.
482  -- Peter Palfrader <weasel@debian.org>  Mon, 15 Mar 2004 05:19:16 +0100
484 tor (0.0.1+0.0.2pre26-1) unstable; urgency=low
486   * New upstream release.
487   * Mention log and pidfile location in tor.1.
489  -- Peter Palfrader <weasel@debian.org>  Mon, 15 Mar 2004 02:21:29 +0100
491 tor (0.0.1+0.0.2pre25-1) unstable; urgency=low
493   * New upstream release.
495  -- Peter Palfrader <weasel@debian.org>  Thu,  4 Mar 2004 23:05:38 +0100
497 tor (0.0.1+0.0.2pre24-1) unstable; urgency=low
499   * New upstream release.
500   * Do not strip binaries for now.
501   * Add "# ulimit -c unlimited" to tor.default
502   * Always enable DataDirectory.
503   * Actually use dpatch now (to modify upstream torrc.in)
504   * Wait for tor to die in init stop.  Let the user know if it doesn't.
506  -- Peter Palfrader <weasel@debian.org>  Wed,  3 Mar 2004 14:10:25 +0100
508 tor (0.0.1+0.0.2pre23-1) unstable; urgency=low
510   * New upstream release.
511   * The one test that always failed has been fixed:  removed comment from
512     rules file.
514  -- Peter Palfrader <weasel@debian.org>  Sun, 29 Feb 2004 12:36:33 +0100
516 tor (0.0.1+0.0.2pre22-1) unstable; urgency=low
518   * New upstream release.
519   * Upstream has moved tor back to usr/bin, but we will keep it in
520     usr/sbin.  That's the right place and it doesn't break my tab
521     completion there.
523  -- Peter Palfrader <weasel@debian.org>  Fri, 27 Feb 2004 01:59:09 +0100
525 tor (0.0.1+0.0.2pre21-1) unstable; urgency=low
527   * New upstream release.
528   * 0.0.2pre20-2 removed the Recommends: on privoxy rather
529     than tsocks (which is now required) by mistake.  Fix that.
530   * package description: Mention that the package starts the OP by default and
531     that OR can be enabled in the config.
532   * tor moved to sbin, updating init script.
534  -- Peter Palfrader <weasel@debian.org>  Wed, 18 Feb 2004 10:08:12 +0100
536 tor (0.0.1+0.0.2pre20-2) unstable; urgency=low
538   * Add torify script, documentation, and config file.  Means we also
539     depend on tsocks now rather than just recommending it.  Right now
540     we install it in debian/rules, but upcoming versions might install
541     it in upstream's make install target.
542   * There's an upstream ChangeLog file now.  Enjoy!
543   * Add a README.privoxy file that explains how to setup privoxy to
544     go over tor.
545   * As is the case too often, the INSTALL file not only covers
546     installation, but also basic usage and configuration.  Therefore
547     include it in the docs dir.
548   * Add a lintian override for the INSTALL file.
550  -- Peter Palfrader <weasel@debian.org>  Tue, 17 Feb 2004 02:32:00 +0100
552 tor (0.0.1+0.0.2pre20-1) unstable; urgency=low
554   * New upstream version.
555     - various design paper updates
556     - resolve cygwin warnings
557     - split the token bucket into "rate" and "burst" params
558     - try to resolve discrepency between bytes transmitted over TLS and actual
559       bandwidth use
560     - setuid to user _before_ complaining about running as root
561     - fix several memleaks and double frees
562     - minor logging fixes
563     - add more debugging for logs.
564     - various documentation fixes and improvements
565     - for perforcmance testing, paths are always 3 hops, not "3 or more"
566       (this will go away at a later date again)
567   * Add dependency on adduser which was previously missing.
568   * Change short description to a nicer one.
570  -- Peter Palfrader <weasel@debian.org>  Sat, 31 Jan 2004 10:10:45 +0100
572 tor (0.0.1+0.0.2pre19-1) unstable; urgency=low
574   * Initial Release  (closes: #216611).
576  -- Peter Palfrader <weasel@debian.org>  Sat, 10 Jan 2004 11:20:06 +0100