Sistemski poziv (syscall) je mehanizam kojim program u user spaceu traži uslugu od kernela — otvaranje datoteke, slanje mrežnih podataka, alokaciju memorije, stvaranje procesa. Budući da te radnje dodiruju hardver ili utječu na druge procese, samo ih kernel smije izvoditi, pa syscall namjerno prelazi granicu zaštite.
User mode i kernel mode
CPU radi na jednoj od (barem) dvije razine privilegija:
user mode → restricted: no direct hardware access, no privileged instructions
kernel mode → full access: hardware, all memory, privileged CPU instructions
