En system call (syscall) er mekanismen et user-space-program bruker for å be kernelen om en tjeneste — åpne en fil, sende nettverksdata, allokere minne, opprette en prosess. Fordi disse handlingene berører maskinvare eller påvirker andre prosesser, er det bare kernelen som får utføre dem, så en syscall krysser bevisst beskyttelsesgrensen.
User mode vs kernel mode
CPU-en kjører på ett av (minst) to privilegienivåer:
user mode → restricted: no direct hardware access, no privileged instructions
kernel mode → full access: hardware, all memory, privileged CPU instructions
