Ein System Call (Syscall) ist der Mechanismus, mit dem ein User-Space-Programm einen Dienst vom Kernel anfordert — eine Datei öffnen, Netzwerkdaten senden, Speicher allozieren, einen Prozess erzeugen. Weil diese Aktionen Hardware berühren oder andere Prozesse beeinflussen, darf nur der Kernel sie ausführen, sodass ein Syscall bewusst die Schutzgrenze überschreitet.
User Mode vs. Kernel Mode
Die CPU läuft in einer von (mindestens) zwei Privilegienstufen:
user mode → restricted: no direct hardware access, no privileged instructions
kernel mode → full access: hardware, all memory, privileged CPU instructions
