Bir system call (syscall), user-space bir programın kernel'den bir hizmet talep etmek için kullandığı mekanizmadır — bir dosya açmak, ağ verisi göndermek, bellek ayırmak, bir process oluşturmak. Bu eylemler donanıma dokunduğu ya da diğer process'leri etkilediği için yalnızca kernel bunları gerçekleştirebilir; bu yüzden bir syscall kasıtlı olarak koruma sınırını geçer.
User mode ve kernel mode
CPU (en az) iki ayrıcalık düzeyinden birinde çalışır:
user mode → restricted: no direct hardware access, no privileged instructions
kernel mode → full access: hardware, all memory, privileged CPU instructions
