Et system call (syscall) er den mekanisme, et user-space-program bruger til at anmode kernen om en tjeneste — åbne en fil, sende netværksdata, allokere hukommelse, oprette en proces. Fordi disse handlinger rører hardware eller påvirker andre processer, må kun kernen udføre dem, så et syscall krydser bevidst beskyttelsesgrænsen.
User mode vs. kernel mode
CPU'en kører i ét af (mindst) to privilegieniveauer:
user mode → restricted: no direct hardware access, no privileged instructions
kernel mode → full access: hardware, all memory, privileged CPU instructions
