Ett system call (syscall) är mekanismen ett user-space-program använder för att begära en tjänst från kernel — öppna en fil, skicka nätverksdata, allokera minne, skapa en process. Eftersom dessa handlingar rör hårdvara eller påverkar andra processer får bara kernel utföra dem, så ett syscall korsar medvetet skyddsgränsen.
User mode vs kernel mode
CPU:n körs i en av (minst) två privilegienivåer:
user mode → restricted: no direct hardware access, no privileged instructions
kernel mode → full access: hardware, all memory, privileged CPU instructions
