Naja, es gibt die "alten" und die "neuen" Zip Versionen. Bei den alten waren etliche Schwächen drin (es wurde ein selbstentwickelter Verschlüsselungsalgo genutzt - das nur für alle Hobby-KryptoAlgo-Erfinder

). So konnte man die Passwörter in einer annehmbaren Zeit "recovern".
Bei den neuen wird
afaik nur CRC gespeichert und die Datei mit AES verschlüsselt. Es muss also erst die komplette Datei entschlüsslet werden um die herausgekommene CRC mit der gespeicherten vergleichen zu können - was BF Geschwindigkeit bei größeren Archiven nochmal in die Knie zwingt.
Btw: wer eine gute Videokarte hat, sollte sich überlegen einen "GPU" basierenden BForcer zu nehmen (gibt es schon, nur der Name will mir im Moment nicht einfallen). Sind um Faktoren(!) schneller.
PS: dürfte nicht ganz uninteressant sein:
http://www.password-crackers.com/en/articles/12/