Como você está tentando acessar usando file: // urls, o acesso é para a máquina local e, portanto, os diretórios que você pode ver serão limitados a qualquer usuário logado que tenha executado o navegador , pode ver.
/ root não é um diretório particularmente especial, exceto que é o diretório inicial do usuário root. Então, o usuário root obviamente pode ver isso. Assim, qualquer outra pessoa que esteja no grupo o diretório / root está definida como (geralmente grupo raiz) ou mesmo qualquer pessoa na máquina se o / root estiver legível para o mundo.
Note que ao contrário do comentário postado na sua pergunta, para fazer o que você pede, deve ser suficiente definir os direitos de diretório para 0755 - group e world legível em vez de 0777, que define o diretório para o mundo gravável e, portanto, é um risco de segurança ainda maior.
Em geral, não deve haver qualquer coisa no diretório / root de qualquer interesse, então a ideia é um risco de segurança sem valor inerente.