System call (syscall) yra mechanizmas, kurį user-space programa naudoja, kad paprašytų paslaugos iš kernel — atverti failą, siųsti tinklo duomenis, išskirti atmintį, sukurti procesą. Kadangi šie veiksmai liečia aparatinę įrangą arba paveikia kitus procesus, atlikti juos gali tik kernel, todėl syscall sąmoningai kerta apsaugos ribą.
User mode vs kernel mode
CPU veikia viename iš (bent) dviejų privilegijų lygių:
user mode → restricted: no direct hardware access, no privileged instructions
kernel mode → full access: hardware, all memory, privileged CPU instructions
