System call (syscall) ही अशी यंत्रणा आहे जी एक user-space प्रोग्राम kernel कडून एखादी सेवा मागण्यासाठी वापरतो — file उघडणे, network data पाठवणे, memory allocate करणे, process तयार करणे. या क्रिया हार्डवेअरला स्पर्श करतात किंवा इतर processes वर परिणाम करतात, म्हणून फक्त kernel त्या करू शकतो, त्यामुळे syscall जाणीवपूर्वक protection सीमा ओलांडते.
User mode विरुद्ध kernel mode
CPU (किमान) दोन privilege levels पैकी एकात चालतो:
user mode → restricted: no direct hardware access, no privileged instructions
kernel mode → full access: hardware, all memory, privileged CPU instructions
