Все вірно! Просто кількість потоків різна. Для функції яка використовується у RAR PBKDF2-HMAC-SHA256 по суті для підбору буде не важлива довжина паролю. Але от кількість переборів на кількості потоків - буде значно вищою. До того ж сама по собі PBKDF2 наче і створена для перешкоджанню прямого брутфорса, що сильно знизить швидкість прямого перебору. Тобто якщо умовно середня швидкість перебору буде 50 спроб на секунду на 1 потоці, то у випадку використання GPU, наприклад GeForce RTX 2080 Ti ми маємо вже 4352 поотоки. Тобто 217 600 паролів на секунду. У випадку з 4х значним паролем (26+10)^4 то там все дуже швидко у випадку використання обмежень перебору або словарів. По ті варіанти, що я наводив - працюють по усій можливій довжині ключа 2^32