Regardless of whether you believe that the NSA, GCHQ, etc. are on
our side, the attacks that they perform today are the same that
criminals can do tomorrow, unless we protect against them.

An intermediate 0.65 bug-fix release is planned, so the next PuTTY
feature release is now expected to be 0.66.

Add an introduction to the beginning of the document to explain
what it is for.

The version number is now less useful given this document is
now stored in public revision control.  Move the other document
meta-data (date of update, expiration date) to the head of
the document.

The significant changes since the previous DRAFT 2 are:

 * Fix the incorrect reference to a REQUIRES clause in RFC4253.
 * Fix the numbering of Debian releases when quoting OpenSSH versions,
   and add codenames to aid disambiguation.
 * Make clear that our recommendations are appropriate for today, but
   should change over time as the world changes.
 * Suggest that low-power devices should perhaps support EC DH and
   ciphers exclusively because of their reduced computational
 * Elaborate that the currently understood safe set size for a DH group
   is 2048 bits, and that our recommendation for >= 4096 is stronger
   than strictly required.